| Document ID: | 73108 |
|---|---|
| Source URL: | https://legislatie.just.ro/Public/DetaliiDocumentA... |
| Scraped At: | 2026-07-11 12:53:51 |
| Last Updated: | 2026-09-12 07:31:10 |
| Valid From: | 03.07.2006 |
| Latest Version: | Yes |
| Status: | ABROGATED on 07.09.2009 |
| Abrogated By: | ORDIN 18 07/09/2009 |
| Meta tags: |
|
|---|---|
| Detail metadata: |
|
pentru punerea în aplicare a Normelor privind principiile de organizare ale unui sistem de control intern şi management al riscului la asigurători
COMISIA DE SUPRAVEGHERE A ASIGURĂRILOR
Publicat în MONITORUL OFICIAL nr. 572 din 3 iulie 2006În temeiul prevederilor art. 5 lit. a), ale art. 8 alin. (1) şi ale art. 20 alin. (3) lit. c) şi c^2) din Legea nr. 32/2000 privind activitatea de asigurare şi supravegherea asigurărilor, cu modificările şi completările ulterioare,
potrivit Hotărârii Consiliului Comisiei de Supraveghere a Asigurărilor din data de 20 iunie 2006, prin care s-au adoptat Normele privind principiile de organizare ale unui sistem de control intern şi management al riscului la asigurători,
preşedintele Comisiei de Supraveghere a Asigurărilor emite următorul ordin:
Se pun în aplicare Normele privind principiile de organizare ale unui sistem de control intern şi management al riscului la asigurători, prevăzute în anexa care face parte integrantă din prezentul ordin.
Direcţia generală reglementări din cadrul Comisiei de Supraveghere a Asigurărilor va asigura ducerea la îndeplinire a prevederilor prezentului ordin.
Preşedintele
Comisiei de Supraveghere a Asigurărilor,
Nicolae Eugen Crişan
Bucureşti, 23 iunie 2006.
Nr. 113.117.
AnexaNORME
privind principiile de organizare ale unui sistem de control intern şi management al riscului la asigurători
În sensul prezentelor norme, termenii şi expresiile de mai jos au următoarele semnificaţii:
1. managementul riscului - un set de proceduri prin intermediul cărora asigurătorul ia măsuri pentru a evalua, monitoriza şi controla influenţa evenimentelor trecute şi potenţial viitoare care ar putea avea un impact negativ asupra activităţii sale. Procedurile de management al riscului vor include cel puţin: stabilirea strategiilor şi politicilor de management al riscului, identificarea riscurilor, criteriile pentru măsurarea riscurilor, controlul riscurilor, incluzând toleranţa faţă de risc şi raportarea riscurilor;
2. toleranţa faţă de risc - natura şi cantitatea de expunere la risc pe care asigurătorul este dispus să o accepte. Toleranţa faţă de risc va specifică limitele de risc stabilite ca parte a politicilor de management al riscului;
3. testul de senzitivitate:
a) evaluează influenţa schimbărilor unor factori de risc asupra situaţiei financiare viitoare a asigurătorului; ... b) este utilizat de asigurător pentru o mai bună înţelegere a vulnerabilităţilor cu care se confruntă în condiţii atipice; ... c) are la bază analiza influenţei scenariilor adverse puţin probabile, dar nu imposibile; ... d) se aplică oricărui risc ce poate avea o influenţă economică asupra asigurătorului; ...4. control intern - proces continuu la care participă consiliul de administraţie, conducerea executivă, precum şi personalul asigurătorilor, prin care se furnizează o asigurare rezonabilă asupra atingerii obiectivelor prevăzute la art. 2 alin. (1);
5. conducerea operativă - persoanele care asigură conducerea nemijlocită a compartimentelor din cadrul asigurătorului, al sucursalelor şi al altor sedii secundare;
6. sistem informaţional - ansamblul de fluxuri informaţionale organizate într-o concepţie unitară, care asigură legătura dintre nivelul de conducere (decizional) şi nivelul de execuţie (operaţional);
7. risc de credit - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, ca urmare a neîndeplinirii de către debitor a obligaţiilor contractuale;
8. risc de ţară - risc asociat riscului de credit, care este determinat de condiţiile economice, sociale şi politice ale ţării de origine a debitorului;
9. risc de piaţă - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, care apare din fluctuaţiile pe piaţă ale preţurilor, ratei dobânzii şi cursului valutar;
10. risc de subscriere - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, care apare ca urmare a faptului că situaţiile economice sau rata de apariţie a incidentelor s-au schimbat faţă de previziunile făcute la data tarifării primelor de asigurare;
11. risc de lichiditate - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, ce rezultă din imposibilitatea asigurătorilor de a onora în orice moment obligaţiile de plată pe termen scurt, fără ca aceasta să implice costuri sau pierderi ce nu pot fi suportate de asigurători.
