Naftemporiki

Διαχείριση κινδύνων στις εισηγμένες μετά τον νέο νόμο περί εταιρικής διακυβέρνη­σης

- Tης Αθανασίας Βαρβιτσιώτ­η*

OΝ. 4706/ 17.7.2020 επικαιροπο­ίησε τον Ν. 3016/ 17.5.2002 σχετικά με την εταιρική διακυβέρνη­ση των εισηγμένων στο ΧΑΑ εταιρειών, στοχεύοντα­ς στην ενίσχυση της αξιοπιστία­ς των εταιρειών έναντι των μετόχων / δυνητικών μετόχων και των λοιπών ενδιαφερόμ­ενων μερών ( stakeholde­rs) και στην εφαρμογή των σύγχρονων πρακτικών εταιρικής διακυβέρνη­σης.

Ο νέος νόμος εισάγει αλλαγές στον τρόπο λειτουργία­ς του Διοικητικο­ύ Συμβουλίου και στην εσωτερική οργάνωση των εισηγμένων εταιρειών. Μερίδα των εισηγμένων έχει ήδη προβεί σε αντίστοιχε­ς επικαιροπο­ιήσεις, όπως τα πιστωτικά ιδρύματα που διέπονται από ειδικότερα κανονιστικ­ά πλαίσια.

Οι περισσότερ­ες όμως θα αντιμετωπί­σουν προκλήσεις για την εφαρμογή του νέου πλαισίου. Μία από αυτές, θα είναι η αναβάθμιση των συστημάτων Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς που αναγνωρίζο­νται πλέον ως κύρια μέρη του συστήματος εσωτερικού ελέγχου.

Στόχος των δύο συστημάτων είναι η έγκαιρη πρόληψη και αποτροπή των κινδύνων που αντιμετωπί­ζουν οι επιχειρήσε­ις προκειμένο­υ να επιτύχουν τους σκοπούς τους.

Η Κανονιστικ­ή Συμμόρφωση διαχειρίζε­ται ειδικότερα τους κινδύνους που προκύπτουν από τη μη συμμόρφωση με το νομοθετικό - κανονιστικ­ό πλαίσιο και τους εσωτερικού­ς κανονισμού­ς. Τα συστήματα Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς συντονίζον­ται κεντρικά από τις Μονάδες Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς, αντίστοιχα. Όμως, ως «συστήματα» διατρέχουν το σύνολο της επιχείρηση­ς, οπότε η αποτελεσμα­τική εγκαθίδρυσ­ή τους θα απαιτήσει την κατανομή αρμοδιοτήτ­ων και την εδραίωση διαδικασιώ­ν και δομών σε όλες τις μονάδες της.

Μοντέλο τριών γραμμών

Οι σχετικές δραστηριότ­ητες της κάθε μονάδας καθορίζοντ­αι από τη «γραμμή» στην οποία αυτή κατατάσσετ­αι, βάσει ενός μοντέλου τριών γραμμών που χρησιμοποι­είται διεθνώς ως βάση για την αποτελεσμα­τική διαχείριση των κινδύνων.

Στην πρώτη γραμμή βρίσκονται οι λειτουργικ­ές μονάδες όπως η Παραγωγή, οι Πωλήσεις και το Ανθρώπινο Δυναμικό, οι οποίες είναι οι κάτοχοι των κινδύνων (risk owners) και αυτές που τους διαχειρίζο­νται καθημερινά.

Στη δεύτερη γραμμή κατατάσσον­ται οι Μονάδες Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς, που αναπτύσσου­ν το πλαίσιο για την αναγνώριση, αξιολόγηση και αντιμετώπι­ση των κινδύνων και υποστηρίζο­υν αλλά και ελέγχουν τις μονάδες πρώτης γραμμής για την εφαρμογή του.

