Система управления рисками и внутреннего контроля
Цели системы управления рисками и внутреннего контроля (СУРиВК) определены в Политике Компании «Система управления рисками и внутреннего контроля» Политика Компании «Система управления рисками и внутреннего контроля» № П4-01 П-01, утвержденная решением Совета директоров ПАО «НК «Роснефть» № 8 от 16 ноября 2015 года. , разработанной с учетом рекомендаций международных профессиональных организаций в области управления рисками, внутреннего контроля и внутреннего аудита, и направлены на обеспечение разумной уверенности в достижении стоящих перед Компанией целей, которые можно классифицировать по четырем основным категориям:
- Стратегические цели, способствующие выполнению миссии Компании.
- Операционные цели, касающиеся вопросов эффективности финансово-хозяйственной деятельности Компании, а также обеспечения сохранности активов.
- Цели в области соответствия деятельности Компании применимым законодательным требованиям и требованиям локальных нормативных документов, в том числе требованиям охраны труда, промышленной, информационной, экологической и личной безопасности.
- Цели в области своевременной подготовки достоверной финансовой или нефинансовой отчетности, внутренней и/или внешней отчетности.
I. Целеполагание и контроль
Совет директоров и Комитет по аудиту Совета директоров
- Одобрение основных направлений развития СУРиВК, контроль их реализации
- Утверждение отчетности по рискам ФХД корпоративного уровня
- Утверждение риск-аппетита
- Контроль эффективности функционирования и надежности СУРиВК
II. Управление рисками и принятие решений
Главный исполнительный директор
- Согласование основных направлений развития СУРиВК
- Согласование отчетности по СУРиВК
- Согласование риск-аппетита
Комитет по управлению рисками
- Согласование материалов по вопросам СУРиВК, выносимым на рассмотрение Главного исполнительного директора
- Разрешение спорных ситуаций при функционировании СУРиВК
Менеджмент
- Распределение полномочий и ответственности между работниками
- Управление рисками
- Разработка и исполнение контрольных процедур
- Проведение самооценки внутреннего контроля
III. Управление рисками и исполнение решений
СП, осуществляющие отдельные функции по СУРиВК
- Подготовка информации и консолидация отчетности в рамках СУРиВК
- Организация работы по внедрению элементов СУРиВК и разработка предложений по методологии управления рисками
- Содействие менеджменту при проведении самооценки внутреннего контроля
Работники Компании
- Исполнение контрольных процедур и мероприятий по управлению рисками
- Содействие менеджменту в управлении рисками
- Участие в процессах выявления, оценки и подготовки отчетности по рискам и внутреннему контролю, в проведении самооценки внутреннего контроля
Эксперты по рискам и внутреннему контролю
- Общая координация процесса управления рисками и внутреннего контроля в структурном подразделении
- Идентификация, оценка рисков, разработка мероприятий по управлению рисками
- Разработка, внедрение и поддержание в актуальном состоянии контрольных процедур в бизнес-процессах
- Разработка и мониторинг реализации мероприятий по устранению выявленных недостатков контрольных процедур в бизнес-процессах
IV. Независимый мониторинг и оценка эффективности СУРиВК
Служба внутреннего аудита
- Оценка надежности и эффективности СУРиВК
- Проведение аудиторских проверок
- Осуществление мониторинга внедрения предложений внутреннего аудита по совершенствованию СУРиВК
- Содействие исполнительным органам Компании в расследовании недобросовестных/противоправных действий работников и третьих лиц
Ревизионная комиссия
- Проверка финансово-хозяйственной деятельности Компании, включая подтверждение достоверности данных в Годовом отчете и годовой бухгалтерской (финансовой) отчетности
V. Координация и методологическая поддержка
Департамент рисков и внутреннего контроля
- Планирование основных направлений развития СУРиВК
- Разработка, внедрение, актуализация общекорпоративной методологии в области СУРиВК
- Формирование отчетности по рискам и внутреннему контролю
- Координация внедрения и функционирования СУРиВК в структурных подразделениях ПАО «НК «Роснефть» и Обществах Группы
- Методологическая поддержка ключевых участников СУРиВК, обучение в области управления рисками и внутреннего контроля
- Разработка, внедрение и сопровождение программ страхования
- Обеспечение размещения корпоративных рисков Компании на российском и международном страховых рынках
- Урегулирование страховых убытков при реализации рисков
Служба безопасности
- Разработка, актуализация и внедрение локальных нормативных и распорядительных документов в области противодействия корпоративному мошенничеству и коррупции
- Участие в организации контроля соблюдения требований локальных нормативных документов и реализации мер, принятых исполнительными органами ПАО «НК «Роснефть» в области противодействия корпоративному мошенничеству и коррупции
- Организация работы горячей линии безопасности
- Проведение проверок/расследований недобросовестных/противоправных действий работников и третьих лиц
Непрерывное развитие и совершенствование СУРиВК позволяет Компании своевременно и правильно реагировать на изменения во внешней и внутренней среде, повышать эффективность и результативность деятельности, сохранять и приумножать стоимость (ценность) Компании.
