REGULAMENT nr. 11 din 18 decembrie 2020
Pe scurt
Acest regulament modifică și completează Regulamentul Băncii Naționale a României nr. 5/2013, stabilind noi cerințe prudențiale pentru instituțiile de credit. El clarifică și introduce noi definiții legate de administrarea riscurilor și guvernanța corporativă în cadrul acestor instituții.
Ce reglementează
- Cadrul de administrare a activității instituțiilor de credit.
- Procesul intern de evaluare a adecvării capitalului și lichidității la riscuri.
- Condițiile de externalizare a activităților instituțiilor de credit.
- Definiții noi sau modificate pentru termeni cheie precum "conducerea superioară", "profil de risc", "apetit la risc", "capacitate de risc", "limite de risc", "cultura privind riscurile", "toleranță la risc", "praguri de risc", "risc de conformitate", "conflict de interese", "persoane care dețin funcții-cheie", "coordonatorii funcțiilor de control intern", "director general (CEO)", "personal", "mandat", "mandat în funcție executivă", "mandat în funcție neexecutivă", "instituții de credit semnificative", "instituție de credit listată", "riscuri pentru capital", "proces intern de evaluare a adecvării capitalului la riscuri (ICAAP)", "procesul intern de evaluare a adecvării lichidității la riscuri (ILAAP)", "revizuire și validare internă" și "proces intern solid".
Cui îi privește
- Instituțiile de credit din România.
- Personalul și conducerea acestor instituții.
Puncte cheie
- Se modifică definiția "conducerii superioare" pentru a include directori în sistemul unitar și membrii directoratului în sistemul dualist de administrare.
- Se introduc noi concepte precum "capacitatea de risc", "limitele de risc" și "cultura privind riscurile" pentru o mai bună gestionare a riscurilor.
- Se clarifică noțiunile de "mandat în funcție executivă" și "mandat în funcție neexecutivă" pentru membrii organului de conducere.
- Se definesc "instituțiile de credit semnificative" și "instituțiile de credit listate" pe baza unor criterii specifice.
Textul legii
Textul legii
REGULAMENT nr. 11 din 18 decembrie 2020 pentru modificarea și completarea Regulamentului Băncii Naționale a României nr. 5/2013 privind cerințe prudențiale pentru instituțiile de credit Publicat în MONITORUL OFICIAL nr. 1296 din 28 decembrie 2020 Având în vedere dispozițiile art. 4 alin.
(1), art. 13, 24, 36^1, 77, 101, 104, 106, 108-110, 122, 123, 126, 126^1, 126^2, 148, 149, art. 150 alin.
(1), art. 152^1, 163, 163^1, art. 164 alin.
(2), art. 166-166^6, 169, 173^4, art. 186 alin.
(4)lit. d), art. 191 alin.
(1)lit. b), art. 224 alin.
(1)lit. c), art. 226 alin.
(3)lit. a), c) și e),alin.
(4)lit. b), e) și f),alin.
(5)și
(6), art. 228 alin.
(1)lit. e), f) și n), art. 230^1 alin.
(1)lit. b), art. 289, 320, 382, art. 384 alin.
(1), art. 385 alin.
(1), art. 404^1 alin.
(1)și ale art. 420 alin.
(5)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, în temeiul dispozițiilor art. 25 alin.
(2)lit. a) și ale art. 48 alin.
(1)din Legea nr. 312/2004 privind Statutul Băncii Naționale a României, precum și ale art. 420 alin.
(1),
(3)și
(4)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, Banca Națională a României emite prezentul regulament. Articolul I Regulamentul Băncii Naționale a României nr. 5/2013 privind cerințe prudențiale pentru instituțiile de credit, publicat în Monitorul Oficial al României, Partea I, nr. 841 din 30 decembrie 2013, cu modificările și completările ulterioare, se modifică și se completează după cum urmează: 1. La articolul 1, litera a) se modifică și va avea următorul cuprins:a) cadrul de administrare a activității instituțiilor de credit, procesul intern de evaluare a adecvării capitalului și lichidității la riscuri și condițiile de externalizare a activităților instituțiilor de credit; ... ... 2. La articolul 3 alineatul
(1), punctul 3 se modifică și va avea următorul cuprins:
- conducerea superioară - persoanele fizice care exercită funcții de conducere în cadrul unei instituții de credit care sunt împuternicite cu activitatea de conducere curentă a instituției de credit și răspund de modul de îndeplinire a acesteia față de organul de conducere în funcția sa de supraveghere. Conducerea superioară este reprezentată de directori în cadrul sistemului unitar de administrare și de către membrii directoratului în cadrul sistemului dualist de administrare; ... ...
- La articolul 3 alineatul
(1), punctul 6 se modifică și va avea următorul cuprins:
- profil de risc - evaluarea într-un anumit moment în timp a expunerilor la risc, brute și, după caz, nete (după luarea în considerare a diminuatorilor de risc), agregate în cadrul fiecărei categorii de risc relevante, precum și între acestea, pe baza unor ipoteze curente sau anticipative; ... ...
- La articolul 3 alineatul
(1), punctul 7 se modifică și va avea următorul cuprins:
- apetit la risc - nivelul agregat și tipurile de risc pe care instituția de credit este dispusă să și le asume în limita capacității sale de risc, conform modelului său de afaceri, în vederea realizării obiectivelor sale strategice; ... ...
- La articolul 3 alineatul
(1), după punctul 7 se introduc trei puncte noi, punctele 7^1-7^3, cu următorul cuprins:7^
- capacitatea de risc - nivelul maxim de risc pe care o instituție de credit și-l poate asuma, ținând seama de cerințele de capital și lichiditate aplicabile, propriile capacități de administrare și control al riscurilor, precum și constrângerile sale în materie de reglementare; ... 7^
- limitele de risc - măsuri cantitative bazate pe ipoteze anticipative care alocă apetitul la risc agregat din declarația privind apetitul la risc pe linii de activitate, entități juridice, categorii de risc specifice, concentrări și, după caz, alte nivele; ... 7^
- cultura privind riscurile - normele și conduita instituției de credit în legătură cu conștientizarea, asumarea și administrarea riscurilor, precum și mecanismele de control care stau la baza deciziilor privind riscurile. Cultura privind riscurile influențează deciziile conducerii și ale angajaților în cursul activităților lor curente și are un impact asupra riscurilor pe care aceștia și le asumă; ... ...
- La articolul 3 alineatul
(1), punctul 8 se modifică și va avea următorul cuprins:
- toleranță la risc - tipurile de riscuri și nivelurile acelor riscuri la care instituția de credit nu se expune în mod deliberat, dar pe care le acceptă/tolerează; ... ...
- La articolul 3 alineatul
(1), după punctul 8 se introduce un nou punct, punctul 8^1, cu următorul cuprins:8^
- praguri de risc - nivelul cuantificabil al riscului care depășește toleranța la risc; ... ...
- La articolul 3 alineatul
(1), punctul 9 se modifică și va avea următorul cuprins:
- risc de conformitate - riscul actual sau viitor de afectare negativă a profiturilor, fondurilor proprii sau a lichidității, care poate conduce la pierderi financiare semnificative sau care poate afecta reputația unei instituții de credit, ca urmare a încălcării sau neconformării cu cadrul legal și de reglementare, cu acordurile, practicile recomandate sau standardele etice aplicabile activităților sale; ... ...
- La articolul 3 alineatul
(1), punctul 10 se modifică și va avea următorul cuprins:
- conflict de interese - acea situație sau împrejurare în care interesul personal, direct ori indirect, al personalului instituției de credit contravine interesului acesteia, astfel încât afectează sau ar putea afecta independența și imparțialitatea acestora în luarea deciziilor ori îndeplinirea la timp și cu obiectivitate a îndatoririlor care le revin în exercitarea atribuțiilor de serviciu; ... ...
- La articolul 3 alineatul
(1), punctul 11 se modifică și va avea următorul cuprins:
- persoane care dețin funcții-cheie - membri ai personalului care au o influență semnificativă asupra orientării instituției de credit, care nu sunt membri ai organului de conducere. Această categorie de persoane include coordonatorii funcțiilor de control intern, în situația în care aceștia nu sunt membri ai conducerii superioare, persoanele desemnate să asigure conducerea structurilor care privesc activitățile de administrare a riscurilor, audit intern și conformitate, în situația în care coordonatorii funcțiilor de control intern sunt membri ai conducerii superioare, precum și persoanele desemnate să asigure conducerea structurilor care privesc activitățile juridice, de trezorerie, de creditare și orice alte activități care pot expune instituția de credit unor riscuri semnificative. Noțiunea poate include coordonatorii unor linii de activitate importante, ai sucursalelor din Spațiul Economic European/Asociației Europene a Liberului Schimb, ai filialelor din state terțe și coordonatorii altor funcții interne; ... ...
- La articolul 3 alineatul
(1), după punctul 11 se introduc nouă puncte noi, punctele 11^1-11^9, cu următorul cuprins:11^
- coordonatorii funcțiilor de control intern - persoane de la un nivel ierarhic adecvat care sunt responsabile de conducerea efectivă a funcționării curente a funcțiilor independente de administrare a riscurilor, conformitate și audit intern; ... 11^
- director general (CEO) - persoana responsabilă cu conducerea și coordonarea tuturor activităților unei instituții de credit, respectiv directorul general în cadrul sistemului unitar de administrare, sau președintele directoratului, în cadrul sistemului dualist de administrare; ... 11^
- personal - toți angajații unei instituții de credit și ai filialelor sale care intră în perimetrul de consolidare prudențială al acesteia, inclusiv filialele care nu sunt incluse în domeniul de aplicare a Ordonanței de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată prin Legea nr. 227/2007, cu modificările și completările ulterioare, sau a legislațiilor naționale din alte state membre de transpunere a Directivei 2013/36/UE, cu privire la accesul la activitatea instituțiilor de credit și supravegherea prudențială a instituțiilor de credit și a firmelor de investiții, precum și toți membrii conducerii superioare și ai organului de conducere în funcția sa de supraveghere; ... 11^
- mandat - deținerea unei funcții de către un membru al organului de conducere al unei instituții de credit sau al altei entități juridice. În situația în care organul de conducere, potrivit formei juridice a entității, este compus dintr-o singură persoană, această funcție este de asemenea luată în considerare ca un mandat. ... 11^
- mandat în funcție executivă - mandat încredințat unei persoane care este responsabilă cu conducerea efectivă a unei entități. În cazul instituțiilor de credit administrate în sistem unitar, exercită un mandat în funcție executivă orice persoană căreia i-au fost delegate atribuții de conducere a societății, respectiv acei membri ai consiliului de administrație care au fost numiți directori și acele persoane din afara consiliului de administrație cărora li s-au delegat atribuții de conducere. În cazul instituțiilor de credit administrate în sistem dualist, exercită un mandat în funcție executivă membrii directoratului. ... 11^
- mandat în funcție neexecutivă - mandat încredințat unei persoane care este responsabilă cu supravegherea și monitorizarea procesului decizional, fără a avea atribuții executive în cadrul unei entități. În cazul instituțiilor de credit administrate în sistem unitar, exercită un mandat în funcție neexecutivă acei membri ai consiliului de administrație care nu au fost numiți directori. În cazul instituțiilor de credit administrate în sistem dualist, exercită un mandat în funcție neexecutivă membrii consiliului de supraveghere. ... 11^
- instituții de credit semnificative - instituții de credit globale de importanță sistemică de tip G-SII și alte instituții de credit de importanță sistemică de tip O-SII, identificate de Comitetul Național pentru Supravegherea Macroprudențială conform Regulamentului Comitetului Național pentru Supravegherea Macroprudențială nr. 2/2017 privind metodologia și procedura utilizate pentru stabilirea amortizoarelor de capital și sfera de aplicare a acestor instrumente și, după caz, alte instituții de credit stabilite ca fiind semnificative de către Banca Națională a României sau potrivit legii, pe baza unei evaluări a mărimii și organizării interne a instituțiilor de credit, precum și a naturii, obiectului de activitate și complexității activităților lor; ... 11^
- instituție de credit listată - instituție de credit ale cărei instrumente financiare sunt admise la tranzacționare:– pe o piață reglementată din lista publicată de Autoritatea Europeană pentru Valori Mobiliare și Piețe în conformitate cu art. 56 din Directiva 2014/65/UE privind piețele instrumentelor financiare; ... – într-un sistem multilateral de tranzacționare, astfel cum este acesta definit în legislațiile naționale care transpun art. 4 alin.
(1)pct.
(22)din Directiva 2014/65/UE privind piețele instrumentelor financiare, într-unul sau mai multe state membre. ... ... 11^
- riscuri pentru capital - riscuri distincte care, dacă se materializează, au un impact prudențial semnificativ asupra fondurilor proprii ale instituției de credit în următoarele 12 luni. Acestea includ, printre altele, riscurile prevăzute la articolul 24 alineatul (2^1) din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare; ... ...
- La articolul 3 alineatul
(1), punctul 12 se abrogă. ... 13. La articolul 3 alineatul
(1), punctul 13 se modifică și va avea următorul cuprins:
- proces intern de evaluare a adecvării capitalului la riscuri (ICAAP) - procesul de identificare, măsurare, administrare și monitorizare a capitalului intern, implementat de către instituția de credit conform articolului 148 din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare; ICAAP are ca scop menținerea capitalizării adecvate în mod continuu, contribuind la continuitatea instituției de credit pe termen mediu; ... ...
