1. ქმედითი რისკების მართვისათვის, მნიშვნელოვანია ბანკს გააჩნდეს ჯანსაღი შიდა კონტროლის სისტემები, რაც, მათ შორის, მოიცავს ეფექტიან შიდა აუდიტის ფუნქციას, რომელიც უზრუნველყოფს სამეთვალყურეო საბჭოსა და დირექტორატისთვის დამოუკიდებელი რწმუნების წარდგენას ბანკის შიდა კონტროლის, რისკის მართვისა და მართვის სისტემებისა და პროცესების ეფექტურობის თაობაზე.

2. სამეთვალყურეო საბჭომ და დირექტორატმა უნდა უზრუნველყონ შიდა აუდიტის დამოუკიდებლობა და ქმედითი ფუნქციონირება, მათ შორის, იმ საშუალებებით, რომ:

ა) უზრუნველყოფილ იქნას შიდა აუდიტის ფუნქციის სრული წვდომა ბანკში არსებულ ინფორმაციასთან, ჩანაწერებთან, მონაცემებთან, რაც მოიცავს წვდომას თითოეული საკონსულტაციო და გადაწყვეტილების მიმღები ერთეულების ინფორმაციულ სისტემებთან, ჩანაწერებთან და ოქმებთან;

ბ) სრულად იქნეს შენარჩუნებული შიდა აუდიტის ფუნქციის დამოუკიდებლობა და ობიექტურობა, მათ შორის სტრუქტურული დამოუკიდებლობა, შიდა კონტროლის, რისკების მართვის და მართვის სისტემებისა და პროცესების ეფექტურობისა და ეფექტიანობის შეფასებისას;

გ) შიდა აუდიტორებისგან მათი საქმიანობისას მოთხოვნილ იქნას სრული შესაბამისობა შიდა აუდიტის პრაქტიკის საერთაშორისო სტანდარტებთან;

დ) უზრუნველყოფილ იქნას, რომ შიდა აუდიტს ჰქონდეს ისეთი დამოუკიდებელი საკადრო პოლიტიკა და ანაზღაურების სისტემა, რომელიც საშუალებას იძლება მოიზიდოს საკმარისი კვალიფიკაციის, უნარებისა და გამოცდილების მქონე რესურსები, რაც შეესაბამება ბანკის საქმიანობის მასშტაბებსა და კომპლექსურობას;

ე) დირექტორატის მხრიდან უზრუნველყოფილი იყოს შიდა აუდიტთან დაკავშირებული საკითხებისა და ნაკლოვანებების დროული და ეფექტური აღმოფხვრა;

ვ) შიდა აუდიტის ფუნქციის მიერ ტარდებოდეს ბანკის მთლიანი რისკების მართვის ჩარჩოს შეფასება, რომელიც მოიცავს, თუმცა, არ შემოიფარგლება შმედეგი ელემენტების შეფასებით:

ვ.ა) რისკების მართვის ფუნქციისა და შესაბამისობის სამსახურის ეფექტურობა;

ვ.ბ) სამეთვალყურეო საბჭოსთან და დირექტორატთან რისკების შესახებ ანგარიშგების პროცესების ხარისხი;

ვ.გ) ბანკის შიდა კონტროლების სისტემის ადეკვატურობა.

3.    შიდა აუდიტის ფუნქცია ანგარიშვალდებულია სამეთვალყურეო საბჭოსა და მასთან არსებულ აუდიტის კომიტეტთან, რომელიც უნდა იღებდეს გადაწყვეტილებებს შიდა აუდიტის სამსახურის უფროსის დანიშვნისა და გათავისუფლების, შეფასებისა და ანაზღაურების თაობაზე. დაუშვებელია შიდა აუდიტის თანამშრომლების ანაზღაურების დამტკიცებაში ბანკის დირექტორატისა ან სხვა აღმასრულებელი სტრუქტურული ერთეულების მონაწილეობა.

