Риск-менеджмент и внутренний контроль
Управление рисками в КМГ осуществляется путем внедрения корпоративной системы управления рисками (КСУР) на всех уровнях Группы компаний КМГ. КСУР является ключевым компонентом системы корпоративного управления, направленного на своевременную идентификацию, оценку и мониторинг всех существенных рисков, а также на принятие своевременных и адекватных мер по снижению уровня рисков.
Политика по КСУР КМГ и его дочерних и зависимых обществ (ДЗО) определяет терминологию, цели, задачи, основные принципы организации и функционирования КСУР, организационную структуру КСУР для Группы компаний КМГ. КСУР направлена на достижение оптимального баланса между ростом стоимости Компании, ее прибыльностью и рисками.
Принципы КСУР
Политика Компании в области управления рисками основывается на следующих принципах:
- единство методологической базы: процессы в КСУР реализуются на основе единых методологических подходов во всех структурных единицах Группы компаний КМГ;
- непрерывность: КСУР функционирует на постоянной основе;
- комплексность: КСУР охватывает все направления деятельности Компании и все виды возникающих в их рамках рисков. Контрольные процедуры существуют во всех бизнес-процессах Группы компаний КМГ на всех уровнях управления;
- подотчетность: организационная структура КСУР определяет компетенцию по принятию решений и контролю в области управления рисками на всех уровнях Группы компаний КМГ;
- информированность и своевременность сообщения: процесс управления рисками сопровождается наличием объективной, достоверной и актуальной информации;
- рациональность: Группа компаний КМГ рационально использует ресурсы на осуществление мероприятий по управлению рисками, обеспечивая их экономическую эффективность;
- разумная уверенность: КСУР может предоставить только разумные гарантии достижения стратегических и операционных целей Компании, но не может дать абсолютную гарантию в силу присущих ограничений внешней и внутренней среды (человеческий фактор, использование принципа целесообразности внедрения контрольных процедур и т.д.);
- адаптивность: КСУР регулярно совершенствуется для идентификации всех возможных рисков деятельности и максимально эффективного применения методов контроля и управления рисками;
- четкая регламентация: все операции проводятся в соответствии с порядком их осуществления, установленным внутренними документами КМГ и его ДЗО;
- активное участие руководства: руководство Компании активно участвует и оказывает поддержку при внедрении и совершенствовании системы управления рисками в Группе компаний КМГ.
Развитие системы управления рисками
Деятельность по совершенствованию КСУР и улучшению риск-культуры в Группе компаний КМГ реализуется в рамках Детального плана по совершенствованию корпоративного управления КМГ на 2019–2020 годы (ДПСКУ). Данный план устанавливает ключевые мероприятия, содействующие обеспечению достижения целей Компании в области КСУР.
Компания постоянно совершенствует КСУР и регулярно улучшает нормативно-методическую базу по управлению рисками. Подтверждая свою приверженность непрерывному развитию и совершенствованию КСУР, в 2019 году Компания реализовала следующие меры и мероприятия:
- актуализирован состав Комитета по рискам КМГ;
- руководитель Службы внутреннего аудита (СВА) установлен в качестве постоянного приглашенного эксперта без права голоса на заседания Комитета по рискам;
- проведен опрос по оценке культуры управления рисками в КМГ. Отчет по результатам опроса рассмотрен Комитетом по рискам КМГ;
- утвержден План мероприятий по улучшению риск-культуры КМГ на 2020 год;
- Советом директоров КМГ утверждены заявление о риск-аппетите, Регистр рисков и План мероприятий по управлению рисками, карта рисков, уровни толерантности к рискам и Регистр ключевых рисковых показателей КМГ на 2020 год;
- утверждены методологические документы по СВК и СУНД;
- утверждены Классификатор бизнес-процессов КМГ на 2019 год, Календарный план-график по разработке и актуализации матриц рисков и контролей и блок-схем КМГ на 2019 и 2020 годы, Матрица рисков и контролей корпоративного уровня КМГ, дорожная карта совершенствования СВК и СУНД КМГ и ДЗО;
- утвержден Регистр риск-координаторов КМГ;
- за счет включения совместных предприятий, а также увеличения покрытий и введения новых продуктов страхования расширена Корпоративная программа перестрахования;
- проведена передислокация Kazakhstan Energy Reinsurance Company Ltd. из Бермуд на площадку Международного финансового центра «Астана» (МФЦА) в г. Нур-Султан. В результате передислокации из Группы компаний КМГ была исключена контролируемая иностранная компания для целей местного налогообложения.