- La articolul 3 alineatul
(1), după punctul 13 se introduc cinci puncte noi, punctele 13^1-13^5, cu următorul cuprins:13^1. procesul intern de evaluare a adecvării lichidității la riscuri (ILAAP) - procesul de identificare, măsurare, administrare și monitorizare a lichidității, implementat de către instituția de credit, în baza prevederilor din cadrul paragrafului „2.7 Riscurile de lichiditate și finanțare“ din secțiunea a 2-a din capitolul II al titlului II; ... 13^2. revizuire și validare internă - succesiune de procese în care (
- i)revizuirea internă acoperă o gamă largă de controale, evaluări și rapoarte care asigură că strategiile, procesele și metodologiile ICAAP și ILAAP se mențin solide, cuprinzătoare, eficace și proporționale, iar (
- ii)validarea internă, ca parte a revizuirii interne, include procese și activități care evaluează dacă metodologiile de măsurare a riscului și datele referitoare la risc ale instituției surprind, în mod adecvat, aspectele relevante ale riscului; ... 13^3. proces intern solid - proces intern care asigură o evaluare clară a riscurilor prin utilizarea metodologiilor de cuantificare și care dispune de un cadru intern de administrare a riscurilor bine structurat și de proceduri de escaladare a riscurilor, corelate cu strategia la riscuri a instituției și transpuse într-un sistem de limite ale riscurilor; ... 13^4. planificarea capitalului - proces intern multidimensional care stabilește planul de capital ce conține o proiecție multianuală (minimum 3 ani), a necesarului și a resurselor de capital, prin luarea în considerare a scenariilor, strategiei și planurilor operaționale ale instituției; ... 13^5. adecvarea capitalului - gradul în care riscurile sunt acoperite cu capital; ... ... 15. La articolul 3 alineatul
(1), după punctul 14 se introduc cinci puncte noi, punctele 14^1-14^5, cu următorul cuprins:14^
- simulare de criză în sens invers - simulare de criză care pornește de la identificarea unui rezultat prestabilit (spre exemplu stare de dificultate majoră în asigurarea continuității), pentru a explora apoi scenariile și circumstanțele care ar putea determina apariția acelui rezultat; ... 14^
- scenariu de bază - o combinație de evoluții preconizate ale factorilor interni și externi (inclusiv evoluții macroeconomice și financiare), care este utilizată pentru a evalua impactul acelor evoluții preconizate asupra adecvării capitalului instituției de credit pe termen mediu. Scenariul de bază trebuie să fie în concordanță cu ipotezele planurilor de afaceri și ale bugetului instituției de credit și să acopere un orizont de timp de cel puțin trei ani. ... 14^
- scenarii adverse - o combinație de schimbări adverse presupuse a avea loc cu privire la factori interni și externi (inclusiv schimbări macroeconomice și financiare, precum și perturbări severe ale pieței) care este utilizată pentru evaluarea rezistenței adecvării capitalului și/sau lichidității instituției față de schimbări adverse potențiale pe un orizont de timp mediu (minimum 3 ani). Schimbările presupuse cu privire la factorii interni și externi trebuie combinate în mod consecvent, trebuie să fie severe, dar plauzibile, din perspectiva instituției de credit, și să reflecte riscurile și vulnerabilitățile care sunt evaluate ca reprezentând cele mai pertinente amenințări la adresa instituției de credit. ... 14^
- creditare în valută - acordarea de credite debitorilor, indiferent de forma facilității de credit (inclusiv, de exemplu, plăți amânate sau convenții financiare similare) în alte monede decât mijlocul legal de plată din țara de domiciliu a debitorului; ... 14^
- risc generat de creditarea în valută - riscul existent sau potențial de afectare negativă a profiturilor și fondurilor proprii ale instituției de credit, care este asociat creditării în valută a debitorilor expuși la riscul valutar; ... ...
- La articolul 3 alineatul
(1), după punctul 18 se introduc trei puncte noi, punctele 18^1-18^3, cu următorul cuprins:18^
- lichidități pe parcursul zilei (intraday) - fonduri care pot fi accesate în cursul zilei lucrătoare pentru a permite instituției de credit să efectueze plăți în timp real; ... 18^
- risc de lichiditate pe parcursul zilei (intraday) - riscul existent sau potențial asociat incapacității instituției de a-și gestiona în mod eficace cerințele de lichiditate din cursul unei zile; ... 18^
- capacitate de contrabalansare - capacitatea instituției de a deține sau de a avea acces la lichiditate în exces pe orizonturi de timp scurte, medii și lungi, ca răspuns la scenarii de criză; ... ...
- La articolul 3 alineatul
(1), punctul 19 se modifică și va avea următorul cuprins:
- risc aferent tehnologiei informației și comunicațiilor (TIC) și de securitate - subcategorie a riscului operațional care se referă la riscul înregistrării de pierderi din cauza încălcării confidențialității, pierderii integrității sistemelor și a datelor, caracterului necorespunzător sau indisponibilității sistemelor și datelor sau incapacității de a schimba tehnologia informației (TI) într-o perioadă de timp rezonabilă și la costuri rezonabile, atunci când cerințele de mediu sau de afaceri se schimbă (agilitate). Acesta include riscuri de securitate care rezultă fie din procese interne inadecvate sau care nu și-au îndeplinit funcția în mod corespunzător, fie din evenimente externe, inclusiv din atacuri cibernetice sau din securitatea fizică inadecvată; ... ...
- La articolul 3 alineatul
(1), după punctul 19 se introduc două puncte noi, punctele 19^1 și 19^2, cu următorul cuprins:19^
- servicii de tip cloud - servicii furnizate cu ajutorul tehnologiilor de calcul de tip cloud, și anume un model pentru permiterea accesului universal, convenabil, la cerere în rețea la un grup comun de resurse de calcul configurabile (de exemplu rețele, servere, soluții de stocare, aplicații și servicii), care poate fi rapid pus la dispoziție și lansat cu un efort minim de gestionare sau interacțiune cu furnizorul serviciului; ... 19^
- risc de conduită - riscul existent sau potențial de pierderi pentru o instituție de credit, care este asociat prestării necorespunzătoare a serviciilor financiare, inclusiv a cazurilor de abatere disciplinară cu intenție sau din neglijență; ... ...
- La articolul 3 alineatul
(1), punctul 20 se modifică și va avea următorul cuprins:
- risc reputațional - riscul actual sau viitor de afectare negativă a profiturilor, fondurilor proprii sau a lichidității, determinat de prejudicierea reputației instituției de credit; ... ...
- La articolul 3 alineatul
(1), după punctul 23 se introduce un nou punct, punctul 23^1, cu următorul cuprins:23^
- unitate internă - parte a structurii operaționale, fără personalitate juridică, care nu are activitate operațională de sine stătătoare; ... ...
- La articolul 3 alineatul
(1), după punctul 39 se introduce un nou punct, punctul 39^1, cu următorul cuprins:39^
- riscuri de lichiditate și finanțare - riscuri distincte care, dacă se materializează, au un impact prudențial semnificativ asupra lichidității instituției de credit pe diferite orizonturi de timp; ... ...
- La articolul 3 alineatul
(1), după punctul 40 se introduc două puncte noi, punctele 40^1 și 40^2, cu următorul cuprins:40^
- risc de finanțare - riscul ca instituția de credit să nu dispună de surse stabile de finanțare pe termen mediu și lung, ceea ce duce la riscul existent sau potențial ca instituția de credit să nu poată îndeplini, sau să îndeplinească la costuri de finanțare inacceptabile, obligațiile sale financiare, cum ar fi plățile și nevoile de garanții reale, pe măsură ce acestea devin scadente pe termen mediu și lung; ... 40^
- plan de finanțare - rezultatul unui proces intern multidimensional care conține o proiecție multianuală a surselor de finanțare ale instituției de credit, prin luarea în considerare a scenariilor, strategiei și planurilor operaționale ale acesteia; ... ...
- La articolul 3 alineatul
(1), punctul 50 se modifică și va avea următorul cuprins:
- risc juridic - o subcategorie a riscului operațional care reprezintă riscul de pierdere ca urmare atât a amenzilor, penalităților și sancțiunilor de care instituția de credit este pasibilă în caz de neaplicare sau aplicare defectuoasă a dispozițiilor legale sau contractuale, cât și a faptului că drepturile și obligațiile contractuale ale instituției de credit și/sau ale contrapartidei sale nu sunt stabilite în mod corespunzător; ... ...
- La articolul 3 alineatul
(1), după punctul 53 se introduc două puncte noi, punctele 54 și 55, cu următorul cuprins:
- cadrul privind apetitul la risc - cadru ce trebuie să includă politicile, procesele, controalele și sistemele prin care apetitul la risc este stabilit, comunicat și monitorizat. Acesta include declarația privind apetitul la risc, limitele de risc, precum și rolurile și responsabilitățile acelora care supraveghează implementarea și monitorizează cadrul privind apetitul la risc. ...
- declarația privind apetitul la risc - o declarație în formă scrisă a organului de conducere în funcția sa de supraveghere, prin care este exprimat apetitul la risc. Aceasta include indicatori calitativi și cantitativi exprimați cel puțin relativ la profituri, fonduri proprii, indicatori de risc și lichiditate, precum și aspecte privind riscurile mai greu cuantificabile (cum ar fi: riscul reputațional și riscul de conduită) și privind domeniul spălării banilor, al finanțării terorismului și al practicilor lipsite de etică. ... ...
- La articolul 3, după alineatul
(3)se introduc două noi alineate, alineatele
(4)și
(5), cu următorul cuprins:
(4)Pentru scopurile prezentului regulament, expresiile „expuneri neperformante“ și „expuneri restructurate“ au înțelesul expunerilor considerate drept neperformante, respectiv expunerilor cărora le-au fost aplicate măsuri de restructurare, în conformitate cu anexa V din Regulamentul de punere în aplicare (UE) nr. 680/2014 al Comisiei din 16 aprilie 2014 de stabilire a unor standarde tehnice de punere în aplicare cu privire la raportarea în scopuri de supraveghere a instituțiilor în conformitate cu Regulamentul (UE) nr. 575/2013 al Parlamentului European și al Consiliului, cu modificările și completările ulterioare.
(5)Pentru scopurile prezentului regulament, expresia «toleranță la riscul operațional» are înțelesul prevăzut la art. 2 pct. 10 din Regulamentul delegat (UE) 2018/959 de completare a Regulamentului (UE) nr. 575/2013 al Parlamentului European și al Consiliului în ceea ce privește standardele tehnice de reglementare referitoare la specificarea metodologiei de evaluare pe baza căreia autoritățile competente permit instituțiilor să utilizeze abordări avansate de evaluare pentru riscul operațional. ...
- Denumirea titlului II se modifică și va avea următorul cuprins:Titlul II Cadrul de administrare a activității instituțiilor de credit, evaluarea adecvării membrilor organului de conducere și a persoanelor care dețin funcții-cheie, procesul intern de evaluare a adecvării capitalului și lichidității la riscuri, politicile și practicile de remunerare, simulările de criză și condițiile de externalizare a activităților instituțiilor de credit ...
- La titlul II, denumirea capitolului I se modifică și va avea următorul cuprins:Capitolul I Cadrul de administrare a activității instituțiilor de credit. Dispoziții generale ...
- La articolul 4 alineatul
(1), după litera a) se introduce o nouă literă, litera a^1), cu următorul cuprins:a^1) modelul de afaceri și strategia aferentă; ... ... 29. La articolul 4 alineatul
(1), literele b)-
- e)se modifică și vor avea următorul cuprins:
- b)organul de conducere al instituției de credit, respectiv: atribuții și responsabilități, componența și funcționarea acestuia, inclusiv înființarea, componența, procedurile și responsabilitățile comitetelor organului de conducere în funcția sa de supraveghere; ...
- c)cultura privind riscurile și conduita în desfășurarea activității; ...
- d)controlul intern și mecanismele aferente, respectiv: cadrul de administrare a riscurilor și funcțiile de control intern, politica de aprobare a produselor noi și a modificărilor semnificative aduse produselor, proceselor și sistemelor existente; ...
- e)administrarea continuității activității; ... ... 30. La articolul 4, după alineatul
(1)se introduce un nou alineat, alineatul (1^1), cu următorul cuprins:(1^1) În aplicarea dispozițiilor prezentului capitol, atunci când documentează politici și măsuri privind cadrul de administrare a activității, instituțiile de credit trebuie să aibă în vedere cel puțin aspectele prevăzute în anexa nr.
- Atunci când politicile privind cadrul de administrare a activității și documentația aferentă sunt evidențiate în documente separate, instituțiile de credit trebuie să le trateze ca parte a unui singur document-cadru privind cadrul de administrare a activității. ...
- La articolul 5, alineatele
(2)și
(3)se modifică și vor avea următorul cuprins:
(2)La elaborarea și implementarea cadrului de administrare a activității, instituțiile de credit trebuie să ia în considerare mărimea și organizarea lor internă, precum și natura, amploarea și complexitatea riscurilor inerente modelului de afaceri și activităților lor, conform principiului proporționalității cuprins în articolul art. 24 alin.
(2)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări si completări prin Legea nr. 227/2007, cu modificările și completările ulterioare.
(3)Prevederile alin.
(2)-(2^1) se aplică de casa centrală a cooperativelor de credit și la nivelul rețelei cooperatiste. ... 32. La articolul 5, după alineatul
(2)se introduce un nou alineat, alineatul (2^1), cu următorul cuprins:(2^1) În scopul aplicării principiului proporționalității și pentru a asigura implementarea corespunzătoare a cerințelor aferente cadrului de administrare a activității, instituțiile de credit și Banca Națională a României iau în considerare următoarele criterii:
- a)mărimea, sub aspectul bilanțului total, a instituției de credit și a filialelor acesteia în perimetrul de consolidare prudențială; ...
- b)prezența geografică a instituției de credit și amploarea operațiunilor sale în fiecare jurisdicție; ...
- c)forma juridică a instituției de credit, inclusiv dacă instituția de credit face parte dintr-un grup și, în acest caz, evaluarea proporționalității la nivelul grupului respectiv; ...
- d)dacă instituția de credit este listată sau nu; ...
- e)dacă instituția de credit este autorizată să utilizeze modele interne pentru determinarea cerințelor de capital, precum abordarea bazată pe modele interne de rating; ...
- f)tipul de activități și servicii autorizate desfășurate de instituția de credit, în special cele prevăzute la art. 18 alin.
(1)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare; ...
- g)modelul de afaceri și strategia aferentă, natura și complexitatea activităților, precum și structura organizatorică a instituției de credit; ...
- h)strategia privind administrarea riscurilor, apetitul la risc și profilul actual de risc ale instituției de credit, ținându-se cont și de rezultatele evaluării capitalului și a lichidității în cadrul procesului de supraveghere și evaluare (SREP); ...
- i)structura acționariatului și a finanțării instituției de credit; ...
- j)tipul de clienți (de exemplu, de tip retail, corporate, clienți instituționali, întreprinderi mici și mijlocii, entități publice) și complexitatea produselor sau a contractelor; ...