4.    შიდა აუდიტის ფუნქციამ დამოუკიდებლად უნდა შეაფასოს:

ა) შიდა კონტროლის, რისკების მართვისა და მართვის სისტემებისა და პროცესების ადეკვატურობა როგორც მიმდინარე, ასევე პოტენციური რისკების კონტექსტში;

ბ) ბანკის მიერ განხორციელებული ოპერაციებისა და პროცესების თაობაზე მომზადებული შიდა და გარე საანგარიშგებო ინფორმაციის ხარისხი;

გ) მართვის ინფორმაციული სისტემების, ტექნოლოგიებისა და პროცესების (მათ შორის, მონაცემების შესაბამისობა, სიზუსტე, სისრულე, ხელმისაწვდომობა, კონფიდენციალურობა და ყოვლისმომცველობა) სანდოობა, ეფექტურობა და მთლიანობა.

დ) კანონმდებლობასთან და რეგულაციებთან, მათ შორის ზედამხედველის მიერ დაწესებულ ნებისმიერ მოთხოვნასთან შესაბამისობის მონიტორინგი

ე) აქტივების დაცულობა და უსაფრთხოება.

5.    შიდა აუდიტის ფუნქციის უფროსი პასუხიმგებელია შეიმუშაოს ყოველწლიური შიდა აუდიტის საქმიანობის გეგმა, რომელიც შეიძლება იყოს მრავალწლიანი შიდა აუდიტის საქმიანობის გეგმის ნაწილი. გეგმა უნდა ეყრდნობოდეს ბანკის ან საბანკო ჯგუფის რისკის გონივრულ შეფასებას (მათ შორის დირექტორატისა და სამეთვალყურეო საბჭოსგან მიღებული ინფორმაციის გათვალისწინებით) და უნდა განახლდეს სულ მცირე წელიწადში ერთხელ (ან უფრო ხშირად, რათა მოხერხდეს მიმდინარე მნიშვნელოვანი რისკების შეფასება). აუდიტის კომიტეტის მიერ აღნიშნული საქმიანობის გეგმის დამტკიცება  გულისხმობს რომ შიდა აუდიტის ფუნქციის აქტივობების განსახორციელებლად ხელმისაწვდომი იქნება სათანადო რაოდენობის რესურსების ბიუჯეტი. ბიუჯეტი უნდა იყოს საკმარისად მოქნილი, რათა ბანკის რისკის პროფილში მომხადარი ცვლილებების საპასუხოდ  შესაძლებელი იყოს შიდა აუდიტის გეგმაში ცვლილებების შეტანა.

6.    შიდა აუდიტის მარწმუნებელი და საკონსულტაციო მანდატი უნდა ითვალისწინებდეს რისკის მართვის შემდეგ ნაწილებს:

ა) რისკის მართვასთან დაკავშირებული პროცესების ორგანიზაცია და რისკების მართვის ფუნქციის მანდატები, მათ შორის, საბაზრო, საკრედიტო, ლიკვიდობის, საპროცენტო განაკვეთის, საოპერაციო და სამართლებრივი რისკები;

ბ) რისკის აპეტიტის შეფასება, რისკის მართვის ფუნქციის მიერ მიღებული გადაწყვეტილებებისა და განსახილველი საკითხების ანგარიშგება რისკების მართვის ფუნქციების მიერ;

გ) ბანკის საქმიანობასთან დაკავშირებული ნებისმიერი სახის რისკის იდენტიფიცირების, გაზომვის, შეფასების, კონტროლის, საპასუხო ქმედებების განხორციელებისა და ანგარიშგების მიზნით დანერგილი რისკის მართვის სისტემებისა და პროცესების ადეკვატურობა;

დ) რისკის მართვის საინფორმაციო სისტემების ერთიანობა, გამოყენებული მონაცემების სიზუსტე, სანდოობა და სისრულე;

ე) რისკის მოდელების მიღება და შენარჩუნება, რაც მოიცავს მოდელებში გამოყენებული მონაცემთა წყაროების სანდოობის, დამოუკიდებლობის, დროულობისა და თანამიმდევრულობის შემოწმებასა და დადასტურებას;

7. შიდა აუდიტი უნდა აფასებდეს მენეჯმენტის მიერ განხორციელებულ სტრეს-ტესტირების პროცესს, რაშიც უნდა ითვალისწინებდეს სტრეს-ტესტირების ჩატარების სიხშირეს, მიზანს, სცენარებისა და გამოყენებული დაშვებების გონივრულობასა და მთლიანად სტრეს-ტესტირების პროცესიის სანდოობას.  ამასთან,  შიდა აუდიტი უნდა აფასებდეს ბანკის ლიკვიდობის პოზიციის გაზომვისა და  მონიტორინგის სისტემებსა და პროცესებს ბანკის რისკის პროფილის, გარე გარემოსა და კაპიტალის ადეკვატურობის მოთხოვნებთან მიმართებაში.