В рамках исполнения Плана мероприятий по обеспечению соблюдения Закона Республики Казахстан «О противодействии коррупции» в ДЗО АО «Самрук-Қазына» на 2019 год, утвержденного приказом председателя правления Фонда, совместно со Службой комплаенс и структурными подразделениями КМГ сформирована рабочая группа, определена методика оценки коррупционных рисков, проведены обучающие сессии, подготовлен Реестр коррупционных рисков, решением Совета директоров КМГ утвержден Отчет об оценки коррупционных рисков и План мероприятий по минимизации.
В 2019 году были приняты следующие решения по лимитам на банки-контрагенты КМГ:
- Правление утвердило внутренние лимиты по балансовым и внебалансовым обязательствам на десять банков — контрагентов КМГ;
- Совет директоров установил лимиты по двум банкам — контрагентам КМГ;
- утверждены четыре отчета по соблюдению лимитов на банки — контрагенты КМГ (в составе ежеквартальных отчетов по рискам КМГ).
Проведена оценка влияния действующих и потенциальных антироссийских санкций США на Группу компаний КМГ, а также разработаны меры реагирования на внешние вызовы. Также подготовлена информация о возможном влиянии торгового конфликта между США и Китаем на деятельность КМГ.
Планы по развитию системы менеджмента в 2020 и последующих годах
- Автоматизация процессов КСУР на базе автоматизированной системы управления рисками по Группе КМГ;
- Разработка матриц рисков и контролей и блок-схем по 24 бизнес-процессам, проведение тестирования (анализа) дизайна контрольных процедур. Проведение анализа текущего уровня зрелости СВК в ДЗО. Координация внедрения СВК в ДЗО. Обучение сотрудников;
- Разработка и утверждение планов обеспечения непрерывности деятельности. Тестирование планов и разработка рекомендаций по улучшению. Проведение анализа текущего уровня зрелости СУНД в ДЗО. Координация внедрения СУНД в ДЗО. Обучение сотрудников;
- Развитие и управление деятельностью Kazakhstan Energy Reinsurance Company Ltd. на площадке МФЦА, привлечение новых компаний в Корпоративную программу перестрахования (КПП);
- Проработка киберстрахования и его внедрение в КМГ и ДЗО;
- Реализация мероприятий ДПСКУ на 2020 год. Развитие риск-культуры в Группе компаний КМГ;
- Улучшение рейтинга по компоненту «Управление рисками и внутренний контроль» в рамках целевого рейтинга корпоративного управления КМГ.
Участники КСУР
Управление рисками является непрерывным процессом в КМГ, осуществляемым на всех уровнях, включая Совет директоров, Правление, руководство и работников. Каждое должностное лицо обеспечивает надлежащее рассмотрение рисков при принятии решений. В целях обеспечения разумной уверенности в части достижения стратегических и операционных целей все участники КСУР осуществляют действия, направленные на выявление потенциальных событий, способных повлиять на деятельность Компании, и на поддержание степени их воздействия в приемлемых (установленных) для Компании границах.