В Компании разработан Комплексный план развития СУРиВК на кратко- и среднесрочный периоды. Комплексный план определяет задачи и цели развития СУРиВК и устанавливает ключевые мероприятия, содействующие обеспечению достижения установленных целей Компании в области СУРиВК.
Основные направления развития СУРиВК | Основные результаты |
---|---|
Совершенствование методологической базы СУРиВК. Обучение работников Компании | Проведена актуализация локальных документов Компании, регламентирующих процессы СУРиВК, в том числе:
|
Развитие инфраструктуры и процесса управления рисками и внутреннего контроля в Компании | Поддерживается в актуальном состоянии Единый реестр рисков и контрольных процедур. Разработан ряд количественных моделей по оценке ключевых рисков Компании, а также проведена верификация существующих моделей количественной оценки рисков. |
Внедрение и поддержание СВК | На постоянной основе ведется разработка, внедрение и унификация контрольных процедур в бизнес-процессах Компании. |
Разработка и совершенствование информационных ресурсов для развития и поддержания СУРиВК | Введены в промышленную эксплуатацию информационные ресурсы «Управление рисками» и «Внутренний контроль» на базе информационной системы SAS. |
Система внутреннего контроля (СВК) является неотъемлемой частью СУРиВК
- Цели СВК соответствуют целям СУРиВК.
- СВК организована в соответствии с Политикой Компании «Система управления рисками и внутреннего контроля», Стандартом Компании «Система внутреннего контроля», Положением Компании «Разработка, внедрение и поддержание системы внутреннего контроля».
- В соответствии с указанными документами, в Компании проводится работа по выявлению рисков бизнес-процессов и внедрению контрольных процедур, что способствует повышению эффективности и управляемости бизнес-процессов, обеспечению достоверности финансовой отчетности, соблюдению законодательства и локальных нормативных документов Компании.
Основные задачи, направленные на достижение целей СВК
- Формирование и актуализация основных направлений развития СВК в соответствии с потребностями Компании и требованиями заинтересованных сторон
- Разработка, внедрение и выполнение контрольных процедур, включая единое методологическое обеспечение организации и эффективного функционирования СВК в Компании
- Выявление недостатков существующих контрольных процедур, разработка и реализация мероприятий по их устранению, типизация и регламентация контрольных процедур
- Разработка и внедрение механизмов взаимодействия и обмена информацией по внутреннему контролю между субъектами СУРиВК, в том числе с использованием информационных систем
Общекорпоративная система управления рисками (ОСУР)
Процесс управления рисками Компании регламентирован Политикой Компании «Система управления рисками и внутреннего контроля» и Стандартом Компании «Общекорпоративная система управления рисками» (далее – ОСУР).
ОСУР – это совокупность взаимосвязанных компонентов, интегрированных в различные бизнес-процессы Компании (в том числе процессы стратегического и бизнес-планирования) и осуществляемых на всех уровнях управления всеми работниками Компании.
