В законодательстве России термин «комплаенс» не используется, но содержатся указания на близкий по содержанию термин «внутренний контроль» – то есть контроль самой организации за соблюдением ею же законодательства. Поэтому комплаенс и внутренний контроль могут использоваться либо как синонимы, либо внутренний контроль будет означать проверку всей деятельности организации, а комплаенс – проверку только внутренних актов.
Прежде всего, проведение комплаенс позволяет своевременно обнаружить и устранить текущие и потенциальные нарушения законодательства и стандартов делового оборота во внутренних актах и процессах компании. Другими словами, комплаенс сохранит деловую репутацию и денежные средства, которые не придется направлять на выплату штрафа или убытков.
Несмотря на очевидность недопустимости взяток, мошенничества или иных правонарушений существует множество обстоятельств, которые могут повлиять на конкретного работника и привести к ошибкам. Для предотвращения подобных инцидентов и необходима система внутреннего контроля, зачастую устанавливаемая в рамках процедур комплаенс. Например, в результате исследования американского рынка компьютерной безопасности было установлено, что ряд компаний направляют на комплаенс компьютерной безопасности 5,47 млн долларов в год согласно нормам. При этом компании, которые не проводят комплаенс, вынуждены выплачивать в среднем 14,82 млн долларов штрафов за ненадлежащее осуществление деятельности (по данным Globalscape).
Еще одним преимуществом проведения комплаенс является то, что эта процедура позволяет оперативно соотносить текущие процессы компании с требованиями государства или международных организаций согласно специальным нормативным актам: конвенциям, декларациям, постановлениям Правительства, приказам министерств, ГОСТ и т. д. Обычно эти документы устанавливают особые правила осуществления деятельности в соответствующей сфере. В частности, если для работы компании необходима лицензия, в рамках комплаенс осуществляется проверка действительности текущей разрешительной документации, ее обновление или получение новой.
Таким образом, налаженная система внутреннего контроля способствует выявлению правовых рисков и позволяет оптимизировать бизнес-процессы. Помимо этого, регулярное проведение комплаенс или наличие внутренней службы комплаенс-контроля напрямую отражается на репутации компании на рынке, поскольку служит гарантией надежности компании для ее контрагентов.
Безусловно, комплаенс полезен для любой компании, и чем она крупнее, тем выше необходимость в установлении внутреннего контроля. Важно отметить, что такой контроль особенно необходим в организациях, связанных с высокими рисками коррупции или мошенничества. Например, обязанность проведения комплаенс установлена для компаний, занимающихся автоматизированной обработкой персональных данных, согласно статье 15 Конвенции о защите физических лиц при автоматизированной обработке персональных от 28 января 1981 года. При этом комплаенс может быть внутренним и проводиться с помощью специально назначенного работника, но чаще всего эту процедуру заказывают у сторонней аутсорсинговой компании.
Организация процедуры комплаенс состоит из следующих этапов: планирование; оценка и документирование; введение улучшений; контроль нововведений и их оптимизация. Остановимся на каждом из этих пунктов подробнее.
Чтобы оперативно разработать план по внедрению внутреннего контроля в деятельность компании, в первую очередь необходимо согласовать проведение комплаенс с руководством. Так как эта процедура затрагивает многие процессы на предприятии и является значимым нововведением, собственнику бизнеса важно понимать основные принципы внутреннего контроля.
Этот этап посвящен проверке текущего состояния деятельности компании: все ли разрешительные документы имеются (лицензии, уведомления, патенты), нет ли подозрительной активности, есть ли нарушения законодательства, надлежащим ли образом ведется финансовая отчетность и т. д.
Важно определить, какие процессы являются наиболее значимыми и уязвимыми для компании. При описании рисков тех или иных процессов необходимо, во-первых, обозначить вид возможных нарушений, например мошенничество, взяточничество, невыполнение техники безопасности, нарушение стандартов оказания услуг или стандартов качества товаров.
Во-вторых, оценить объем законодательства, регламентирующего процессы, действующие в организации.
В-третьих, установить стимулы или способы давления, которые могут побудить сотрудника компании совершить нарушение и подделать отчетность. Премия за продажу товаров на определенную сумму или, наоборот, недовыполненный план продаж могут быть такими стимулами.
В-пятых, определить возможное обоснование нарушения, например: «взятка должностному лицу может привести к гарантированному заключению крупного контракта, который принесет организации существенную прибыль»; «соблюдение стандарта качества товара требует чрезмерных затрат ресурсов, но не отражается на реальных потребительских качествах товара».
После выявления процессов с высокими показателями риска нарушений внедряется новый документооборот, фиксирующий ключевые аспекты каждого подверженного риску процесса. В период после введения новых правил документооборота отслеживается их эффективность и при необходимости вносятся правки.
Помимо оценки рисков, на данном этапе также осуществляется проверка текущих локальных актов и внедренных в организации процессов на соответствие законодательству России и международным актам.
Не менее важно своевременно сообщать в банк об изменениях, которые происходят с бизнесом. Например: переезд на новый адрес, смена руководителя или учредителя, изменение контактных данных. Постоянное нахождение клиента на связи с банком — залог успешного сотрудничества на долгие годы.
Почта: info@konsull.ru
Тел: +7 (495) 103-01-32
Телеграм: elena_konsull