Совет директоров | Комитет по аудиту при Совете директоров | Служба внутреннего аудита (СВА) |
---|---|---|
|
|
|
Правление | Комитет по рискам при Правлении | Департамент управления рисками |
|
|
|
Владельцы целей (работники Компании, осуществляющие руководство КМГ/ДЗО) | Владельцы рисков (работники Компании не ниже уровня заместителя руководителя с прямым подчинением первому руководителю) | Владельцы риск-факторов (работники Компании не ниже уровня руководителя функционального блока / структурного подразделения) |
|
|
|
Дочерние организации и зависимые общества, в том числе совместно контролируемые организации и совместные предприятия КМГ (ДЗО КМГ) | Риск-координатор (ответственный работник структурного подразделения, назначаемый владельцем риска/риск-фактора) | Работник КМГ/ДЗО |
|
|
|
Роль Совета директоров в КСУР
На рассмотрение Совета директоров КМГ не реже одного раза в год представляются следующие документы:
- предложения по риск-аппетиту Компании;
- консолидированный Регистр рисков;
- карта рисков;
- План мероприятий по управлению рисками Компании.
Кроме того, на рассмотрение Совета директоров КМГ ежеквартально выносится отчет по рискам (консолидированный с учетом покрытия ДЗО КМГ), который рассматривается и обсуждается надлежащим образом в полном объеме. Совет директоров предпринимает соответствующие меры для приведения действующей системы управления рисками и внутреннего контроля (СУРиВК) в соответствие с принципами и подходами, установленными Советом директоров.
Система внутреннего контроля (СВК)
СВК является неотъемлемой частью КСУР. СВК использует модель COSO и включает пять взаимосвязанных компонентов.
В КМГ и ДЗО внедряется СВК, которая направлена на обеспечение разумной уверенности в достижении целей КМГ в трех ключевых областях:
- повышение эффективности операционной деятельности;
- подготовка полной и достоверной финансовой отчетности;
- соблюдение требований законодательства Республики Казахстан и внутренних документов КМГ.
СВК является ключевым компонентом системы корпоративного управления КМГ и определяется как совокупность процессов и процедур, норм поведения и действий, способствующих эффективной и рациональной деятельности, направленных на обеспечение достижения КМГ своих операционных целей и минимизации рисков процессного уровня.
В КМГ утверждена Политика системы внутреннего контроля, в которой установлены цели, принципы функционирования и компоненты СВК. В целях реализации Политики системы внутреннего контроля утвержден Регламент системы внутреннего контроля, в котором определены полномочия и ответственность, порядок функционирования, организационная структура и критерии результативности.
Ежегодно в КМГ утверждается Календарный план-график, в соответствии с которым разрабатываются блок-схемы и матрицы рисков и контролей по бизнес-процессам, происходит тестирование (анализ) дизайна контрольных процедур и разрабатываются рекомендации по их совершенствованию. Аналогичную работу проводят ДЗО. Результаты работ по СВК доводятся до владельцев бизнес-процессов, СВА, Правления и Совета директоров.
Корпоративное страхование
Страхование в Группе компаний КМГ является одним из важнейших инструментов обеспечения контроля рисков и управления финансами. Страхование позволяет защитить имущественные интересы Компании и ее акционеров от непредвиденных убытков, которые могут возникнуть в производственной деятельности, в том числе вследствие внешних воздействий.
Функция страхования централизована для соблюдения единого корпоративного стандарта организации страховой защиты при реализации комплексного подхода в управлении непрерывным страховым покрытием.
Корпоративная программа страхования КМГ включает в себя следующие основные виды страхования:
- страхование основных производственных активов Компании;
- страхование ответственности перед третьими лицами;
- страхование энергетических рисков.
При страховании основных производственных активов КМГ осуществляет страхование рисков причинения ущерба (потери) имуществу из-за аварии и других случайных воздействий, при страховании ответственности — на случай возможных исков со стороны третьих лиц при ведении производственной деятельности.
В перестрахование принимаются перестраховочные компании с кредитным рейтингом не ниже «A−» по шкале Standard & Poors. В целях достижения наилучших для Группы компаний КМГ условий страхования и управления страхуемыми рисками учитывается лучшая практика нефтегазовой отрасли.