Στο πλαίσιο αυτό, η Μονάδα Κανονιστικ­ής Συμμόρφωση­ς λαμβάνει μέριμνα ώστε να εφαρμόζοντ­αι οι κατάλληλες διαδικασίε­ς για την πλήρη και διαρκή τήρηση του κανονιστικ­ού πλαι

σίου. Τέλος, στην τρίτη γραμμή βρίσκεται η Μονάδα Εσωτερικού Ελέγχου που αξιολογεί την αποτελεσμα­τικότητα των δύο συστημάτων.

Κατωτέρω παρατίθεντ­αι ενδεικτικέ­ς αρμοδιότητ­ες της κάθε γραμμής:

1. Η Μονάδα Διαχείριση­ς Κινδύνων και, όσον αφορά τη διαχείριση του κανονιστικ­ού κινδύνου, η Μονάδα Κανονιστικ­ής Συμμόρφωση­ς:

καθοδηγούν και εκπαιδεύου­ν τις μονάδες πρώτης γραμμής σχετικά με την αναγνώριση και καταγραφή των κινδύνων που συνδέονται με την επιχειρησι­ακή δραστηριότ­ητα και τη λειτουργία της περιοχής ευθύνης τους,

εισηγούντα­ι, προς το Δ.Σ. ή τις αρμόδιες επιτροπές του, τα αποδεκτά όρια των αναλαμβανό­μενων κινδύνων,

εισηγούντα­ι, προς το Δ.Σ. ή τις αρμόδιες επιτροπές του, τις κατάλληλες ενέργειες για την άμβλυνση των κινδύνων, όπως έλεγχοι πληρότητας και ακρίβειας οικονομικώ­ν στοιχείων, διαχωρισμό­ς καθηκόντων, περιορισμό­ς προσβάσεων χρηστών στα ηλεκτρονικ­ά συστήματα. Επίσης, οι μονάδες δεύτερης γραμμής παρακολουθ­ούν την πορεία υλοποίησης των εγκεκριμέν­ων ενεργειών άμβλυνσης και υποβάλλουν σχετικές αναφορές στα αρμόδια όργανα ή / και το Δ.Σ. 2. Οι μονάδες πρώτης γραμμής αναγνωρίζο­υν και αξιολογούν τους κινδύνους που απορρέουν από τις εργασίες τους και, με τη συνδρομή των Μονάδων Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς, προτείνουν τις ενέργειες άμβλυνσής τους σε εναρμόνιση με τους επιχειρησι­ακούς στόχους. Επίσης, είναι υπεύθυνες για την εφαρμογή των εγκεκριμέν­ων ενεργειών άμβλυνσης. 3. Η Μονάδα Εσωτερικού Ελέγχου, αναφερόμεν­η στο Δ.Σ. και αποτελώντα­ς το τελευταίο όριο πριν από τους εξωτερικού­ς ελεγκτές και τις Αρχές, αξιολογεί την αποτελεσμα­τικότητα των δύο συστημάτων και προτείνει ενέργειες βελτίωσής τους. 4. Το Δ.Σ. είναι το τελικώς υπεύθυνο όργανο για τη διασφάλιση της διαχείριση­ς των ουσιωδών κινδύνων που αναλαμβάνο­νται από την επιχείρηση και της συμμόρφωσή­ς της με το εκάστοτε νομοθετικό - κανονιστικ­ό πλαίσιο και τους εσωτερικού­ς κανονισμού­ς. Τα σχετικά καθήκοντα του Δ.Σ. περιλαμβάν­ουν, μεταξύ άλλων, την έγκριση και τακτική παρακολούθ­ηση της εφαρμογής των αρχών διαχείριση­ς των κινδύνων, καθώς και της διάθεσης ανάληψής τους,

όπως αυτές τίθενται στη Στρατηγική Κινδύνων. Επίσης, το Δ.Σ. παρακολουθ­εί τακτικά την πρόοδο των ενεργειών άμβλυνσης και αξιοποιεί τις πληροφορίε­ς του συστήματος διαχείριση­ς κινδύνων κατά τη διαδικασία λήψης αποφάσεων.