В рамках ОСУР формируется отчетность по рискам Компании, включая риски, влияющие на реализацию Долгосрочной программы развития, и риски текущей финансово-хозяйственной деятельности. Отчетность по рискам направляется для рассмотрения/утверждения членам Комитета Совета директоров по аудиту / Совета директоров и доводится до сведения менеджмента.
Руководители направлений бизнеса Компании в рамках своих компетенций несут ответственность за организацию и координацию процессов управления рисками. При выборе способов реагирования на риск и конкретных мероприятий по управлению риском владельцы рисков руководствуются принципом оптимальности и соблюдением приемлемого уровня риска (риск-аппетита).
Риски в работе ПАО «НК «Роснефть» Подробная информация по основным рискам ПАО «НК «Роснефть» приведена в приложении № 2 «Основные риски».
Корпоративные функции
Разведка и добыча
Газовый бизнес
Переработка, нефтехимия, коммерция и логистика
Промышленная безопасность и охрана труда
Отраслевые риски
Риск производственного травматизма
Снижение качества углеводородного сырья, поставляемого в переработку
Риск недостижения планового уровня добычи нефти и газового конденсата
Риск недостижения планового уровня добычи природного газа и газового конденсата
Риск аварии
Невыполнение плана ремонтов в бизнес-блоке «Нефтепереработка»
Риск роста цен покупки электроэнергии
Риск получения претензий налоговых органов и потери права применения налоговых льгот
Страновые и региональные риски
Риск реализации международных проектов
Финансовые риски
Рыночные риски
Кредитный риск по договорам поставки нефти, нефтепродуктов, газа, продуктов газопереработки и нефтехимии
Риск-аппетит Компании
В 2018 году Советом директоров ПАО «НК «Роснефть» был утвержден риск-аппетит Компании на 2019 год
Финансово-экономические показатели
Компания неукоснительно соблюдает финансовые ковенанты. Компания обеспечивает плановое погашение всех краткосрочных и долгосрочных обязательств.
Промышленная безопасность, охрана труда и окружающей среды
Компания осознает характер и масштабы влияния своей деятельности, продукции и услуг и понимает свою ответственность за обеспечение безаварийной производственной деятельности, безопасных условий труда работников и сохранность здоровья населения, проживающего в районах деятельности Компании.
Для предотвращения возможного негативного воздействия Компания берет на себя обязательства и предпринимает все необходимые действия по обеспечению охраны окружающей среды, сохранению и восстановлению природных ресурсов.
Корпоративное управление
Компания придерживается принципа полного неприятия корпоративного мошенничества и коррупции в любых формах и проявлениях.
ПАО «НК «Роснефть» использует страхование в качестве инструмента управления рисками, который позволяет перенести финансовые потери от реализации рисков, подлежащих страхованию, на страховые организации.
Корпоративная программа страхования ПАО «НК «Роснефть» включает в себя следующие основные виды страхования:
- страхование основных производственных активов Компании;
- страхование гражданской ответственности;
- страхование предпринимательских рисков.
ПАО «НК «Роснефть» при страховании основных производственных активов осуществляет страхование рисков причинения ущерба (потери) имуществу и возможных убытков в связи с перерывом производственной деятельности из-за аварии и других случайных воздействий, при страховании ответственности на случай возможных исков со стороны третьих лиц при ведении производственной деятельности на суше и на шельфе.
Наиболее существенные риски размещаются на международном рынке в компаниях с рейтингом надежности не ниже «A–»(S&P, AM Best, Fitch).
ПАО «НК «Роснефть» осуществляет страхование ответственности в случаях, предусмотренных Федеральным законодательством, в том числе требуемое Федеральным законом № 225-ФЗ «Об обязательном страховании гражданской ответственности владельца опасного объекта за причинение вреда в результате аварии на опасном объекте». В соответствии с Федеральным законом № 225-ФЗ, объектом обязательного страхования являются имущественные интересы владельца объекта, связанные с его обязанностью возместить вред, причиненный потерпевшим (часть 1 статьи 1 Федерального закона).