Ключевые риски
Описание риска и возможных последствий | Меры, принимаемые для снижения риска и управления риском |
---|---|
Риск снижения объемов добычи | |
Ключевым операционным риском является снижение объемов добычи на зрелых месторождениях. |
С целью поддержания уровня добычи на зрелых месторождениях осуществляются: |
Риск производственного травматизма | |
Несоблюдение работниками установленных правил в области охраны труда, нарушение производственной дисциплины может является источником возникновения угрозы жизни и ущерба здоровью работников. | С целью недопущения несчастных случаев на производстве Компания реализует организационно-технические мероприятия, обеспечивающие:
|
Риск аварийных ситуаций, техногенных катастроф на производственных объектах | |
Производственная деятельность Компании является потенциально опасной. Существует риск причинения вреда имуществу, третьим лицам и окружающей среде в результате аварийных и внештатных ситуаций, техногенных катастроф на производственных объектах, а также в результате неправомерных действий третьих лиц. | В целях минимизации производственных рисков Компания осуществляет:
Компания поэтапно внедряет современные инженерно-технические средства защиты, охраны и физической безопасности. В соответствии с требованиями законодательства Республики Казахстан в области промышленной безопасности и экологии Компания ежегодно заключает договоры обязательного страхования гражданско-правовой ответственности владельцев объектов, деятельность которых связана с опасностью причинения вреда третьим лицам, а также договоры обязательного экологического страхования. Кроме того, ежегодно заключаются договоры добровольного страхования имущества от ущерба (от риска случайной гибели, утраты или повреждения) в результате наступления страхового случая. |
Риски негативного воздействия на экологию и риски изменения климата | |
Компания подвержена риску неблагоприятного экологического воздействия на окружающую среду и риску ужесточения обязательств за несоблюдение требований экологического законодательства, а также рискам, связанным с изменением климата. | В области охраны окружающей среды приоритетными направлениями для Компании являются:
Для минимизации риска неблагоприятного экологического воздействия на окружающую среду Компания осуществляет:
Компания принимает активное участие в рабочей группе уполномоченного органа по разработке нового экологического законодательства. |
Риск дефицита газа | |
Объемы экспорта газа могут уменьшиться вследствие увеличения внутреннего потребления газа, в том числе с учетом ввода газохимических проектов на внутреннем рынке, снижения производства газа ввиду обратной закачки газа для поддержания полки добычи и/или нехватки мощностей по переработке газа, а также из-за недостаточной развитости ресурсной базы по добыче газа. | Компанией предусмотрена реализация ряда проектов по увеличению ресурсной базы товарного газа путем расширения мощностей по переработке попутного нефтяного газа, сокращения обратной закачки газа и сжигания попутного нефтяного газа на месторождениях. Запланирована и ведется работа по разработке новых перспективных месторождений, а также увеличение добычи газа на существующих месторождениях. |
Геологический риск | |
Реализация новых разведочных проектов всегда связана с геологическими рисками, обусловленными неопределенностью геологического строения (необнаружение залежей углеводородов, неподтверждение оценки извлекаемых запасов нефти (газа). |
|
Социальная обстановка в регионах присутствия | |
Компания подвержена риску несанкционированных забастовок. | Для снижения социальных рисков в Компании осуществляются следующие мероприятия:
|
Риски ликвидности и финансовой устойчивости | |
Ключевыми рисками для Компании являются риски, связанные с ликвидностью и финансовой устойчивостью. | Для преодоления этих рисков, наряду с мероприятиями по управлению долговой нагрузкой и недопущению дефицитов ликвидности, Компания сосредоточена на повышении эффективности операционной деятельности, четкой приоритизации капитальных затрат, приверженности финансовой дисциплине, рационализации портфелей активов и проектов Компании, переходе на портфельное управление проектами. |
Комплаенс-риски | |