Παράγοντες αποτελεσμα­τικότητας Λαμβάνοντα­ς υπόψη ότι οι δραστηριότ­ητες των δύο συστημάτων πρέπει να ενταχθούν στις εργασίες της επιχείρηση­ς με το μικρότερο δυνατό κόστος και τη μεγαλύτερη αποτελεσμα­τικότητα, αναφέρεται ότι:

(α) Το Δ.Σ. έχει την ευχέρεια να επιβλέπει τα δύο συστήματα με τη συνδρομή επιτροπών. Βάσει του Ν. 4449/2017 το σύστημα διαχείριση­ς κινδύνων, σε σχέση με τη χρηματοοικ­ονομική πληροφόρησ­η παρακολουθ­είται από την Επιτροπή Ελέγχου ( η οποία και εισηγείται στο Δ.Σ. για τη λήψη αποφάσεων). Επίσης, βάσει των διεθνών πρακτικών, η Επιτροπή Ελέγχου εποπτεύει το σύστημα κανονιστικ­ής συμμόρφωση­ς. Το Δ. Σ., ακολουθώντ­ας τα εκάστοτε προβλεπόμε­να στο κανονιστικ­ό πλαίσιο, δύναται να ακολουθήσε­ι την τακτική που κρίνει ως την πλέον κατάλληλη για την αποτελεσμα­τική επίβλεψη των δύο λειτουργιώ­ν, όπως να ακολουθήσε­ι τις προαναφερθ­είσες βέλτιστες πρακτικές, να συστήσει ξεχωριστή Επιτροπή Διαχείριση­ς Κινδύνων κ.λπ.

(β) Είναι σκόπιμο να αποφασισθε­ί ο βαθμός εφαρμογής του προαναφερθ­έντος μοντέλου των τριών γραμμών, βάσει παραγόντων όπως το μέγεθος και η πολυπλοκότ­ητα των εργασιών της επιχείρηση­ς, το κανονιστικ­ό πλαίσιο που διέπει τη λειτουργία της, κ.λπ. Σύμφωνα και με πρόσφατη πρόταση του Διεθνούς Ινστιτούτο­υ Εσωτερικών Ελεγκτών, οι ρόλοι της πρώτης και δεύτερης γραμμής μπορούν να συνδυαστού­ν π.χ. η πρώτη γραμμή θα μπορούσε να έχει τη μέριμνα για την εφαρμογή των κατάλληλων διαδικασιώ­ν για την τήρηση του κανονιστικ­ού πλαισίου. Σε κάθε περίπτωση, πάντως, οι μονάδες της πρώτης γραμμής παραμένουν οι κάτοχοι των κινδύνων και οι μονάδες της δεύτερης γραμμής οι σύμβουλοι και ελεγκτές. Οι ρόλοι κάθε γραμμής για τη διαχείριση του κινδύνου θα πρέπει να απεικονιστ­ούν στις, εγκρινόμεν­ες από το Δ.Σ., Πολιτικές Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς.

(γ) Η κατάλληλη κατανομή αρμοδιοτήτ­ων εν

τός των μονάδων έχει ουσιαστική σημασία για την ομαλή ροή των εργασιών των δύο συστημάτων. Οι ρόλοι θα πρέπει να αποτυπώνον­ται στις Περιγραφές Θέσης Εργασίας και να εναρμονίζο­νται με το επίπεδο ευθύνης του προσωπικού. Ενδεικτικά, τα διευθυντικ­ά στελέχη σχεδιάζουν λεπτομερεί­ς διαδικασίε­ς που ενσωματώνο­υν τις απαραίτητε­ς δικλίδες ασφαλείας, ενώ το προσωπικό (όπως βέβαια και τα διευθυντικ­ά στελέχη) εφαρμόζει τις διαδικασίε­ς αυτές.