- k)activitățile externalizate și canalele de distribuție; și ...
- l)sistemele existente ale tehnologiei informațiilor (IT), inclusiv sistemele de continuitate și activitățile de externalizare în acest domeniu. ... ... 33. După articolul 5 se introduce un nou articol, articolul 5^1, cu următorul cuprins:Articolul 5^1
(1)Evaluarea semnificației instituțiilor de credit prin aplicarea criteriilor prevăzute la art. 5 alin. (2^1) se realizează de către acestea anual și ori de câte ori intervin modificări în situația acestora care determină modificarea evaluӑrii realizate anterior. Rezultatul evaluării se transmite spre confirmare Băncii Naționale a României - Direcția Supraveghere.
(2)Banca Națională a României confirmă, printr-o notificare adresată instituțiilor de credit, rezultatul evaluării prevăzute la alin.
(1). ...
- La secțiunea 1 din capitolul I al titlului II, denumirea paragrafului 1.1 se modifică și va avea următorul cuprins:1.
- Cadrul organizațional - Dispoziții generale ... ...
- Articolul 6 se modifică și va avea următorul cuprins:Articolul 6
(1)Organul de conducere al unei instituții de credit trebuie să asigure o structură operațională și organizatorică adecvată și transparentă pentru instituția de credit în cauză și trebuie să dețină o prezentare scrisă a acesteia.
(2)În sensul alin.
(1), structura operațională și organizatorică trebuie să promoveze și să demonstreze administrarea eficace și prudentă a unei instituții de credit la nivel individual, subconsolidat și consolidat. Organul de conducere trebuie să se asigure că funcțiile de control intern sunt independente de liniile de activitate pe care le controlează, inclusiv faptul că există o separare adecvată a responsabilităților lor și că acestea dețin resursele financiare și umane adecvate, precum și competențele necesare pentru a-și îndeplini rolul în mod eficace.
(3)Liniile de raportare și alocarea responsabilităților, în special între persoanele care dețin funcții-cheie în cadrul unei instituții de credit, trebuie să fie clare, bine definite, coerente, funcționale și documentate în mod corespunzător. Documentația trebuie să fie actualizată în consecință.
(4)Structura operațională și organizatorică a instituției de credit nu trebuie să afecteze capacitatea organului de conducere de a supraveghea și a administra în mod eficace riscurile cu care se confruntă instituția de credit sau grupul din care aceasta face parte sau capacitatea Băncii Naționale a României de a supraveghea în mod eficace instituția de credit.
(5)Organul de conducere trebuie să evalueze dacă și în ce fel modificările semnificative în structura grupului, care pot rezulta, printre altele, din înființarea unor noi filiale, fuziuni și achiziții, vânzarea sau dizolvarea unor părți ale grupului sau din evoluții exterioare grupului, afectează soliditatea cadrului organizațional al instituției de credit. În cazul în care sunt identificate deficiențe, organul de conducere trebuie să efectueze orice modificări necesare cu promptitudine. ... 36. La secțiunea 1 din capitolul I al titlului II, denumirea paragrafului 1.2 se modifică și va avea următorul cuprins:1.2. Cadrul organizațional în contextul unui grup ... ... 37. Articolul 7 se modifică și va avea următorul cuprins:Articolul 7
(1)Organul de conducere al unei instituții de credit filială, persoană juridică română, trebuie să adopte și să implementeze, la nivel individual, politicile privind cadrul de administrare a activității de la nivelul grupului, instituite la nivel consolidat sau subconsolidat, astfel încât să se asigure conformarea cu toate cerințele specifice prevăzute în legislația națională și a Uniunii Europene aplicabilă în materie.
(2)În sensul alin.
(1), organul de conducere al unei instituții de credit filială trebuie să adere la aceleași valori și politici privind cadrul de administrare a activității cu cele instituite la nivelul grupului, cu excepția cazului în care există cerințe legislative sau de supraveghere ori considerente de proporționalitate care determină o altă conduită. În acest sens, organul de conducere al unei instituții de credit filială trebuie ca, în cadrul propriilor responsabilități pe linia cadrului de administrare a activității, să își stabilească propriile politici și să evalueze orice decizii sau practici la nivel de grup pentru a asigura că acestea nu determină încălcarea de către filială a prevederilor cadrului de reglementare ori a legislației care instituie regulile prudențiale aplicabile la nivel individual pe teritoriul României. Organul de conducere al unei instituții de credit filială trebuie, de asemenea, să asigure că asemenea decizii sau practici nu aduc atingere:a) administrării sănătoase și prudente a filialei; ... b) solidității financiare a filialei; sau ... c) intereselor legale ale părților interesate în filială. ...
(3)O instituție de credit consolidantă, persoană juridică română, trebuie să asigure, la nivel consolidat și subconsolidat, respectarea politicilor privind cadrul de administrare a activității de la nivelul grupului de către toate instituțiile de credit și alte entități care intră în perimetrul de consolidare prudențială, cu luarea în considerare a prevederilor art. 311 din prezentul regulament, inclusiv de către filialele acestora care nu sunt incluse în sfera de aplicare a Ordonanței de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, sau a legislațiilor din alte state membre care au transpus Directiva 36/2013/UE a Parlamentului European și a Consiliului din 26 iunie 2013 cu privire la accesul la activitatea instituțiilor de credit și supravegherea prudențială a instituțiilor de credit și a firmelor de investiții, de modificare a Directivei 2002/87/CE și de abrogare a Directivelor 2006/48/CE și 2006/49/CE.
(4)Atunci când implementează politici privind cadrul de administrare a activității, o instituție de credit consolidantă trebuie să se asigure că fiecare filială a sa dispune de un cadru de administrare solid. De asemenea, instituțiile de credit trebuie să aibă în vedere un cadru specific de administrare a activității dacă activitățile nu sunt organizate în entități juridice separate, ci în cadrul unei matrice a liniilor de activitate care cuprinde mai multe entități juridice.
(5)O instituție de credit consolidantă trebuie să aibă în vedere interesele tuturor filialelor sale și modul în care strategiile și politicile instituției de credit contribuie la interesul fiecărei filiale și la interesul întregului grup pe termen lung.
(6)O instituție de credit-mamă, persoană juridică română, și filialele acesteia trebuie să se asigure că entitățile din cadrul grupului respectă toate cerințele specifice aplicabile în oricare dintre jurisdicțiile relevante.
(7)O instituție de credit consolidantă se asigură că filialele sale, înființate în state terțe și incluse în perimetrul de consolidare prudențială, dispun de procese și mecanisme privind cadrul de administrare a activității care sunt consecvente cu politicile privind cadrul de administrare a activității de la nivelul grupului și respectă cerințele în materie prevăzute de Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, și de prezentul regulament, în măsura în care acest lucru nu contravine legislației statelor terțe.
(8)Cerințele privind cadrul de administrare a activității prevăzute de Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, și de prezentul regulament se aplică inclusiv instituțiilor de credit, persoane juridice române, filiale ale unei întreprinderi-mamă dintr-un stat terț. Dacă o instituție de credit, persoană juridică română, filială a unei întreprinderi-mamă dintr-un stat terț, este o instituție de credit consolidantă, perimetrul de consolidare prudențială nu include întreprinderea-mamă din statul terț și filialele directe ale întreprinderii-mamă respective.
(9)Instituția de credit, persoană juridică română, filială a unei întreprinderi-mamă dintr-un stat terț, trebuie să se asigure că în politica sa privind cadrul de administrare a activității ia în considerare politica privind cadrul de administrare a activității la nivelul întregului grup al instituției de credit-mamă dintr-un stat terț numai dacă acest lucru nu contravine cerințelor Ordonanței de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, legislației Uniunii Europene în materie și ale prezentului regulament. ... 38. Articolul 8 se modifică și va avea următorul cuprins:Articolul 8
(1)Organul de conducere trebuie să cunoască și să înțeleagă pe deplin structura juridică, organizatorică și operațională a instituției de credit și să se asigure că aceasta este conformă cu strategia de afaceri și strategia de administrare a riscurilor aprobate, precum și cu apetitul la risc.
(2)Organul de conducere trebuie să stabilească obiective pentru întreaga structură juridică, organizatorică și operațională a instituției de credit și trebuie să se asigure că această structură este justificată și eficientă și nu presupune un nivel de complexitate nejustificat sau necorespunzător.
(3)Organul de conducere este responsabil pentru aprobarea unor strategii și politici solide pentru stabilirea unor noi structuri. Atunci când o instituție de credit înființează mai multe entități juridice în propriul grup, aceasta trebuie să se asigure că numărul entităților juridice și, în special, legăturile și tranzacțiile dintre acestea nu creează dificultăți pentru conceperea modelului de cadru de administrare a activității și pentru administrarea și supravegherea eficace a riscurilor întregului grup. Organul de conducere se asigură că structura unei instituții de credit este clară, eficientă și transparentă pentru personalul și acționarii instituției de credit sau alte părți interesate, precum și pentru Banca Națională a României.
(4)În cazul unei instituții de credit consolidante, organul de conducere se asigură că structurile din cadrul grupului respectă prevederile alin.
(3), cu luarea în considerare a cerințelor prevăzute la art. 7.
(5)Organul de conducere al unei instituții de credit consolidante trebuie să înțeleagă nu numai structura juridică, organizatorică și operațională a grupului, ci și scopul și activitățile diferitelor entități ale sale și legăturile și relațiile dintre acestea. În acest sens, organul de conducere trebuie să înțeleagă riscurile operaționale specifice grupului și expunerile din interiorul grupului, precum și modul în care finanțarea, capitalul, lichiditatea și profilurile de risc la nivelul grupului ar putea fi afectate în scenarii de bază și scenarii adverse. Organul de conducere se asigură că instituția de credit consolidantă este capabilă să obțină cu promptitudine informații despre grup cu privire la tipul, caracteristicile, organigrama, structura acționariatului și activitățile fiecărei entități juridice din grup și că instituțiile de credit din cadrul grupului respectă toate cerințele de raportare la nivel individual, subconsolidat și consolidat.
(6)Organul de conducere al unei instituții de credit consolidante se asigură că diferitele entități din grup (inclusiv instituția de credit consolidantă însăși) primesc suficiente informații pentru a avea o percepție clară asupra obiectivelor, strategiilor și profilului de risc, generale, la nivelul grupului, precum și asupra modului în care entitatea vizată din cadrul grupului este integrată în structura și funcționarea operațională ale grupului.
(7)Informațiile prevăzute la alin.
(6)trebuie să fie documentate și puse la dispoziția funcțiilor relevante implicate, incluzând organul de conducere, liniile de activitate și funcțiile de control intern.
(8)Membrii organului de conducere al unei instituții de credit consolidante trebuie să se informeze permanent cu privire la riscurile ce pot rezulta din structura grupului, cu luarea în considerare a cerințelor prevăzute la art. 7.
(9)În sensul alin.
(8), informațiile referitoare la riscurile ce pot rezulta din structura grupului includ:
- a)informații privind determinanții de risc semnificativi; ...
- b)rapoarte periodice de evaluare a structurii globale a instituției de credit consolidante și de evaluare a conformității activităților entităților individuale cu strategia aprobată la nivelul grupului; și ...
- c)rapoarte periodice privind tematici pentru care cadrul de reglementare impune conformitatea la nivel individual, subconsolidat și consolidat. ... ... 39. La secțiunea 1 din capitolul I al titlului II, denumirea paragrafului 1.4 se modifică și va avea următorul cuprins:1.4. Structuri complexe și activități care nu sunt desfășurate în mod obișnuit sau care nu sunt transparente ... ... 40. Articolul 9 se modifică și va avea următorul cuprins:Articolul 9
(1)Instituțiile de credit nu trebuie să înființeze structuri complexe și potențial netransparente, care ar putea fi utilizate pentru comiterea de infracțiuni în legătură cu domeniul financiar sau care nu au o justificare clară economică sau un scop legal.
(2)În procesul de adoptare a deciziilor privind înființarea unor structuri complexe și potențial netransparente, instituțiile de credit trebuie să ia în considerare rezultatele unei evaluări a riscurilor efectuate pentru a identifica dacă structurile ar putea fi utilizate pentru comiterea unor infracțiuni asociate spălării banilor sau altor infracțiuni în legătură cu domeniul financiar, precum și controalele aferente acestor domenii și cadrul legal în vigoare.
(3)În scopul alin.
(2), instituțiile de credit trebuie să ia în considerare, fără a se limita la acestea, următoarele situații:
- a)dacă jurisdicția în care va fi înființată structura respectă standardele UE și cele internaționale privind transparența fiscală, combaterea spălării banilor și combaterea finanțării terorismului; ...
- b)dacă structura în cauză servește unui scop economic și legal evident; ...
- c)dacă structura în cauză ar putea fi utilizată pentru a ascunde identitatea beneficiarului real; ...
- d)dacă solicitarea clientului privind o posibilӑ înființare a unei structuri determină îngrijorări; ...
- e)dacă structura în cauză ar putea împiedica supravegherea corespunzătoare de către organul de conducere al instituției de credit sau capacitatea acestuia de a administra riscurile aferente; ...
- f)dacă structura în cauză creează obstacole în supravegherea eficace de către Banca Națională a României. ...
(4)În situația în care o instituție de credit înființează structuri complexe și potențial netransparente, organul de conducere trebuie să asigure o supraveghere mult mai riguroasă a acestora, să înțeleagă scopul și riscurile specifice asociate acestora și să se asigure că funcțiile de control intern sunt implicate în mod corespunzător.
(5)Structurile menționate la alin.
(2)trebuie aprobate de organul de conducere și menținute numai atunci când scopul acestora a fost definit și înțeles în mod clar, iar organul de conducere este încredințat că toate riscurile semnificative, inclusiv riscul reputațional, au fost identificate, pot fi administrate în mod eficace și pot fi raportate în mod corespunzător și că este asigurată o supraveghere eficientă.
(6)Instituțiile de credit trebuie să își fundamenteze deciziile privind înființarea structurilor menționate la alin.
(2)și să le poată justifica în fața Băncii Naționale a României - Direcția supraveghere.