Умышленные действия коррупционного характера, направленные на получение личной выгоды и имущественных интересов, в том числе для третьих лиц, любые факты проявления коррупционных действий являются совершенно неприемлемыми в деятельности Компании вне зависимости от размера финансового ущерба. | Компания проводит последовательную работу по внедрению и усилению систем внутреннего контроля, установлению единой политики предотвращения неправомерных и недобросовестных действий как со стороны третьих лиц, так и со стороны работников Компании, установлению порядка проведения внутренних расследований по фактам совершения противоправных и недобросовестных действий со стороны работников Компании. В Компании функционирует телефон доверия. Компания приняла политики и стандарты, а также обязательства:
|
Колебание цен на нефть | |
Компания подвержена риску волатильности цен на энергоносители. | Компания на постоянной основе осуществляет мониторинг и анализ динамики цен и спроса на нефть и нефтепродукты. Модель стратегического и текущего планирования Компании основана на сценарном подходе и предусматривает внесение соответствующих корректировок. Компания обладает внутренними резервами и в состоянии провести оптимизацию затрат и капитальных вложений, чтобы выполнить свои обязательства. при снижении цен на нефть, газ и нефтепродукты, а также не исключает возможности приобретения финансовых инструментов для защиты от существенного падения цен на нефть. |
Страновые риски и риски санкций | |
Компания осуществляет операции в иностранных государствах. Любые существенные негативные изменения в экономической и политической ситуации страны-реципиента могут отразиться на деятельности Компании. Санкции в отношении некоторых стран, включая секторальные санкции, могут затрагивать деятельность Компании и оказывать влияние на перспективные проекты. | Компания ограничивает уровень страновых рисков путем установления страновых лимитов на основе анализа страны-реципиента (с экономической, политической, стратегической, социальной и иных сторон). Компанией был проведен анализ влияния экономических санкций на деятельность Компании и возможных мер реагирования. Были рассмотрены совместные проекты/ существенные транзакции с российскими организациями, изучены возможные операционные и финансовые риски. Компания осуществляет мониторинг действующих санкций для минимизации негативных эффектов и последствий с учетом потенциально возможного расширения санкций, которые могут оказать точечное влияние на перспективные проекты Компании. В целях снижения рисков Компания предусматривает механизмы выхода из проектов или самостоятельной их реализации в случае ужесточения санкционного режима. |
Киберриски | |
Рост киберпреступности в мировом масштабе и усиление влияния цифровизации на производственные и управленческие процессы в Компании повышают риски атак на информационно-коммуникационную систему Компании с целью нарушения ее целостности, доступности и конфиденциальности. | Внедряются специализированные аппаратно-программные средства информационной безопасности для обеспечения автоматизированного мониторинга внешних и внутренних угроз; на регулярной основе проводится тестирование уязвимости системы к внешним атакам, анализ безопасности инфраструктуры информационных технологий, аудит сетевых компонентов, своевременный контроль безопасности операционных систем; проводится поддержание соответствия системы менеджмента информационной безопасности Компании действующим международным стандартам. |
Репутационные риски | |
Компания подвержена репутационному риску, влияющему на деловую репутацию и взаимоотношения с инвесторами, контрагентами, партнерами и другими заинтересованными сторонами. | Компания проводит комплекс мер по управлению данным риском, включающий публикации в СМИ, организацию брифингов, пресс-конференций, выступлений руководства с целью освещения различных аспектов деятельности Компании и повышения информированности заинтересованных сторон. В Компании работает горячая линия, а также организован процесс по оперативному реагированию на жалобы и претензии с целью устранения их причин. |
Валютный риск | |
Валютный риск — возможное неблагоприятное изменение финансовых показателей Компании, обусловленное колебаниями валютных курсов. | Учитывая валютную структуру выручки и обязательств, Компания в своей деятельности также подвержена валютному риску. Стратегия управления данным риском предусматривает использование комплексного подхода, учитывающего возможность применения естественного (экономического) хеджирования. Обеспечивается соотношение активов и обязательств, номинированных в иностранной валюте, рассчитывается выручка с учетом влияния валютного риска. |