В Компании в области внутреннего аудита действуют следующие локальные нормативные документы:
- Политика Компании «О внутреннем аудите» № П4-01 П-02;
- Стандарт Компании «Об организации внутреннего аудита» № П4-01 С-0021;
- Положение Компании «Программа обеспечения и повышения качества внутреннего аудита» № П4-01 Р-0038;
- Положение Компании «Порядок взаимодействия Службы внутреннего аудита ПАО «НК «Роснефть» со структурными подразделениями ПАО «НК «Роснефть» и Обществами Группы при осуществлении функции внутреннего аудита» № П4-01 Р-0041;
- Инструкция ПАО «НК «Роснефть» «Порядок проведения внутренних оценок качества внутреннего аудита» № П4-01 И-01014 ЮЛ-001;
- Инструкция ПАО «НК «Роснефть» «Порядок проведения проверок внутреннего аудита» № П4-01 И-0013 ЮЛ-001;
- Инструкция ПАО «НК «Роснефть» «Годовое планирование деятельности внутреннего аудита» № П4-01 И-01016 ЮЛ-001;
- и иные локальные нормативные документы Компании, регулирующие деятельность внутреннего аудита.
Внутренний аудит содействует Совету директоров ПАО «НК «Роснефть» и исполнительным органам Компании в повышении эффективности управления Компанией, совершенствовании ее финансово-хозяйственной деятельности, в том числе путем системного и последовательного подхода к анализу и оценке системы управления рисками и внутреннего контроля (далее – СУРиВК), а также корпоративного управления как инструментов обеспечения разумной уверенности в достижении поставленных перед Компанией целей, а также в обеспечении:
- достоверности и целостности представляемой информации о финансово-хозяйственной деятельности Компании, включая Общества Группы;
- эффективности и результативности деятельности, осуществляемой Компанией, включая Общества Группы;
- выявления внутренних резервов для повышения эффективности финансово-хозяйственной деятельности Компании, включая Общества Группы;
- сохранности имущества Компании, включая Общества Группы.
Основными функциями структурных подразделений Службы внутреннего аудита являются:
- оценка надежности и эффективности системы управления рисками и внутреннего контроля, ее соответствия масштабу и сложности бизнеса Компании;
- оценка корпоративного управления;
- проведение проверок на основании утвержденного Главным исполнительным директором ПАО «НК «Роснефть» и согласованного Комитетом Совета директоров ПАО «НК «Роснефть» по аудиту плана деятельности внутреннего аудита;
- проведение иных проверок, выполнение других заданий по поручению Совета директоров ПАО «НК «Роснефть» (Комитета Совета директоров ПАО «НК «Роснефть» по аудиту) и/или Главного исполнительного директора ПАО «НК «Роснефть» в пределах компетенции, в том числе на основании информации, поступившей на горячую линию безопасности ПАО «НК «Роснефть»;
- проведение комплексных проверок (ревизий) деятельности объектов проверки, которые выражаются в документальной и физической проверке законности совершенных финансовых и хозяйственных операций, достоверности и правильности их отражения в бухгалтерской (финансовой) отчетности, осуществление последующего контроля за финансово-хозяйственной деятельностью объекта проверки;
- проведение анализа объектов проверки в целях исследования отдельных сторон деятельности и оценки состояния определенной сферы объекта проверки;
- предоставление консультаций исполнительным органам Компании по вопросам управления рисками, внутреннего контроля и корпоративного управления (при условии сохранения независимости и объективности внутреннего аудита);
- осуществление мониторинга внедрения предложений внутренних аудиторов по совершенствованию системы управления рисками и внутреннего контроля, корпоративного управления, устранения нарушений и недостатков, выявленных при проведении проверок;
- содействие исполнительным органам Компании в расследовании недобросовестных/противоправных действий работников и третьих лиц, включая халатность, корпоративное мошенничество, коррупционные действия, злоупотребления и различные противоправные действия, которые наносят ущерб Компании;
- разработка плана деятельности внутреннего аудита на период, определяющий приоритеты деятельности внутреннего аудита (один год, в рамках трехлетнего горизонта планирования);
- взаимодействие со структурными подразделениями Компании по вопросам, относящимся к деятельности внутреннего аудита;
- осуществление контроля качества и оценки результатов проверок;
- и другие функции, необходимые для решения задач, поставленных перед внутренним аудитом в Компании.