(7)Organul de conducere trebuie să asigure luarea de măsuri corespunzătoare pentru a evita sau a diminua riscurile asociate activităților din cadrul structurilor menționate la alin.
(2).
(8)În sensul alin.
(7), măsurile includ respectarea următoarelor obligații:
- a)instituția de credit trebuie să dispună de politici și proceduri adecvate, precum și de procese documentate (de exemplu, limite aplicabile, cerințe de informare) pentru luarea în considerare, verificarea conformității, aprobarea și administrarea riscurilor aferente unor astfel de activități, având în vedere consecințele pentru structura organizatorică și operațională a grupului, precum și profilul de risc și riscul reputațional ale instituției de credit; ...
- b)informațiile privind aceste activități și riscurile aferente trebuie să fie accesibile instituției de credit consolidante și auditorilor interni și auditorilor financiari ai acesteia și trebuie să fie raportate organului de conducere în funcția sa de supraveghere și Băncii Naționale a României - Direcția supraveghere; ...
- c)instituția de credit trebuie să evalueze periodic necesitatea de a menține structurile respective. ...
(9)În conformitate cu alin.
(7)și
(8), instituția de credit trebuie să adopte același tip de măsuri de administrare a riscurilor ca și cele pentru activitățile proprii atunci când desfășoară pentru clienții săi activități care nu sunt transparente sau care nu sunt desfășurate în mod obișnuit (cum ar fi, de exemplu, sprijinirea clienților pentru a înființa vehicule în jurisdicții offshore, dezvoltarea de structuri complexe, finanțarea tranzacțiilor clienților sau prestarea de servicii fiduciare) și care creează probleme similare la nivelul cadrului de administrare a activității și generează riscuri operaționale și reputaționale semnificative. În special, instituția de credit trebuie să analizeze motivele pentru care un client dorește să înființeze o anumită structură.
(10)Toate structurile și activitățile instituțiilor de credit prevăzute de prezentul articol, inclusiv conformarea acestora cu legislația și standardele profesionale în domeniu, trebuie să fie supuse unor analize periodice de către funcția de audit intern pe baza unei abordări bazate pe risc. ... 41. După articolul 9 se introduce o nouă secțiune, secțiunea 1^1 „Modelul de afaceri și strategia“, cuprinzând articolele 9^1-9^7, cu următorul cuprins:Secţiunea 1^1 Modelul de afaceri și strategiaArticolul 9^1Instituțiile de credit trebuie să aplice modele de afaceri viabile și strategii sustenabile care prezintă un risc minim pentru viabilitatea acestora. Articolul 9^2
(1)În sensul art. 9^1, instituțiile de credit realizează o evaluare a modelului de afaceri și a strategiei care să permită identificarea vulnerabilităților principale, susceptibile de a avea un impact semnificativ și/sau de a conduce în viitor la o stare de dificultate majoră astfel cum este definită potrivit art. 181 din Legea nr. 312/2015 privind redresarea și rezoluția instituțiilor de credit și a firmelor de investiții, precum și pentru modificarea și completarea unor acte normative în domeniul financiar, precum și evaluarea riscurilor strategice și de afaceri.
(2)Evaluarea prevăzută la alin.
(1)se realizează cu frecvență cel puțin anuală, precum și ori de câte ori apar modificări semnificative ale modelului de afaceri și ale strategiei instituțiilor de credit. Evaluarea se documentează și se transmite Băncii Naționale a României, Direcția supraveghere, în termen de 10 zile lucrătoare de la aprobarea de către organul de conducere, dar nu mai târziu de sfârșitul primului trimestru al anului, în situația evaluărilor realizate anual.Articolul 9^3În vederea determinării viabilității modelului de afaceri în sensul art. 9^1, instituția de credit demonstrează că modelul de afaceri are capacitatea de a genera în următoarele 12 luni venituri solide și stabile, acceptabile, date fiind performanța cantitativă a acesteia, factorii-cheie care determină/condiționează succesul acesteia și mediul de afaceri. Articolul 9^4La evaluarea modelului de afaceri, instituția de credit identifică și acordă o atenție deosebită liniilor de activitate care au cea mai mare importanță pentru viabilitatea sau sustenabilitatea sa viitoare și/sau care prezintă cea mai mare probabilitate de a crește expunerea instituției de credit la vulnerabilitățile existente sau la altele noi. Articolul 9^5
(1)Evaluarea realizată de instituția de credit include o analiză cantitativă a caracteristicilor modelului de afaceri curent, în vederea înțelegerii performanței sale financiare și a măsurii în care aceasta este influențată de apetitul la risc.
(2)În sensul alin.
(1), instituțiile de credit au în vedere elemente precum: profitul și pierderile, bilanțul, concentrările (de exemplu, concentrările de active sau concentrările de surse de venit nesustenabile), inclusiv tendințele acestora, și apetitul la risc. Articolul 9^6Evaluarea realizată de instituția de credit cuprinde și o analiză calitativă care trebuie să includă principalii factori exogeni și endogeni care influențează succesul modelului de afaceri. Articolul 9^7În vederea asigurării sustenabilității strategiei în sensul art. 9^1, instituția de credit:
- a)stabilește ipoteze strategice plauzibile pentru elaborarea de previziuni financiare, pornind de la evaluarea mediului de afaceri în care își desfășoară activitatea; ...
- b)se asigură, pe baza planurilor strategice și a previziunilor financiare și în condițiile unei analize prudențiale a mediului economic, că are capacitatea de a genera pe perioada următorilor 3 ani venituri solide și stabile, acceptabile din perspectiva apetitului său la risc și structurii sale de finanțare; ...
- c)ia în considerare adecvarea planurilor strategice din perspectiva nivelului de risc aferent strategiei de afaceri, respectiv a complexității și a posibilității de atingerea obiectivelor strategiei în comparație cu modelul de afaceri curent, și a probabilității de succes estimate pe baza gradului de realizare a strategiilor anterioare. ... ... 42. La capitolul I al titlului II, denumirea secțiunii a 2-a se modifică și va avea următorul cuprins:Secţiunea a 2-a Organul de conducere și comitetele instituției de credit ... 43. Articolul 10 se modifică și va avea următorul cuprins:Articolul 10
(1)Responsabilitățile organului de conducere trebuie să fie definite în mod clar, astfel încât să existe distincție între responsabilitățile aferente conducerii superioare și cele ale organului de conducere în funcția sa de supraveghere, și să fie prevăzute într-un document aprobat în mod corespunzător de către organul de conducere, cu respectarea legislației relevante în materie.
(2)Responsabilitățile prevăzute în documentul menționat la alin.
(1)trebuie să respecte prevederile Legii societăților nr. 31/1990, republicată, cu modificările și completările ulterioare, și cele ale Ordonanței de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare. ... 44. După articolul 10 se introduce un nou articol, articolul 10^1, cu următorul cuprins:Articolul 10^1
(1)Toți membrii organului de conducere trebuie să cunoască pe deplin structura și responsabilitățile organului de conducere, precum și repartizarea atribuțiilor între organul de conducere în funcția sa de supraveghere, comitetele sale și conducerea superioară.
(2)În scopul asigurării unor verificări și echilibrări corespunzătoare, procesul decizional al organului de conducere trebuie să nu fie dominat de un singur membru sau de un grup restrâns al membrilor săi.
(3)Organul de conducere, în funcția sa de supraveghere, și conducerea superioară trebuie să interacționeze în mod eficace și să își furnizeze reciproc informații suficiente pentru a asigura îndeplinirea atribuțiilor specifice. ...
- Articolul 11 se modifică și va avea următorul cuprins:Articolul 11Organul de conducere trebuie să aibă responsabilitatea finală și generală pentru instituția de credit, să definească, să supravegheze și să fie responsabil pentru implementarea unui cadru de administrare a activității care să asigure o administrare eficace și prudentă a instituției de credit, inclusiv separarea responsabilităților în cadrul organizației și prevenirea conflictelor de interese. ...
- La articolul 12, alineatele
(1),
(3)și
(4)se modifică și vor avea următorul cuprins:Articolul 12
(1)În sensul art. 11, organul de conducere al instituției de credit este responsabil pentru:
- a)stabilirea, aprobarea și supravegherea implementării strategiei generale de afaceri și a politicilor-cheie ale instituției de credit cu luarea în considerare a cadrului legal și de reglementare aplicabil, a intereselor financiare și a solvabilității pe termen lung ale instituției de credit; ...
- b)stabilirea, aprobarea și supravegherea implementării strategiei generale privind administrarea riscurilor, incluzând apetitul la risc și cadrul de administrare a riscurilor, precum și măsurile necesare în scopul asigurării că organul de conducere dedică suficient timp problemelor legate de riscuri; ...
- c)stabilirea, aprobarea și supravegherea implementării unui cadru de administrare a activității adecvat și eficace care să includă o structură organizatorică clară, precum și a unui cadru aferent controlului intern care are la bază organizarea unor funcții independente de control, respectiv funcția de administrare a riscurilor, funcția de conformitate și funcția de audit intern; ...
- d)stabilirea, aprobarea și monitorizarea sumelor, tipurilor și distribuției atât ale capitalului intern cât și ale capitalului reglementat pentru a acoperi în mod corespunzător riscurile instituției de credit; ...
- e)stabilirea, aprobarea și supravegherea implementării obiectivelor care vizează administrarea lichidității instituției de credit; ...
- f)stabilirea, aprobarea și supravegherea implementării unei politici de remunerare care să respecte principiile de remunerare prevăzute de prezentul regulament; ...
- g)stabilirea, aprobarea și supravegherea implementării unui cadru care să asigure că evaluarea adecvării organului de conducere, atât la nivel individual cât și la nivel colectiv, este realizată în mod eficace, că planificarea succedării membrilor și componența organului de conducere sunt corespunzătoare și că organul de conducere își îndeplinește atribuțiile în mod eficace; ...
- h)stabilirea, aprobarea și supravegherea implementării unui proces de selecție și de evaluare a adecvării persoanelor care dețin funcții-cheie; ...
- i)stabilirea, aprobarea și supravegherea implementării unui cadru care să asigure funcționarea internă a fiecărui comitet al organului de conducere, atunci când este înființat, și care cuprinde în mod detaliat:(
- i)atribuțiile, responsabilitățile și componența fiecărui comitet; ... (
- ii)un flux adecvat al informațiilor, inclusiv documentația aferentă recomandărilor și concluziilor formulate de fiecare comitet, linii de raportare între fiecare comitet, organul de conducere al instituției de credit și alte părți; ... ...
- j)stabilirea, aprobarea și supravegherea implementării unei culturi privind riscurile, în conformitate cu art. 29; ...
- k)stabilirea, aprobarea și supravegherea implementării unei culturi și a valorilor corporative, în conformitate cu art. 29^1-29^2; ...
- l)stabilirea, aprobarea și supravegherea implementării unei politici privind conflictul de interese la nivel instituțional în conformitate cu art. 29^3 și la nivel de personal, în conformitate cu art. 29^4-29^6; ...
- m)stabilirea, aprobarea și supravegherea implementării unui cadru care să asigure integritatea sistemelor de contabilitate și de raportare financiară, inclusiv a controalelor operaționale și financiare, precum și conformarea cu dispozițiile legale și standardele în domeniu; ...
- n)stabilirea, aprobarea și supravegherea implementării unei politici de externalizare, asigurându-se că orice modificare a acesteia este implementată cu promptitudine; ...
- o)supravegherea procesului de publicare a informațiilor și de comunicare cu Banca Națională a României - Direcția supraveghere și alte terțe părți interesate. ... ………………………………………………………………….....
(3)Toți membrii organului de conducere trebuie să fie informați în legătură cu întreaga activitate, cu situația financiară și cea a riscurilor instituției de credit, cu luarea în considerare a mediului economic, precum și în legătură cu deciziile adoptate care au un impact major asupra activității instituției de credit.
(4)Un membru al organului de conducere poate fi responsabil cu coordonarea unei funcții de control intern, astfel cum este prevăzut la art. 34^9, cu condiția ca membrul respectiv să nu dețină alte mandate care să compromită activitățile de control intern ale acestuia și independența funcției de control intern. ... 47. La articolul 12, alineatul
(5)se abrogă. ... 48. Articolul 13 se modifică și va avea următorul cuprins:Articolul 13
(1)Organul de conducere trebuie să monitorizeze și să evalueze periodic implementarea proceselor, strategiilor și politicilor aferente responsabilităților prevăzute la art. 12 alin.
(1), precum și să ia măsuri corespunzătoare pentru remedierea oricărei deficiențe identificate, atât în ceea ce privește eficiența proceselor, strategiilor și politicilor aferente, cât și aplicarea acestora.
(2)Cadrul de administrare a activității și implementarea acestuia trebuie să fie revizuite și actualizate cel puțin anual, cu luarea în considerare a principiului proporționalității potrivit art. 5 alin.
(2)și art. 5 alin. (2^1). O revizuire aprofundată trebuie să fie efectuată în cazul în care există modificări semnificative care afectează instituția de credit. ...
- După articolul 13 se introduce un nou paragraf, paragraful 2.1^1, cu următoarea denumire:2.1^
- Conducerea superioară ... ...
- Articolul 14 se modifică și va avea următorul cuprins:Articolul 14
(1)Conducerea superioară trebuie să se implice în mod activ în activitatea unei instituții de credit și trebuie să ia decizii fundamentate și în cunoștință de cauză.
(2)Conducerea superioară este responsabilă pentru implementarea strategiilor stabilite de organul de conducere în funcția sa de supraveghere și să discute în mod regulat cu acesta în legătură cu implementarea și adecvarea respectivelor strategii.
(3)Conducerea superioară trebuie să pună în discuție în mod constructiv și să evalueze în mod critic propunerile, explicațiile și informațiile primite atunci când emite propriile judecăți și ia decizii.