Налоговый риск | |
Сохраняются риски изменения налогового законодательства и неоднозначного его толкования, а также риски увеличения налогового бремени и потери права применения налоговых льгот. | Компания осуществляет постоянный мониторинг изменений налогового законодательства, оценивает и прогнозирует степень их возможного влияния на деятельность Компании, следит за тенденциями правоприменительной практики, учитывает изменения законодательства в своей деятельности. Специалисты Компании регулярно принимают участие в различных рабочих группах по разработке законопроектов в сфере налогового законодательства; в целях минимизации налоговых рисков Компания улучшает процессы налогового администрирования, проводит налоговые аудиты. |
Риск изменения процентных ставок и ликвидности банков второго уровня | |
Рост мировых процентных ставок и ослабление финансовой устойчивости банковского сектора могут негативно повлиять на стоимость заимствования и на размещение временно свободных денежных средств. | Для минимизации данных рисков Компания осуществляет диверсификацию размещения в финансовые инструменты в заданных параметрах казначейского портфеля и регулярный мониторинг размещения денежных средств по Группе компаний КМГ. Основная часть доходов КМГ генерируется в долларах США, а основным источником заимствований является международный рынок кредитования. По этим причинам большая часть долгового портфеля КМГ номинирована в долларах США. Процентная ставка по обслуживанию части этих кредитов базируется на основе ставок по межбанковским кредитам LIBOR и EURIBOR. Увеличение этих процентных ставок может привести к удорожанию обслуживания долга Компании. Рост стоимости кредитов для Компании может негативно сказаться на показателях ее платежеспособности и ликвидности. КМГ реализовал меры по существенному снижению уровня долга Компании и улучшению операционной эффективности для вывода Компании в «зеленую зону» кредитного риска. |
Инвестиционные (проектные) риски | |
Компания реализует ряд проектов в области разведки, добычи, транспортировки и переработки углеводородов, которые могут быть подвержены значительным рискам, связанным с внешними и внутренними факторами. Реализация подобных рисков может в значительной степени повлиять на успешность реализации проектов. | Компания проводит регулярный мониторинг статуса реализации проектов в регионах присутствия со своевременным внесением изменений в планы по реализации проектов при необходимости. В случае возникновения рисков, способных оказать влияние на сроки, бюджет и качество проектов, мероприятия могут включать проведение переговоров с заинтересованными сторонами, сокращение операционных затрат, оптимизацию инвестиционной программы и т.д. |
Риски изменения применимого законодательства, а также риски судебных исков и арбитражных разбирательств | |
На результаты деятельности Компании могут оказывать влияние изменения в применимом законодательстве, включая недропользование, налоговое, валютное, таможенное регулирование и т.п., а также риск принятия судами негативных решений по судебным и арбитражным спорам, в которые вовлечена Компания. | Компания осуществляет постоянный мониторинг изменений законодательства, оценивает и прогнозирует степень их влияния на деятельность организаций Группы компаний КМГ. Компания регулярно участвует в рабочих группах по разработке и обсуждению законопроектов в различных сферах законодательства. Компания на постоянной основе осуществляет мониторинг законодательства, судебной и правоприменительной практики, активно применяет их при разрешении правовых вопросов и споров, возникающих в процессе осуществления деятельности. |
Риск угрозы пандемии COVID-19 | |
Вспышка коронавируса COVID-19 самым негативным образом отразилась на торговле и экономике всего мира. На результаты деятельности Компании может оказать длительное воздействие негативных риск-факторов, связанных с угрозой пандемии COVID-19:
| Компания осуществляет постоянный мониторинг изменения ситуации с распространением COVID-19 в мире, а также проводит все необходимые профилактические мероприятия по недопущению заражения и распространения COVID-19 на рабочих местах. Компания обеспечивает готовность к ухудшению эпидемиологической обстановки, а также реализацию ряда мер по обеспечению непрерывности деятельности на случай выявления COVID-19. |