Система управления рисками
Развитие Корпоративной системы управления рисками (КСУР) и Внутреннего контроля (ВК) имеет своей целью достижение максимальной эффективности использования активов, минимизацию потерь при возникновении неблагоприятных событий, выявление возможностей и стимулирование инноваций, что в свою очередь способствует созданию и защите стоимости Компании для акционеров, кредиторов и других заинтересованных сторон.
Надлежащим образом спроектированная и примененная структура риск-менеджмента обеспечивает его внедрение во все виды деятельности, включая процесс принятия решений, а также надлежащий учет изменений во внешней и внутренней бизнес-среде.
Участники процесса управления рисками
Организационная структура КСУР Компании представлена на нескольких уровнях и включает следующих участников процесса управления рисками:
- является органом управления, который несет ключевую ответственность перед акционером(ами) за вопросы управления рисками в Компании
- является исполнительным органом Компании и несет ответственность за реализацию Политики управления рисками в Компании
- является консультативно-совещательным органом при Правлении, основными целями и задачами которого является обеспечение качественной информации по вопросам управления рисками и надлежащих каналов коммуникаций между структурными подразделениями Компании, а также рабочее обсуждение вопросов, требующих согласования/утверждения на уровне Правления
- является ключевым структурным подразделением в КСУР, которое обеспечивает координацию, необходимую аналитику и методологическую поддержку по вопросам управления рисками всем участникам КСУР на уровне Компании
- несет ответственность за внедрение и поддержание функционирования эффективной системы внутренних контролей и процессного управления, адекватной масштабу и сложности бизнеса Компании
- являются важными участниками КСУР, поскольку они ответственны за управление рисками в пределах своих полномочий и компетенций
- назначаются для обеспечения эффективного функционирования системы управления рисками в первой линии защиты в структурных подразделениях Компании
- является службой, которая предоставляет Совету директоров независимые и объективные рекомендации, направленные на совершенствование деятельности Компании путем систематизированного и последовательного подхода к оценке и повышению эффективности систем управления рисками, внутреннего контроля и корпоративного управления
Система внутренних контролей
Основной целью системы внутренних контролей (СВК) является совершенствование процессов организации бизнеса путем выявления и предотвращения процессных рисков, включая нарушения внутренних документов и процессов, для обеспечения разумной уверенности в достижении Компанией стратегических и операционных целей, а также целей по соответствию деятельности законодательным требованиям и внутренним документам и подготовке финансовой и управленческой отчетности. Управление СВК строится с учетом стандартов и практических рекомендаций международных профессиональных организаций в области управления рисками, внутреннего контроля, процессного управления, информационных и телекоммуникационных технологий, в том числе Комитета спонсорских организаций Комиссии Трэдуэя (COSO), TMForum, стандартов серии ISO.
СВК Компании основывается на модели трех линий защиты, и ответственность за ее функционирование в Компании распределена между участниками следующим образом:
- Идентификация и оценка рисков процессов, разработка (дизайн) и внедрение контрольных процедур для снижения идентифицированных рисков;
- Тестирование дизайна и операционной эффективности контрольных процедур;
- Непрерывный мониторинг исполнения контролей участниками процесса/работниками подразделения;
- Доведение до сведения работников подотчетного подразделения положений Политики, включая функции и ответственность работников;
- Обеспечение соответствия процесса и его контрольных процедур (при наличии) требованиям и положениям внутренних документов;
- Организация условий для реализации плана мероприятий по совершенствованию СВК в пределах своих полномочий и контроль его выполнения, в том числе по устранению выявленных нарушений;
- Обмен информацией со второй линией защиты.
- Курирующий руководитель/ Председатель Правления
- Качественное внедрение и исполнение контролей в соответствии с должностными инструкциями и требованиями внутренних документов;
- Участие в обновлении документации по процессам и существующих контрольных процедур с учетом изменений в деятельности подразделения;
- Участие в процессе выявления рисков и оценки эффективности контрольных процедур;
- Формирование предложений по устранению недостатков СВК в рамках своих компетенций;
- Обмен информацией со второй линией защиты.
- Непосредственный руководитель
- Разработка методологии оценки рисков, рекомендаций по реагированию на них, методики определения допустимого уровня рисков;
- Сбор, консолидация результатов оценок рисков;
- Критический анализ результатов оценки рисков первой линией защиты;
- Обмен информацией с третьей линией защиты.
- Председатель Правления
- Разработка методологии оценки комплаенс рисков;
- Мониторинг и обеспечение исполнения в Компании внешних регуляторных требований по противодействию коррупции, а также внутренних документов Компании;
- Обеспечение внедрения и проведения проверок благонадежности третьих лиц;
- Координация служебных проверок и расследований.
- Совет директоров
- Разработка методологии по внутреннему контролю;
- Поддержка участников СВК в идентификации и документировании процессных рисков по улучшению контрольных процедур;
- Консолидация результатов тестирования дизайна и операционной эффективности контрольных процедур;
- Обеспечение разработки и тестирования дизайна и операционной эффективности контрольных процедур;
- Обеспечение интеграции СУР и СВК;
- Обучение работников Компании методологии СВК;
- Мониторинг исполнения планов корректирующих мероприятий по внутреннему контролю;
- Развитие СВК в Компании и координация осуществления внутреннего контроля в дочерних организациях;
- Обмен информацией внутри второй и с третьей линией защиты.