(4)Conducerea superioară trebuie să raporteze în mod cuprinzător și să informeze în mod periodic, conform procedurilor interne, și ori de câte ori este cazul, fără întârziere nejustificată, organul de conducere în funcția sa de supraveghere, cu privire la elementele relevante pentru evaluarea unei situații, a riscurilor și evoluțiilor care afectează sau pot afecta instituția de credit, ca de exemplu, deciziile importante luate în privința activităților și a riscurilor, evaluarea mediului economic și de afaceri al instituției de credit, a lichidității și solidității capitalului, precum și evaluarea expunerilor la riscuri semnificative. ... 51. După articolul 14 se introduce un nou paragraf, paragraful 2.1^2, cuprinzând trei noi articole, articolele 14^1-14^3, cu următorul cuprins:2.1^2. Organul de conducere în funcția sa de supraveghereArticolul 14^1Membrii organului de conducere în funcția sa de supraveghere trebuie să monitorizeze și să pună în discuție într-o manieră constructivă strategia instituției de credit.Articolul 14^2Organul de conducere în funcția sa de supraveghere trebuie să aibă membri independenți în condițiile prevăzute la art. 67^60- 67^64.Articolul 14^3În aplicarea art. 106 din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, organul de conducere în funcția sa de supraveghere trebuie:
- a)să supravegheze și să monitorizeze procesul decizional și acțiunile de la nivelul conducerii superioare, astfel încât să asigure o supraveghere eficace a acesteia, inclusiv să monitorizeze și să examineze performanțele la nivel individual și colectiv ale conducerii superioare, precum și implementarea strategiei și a obiectivelor instituției de credit; ...
- b)să pună în discuție în mod constructiv și să examineze în mod critic propunerile și informațiile furnizate de către membrii conducerii superioare, precum și deciziile adoptate de aceștia; ...
- c)să îndeplinească în mod adecvat și cu luarea în considerare a principiului proporționalității atribuțiile și responsabilitățile comitetului de administrare a riscurilor, comitetului de remunerare și ale comitetului de nominalizare, atunci când comitetele respective nu au fost înființate; ...
- d)să asigure și să evalueze în mod periodic eficacitatea cadrului de administrare a activității instituției de credit și să ia măsurile adecvate pentru remedierea oricăror deficiențe; ...
- e)să supravegheze și să monitorizeze dacă obiectivele strategice ale instituției de credit, structura sa organizatorică și strategia privind administrarea riscurilor, inclusiv apetitul la risc și cadrul de administrare a riscurilor, precum și alte politici (ca de exemplu, politica de remunerare) și cadrul privind cerințele de publicare sunt implementate în mod consecvent; ...
- f)să monitorizeze dacă cultura privind riscurile a instituției de credit este implementată în mod consecvent; ...
- g)să monitorizeze implementarea și menținerea unui cod de conduită sau a altor politici similare și eficace în scopul identificării, administrării și atenuării conflictelor de interese actuale și potențiale; ...
- h)să supravegheze integritatea informațiilor financiare și a raportării, precum și cadrul aferent controlului intern, ce include un cadru solid și eficace de administrare a riscurilor; ...
- i)să se asigure că coordonatorii funcțiilor de control intern sunt capabili să acționeze în mod obiectiv și că, independent de responsabilitatea raportării către alte organe interne, linii de activitate sau unități, pot să exprime îngrijorări și să avertizeze în mod direct organul de conducere în funcția sa de supraveghere, dacă este cazul, atunci când evoluțiile riscului afectează sau pot afecta instituția de credit; și ...
- j)să monitorizeze implementarea planului de audit intern, după implicarea prealabilă a comitetului de administrare a riscurilor, dacă a fost înființat, și a comitetului de audit, potrivit atribuțiilor acestor comitete. ... ... ... 52. După articolul 14^3 se introduce un nou paragraf, paragraful 2.1^3, cuprinzând articolul 14^4, cu următorul cuprins:2.1^3. Atribuțiile președintelui organului de conducere în funcția sa de supraveghereArticolul 14^4
(1)Președintele organului de conducere în funcția sa de supraveghere trebuie să coordoneze organul de conducere în funcția sa de supraveghere, să contribuie la realizarea unui flux eficient de informații în cadrul organului de conducere în funcția sa de supraveghere și între organul de conducere și comitetele sale, dacă acestea au fost înființate, și trebuie să vegheze la funcționarea generală eficace a acestuia.
(2)Președintele organului de conducere în funcția sa de supraveghere trebuie să încurajeze și să promoveze discuții libere și critice și să se asigure că opiniile divergente pot fi exprimate și discutate în cadrul procesului decizional.
(3)În cazul unei instituții de credit administrate în sistem unitar, președintele organului de conducere în funcția sa de supraveghere trebuie să fie, de regulă, un membru neexecutiv. În cazul în care, în aplicarea dispozițiilor art. 107 alin. (2^1) din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, președintele organului de conducere în funcția sa de supraveghere îndeplinește funcția de director general, instituțiile de credit trebuie să instituie măsuri pentru aduce la neutralizarea acestei situații create în componența organului de conducere în funcția sa de supraveghere.
(4)Președintele organului de conducere în funcția sa de supraveghere trebuie să stabilească ordinea de zi a reuniunilor și să asigure discutarea cu prioritate a aspectelor strategice.
(5)Președintele organului de conducere în funcția sa de supraveghere trebuie să se asigure că deciziile organului de conducere în funcția sa de supraveghere sunt luate în mod întemeiat și în cunoștință de cauză, iar documentele și informațiile sunt primite în timp util înainte de reuniune.
(6)Președintele organului de conducere în funcția sa de supraveghere trebuie să aibă în vedere realizarea unei alocări clare de responsabilități și asigurarea unui flux eficient de informații între membrii organului de conducere, pentru a permite membrilor organului de conducere în funcția sa de supraveghere să discute într-o manieră constructivă și să-și exprime votul pe o bază întemeiată și în cunoștință de cauză. ... ...
- La secțiunea a 2-a din capitolul I al titlului II, denumirea paragrafului 2.2 se modifică și va avea următorul cuprins:2.
- Înființarea, componența și responsabilitățile comitetelor organului de conducere în funcția sa de supraveghere ... ...
- După paragraful 2.2 al secțiunii 1 din capitolul I al titlului II se introduce un nou subparagraf, subparagraful 2.2.1, cuprinzând opt noi articole, articolele 14^5-14^12, cu următorul cuprins:2.2.
- Dispoziții generaleArticolul 14^5
(1)Toate instituțiile de credit care sunt semnificative la nivel individual, subconsolidat sau consolidat, după caz, trebuie să înființeze un comitet de administrare a riscurilor, un comitet de nominalizare și un comitet de remunerare, cu rol consultativ pentru organul de conducere în funcția sa de supraveghere, inclusiv în vederea pregătirii deciziilor ce vor fi luate de acesta.
(2)Instituțiile de credit care nu sunt semnificative, inclusiv atunci când acestea intră în perimetrul de consolidare prudențială al unei instituții de credit care este semnificativă la nivel subconsolidat sau consolidat, pot înființa comitetele prevăzute la alin.
(1). În cazul în care instituțiile de credit care nu sunt semnificative și nu au înființat comitetele prevăzute la alin.
(1), sunt aplicabile dispozițiile art. 14^3 lit. c).
(3)Comitetele prevăzute la alin.
(1)sunt înființate de consiliul de administrație, în cazul instituțiilor de credit administrate în sistem unitar, și de consiliul de supraveghere, în cazul instituțiilor de credit administrate în sistem dualist. Articolul 14^6Instituțiile de credit pot să înființeze și alte comitete, cum ar fi, comitetul de etică, comitetul de conduită și comitetul de conformitate, cu luarea în considerare a criteriilor prevăzute la art. 5 alin.
(2)și (2^1) din prezentul regulament.Articolul 14^7
(1)Instituțiile de credit trebuie să asigure o alocare și o repartizare clară a atribuțiilor și responsabilităților comitetelor specializate ale organului de conducere în funcția sa de supraveghere.
(2)Fiecare comitet trebuie să aibă un mandat documentat, care să includă responsabilitățile sale, acordat de organul de conducere în funcția sa de supraveghere și să stabilească proceduri adecvate de lucru.
(3)Comitetele trebuie să consilieze organul de conducere în funcția sa de supraveghere în domenii specifice și să faciliteze dezvoltarea și implementarea unui cadru solid de administrare a activității.
(4)Delegarea către comitete nu exonerează în niciun fel organul de conducere în funcția sa de supraveghere de îndeplinirea sarcinilor și responsabilităților sale.Articolul 14^8
(1)Toate comitetele trebuie să fie prezidate de către un membru neexecutiv al organului de conducere în funcția sa de supraveghere care este capabil să exercite o judecată obiectivă.
(2)Comitetele trebuie să fie formate din cel puțin trei membri. Articolul 14^9Membrii independenți ai organului de conducere în funcția sa de supraveghere trebuie să aibă o implicare activă în cadrul comitetelor. Articolul 14^10
(1)Toate comitetele au obligația de a înainta periodic rapoarte asupra activității desfășurate organului de conducere în funcția sa de supraveghere, conform procedurilor interne.
(2)Comitetele trebuie să interacționeze între ele, după caz. Fără a aduce atingere art. 14^12 alin.
(1), o astfel de interacțiune poate avea loc sub forma unei participări încrucișate, astfel că președintele sau un membru al unui comitet poate fi membru al altui comitet.
(3)Membrii comitetelor trebuie să participe la discuții deschise și critice în cadrul cărora opiniile divergente să fie abordate într-o manieră constructivă.
(4)Comitetele trebuie să consemneze într-un document ordinea de zi a reuniunilor comitetelor, precum și dezbaterile care au avut loc, principalele rezultate și concluziile reuniunilor respective. Articolul 14^11În cazul în care comitetul de administrare a riscurilor și comitetul de nominalizare sunt înființate în instituții de credit care nu sunt semnificative, acestea pot să reunească respectivele comitete. În acest caz, instituțiile de credit care nu sunt semnificative trebuie să își documenteze motivele pentru care au ales să reunească comitetele și modul în care această abordare contribuie la realizarea obiectivelor comitetelor. Membrii comitetului astfel reunit trebuie să dispună, la nivel individual și la nivel colectiv, de cunoștințele, aptitudinile și expertiza necesare pentru fiecare din cele două comitete, în vederea înțelegerii depline a responsabilităților ce revin comitetului reunit.Articolul 14^12
(1)Instituțiile de credit trebuie să se asigure, ținând seama de dimensiunea organului de conducere și de numărul membrilor independenți ai organului de conducere în funcția sa de supraveghere, că aceste comitete nu au o componență identică.
(2)Instituțiile de credit trebuie să aibă în vedere rotația președinților și a membrilor comitetelor, în funcție de experiența, cunoștințele și competențele necesare în cadrul comitetelor respective, atât la nivel individual cât și la nivel colectiv. ... ...
- Articolele 15-21 se abrogă. ...
- După subparagraful 2.2.1 al secțiunii 1 din capitolul I al titlului II se introduce un nou subparagraf, subparagraful 2.2.2, cu următoarea denumire:2.2.
- Comitetul de audit ... ...
- Articolul 22 se modifică și va avea următorul cuprins:Articolul 22
(1)Instituțiile de credit trebuie să înființeze un comitet de audit, potrivit Legii nr. 162/2017 privind auditul statutar al situațiilor financiare anuale și al situațiilor financiare anuale consolidate și de modificare a unor acte normative.
(2)Fără a aduce atingere atribuțiilor prevăzute în Legea nr. 162/2017 privind auditul statutar al situațiilor financiare anuale și al situațiilor financiare anuale consolidate și de modificare a unor acte normative, comitetul de audit trebuie, printre altele:
- a)să monitorizeze eficacitatea sistemului de control intern și a sistemelor de administrare a riscurilor și, dacă este cazul, a funcției de audit intern, în ceea ce privește raportarea financiară a instituției de credit, fără a aduce atingere independenței funcției respective; ...
- b)să supravegheze elaborarea de către instituția de credit a politicilor contabile; ...
- c)să monitorizeze procesul de raportare financiară și să prezinte recomandări care să vizeze asigurarea integrității acestei raportări; ...
- d)să analizeze și să monitorizeze independența auditorilor financiari astfel cum este prevăzut la art. 21-25, 28 și 29 din Legea nr. 162/2017 privind auditul statutar al situațiilor financiare anuale și al situațiilor financiare anuale consolidate și de modificare a unor acte normative și la art. 6 din Regulamentul (UE) nr. 537/2014 al Parlamentului European și al Consiliului din 16 aprilie 2014 privind cerințe specifice referitoare la auditul statutar al entităților de interes public și de abrogare a Deciziei 2005/909/CE a Comisiei, și în special, caracterul adecvat al prestării de alte servicii decât cele de audit financiar astfel cum este prevăzut la art. 5 din regulamentul respectiv; ...
- e)să monitorizeze auditul statutar al situațiilor financiare anuale și consolidate, în special desfășurarea acestuia, cu luarea în considerare a oricăror constatări și concluzii ale Autorității pentru Supravegherea Publică a Activității de Audit Statutar înființate potrivit Legii nr. 162/2017, astfel cum este prevăzut la art. 26 alin.
(6)din Regulamentul (UE) nr. 537/2014; ... f) să fie responsabil pentru procedura de selecție a auditorului financiar și să recomande, în vederea aprobării de către adunarea generală a acționarilor instituției de credit, nominalizarea, onorariul și revocarea acestora. La nominalizarea auditorului financiar sunt avute în vedere dispozițiile art. 16 din Regulamentul (UE) nr. 537/2014, cu excepția cazului în care se aplică art. 16 alin.
(8)din același regulament; ...
- g)să revizuiască domeniul de aplicare și frecvența auditului statutar al situațiilor anuale sau consolidate; ...
- h)să informeze, astfel cum este prevăzut la art. 65 alin.
(6)lit.
- a)din Legea nr. 162/2017, organul de conducere în funcția sa de supraveghere cu privire la rezultatul auditului statutar și să explice modul în care a contribuit auditul statutar la integritatea raportării financiare și rolul comitetului de audit în procesul respectiv; ...
- i)să primească și să ia în considerare rapoartele de audit. ...
(3)Comitetul de audit trebuie să fie compus din membri neexecutivi ai organului de conducere în funcția sa de supraveghere și/sau din membrii desemnați de adunarea generală a acționarilor instituției de credit. Majoritatea membrilor comitetului de audit trebuie să fie independenți de instituția de credit, potrivit prevederilor art. 67^60-67^64. Președintele comitetului de audit este numit de membrii acestuia sau de către organul de conducere în funcția sa de supraveghere al instituției de credit și este independent de instituția de credit. În situația în care președintele este un fost membru al conducerii superioare a instituției de credit, acesta poate ocupa funcția de președinte al comitetului numai după trecerea unei perioade de timp corespunzătoare, în conformitate cu criteriile privind independența stabilite potrivit prevederilor art. 67^60-67^64.