Внутренний аудит функционально подчиняется Совету директоров ПАО «НК «Роснефть». Функциональное руководство внутренним аудитом подразумевает:
- утверждение локальных нормативных документов уровня «Политика» в области внутреннего аудита (Положение о внутреннем аудите, определяющее цели, задачи и полномочия внутреннего аудита);
- принятие решения о назначении на должность и освобождении от занимаемой должности руководителя внутреннего аудита;
- рассмотрение планов деятельности и отчетов о результатах деятельности внутреннего аудита;
- одобрение бюджета Службы внутреннего аудита ПАО «НК «Роснефть» и вознаграждения руководителя внутреннего аудита;
- рассмотрение Комитетом Совета директоров ПАО «НК «Роснефть» по аудиту существенных ограничений полномочий и иных ограничений, способных негативно повлиять на эффективное осуществление функции внутреннего аудита.
Внутренний аудит административно подчиняется Главному исполнительному директору ПАО «НК «Роснефть». Административное руководство внутренним аудитом подразумевает в том числе:
- выделение необходимых средств в рамках утвержденного бюджета;
- утверждение планов деятельности внутреннего аудита;
- рассмотрение отчетов о результатах деятельности внутреннего аудита;
- оказание поддержки во взаимодействии с ПАО «НК «Роснефть» и СП Обществ Группы;
- администрирование политик и процедур деятельности внутреннего аудита (например, утверждение локальных нормативных документов в области внутреннего аудита уровня «Положения» и изменений к ним, утверждение организационных документов Службы внутреннего аудита ПАО «НК «Роснефть», согласование командировок, согласование привлечения внешних экспертов к проверкам внутреннего аудита).
Существующий порядок подчинения вице-президента – руководителя Службы внутреннего аудита Совету директоров ПАО «НК «Роснефть» и исполнительным органам Компании обеспечивает независимость, достаточную для выполнения функций, возложенных на внутренний аудит.
Руководители структурных подразделений Службы внутреннего аудита не осуществляют управление функциональными направлениями деятельности Компании, требующими принятия управленческих решений в отношении объектов аудита.
Руководитель внутреннего аудита решением Совета директоров ПАО «НК «Роснефть» с июля 2016 года введен в Правление ПАО «НК «Роснефть». Руководитель внутреннего аудита не голосует по вопросам, требующим принятия управленческого решения в отношении объектов аудита.
План деятельности внутреннего аудита разрабатывается на основе модели аудита с использованием информации и запросов, полученных от Совета директоров ПАО «НК «Роснефть» и исполнительных органов Компании, результатов оценки рисков Компании. План деятельности внутреннего аудита включает плановые проверки и прочие мероприятия внутреннего аудита на планируемый период (один год, в рамках трехлетнего горизонта планирования) и представляется Главному исполнительному директору ПАО «НК «Роснефть» на утверждение и Комитету Совета директоров ПАО «НК «Роснефть» по аудиту на согласование. Информация о плане деятельности представляется Совету директоров ПАО «НК «Роснефть» при рассмотрении отчета о результатах деятельности внутреннего аудита за предыдущий период.
Руководитель внутреннего аудита в рамках своей деятельности осуществляет подготовку и представление Совету директоров ПАО «НК «Роснефть» и исполнительным органам Компании отчета по результатам деятельности внутреннего аудита (в том числе включающего информацию о существенных рисках, нарушениях/недостатках, результатах и эффективности выполнения предложений внутреннего аудита по результатам проверок в части устранения выявленных нарушений/недостатков, результатах выполнения плана деятельности внутреннего аудита, результатах оценки фактического состояния, надежности и эффективности СУРиВК и корпоративного управления). Отчеты о результатах деятельности внутреннего аудита за первое полугодие 2018 года и за 2018 год рассмотрены Комитетом Совета директоров ПАО «НК «Роснефть» по аудиту и Советом директоров ПАО «НК «Роснефть».