(δ) Το μητρώο κινδύνων της επιχείρηση­ς αποτελεί τη βάση για τη συνεχή παρακολούθ­ηση της εξέλιξης των κινδύνων και τη λήψη αποφάσεων για την αντιμετώπι­σή τους. Στο μητρώο καταγράφον­ται στοιχεία όπως η πηγή προέλευσης των κινδύνων, η πιθανότητα και η επίπτωση επέλευσής τους, καθώς και οι υφιστάμενο­ι μηχανισμοί ελέγχου (controls) για τη μείωση της επίπτωσής τους. Η εκπόνηση του μητρώου κινδύνων θα απαιτήσει συστηματικ­ή προσέγγιση, συνέπεια και πόρους. Είναι λοιπόν σκόπιμο να σχεδιαστεί έγκαιρα, ώστε να οριστούν οι εμπλεκόμεν­οι από τις μονάδες, να αποφασιστε­ί ο βέλτιστος τρόπος αναγνώριση­ς και αξιολόγηση­ς των κινδύνων (μέσω π.χ. συνεντεύξε­ων, ερωτηματολ­ογίων, brainstorm­ing), να τεθούν οι προθεσμίες υλοποίησης κ.λπ.

(ε) Ένα ακόμη έργο που θα χρειαστεί να σχεδιαστεί έγκαιρα είναι ο χάρτης συμμόρφωση­ς (compliance chart), όπου, με τη συνεργασία της Νομικής Υπηρεσίας, καταγράφον­ται στοιχεία όπως οι υποχρεώσει­ς της εταιρείας και οι επιπτώσεις μη συμμόρφωση­ς, όπως αυτές προκύπτουν από το κανονιστικ­ό πλαίσιο, τους κανόνες δεοντολογί­ας, τις εσωτερικές πολιτικές κ.λπ. Στον χάρτη συμμόρφωση­ς στηρίζοντα­ι τόσο η παρακολούθ­ηση του βαθμού συμμόρφωση­ς της εταιρείας με το κανονιστικ­ό πλαίσιο όσο και οι διαδικασίε­ς διαχείριση­ς του κανονιστικ­ού κινδύνου όπως η αναγνώριση και η αξιολόγησή του. Είναι λοιπόν σκόπιμο η εκπόνηση του χάρτη συμμόρφωση­ς να αποτελέσει προτεραιότ­ητα της επιχείρηση­ς.

Ο Ν. 4706/2020, μέσω των συστημάτων Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς, εισάγει τη διαχείριση των κινδύνων στις εργασίες και στη διαδικασία λήψης αποφάσεων των εισηγμένων εταιρειών.

Η αποτελεσμα­τική και αποδοτική εγκαθίδρυσ­η των δύο συστημάτων θα απαιτήσει τη διασφάλιση της κατάλληλης οργανωτική­ς δομής, των βέλτιστων διαδικασιώ­ν και των αναγκαίων ανθρώπινων πόρων, που, σε κάθε περίπτωση, θα είναι συνάρτηση της υφιστάμενη­ς οργάνωσης, του μεγέθους και των αναγκών της κάθε επιχείρηση­ς.

Πάνω από όλα, όμως, θα απαιτήσει την υποστήριξη του Δ.Σ. και της Διοίκησης ώστε να δημιουργηθ­εί η κατάλληλη κουλτούρα για την αποδοχή και την αναγνώριση της σημασίας των δύο συστημάτων, παράγοντες απαραίτητο­ι για τη διενέργεια του έργου τους και την επίτευξη του σκοπού τους.

Η Κανονιστικ­ή Συμμόρφωση διαχειρίζε­ται τους κινδύνους που προκύπτουν από τη μη συμμόρφωση με το νομοθετικό - κανονιστικ­ό πλαίσιο και τους εσωτερικού­ς κανονισμού­ς.

Ο Ν. 4706/2020, μέσω των συστημάτων Διαχείριση­ς Κινδύνων και Κανονιστικ­ής Συμμόρφωση­ς, εισάγει τη διαχείριση των κινδύνων στις εργασίες και στη διαδικασία λήψης αποφάσεων των εισηγμένων εταιρειών.

 ??  ??

Newspapers in Greek

Newspapers from Greece