(4)Fără a aduce atingere cerințelor de calificare prevăzute de Legea nr. 162/2017 privind auditul statutar al situațiilor financiare anuale și al situațiilor financiare anuale consolidate și de modificare a unor acte normative, membrii comitetului de audit în ansamblul său trebuie să aibă experiență practică recentă și relevantă în domeniul piețelor financiare sau trebuie să fi obținut, în urma activităților anterioare, o experiență profesională suficientă legată în mod direct de activitatea pe piețele financiare. Președintele comitetului de audit trebuie să aibă cunoștințe de specialitate și experiență în aplicarea principiilor contabile și a proceselor de control intern. ... 58. După articolul 22 se introduce un nou subparagraf, subparagraful 2.2.3, cu următoarea denumire:2.2.3. Comitetul de administrare a riscurilor ... ... 59. Articolul 23 se modifică și va avea următorul cuprins:Articolul 23
(1)În cadrul instituțiilor de credit semnificative, comitetul de administrare a riscurilor trebuie să fie compus din membri ai organului de conducere care nu exercită nicio funcție executivă în instituțiile de credit respective.
(2)În cadrul instituțiilor de credit de tip G-SII și O-SII, majoritatea membrilor comitetului de administrare a riscurilor, inclusiv președintele, trebuie să fie independenți.
(3)În cadrul instituțiilor de credit, altele decât cele prevăzute la alin.
(2), considerate semnificative de către Banca Națională a României sau potrivit legii, comitetul de administrare a riscurilor trebuie să fie compus dintr-un număr suficient de membri independenți. În măsura în care este posibil, președintele comitetului de administrare a riscurilor trebuie să fie un membru independent.
(4)În toate instituțiile de credit, președintele comitetului de administrare a riscurilor nu trebuie să fie președintele organului de conducere și nici președintele unui alt comitet.
(5)Membrii comitetului de administrare a riscurilor trebuie să dispună, la nivel individual și colectiv, de cunoștințe, aptitudini și expertiză adecvate cu privire la practicile de administrare și de control al riscurilor, pentru a înțelege pe deplin și a monitoriza strategia privind administrarea riscurilor și apetitul la risc al instituției de credit.
(6)Banca Națională a României poate permite unei instituții de credit, care nu este considerată semnificativă, să reunească comitetul de administrare a riscurilor și comitetul de audit, cu condiția ca respectivul comitet de administrare a riscurilor să nu fi fost reunit cu comitetul de nominalizare astfel cum prevede art. 14^11. Membrii comitetului astfel reunit trebuie să dispună, la nivel individual și la nivel colectiv, de cunoștințele, aptitudinile și expertiza necesare pentru fiecare din cele două comitete, în vederea înțelegerii pe deplin a responsabilităților ce revin comitetului reunit.
(7)Pentru a sprijini stabilirea unor politici și practici de remunerare solide, comitetul de administrare a riscurilor trebuie să verifice, fără a aduce atingere sarcinilor comitetului de remunerare, dacă stimulentele oferite de sistemul de remunerare iau în considerare riscurile, capitalul, lichiditatea, precum și probabilitatea și momentul realizării veniturilor preconizate ale instituției de credit. ... 60. După articolul 23 se introduc două noi articole, articolele 23^1 și 23^2, cu următorul cuprins:Articolul 23^1Comitetul de administrare a riscurilor trebuie, fără a fi limitativ:
- a)să consilieze și să sprijine organul de conducere în funcția sa de supraveghere cu privire la monitorizarea apetitului la risc global și a strategiei globale privind administrarea riscurilor, actuale și viitoare, ale instituției de credit, luând în considerare toate tipurile de riscuri, pentru a se asigura că acestea sunt în concordanță cu strategia de afaceri, cultura și valorile corporative ale instituției de credit; ...
- b)să asiste organul de conducere în funcția sa de supraveghere în supravegherea implementării, de către conducerea superioară, a strategiei privind administrarea riscurilor și a limitelor corespunzătoare stabilite. Responsabilitatea generală privind administrarea riscurilor revine în continuare organului de conducere în funcția sa de supraveghere; ...
- c)să supravegheze implementarea strategiilor de administrare a capitalului și a lichidității, precum și pentru toate celelalte riscuri relevante ale unei instituții de credit, respectiv riscul de piață, riscul de credit, riscul operațional (inclusiv riscul juridic și riscul informatic) și riscul reputațional, în scopul evaluării adecvării acestora față de apetitul la risc și strategia privind administrarea riscurilor aprobată; ...
- d)să furnizeze recomandări organului de conducere în funcția sa de supraveghere cu privire la ajustările necesare ale strategiei privind administrarea riscurilor rezultate, printre altele, din modificările modelului de afaceri al instituției de credit, din evoluțiile pieței sau din recomandările făcute de funcția de administrare a riscurilor; ...
- e)să consilieze organul de conducere în funcția sa de supraveghere cu privire la numirea consultanților externi pe care acesta ar putea decide să îi angajeze pentru acordarea de consultanță sau asistență; ...
- f)să analizeze o serie de scenarii posibile, inclusiv scenarii de criză, pentru a evalua modul în care profilul de risc al instituției ar reacționa la evenimentele externe și interne; ...
- g)să supravegheze alinierea tuturor produselor și serviciilor financiare oferite clienților cu modelul de afaceri și strategia privind administrarea riscurilor ale instituției și să evalueze riscurile asociate acestora. În evaluarea riscurilor asociate acestora, comitetul de administrare a riscurilor trebuie să aibă în vedere alinierea între prețurile stabilite pentru respectivele produse și profiturile obținute din acestea. În cazul în care constată că prețurile nu reflectă în mod corespunzător riscurile în conformitate cu modelul de afaceri și cu strategia privind administrarea riscurilor, comitetul de administrare a riscurilor trebuie să prezinte organului de conducere un plan de remediere a situației; ...
- h)să evalueze recomandările auditorilor interni sau auditorilor financiari și să urmărească implementarea corespunzătoare a măsurilor luate; ...
- i)să aibă acces la toate informațiile relevante și datele necesare îndeplinirii atribuțiilor și responsabilităților lor, inclusiv la informații și date primite de la funcțiile de control intern și de la alte funcții relevante cum ar fi cele aferente domeniilor juridic, financiar, al resurselor umane; ...
- j)să solicite și să primească rapoarte periodice, informări ad hoc, comunicări și opinii de la coordonatorii funcțiilor de control intern referitoare la profilul de risc actual, cultura privind riscurile și limitele de risc ale instituției de credit, precum și cu privire la orice încălcări semnificative care ar fi putut avea loc, însoțite de informații detaliate și recomandări în ceea ce privește măsurile de remediere adoptate, care urmează a fi adoptate, sau recomandate a fi adoptate cu privire la acestea; ...
- k)să revizuiască periodic, conform procedurilor interne, și să propună conținutul, formatul și frecvența informațiilor cu privire la risc care trebuie raportate comitetului de administrare a riscurilor; ...
- l)să asigure implicarea corespunzătoare a funcțiilor de control intern și a altor funcții relevante, cum ar fi cele aferente domeniilor juridic, financiar, al resurselor umane, în domeniile lor de expertiză și/sau să solicite opinia consultanților externi numiți de către organul de conducere în funcția sa de supraveghere în acest scop, dacă este necesar. ... Articolul 23^2Comitetul de administrare a riscurilor trebuie să colaboreze cu celelalte comitete specializate ale căror activități pot avea un impact asupra strategiei privind administrarea riscurilor și să comunice în mod periodic cu funcțiile de control intern ale instituției de credit, în special cu funcția de administrare a riscurilor, conform procedurilor interne. ... 61. După articolul 23^2 se introduce un nou subparagraf, subparagraful 2.2.4, cu următoarea denumire:2.2.4. Comitetul de nominalizare ... ... 62. La articolul 24, alineatul
(1)se modifică și va avea următorul cuprins:Articolul 24
(1)În cadrul instituțiilor de credit semnificative, comitetul de nominalizare trebuie să fie compus din membri ai organului de conducere care nu exercită nicio funcție executivă în instituțiile de credit respective. ... 63. La articolul 24, după alineatul
(1)se introduc două noi alineate, alineatele (1^1) și (1^2), cu următorul cuprins:(1^1) În cadrul instituțiilor de credit de tip G-SII și O-SII, majoritatea membrilor comitetului de nominalizare, inclusiv președintele, trebuie să fie independenți.(1^2) În cadrul instituțiilor de credit, altele decât cele prevăzute la alin. (1^1), considerate semnificative de către Banca Națională a României sau potrivit legii, comitetul de nominalizare trebuie să fie compus dintr-un număr suficient de membri independenți. Instituțiile de credit respective pot lua în considerare ca bune practici numirea unui președinte independent al comitetului de nominalizare. ... 64. La articolul 24 alineatul
(2), după litera
- d)se introducdouă noi litere, literele
- e)și f), cu următorul cuprins:
- e)să aibă acces la toate informațiile relevante și datele necesare îndeplinirii atribuțiilor și responsabilităților lor, inclusiv la informații și date primite de la funcțiile de control intern și de la alte funcții relevante cum ar fi cele aferente domeniilor juridic, financiar, al resurselor umane; ...
- f)să asigure implicarea corespunzătoare a funcțiilor de control intern și a altor funcții relevante, cum ar fi cele aferente domeniilor juridic, financiar, al resurselor umane, în domeniile lor de expertiză și/sau să solicite opinia consultanților externi numiți de către organul de conducere în funcția sa de supraveghere în acest scop, dacă este necesar. ... ... 65. La articolul 24, alineatul
(4)se modifică și va avea următorul cuprins:
(4)Comitetul de nominalizare trebuie să contribuie în mod activ și la îndeplinirea responsabilității instituției de credit privind elaborarea unor politici interne corespunzătoare privind evaluarea adecvării membrilor organului de conducere și a persoanelor care dețin funcții-cheie, în condițiile art. 67^83 alin.
(2). Evaluarea adecvării membrilor organului de conducere și a persoanelor care dețin funcții-cheie, realizată atât inițial, cât și ulterior, pe bază continuă, trebuie să fie în primul rând responsabilitatea instituției de credit. ... 66. După articolul 24 se introduc trei noi articole, articolele 24^1-24^3, cu următorul cuprins:Articolul 24^1Membrii comitetului de nominalizare trebuie să dispună, la nivel individual și la nivel colectiv, de cunoștințe, aptitudini și expertiză adecvate cu privire la procesul de selecție și cerințele privind evaluarea adecvării. Membrii comitetului de nominalizare trebuie să dispună de cunoștințe, expertiză și experiență adecvate în legătură cu activitatea unei instituții de credit, pentru a evalua componența adecvată a organului de conducere și a recomanda candidați în vederea ocupării posturilor vacante ale organului de conducere.Articolul 24^2În cazul în care nu a fost înființat un comitet de nominalizare, organul de conducere în funcția sa de supraveghere îndeplinește responsabilitățile prevăzute la art. 24 alin.
(2)și dispune de resursele corespunzătoare în acest sens. În acest caz, evaluarea menționată la art. 24 alin.
(2)lit.
- b)și
- c)se realizează cel puțin o dată la 2 ani.Articolul 24^3Comitetul de nominalizare și, după caz, organul de conducere în funcția sa supraveghere, pentru a-și îndeplini sarcinile, au acces la toate informațiile necesare și pot implica funcțiile de control intern și alte funcții interne relevante, după caz. ... 67. Paragraful 2.3 al secțiunii a 2-a din capitolul I al titlului II, care cuprinde articolele 25-27, se abrogă. ... 68. La capitolul I al titlului II, denumirea secțiunii a 3-a se modifică și va avea următorul cuprins:Secţiunea a 3-a Cultura privind riscurile și conduita în desfășurarea activității ... 69. Articolul 28 se abrogă. ... 70. Articolul 29 se modifică și va avea următorul cuprins:Articolul 29
(1)Instituțiile de credit trebuie să dezvolte o cultură privind riscurile integrată la nivel de ansamblu al instituției de credit, bazată pe o deplină înțelegere și o abordare generală a riscurilor cu care se confruntă și a modului în care acestea sunt administrate, având în vedere apetitul la risc al instituției de credit.
(2)Instituțiile de credit trebuie să dezvolte o cultură privind riscurile prin politici, comunicare și formare profesională a personalului cu privire la activitățile, strategia și profilul de risc al acestora. Comunicarea cu personalul și formarea profesională a acestuia trebuie să fie adaptate în funcție de responsabilitățile personalului pe linia asumării și administrării riscurilor.
(3)Personalul din cadrul unei instituții de credit trebuie să fie deplin conștient de responsabilitățile sale pe linia administrării riscurilor. Responsabilitatea administrării riscurilor nu trebuie limitată la specialiștii în domeniul riscurilor sau la funcțiile de control intern. Unitățile operaționale, sub supravegherea organului de conducere, sunt în primul rând responsabile pentru administrarea zilnică a riscurilor, cu luarea în considerare a apetitului la risc și a capacității de risc ale instituției de credit și în conformitate cu politicile, procedurile și controalele instituției de credit.
(4)Organul de conducere trebuie să dedice timp suficient pentru examinarea problemelor legate de riscuri.
(5)În sensul alin.
(4), organul de conducere trebuie să fie implicat în mod activ și să asigure alocarea unor resurse adecvate în vederea administrării tuturor riscurilor semnificative abordate în cuprinsul prezentului regulament și în Regulamentul (UE) nr. 575/2013 al Parlamentului European și al Consiliului din 26 iunie 2013 privind cerințele prudențiale pentru instituțiile de credit și societățile de investiții și de modificare a Regulamentului (UE) nr. 648/2012, cu modificările ulterioare, precum și în vederea evaluării activelor, a utilizării ratingurilor externe și a modelelor interne referitoare la riscurile respective.