По результатам оценки эффективности СУРиВК в 2018 году внутренним аудитом сделан вывод, что СУРиВК в целом обеспечивает процесс управления рисками и функционирование системы внутреннего контроля и дает разумную уверенность в достижении целей ПАО «НК «Роснефть». Результаты оценки рассмотрены Советом директоров ПАО «НК «Роснефть».
В целях повышения осведомленности работников Службы внутреннего аудита о понятии конфликта интересов и факторах, связанных с ним, а также о порядке реагирования работников в случае возникновения ситуаций, которые могут повлиять на независимость и объективность внутреннего аудита, внутренние аудиторы письменно подтверждают руководителям структурных подразделений Службы внутреннего аудита и руководителю внутреннего аудита свою индивидуальную объективность не реже одного раза в год.
Руководитель внутреннего аудита подтверждает организационную независимость внутреннего аудита и индивидуальную объективность внутренних аудиторов не реже одного раза в год Главному исполнительному директору ПАО «НК «Роснефть», Совету директоров ПАО «НК «Роснефть» (Комитету Совета директоров ПАО «НК «Роснефть» по аудиту) в составе Отчета о результатах деятельности внутреннего аудита.
Основная задача при реализации функции внутреннего аудита в отчетном периоде – повышение качества работы и рост производительности труда, в том числе за счет:
- типизации проверок и процедур внутреннего аудита;
- внедрения цифровизации внутреннего аудита;
- обучения и развития компетенций работников Службы внутреннего аудита.
В отчетном периоде введена в промышленную эксплуатацию автоматизированная информационная система управления процессами внутреннего аудита, внутреннего контроля и управления рисками – АИС SAS. Система позволит значительно сократить время, затрачиваемое на планирование, подготовку и документирование проверок, а также на мониторинг устранения нарушений и недостатков, выявленных по результатам проверок внутреннего аудита. Все работники Службы используют АИС SAS при осуществлении деятельности внутреннего аудита.
В течение 2018 года проведено более 300 проверок, которыми покрыты большинство рисков ключевых бизнес-процессов Компании и рисков финансово-хозяйственной деятельности ключевых Обществ Группы Компании.
Более 90 % от общего количества проверок – это тематические проверки и аудиты, которые направлены на оценку эффективности СУРиВК, повышение эффективности бизнес-процессов Компании в ключевых Обществах Группы, и проверки финансово-хозяйственной деятельности Обществ Группы.
По результатам проверок Служба внутреннего аудита при взаимодействии с руководителями бизнес-подразделений разрабатывает предложения по совершенствованию бизнес-процессов, повышению эффективности СУРиВК, готовит решения по устранению выявленных в ходе проверок нарушений и недостатков.
В отчетном периоде Службой внутреннего аудита проведена внутренняя периодическая оценка качества внутреннего аудита посредством самооценки. Внутренняя периодическая оценка качества внутреннего аудита посредством самооценки проведена с целью обеспечения и повышения качества как деятельности внутреннего аудита в целом, так и отдельных проверок внутреннего аудита. Вывод по результатам оценки: деятельность внутреннего аудита в целом соответствует требованиям Политики Компании «О внутреннем аудите» и локальным нормативным документам в области внутреннего аудита, Международных профессиональных стандартов внутреннего аудита, Кодекса этики Института внутренних аудиторов. Службой внутреннего аудита разработаны и утверждены Политика Компании «О внутреннем аудите», локальные нормативные документы в области внутреннего аудита и реализовано их исполнение.
В рамках своей деятельности Служба внутреннего аудита осуществляет эффективное взаимодействие с Комитетом Совета директоров ПАО «НК «Роснефть» по аудиту (в том числе в ходе личных встреч с председателем Комитета Совета директоров по аудиту), Главным исполнительным директором ПАО «НК «Роснефть» (в том числе путем личных докладов по существенным результатам проверок), менеджментом ПАО «НК «Роснефть» и руководством Обществ Группы.
Руководитель внутреннего аудита взаимодействует с ревизионной комиссией ПАО «НК «Роснефть», внешним аудитором, ревизионными комиссиями Обществ Группы.