- Председатель Правления
- Оценка эффективности СВК;
- Обмен информацией со второй линией защиты.
- Совет директоров
Развитие КСУР в 2021 году
Осуществлены мероприятия, предусмотренные Основными направлениями развития СУР и ВК Группы компаний АО «Казахтелеком» на 2019-2021 годы, утвержденные Правлением Компании.
Службой управления рисками в течение года была проведена работа по разработке и утверждению методологических и нормативных документов по управлению рисками. Внедрена база данных реализованных рисков и инцидентов.
Согласно требованиям Кодекса корпоративного управления на ежегодной основе проводится тестирование работников на знание внутренней нормативной документации, принятой в АО «Казахтелеком» по системе управления рисками, внутренним контролям, процессному управлению. Общее количество сотрудников, прошедших тестирование, составило 2 162 человека.
В III-IV квартале 2021 года независимой аудиторской компанией PwC проведена диагностика корпоративного управления АО «Казахтелеком». По результатам проведенных мероприятий общий рейтинг по разделу Управление рисками, внутренний контроль и аудит составил — ВВВ;
В целях обеспечения соблюдения Компанией требований стандартов корпоративного управления в части наличия эффективных систем управления рисками и внутреннего контроля в Компании и его дочерних организациях, разработан внутренний документ с перечнем критериев для диагностики КСУР и СВК в дочерних организациях Компании. В 2021 году проведена диагностика систем в АО «Кселл» и ТОО «Центр развития цифровой экономики».
Управление рисками в 2021 году
В Компании ежегодно проводится идентификация рисков Компании, результаты которой отражаются в регистре рисков, утверждаемом Советом директоров. В регистр включены риски, способные оказать воздействие на достижение долгосрочных стратегических целей и ключевых показателей деятельности Плана развития.
Согласно Регистру рисков и карте рисков Компании на конец 2021 года в Компании 21 риск.
Ключевые риски 2021 года
Службой управления рисками проводится постоянный мониторинг за динамикой ключевых рисков и контроль над выполнением мероприятий, направленных на митигацию рисков. Результаты мониторинга ежеквартально направляется в виде отчетности по рискам Совету директоров Компании.
Компания реализует мероприятия по проактивному управлению ключевыми рисками для снижения их влияния на цели периода:
- Внедрена Автоматическая система информирования (система информирования клиентов о новых продуктах, формирования первичных заявок на подключение, дополнительный канал продаж);
- Проводится обучение персонала по новым бизнесам;
- Проведено тестирование решения по виртуализации vCSG на базе white-box-оборудования (UfiSpace и ПО IP Infusion).
- Проводится обеспечение функционалом СОРМ КС.
- Актуализированы нормативные документы;
- На постоянно основе осуществляются проверки структурных подразделений ЦА и филиалов Компании.
- Пересмотрены в сторону повышения должностные оклады работников массовых профессий;
- Проводятся внутренние онлайн-конференции с участием Председателя Правления.
- Проведение внутреннего контроля по безопасности и охране труда работниками Служб безопасности и охраны труда ЦА, дивизионов и филиалов Компании.
- «НИР» предоставляемые услуги в области связи и телекоммуникаций;
- По проекту ЗРК «О закупках отдельных субъектов квазигосударственного сектора» и «О внесении изменений и дополнений в некоторые законодательные акты РК по вопросам закупок отдельных субъектов квазигосударственного сектора».
- Осуществляется обеспечение охраны и систем технической защиты объектов Компании.
Развивающиеся риски
В целях обеспечения превентивных мер по управлению рисками были определены развивающиеся риски, которые еще не нанесены на карту рисков, но развиваются, и могут войти на карту рисков в дальнейшем. Однако АО «Казахтелеком» не исключает существование других рисков, о которых в настоящий момент ничего не известно, или которые АО «Казахтелеком» считает несущественными:
- провал в действиях по защите климата;
- экстремальные погодные явления;
- утрата биоразнообразия;
- эрозия социальной сплоченности;
- кризис средств к существованию;
- распространение инфекционных заболеваний;
- искусственные экологические катастрофы (созданные людьми);
- дефицит природных ресурсов;
- долговой кризис;
- геоэкономическое противостояние.
Направленияразвития КСУР
В условиях господства неопределенности, обусловленной новыми вызовами, высокой волатильностью бизнес-среды, постоянно увеличивающимися ожиданиями потребителей продукции и услуг, зависимости от геополитической картины современного мира и усиления регулирующей роли государства в экономике, возникает необходимость менять отношение к системе управления рисками и внутренних контролей.
Компания намерена совершенствовать текущую модель управления рисками и внутренними контролями, применяя основополагающие концепции и стандарты и руководствуясь их критериями:
- Корпоративное управление и культура;
- Стратегия и постановка целей;
- Эффективность деятельности;
- Мониторинг и внедрение изменений;
- Информация, коммуникации и отчетность.