(6)La dezvoltarea unei culturi solide privind riscurile, instituțiile de credit trebuie să aibă în vedere, fără a se limita la acestea, următoarele principii:
- a)organul de conducere trebuie să promoveze, să monitorizeze și să evalueze pe bază continuă cultura privind riscurile, să analizeze impactul acesteia asupra stabilității financiare, profilului de risc și asupra cadrului de administrare al instituției de credit și, dacă este cazul, să aducă modificări cu privire la aceasta; ...
- b)organul de conducere trebuie să fie responsabil pentru stabilirea și aducerea la cunoștință a valorilor și așteptărilor de bază ale instituției de credit; ...
- c)organul de conducere al instituției de credit, precum și celelalte persoane care dețin funcții-cheie trebuie să contribuie la aducerea la cunoștința personalului a valorilor și așteptărilor de bază ale instituției de credit; ...
- d)membrii organului de conducere trebuie să aibă o conduită aliniată la valorile instituției de credit; ...
- e)personalul relevant la toate nivelurile din cadrul instituției de credit trebuie să cunoască și să înțeleagă valorile de bază ale instituției de credit, precum și, în măsura în care sunt necesare pentru îndeplinirea sarcinilor ce îi revin, apetitul la risc și capacitatea de risc ale instituției de credit. Personalul instituției de credit trebuie să aibă capacitatea de a-și îndeplini atribuțiile și să conștientizeze că va fi ținut răspunzător pentru acțiunile sale în legătură cu conduita instituției de credit în asumarea riscurilor; ...
- f)personalul din cadrul instituției de credit trebuie să acționeze în conformitate cu dispozițiile legale aplicabile și să comunice cu promptitudine orice încălcare a acestora de care a luat cunoștință; ...
- g)politica culturii privind riscurile trebuie să promoveze un mediu de comunicare deschisă și de dezbatere constructivă și eficace la nivelul întregii instituții de credit. ... ... 71. După articolul 29 se introduc cinci noi paragrafe, paragrafele 3.1^1-3.1^5, cuprinzând articolele 29^1-29^8, cu următorul cuprins:3.1^1. Valorile corporative și codul de conduită în desfășurarea activității ... Articolul 29^1
(1)Organul de conducere trebuie să dezvolte, să adopte și să promoveze standarde etice și profesionale de calitate ridicată, în funcție de nevoile și specificitatea instituției de credit, precum și să asigure implementarea acestor standarde prin intermediul unui cod de conduită sau al unui instrument similar.
(2)Organul de conducere trebuie să supravegheze respectarea de către personal a standardelor menționate la alin.
(1).
(3)Organul de conducere poate adopta și implementa, dacă este cazul, standardele instituției de credit elaborate la nivel de grup sau standarde comune publicate de către asociații sau alte organizații relevante.
(4)În sensul alin.
(1), implementarea unor standarde corespunzătoare trebuie să contribuie la reducerea riscurilor la care este expusă instituția de credit, în special a riscurilor operaționale și reputaționale.
(5)Organul de conducere trebuie să dispună de politici clare și documentate privind modul de îndeplinire a standardelor. Politicile respective trebuie să cuprindă cel puțin aspectele prevăzute în anexa nr. 6 la prezentul regulament.Articolul 29^2Instituțiile de credit trebuie să monitorizeze conformarea cu standardele menționate la art. 29^1 alin.
(1)și să se asigure că personalul le cunoaște (de exemplu, prin instruiri). Instituțiile de credit trebuie să stabilească funcția responsabilă pentru monitorizarea conformării și pentru evaluarea încălcărilor codului de conduită sau ale unui instrument similar, precum și un proces pentru tratarea situațiilor de neconformare. Rezultatele trebuie să fie raportate periodic organului de conducere, conform procedurilor interne. 3.1^2. Politica privind conflictele de interese la nivel instituțional ... Articolul 29^3
(1)Organul de conducere trebuie să stabilească, să aprobe și să supravegheze implementarea și menținerea unor politici eficace de identificare, evaluare, gestionare și reducere sau prevenire a conflictelor de interese actuale și potențiale la nivel instituțional.
(2)În sensul alin.
(1)pot fi avute în vedere conflictele de interese actuale și potențiale la nivel instituțional ca rezultat al diferitelor activități și roluri ale instituției de credit, al structurii perimetrului de consolidare prudențială în care se regăsește instituția de credit sau al diferitelor linii de activitate sau unități din cadrul unei instituții de credit ori cu privire la terțe părți interesate.
(3)Instituțiile de credit trebuie să ia măsuri adecvate pentru a preveni efectele negative generate de conflictele de interese asupra intereselor clienților acestora. Astfel de măsuri trebuie să fie documentate și includ, printre altele:
- a)o separare adecvată a atribuțiilor, cum ar fi încredințarea în sarcina unor persoane diferite a activităților de natură să genereze conflicte de interese în cadrul lanțului de operațiuni aferente procesării tranzacțiilor sau în prestarea de servicii, sau încredințarea în sarcina unor persoane diferite a responsabilităților de supraveghere și raportare a activităților de natură să genereze conflicte de interese; ...
- b)stabilirea unor bariere în circulația informațiilor, cum ar fi, de exemplu, prin separarea fizică a anumitor linii de activitate sau unități; ...
- c)stabilirea de proceduri adecvate pentru tranzacții cu părțile afiliate, astfel cum acestea sunt definite la art. 102 alin.
(3), cum ar fi, de exemplu, necesitatea desfășurării tranzacțiilor în condiții normale de piață. ... 3.1^3. Politica privind conflictele de interese pentru personalul instituției de credit ... Articolul 29^4
(1)Organul de conducere al unei instituții de credit trebuie să stabilească, să aprobe și să supravegheze implementarea și menținerea unor politici eficace de identificare, evaluare, gestionare și atenuare sau prevenire a conflictelor actuale și potențiale între interesele instituției de credit și interesele individuale ale angajaților acesteia, inclusiv ale membrilor organului de conducere, care ar putea influența în mod negativ îndeplinirea atribuțiilor și a responsabilităților lor.
(2)O instituție de credit consolidantă, persoană juridică română, trebuie să trateze interesele în cadrul unei politici privind conflictul de interese la nivelul întregului grup pe bază consolidată sau subconsolidată.
(3)Politica privind conflictele de interese trebuie să identifice conflictele de interese ale personalului, inclusiv interesele membrilor apropiați ai familiilor acestora, astfel cum sunt definiți la art. 102 alin.
(3)lit.
- g)pct. (
- ii)din prezentul regulament. Instituțiile de credit trebuie să ia în considerare conflictele de interese care ar putea să apară ca urmare a relațiilor personale sau profesionale actuale și anterioare ale personalului. În cazul apariției unor conflicte de interese, instituțiile de credit trebuie să evalueze semnificația acestora și să decidă cu privire la acestea, precum și să implementeze măsuri de atenuare a respectivelor conflicte, după caz.
(4)Instituțiile de credit trebuie să stabilească un termen adecvat pentru care personalul raportează relațiile personale sau profesionale anterioare ale acestora care pot genera conflicte de interese, ținând cont de faptul că astfel de conflicte pot avea un impact asupra comportamentului și participării personalului, potrivit competențelor, în procesul de luare a deciziilor.
(5)Politica privind conflictele de interese trebuie să vizeze, fără a se limita la acestea, următoarele situații sau relații care pot genera conflicte de interese:
- a)interese economice, cum ar fi, spre exemplu, acțiuni, alte drepturi de proprietate, participații și calități de membru, participații financiare și alte interese economice în entități economice, clienți ai instituției de credit, drepturi de proprietate intelectuală, împrumuturi acordate de către instituția de credit unei societăți deținute de personal, calitatea de membru într-un organism sau calitatea de acționar al unui organism sau al unei entități cu interese conflictuale; ...
- b)relații personale sau profesionale cu persoanele care au dețineri calificate în cadrul instituției de credit; ...
- c)relații personale sau profesionale cu personalul instituției de credit sau al entităților incluse în perimetrul de consolidare prudențială, cum ar, de exemplu, relațiile familiale; ...
- d)alte locuri de muncă din ultimii 5 ani; ...
- e)relații personale sau profesionale cu terțe părți interesate relevante, cum ar, de exemplu, asocierea cu furnizori, firme de consultanță sau alți furnizori de servicii importanți; ...
- f)influența politică sau relațiile politice. ...
(6)Fără a aduce atingere prevederilor alin.
(5), situațiile în care un membru al personalului instituției de credit este acționar al instituției de credit sau are conturi personale sau împrumuturi la instituția de credit ori folosește alte servicii ale instituției de credit nu trebuie să fie considerate de instituțiile de credit ca generând conflicte de interese dacă valoarea participației, a sumelor depuse sau împrumutate ori a serviciilor pe care le utilizează se situează sub un prag de 1% din capitalul eligibil al instituției de credit. Articolul 29^5
(1)Politica privind conflictele de interese trebuie să conțină procese pentru raportarea și comunicarea către funcția responsabilă în cadrul politicii. Personalul instituției de credit trebuie să aducă la cunoștință, cu promptitudine, la nivelul organizatoric stabilit prin politica privind conflictele de interese și comunicat acestuia, orice situație care a generat sau ar putea genera un conflict de interese.
(2)Politica privind conflictele de interese trebuie să diferențieze între conflictele de interese care persistă și care trebuie să fie gestionate în permanență și conflictele de interese care apar brusc în legătură cu un singur eveniment (de exemplu, o tranzacție, selecția prestatorului de servicii etc.) și care pot fi gestionate, de regulă, prin aplicarea unei măsuri unice. În toate circumstanțele, interesul instituției de credit trebuie să fie în centrul deciziilor luate.
(3)Politica privind conflictele de interese trebuie să conțină proceduri, măsuri, cerințe privind documentația și responsabilități pentru identificarea, prevenirea și evaluarea semnificației conflictelor de interese și pentru luarea unor măsuri de atenuare a acestora. Astfel de proceduri, cerințe, responsabilități și măsuri trebuie să asigure respectarea următoarelor cerințe:
- a)încredințarea unor activități sau tranzacții de natură să genereze situații conflictuale către persoane diferite; ...
- b)împiedicarea personalului care desfășoară activități și în afara instituției de credit de a exercita o influență necorespunzătoare în cadrul instituției de credit cu privire la activitățile desfășurate în afara acesteia; ...
- c)stabilirea obligației membrilor organului de conducere de a nu participa la nicio deliberare cu privire la orice chestiune în care un membru are sau ar putea avea un conflict de interese sau în care obiectivitatea sau capacitatea sa de a-și îndeplini atribuțiile în mod corect ar putea fi compromisă în alt fel; ...
- d)stabilirea de proceduri adecvate pentru tranzacții cu părțile afiliate; ...
- e)împiedicarea membrilor organului de conducere de a deține mandate în instituții de credit concurente, cu excepția cazului în care aceștia dețin mandate în cadrul instituțiilor de credit care sunt membre ale aceleiași scheme de protecție instituțională, astfel cum este prevăzut la art. 113 alin.
(7)din Regulamentul (UE) nr. 575/2013 al Parlamentului European și al Consiliului din 26 iunie 2013 privind cerințele prudențiale pentru instituțiile de credit și societățile de investiții și de modificare a Regulamentului (UE) nr. 648/2012, cu modificările ulterioare, în cadrul instituțiilor de credit afiliate în mod permanent aceleiași case centrale, astfel cum sunt prevăzute la art. 10 din același regulament, sau în cadrul instituțiilor de credit care intră în perimetrul de consolidare prudențială. ...
(4)În sensul alin.
(3)lit. d), instituțiile de credit pot avea în vedere, printre altele, impunerea desfășurării tranzacțiilor în condiții normale de piață, a aplicării depline a tuturor procedurilor de control intern relevante în cazul unor astfel de tranzacții și a consultării obligatorii a membrilor independenți ai organului de conducere.
(5)Politica privind conflictele de interese trebuie să aibă în vedere existența riscului unor conflicte de interese la nivelul organului de conducere. În acest sens, politica trebuie să conțină suficiente îndrumări cu privire la identificarea și gestionarea conflictelor de interese care ar putea împiedica capacitatea membrilor organului de conducere de a lua decizii obiective și imparțiale menite să răspundă cel mai bine intereselor instituției de credit. Articolul 29^6
(1)Instituțiile de credit trebuie să ia în considerare impactul pe care conflictele de interese îl pot avea asupra gândirii independente a membrilor organului de conducere.
(2)Instituțiile de credit trebuie să evalueze și să gestioneze în mod corespunzător conflictele de interese actuale sau potențiale care au fost aduse la cunoștința funcției responsabile din cadrul instituțiilor de credit. În cazul identificării unui conflict de interese în rândul personalului, instituția de credit trebuie să fundamenteze decizia luată, în special atunci când respectivul conflict de interese și riscurile aferente au fost acceptate. În cazul în care conflictul a fost acceptat, decizia trebuie să arate modalitatea în care acesta a fost atenuat sau remediat în mod satisfăcător.
(3)Funcția responsabilă din cadrul instituției de credit trebuie să documenteze corespunzător toate conflictele de interese actuale și potențiale de la nivelul organului de conducere, la nivel individual și colectiv, și trebuie să le comunice organului de conducere care trebuie să le gestioneze în mod corespunzător, inclusiv prin luarea unor decizii cu privire la conflictele în cauză. 3.1^4. Proceduri interne de avertizare ... Articolul 29^7
(1)În conformitate cu prevederile art. 234^2 alin.
(3)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, instituțiile de credit trebuie să dispună de politici și proceduri adecvate pentru raportarea internă de către personal a încălcărilor actuale sau potențiale ale cerințelor de reglementare sau ale cerințelor interne, inclusiv, dar nu numai, ale prevederilor respectivei ordonanțe de urgență, ale Regulamentului (UE) nr. 575/2013 și ale reglementărilor emise în aplicarea acestora, inclusiv ale prezentului regulament, precum și ale reglementărilor interne ale instituțiilor de credit, prin intermediul unui canal specific independent și autonom.