8.    შიდა აუდიტი რეგულარულად უნდა აფასებდეს ანგარიშგებისა და რისკებთან დაკავშირებული კომუნიკაციის პროცესებს, რათა შესაძლებელი იყოს დროული, ზუსტი, სანდო და სათანადო ანგარიშგებების მომზადება როგორც ბანკის მენეჯმენტის, ასევე ზედამხედველისათვის. აღნიშნული უნდა მოიცავდეს როგორც სტანდარტულ ანგარიშგებებს, რომელებიც ეხება ბანკის გამოთვლებს მისი კაპიტალის ადეკვატურობის მოთხოვნებისა და კოეფიციენტების შესახებ ასევე ისეთ ანგარიშგებებს, რომლებიც საჯარო გამჟღავნებას ექვემდებარება (როგორიცაა პილარ 3-ის ანგარიშგება და ბანკის სხვა საჯარო ანგარიშგებები).

9. გარდა სამეთვალყურეო საბჭოს წინაშე ანგარიშვალდებულებისა, იმის გათვალისწინებით, რომ ბანკში ადეკვატური და ეფექტური შიდა აუდიტის ფუნქციის უზრუნველყოფა დირექტორატის პასუხისმგებლობა, შიდა აუდიტის ფუნქციის მიერ დაუყოვნებლივი ანგარიშგება უნდა ხდებოდეს დირექტორატთან იდენტიფიცირებულ საკითხებსა და შეფასების შედეგებზე, რათა დირექტორატის მხრიდან დროულად ხდებოდეს შესაბამისი ზომების მიღება, რის შედეგებსაც შიდა აუდიტის ფუნქცია დირექტორატთან ერთად უნდა განიხილავდეს და შესაბამის სტატუსს მიღებული ზომების, შედეგებისა და დაგეგმილი ღონისძიებების თაობაზე სამეთვალყურეო საბჭოს აწვდიდეს.

10.    შიდა აუდიტის ფუნქციასა და ეროვნულ ბანკს შორის რეგულარული კომუნიკაცია და ინფორმაციის მიმოცვლა უნდა ხდებოდეს ბანკის შიგნით ეფექტური და ეფექტიანი შიდა აუდიტის ფუნქციის უზრუნველსაყოფად. ამ მიზნით, ბანკის შიდა აუდიტის ფუნქციამ ეროვნულ ბანკს უნდა მიაწოდოს ინფორმაცია იდენტიფიცირებული რისკების, ნაკლოვანებების შესახებ,  მათ შორის, ანგარიშების/დასკვნების სახით, რომელიც ასევე უნდა მოიცავდეს ინფორმაციას აღნიშნულ ნაკლოვანებათა აღმოფხვრისა და იდენტიფიცირებული რისკების მიტიგაციის მიზნებისთვის დირექტორის მიერ გამოყენებული ზომებისა და მიღებული შედეგების შესახებ. ბანკის ან/და ეროვნული ბანკის მიერ იდენტიფიცირებული საკითხები, რისკები, ნაკლოვანებები, ბანკის საპასუხო ქმედებები და მათი შედეგები, რეკომენდაციები, შემდგომში მისაღები ზომები შეიძლება განხილულ იქნას შეხვედრების ფორმატშიც, რომელიც შეიძლება წარიმართოს როგორც დირექტორატის ჩართულობით, ისე მათი ჩართულობის გარეშე.

11.    აუდიტის კომიტეტი ვალდებულია, სულ მცირე, ყოველწლიურად შეაფასოს შიდა აუდიტის ფუნქციის საქმიანობის ეფექტურობა.

12. ბანკი ვალდებულია ეროვნულ ბანკს აცნობოს შიდა აუდიტის ფუნქციის უფროსის თანამდებობიდან გათავისუფლების ფაქტი და აღნიშნულის მიზეზები გათავისუფლების გადაწყვეტილების მიღებიდან ათ სამუშაო დღეშ