(2)Pentru a evita conflictele de interese, personalul instituției de credit trebuie să poată raporta încălcările în afara liniilor normale de raportare, cum ar fi, de exemplu, prin funcția de conformitate sau funcția de audit intern sau potrivit unei proceduri interne independente de avertizare. Procedurile de avertizare trebuie să fie disponibile întregului personal din cadrul unei instituții de credit. Informațiile furnizate de personal printr-o procedură de avertizare trebuie să fie puse la dispoziția organului de conducere și a altor funcții responsabile definite în cadrul politicii interne de avertizare, dacă este cazul. La solicitarea persoanei care raportează încălcarea, informațiile sunt furnizate organului de conducere și altor funcții responsabile în mod anonimizat. Instituțiile de credit pot să prevadă ca raportarea să permită transmiterea informațiilor în mod anonimizat.
(3)Procedurile de avertizare trebuie să asigure protecția datelor cu caracter personal atât în privința persoanelor care raportează încălcarea, cât și a celor pretins vinovate de respectiva încălcare, în conformitate cu prevederile Regulamentului (UE) nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE. Instituțiile de credit trebuie să asigure protecția corespunzătoare a persoanelor care raportează încălcările din cadrul instituțiilor de credit de orice impact negativ precum: represaliile, discriminarea sau orice alt tip de tratament inechitabil, aplicate ca urmare a raportării. Instituțiile de credit se asigură că nicio persoană care se află sub controlul acestora nu întreprinde acțiuni de natură a prejudicia persoanele care au raportat o încălcare și dispun măsurile adecvate împotriva persoanelor responsabile pentru orice astfel de acțiuni.
(4)Instituțiile de credit trebuie să protejeze persoanele care au fost reclamate împotriva oricăror efecte negative dacă, în urma investigațiilor, se constată că nu există dovezi care să justifice luarea de măsuri împotriva persoanelor respective. Dacă instituțiile de credit dispun măsuri, acestea trebuie să asigure protecția persoanelor reclamate împotriva efectelor negative care depășesc obiectivul măsurilor luate.
(5)În sensul alin.
(1), procedurile interne de avertizare trebuie:
- a)să fie documentate; ...
- b)să conțină reguli clare în scopul garantării confidențialității informațiilor privind raportarea, persoanele reclamate și încălcarea, în conformitate cu prevederile Regulamentului (UE) nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE, cu excepția cazului în care dezvăluirea este prevăzută de lege în contextul unor anchete suplimentare sau al unor proceduri judiciare ulterioare; ...
- c)să protejeze membrii personalului care exprimă îngrijorări cu privire la posibilitatea de a fi prejudiciați ca urmare a faptului că au divulgat încălcări care pot fi raportate; ...
- d)să asigure că încălcările potențiale sau actuale semnalate sunt evaluate și comunicate Băncii Naționale a României - Direcția supraveghere sau autorității abilitate cu aplicarea legii, după caz; ...
- e)să asigure, dacă este posibil, că persoanele care au raportat încălcări potențiale sau actuale primesc o confirmare a primirii informațiilor; ...
- f)să asigure urmărirea rezultatului unei investigații asupra unei încălcări raportate; ...
- g)să asigure păstrarea unei evidențe corespunzătoare. ... 3.1^5. Raportarea încălcărilor către Banca Națională a României, în calitate de autoritate competentă ... Articolul 29^8
(1)În conformitate cu prevederile art. 234^2 alin.
(1)-
(2)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, raportarea de către personalul instituțiilor de credit către Banca Națională a României a încălcărilor potențiale sau actuale ale cerințelor de reglementare, inclusiv, printre altele, ale prevederilor respectivei ordonanțe de urgență, ale Regulamentului (UE) nr. 575/2013 al Parlamentului European și al Consiliului din 26 iunie 2013 privind cerințele prudențiale pentru instituțiile de credit și societățile de investiții și de modificare a Regulamentului (UE) nr. 648/2012, cu modificările ulterioare, și ale reglementărilor emise în aplicarea acestora, inclusiv ale prezentului regulament, precum și ale reglementărilor interne ale instituțiilor de credit se realizează prin mecanisme eficiente și credibile care includ cel puțin următoarele: a) proceduri specifice pentru primirea raportărilor privind încălcările și pentru urmărirea acestora, cum ar fi un departament, o unitate sau o funcție specială pentru înaintarea raportărilor; ... b) protecția corespunzătoare prevăzută la art. 29^7 alin.
(2)-
(4); ...
- c)protecția datelor cu caracter personal atât în privința persoanelor care raportează încălcarea, cât și a celor pretins vinovate de respectiva încălcare, în conformitate cu prevederile Regulamentului (UE) nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE; ...
- d)proceduri clare astfel cum sunt prevăzute la art. 29^7 alin.
(5). ...
(2)Fără a aduce atingere posibilității personalului instituțiilor de credit de a raporta încălcări prin intermediul mecanismelor stabilite de Banca Națională a României în conformitate cu prevederile art. 234^2 alin.
(1)-
(2)din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare, Banca Națională a României încurajează personalul instituțiilor de credit să recurgă mai întâi la procedurile de avertizare internă din cadrul acestora. ...
- Paragrafele 3.2 și 3.3, cuprinzând articolele 30-32, se abrogă. ...
- La capitolul I al titlului II, denumirea secțiunii a 4-a se modifică și va avea următorul cuprins:Secţiunea a 4-a Cadrul privind controlul intern și mecanismele aferente ...
- Articolul 33 se abrogă. ...
- Articolul 34 se modifică și va avea următorul cuprins:Articolul 34
(1)O instituție de credit trebuie să dezvolte și să mențină o cultură care să încurajeze o atitudine pozitivă față de acțiunile de control al riscurilor și de asigurare a conformității în cadrul instituției de credit, precum și un cadru solid și cuprinzător aferent controlului intern care presupune următoarele:
- a)liniile de activitate ale instituției de credit trebuie să fie responsabile pentru administrarea riscurilor cu care se confruntă în desfășurarea activităților lor și trebuie să dețină mecanisme de control pentru a asigura conformarea cu cerințele aplicabile în materie; ...
- b)instituția de credit trebuie să aibă funcții de control intern cu autoritate, statut și acces la organul de conducere suficiente și corespunzătoare pentru a-și îndeplini atribuțiile; ...
- c)instituția de credit trebuie să aibă un cadru de administrare a riscurilor. ...
(2)Cadrul aferent controlului intern al instituției de credit trebuie să fie adaptat la nivel individual la specificul activității, la complexitatea sa și la riscurile conexe, ținând cont de organizarea grupului. Instituțiile de credit trebuie să organizeze schimbul de informații necesare, atât la nivel individual, cât și la nivel de grup, astfel încât fiecare organ de conducere, linie de activitate și unitate internă, inclusiv fiecare funcție de control intern, să își poată îndeplini atribuțiile.
(3)Cadrul aferent controlului intern trebuie să acopere instituția de credit în ansamblul său, inclusiv responsabilitățile și atribuțiile organului de conducere, precum și activitățile tuturor liniilor de activitate și ale unităților interne, inclusiv funcțiile de control intern, activitățile externalizate și canalele de distribuție.
(4)Cadrul aferent controlului intern trebuie să asigure:
- a)operațiuni eficace și eficiente; ...
- b)desfășurarea prudentă a activității; ...
- c)identificarea, măsurarea și diminuarea riscurilor; ...
- d)credibilitatea informațiilor financiare și nefinanciare raportate la nivel intern și extern; ...
- e)proceduri administrative și contabile solide; ...
- f)conformarea cu cadrul legal aplicabil, inclusiv cu cerințele în materie de supraveghere, precum și cu politicile, procesele, regulile și deciziile interne ale instituției de credit. ... ... 76. După articolul 34 se introduc patru noi paragrafe, paragrafele 4.1^1-4.1^4, cuprinzând articolele 34^1-34^10, cu următorul cuprins:4.1^1. Implementarea cadrului aferent controlului internArticolul 34^1
(1)Organul de conducere trebuie să fie responsabil pentru stabilirea și monitorizarea adecvării și a eficacității cadrului aferent controlului intern, proceselor și mecanismelor de control intern, precum și pentru supravegherea tuturor liniilor de activitate și a unităților interne, inclusiv a funcțiilor de control intern. Instituțiile de credit trebuie să stabilească, să mențină și să actualizeze în mod regulat politici, mecanisme și proceduri scrise de control intern adecvate.
(2)Politicile, mecanismele și procedurile de control intern prevăzute la alin.
(1)trebuie să fie aprobate de către organul de conducere.
(3)Instituțiile de credit trebuie să aibă un proces decizional clar, transparent și documentat, precum și o repartizare clară a responsabilităților în cadrul aferent controlului intern, inclusiv în cadrul liniilor de activitate, al unităților interne și al funcțiilor de control intern.
(4)Politicile, mecanismele și procedurile de control intern, precum și orice modificări semnificative ale acestora vor fi comunicate de instituțiile de credit întregului personal.
(5)La implementarea cadrului aferent controlului intern, instituțiile de credit trebuie să stabilească:
- a)o separare adecvată a atribuțiilor, cum ar fi încredințarea în sarcina unor persoane diferite a activităților de natură să genereze conflicte de interese în cadrul lanțului de operațiuni aferente procesării tranzacțiilor sau în prestarea de servicii, sau încredințarea în sarcina unor persoane diferite a responsabilităților de supraveghere și raportare a activităților de natură să genereze conflicte de interese; ...
- b)bariere în circulația informațiilor, cum ar fi, de exemplu, prin separarea fizică a anumitor departamente. ...
(6)Funcțiile de control intern trebuie să verifice dacă politicile, mecanismele și procedurile de control intern sunt implementate în mod corect în ariile lor de competență.
(7)Funcțiile de control intern trebuie să transmită periodic organului de conducere, conform procedurilor interne, rapoarte scrise privind deficiențele majore identificate. Aceste rapoarte trebuie să includă, pentru orice nouă deficiență majoră identificată, riscurile relevante implicate, o evaluare a impactului, recomandări și măsuri de remediere care urmează a fi luate. Organul de conducere trebuie, pe baza unei proceduri formale de monitorizare, să acționeze în mod prompt și eficace în baza constatărilor funcțiilor de control intern și să solicite luarea unor măsuri adecvate de remediere. ... 4.1^2. Cadrul de administrare a riscurilorArticolul 34^2
(1)Cadrul de administrare a riscurilor la nivelul unei instituții de credit trebuie să cuprindă toate liniile de activitate, unitățile interne, inclusiv funcțiile de control intern, cu recunoașterea deplină a semnificației economice a tuturor expunerilor sale la risc. Cadrul de administrare a riscurilor trebuie să permită instituției de credit adoptarea unor decizii în cunoștință de cauză cu privire la asumarea riscurilor.
(2)Cadrul de administrare a riscurilor trebuie să cuprindă riscurile bilanțiere și extrabilanțiere, precum și riscurile actuale și viitoare la care ar putea fi expusă instituția de credit. Riscurile trebuie să fie evaluate printr-o abordare ascendentă și una descendentă, în cadrul și între liniile de activitate, folosind o terminologie consecventă și metodologii compatibile în cadrul instituției de credit la nivel consolidat și subconsolidat. Cadrul de administrare a riscurilor trebuie să cuprindă toate riscurile relevante, ținându-se cont de riscurile financiare și cele nefinanciare, inclusiv de riscul de credit, riscul de piață, riscul de lichiditate, riscul de concentrare, riscul operațional, riscul informatic, riscul reputațional, riscul juridic, riscul de conduită, riscul de conformitate și riscul strategic.
(3)Cadrul de administrare a riscurilor trebuie să includă politici, proceduri, limite de risc și mecanisme de control al riscurilor care să asigure în mod corespunzător, la timp și pe bază continuă, identificarea, măsurarea sau evaluarea, monitorizarea, administrarea, diminuarea și raportarea riscurilor aferente activităților instituției de credit la nivel de linii de activitate și la nivel consolidat sau subconsolidat.
(4)Cadrul de administrare a riscurilor trebuie să includă orientări specifice privind implementarea strategiilor instituției de credit. Aceste orientări trebuie să stabilească și să mențină, după caz, limite de risc în concordanță cu apetitul la risc al instituției de credit și adaptate pentru buna funcționare, soliditatea financiară, baza de capital și obiectivele strategice ale instituției de credit. Profilul de risc al unei instituții de credit trebuie să fie menținut în limitele de risc stabilite. În cazul în care există încălcări ale limitelor de risc, acestea vor fi soluționate pe baza unei proceduri adecvate de monitorizare.
(5)Cadrul de administrare a riscurilor trebuie să facă obiectul unei revizuiri interne independente, efectuate, de exemplu, de către funcția de audit intern. Cadrul de administrare a riscurilor trebuie reevaluat periodic în raport cu apetitul la risc al instituției de credit, cu luarea în considerare a informațiilor furnizate de funcția de administrare a riscurilor și de comitetul de administrare a riscurilor, după caz. Printre factorii care trebuie luați în considerare se numără evoluțiile interne și externe, inclusiv variațiile bilanțului și ale veniturilor, orice creștere a complexității activității, profilului de risc sau a structurii operaționale ale instituției de credit, extinderea geografică, fuziunile și achizițiile, introducerea de produse sau linii de activitate noi.
(6)Atunci când identifică și măsoară sau evaluează riscurile, o instituție de credit trebuie să dezvolte metodologii adecvate care să includă instrumente de tip forward-looking (anticipative) și backward-looking (retrospective). Metodologiile trebuie să permită agregarea expunerilor la risc între liniile de activitate și să faciliteze identificarea concentrărilor de riscuri. Instrumentele trebuie să includă atât evaluarea profilului de risc actual în raport cu apetitul la risc al instituției de credit, cât și identificarea și evaluarea expunerilor la risc potențial și în situații de criză într-o serie de circumstanțe în raport cu capacitatea de risc a instituției de credit. Instrumentele trebuie să ofere informații cu privire la orice ajustare a profilului de risc care ar putea fi necesară. Atunci când elaborează scenarii de criză, instituțiile de credit trebuie să aibă în vedere ipoteze conservatoare adecvate.
(7)Instituțiile de credit trebuie să aibă în vedere că rezultatele metodologiilor de evaluare cantitativă, inclusiv simulările de criză, depind într-o mare măsură de limitele și ipotezele modelelor (inclusiv severitatea și durata șocului și a riscurilor aferente). Stabilirea nivelului de risc trebuie să se bazeze atât pe informații cantitative și rezultatele modelelor, cât și pe informații calitative (opini