12. risc operaţional - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, care este determinat de factori interni (derularea neadecvată a unor activităţi interne, existenţa unui personal sau unor sisteme informatice necorespunzătoare etc.) sau de factori externi (condiţii economice, schimbări în mediul financiar, progrese tehnologice etc.);
13. risc juridic - componentă a riscului operaţional, apărut ca urmare a neaplicării sau a aplicării defectuoase a dispoziţiilor legale ori contractuale, care afectează negativ operaţiunile sau situaţia asigurătorilor;
14. risc reputaţional - riscul înregistrării de pierderi sau al nerealizării profiturilor estimate, ca urmare a publicităţii negative care conduce la lipsa încrederii publicului în integritatea asigurătorilor.
În cazul externalizării unor activităţi, consiliul de administraţie şi conducerea executivă ale asigurătorilor răspund pentru atingerea obiectivelor controlului intern aferente respectivelor activităţi.
Consiliul de administraţie şi conducerea executivă ale asigurătorilor sunt responsabile pentru promovarea unor standarde de etică şi integritate pentru personalul asigurătorilor în ceea ce priveşte controlul intern, care să evidenţieze şi să asigure conştientizarea importanţei acestuia la toate nivelurile organizatorice.
Evaluarea riscurilor se va realiza de către specialişti din cadrul asigurătorilor care nu au responsabilităţi în realizarea performanţei comerciale şi financiare.
Asigurătorii trebuie să revizuiască activităţile de control pentru a identifica şi a evalua în mod corespunzător orice riscuri nou-apărute ca urmare a dezvoltării activităţii.
Activităţile de control trebuie definite pentru fiecare nivel organizatoric al asigurătorilor şi implică două etape:
a) stabilirea politicilor şi procedurilor de control; ... b) verificarea respectării politicilor şi procedurilor de control stabilite. ...Activităţile de control includ cel puţin următoarele:
a) analize la nivelul consiliului de administraţie şi al conducerii executive; ... b) analize operative la nivelul compartimentelor şi sediilor secundare ale asigurătorilor; ... c) controale faptice care au în vedere restricţionarea accesului la active, cum ar fi disponibilităţi băneşti, restricţionarea accesului la conturile clienţilor etc.; ... d) analiza încadrării în limitele impuse expunerilor la risc şi urmărirea modului în care sunt soluţionate situaţiile de neconformitate; ... e) aprobări şi autorizări, în cazul operaţiunilor ce depăşesc anumite limite de sume, asigurându-se astfel controlul asupra realizării operaţiunilor respective de către nivelul de conducere competent şi stabilirea responsabilităţilor; ... f) verificări ale tranzacţiilor efectuate de asigurători şi reconcilieri, în special acolo unde există diferenţe între metodologiile sau sistemele de evaluare utilizate în compartimentele responsabile cu iniţierea tranzacţiilor (front office) şi compartimentele responsabile cu înregistrarea şi monitorizarea tranzacţiilor iniţiate (back office). Rezultatele verificărilor vor fi comunicate nivelului de conducere superior competent. ...Asigurătorii trebuie să realizeze o repartizare corespunzătoare a atribuţiilor la toate nivelurile organizatorice şi să se asigure că personalului nu îi sunt alocate responsabilităţi care să conducă la conflicte de interese.
Domeniile care pot fi afectate de potenţiale conflicte de interese trebuie să fie identificate şi supuse unei monitorizări independente exercitate de persoane neimplicate direct în activităţile respective, a căror informare este efectuată pe baza unor linii de raportare stabilite în mod corespunzător.
Asigurătorii trebuie să dispună de sisteme informaţionale adecvate, care să acopere toate activităţile acestora.
Asigurătorii trebuie să dispună de proceduri pentru a preveni utilizarea necorespunzătoare a informaţiei, prin care să se evite:
a) prejudicierea, directă sau indirectă, a reputaţiei acestora; ... b) dezvăluirea informaţiilor secrete sau confidenţiale; ... c) utilizarea informaţiilor de către personalul asigurătorilor pentru obţinerea unor beneficii personale. ...În vederea organizării unui sistem de control intern eficient, asigurătorii trebuie să dispună de canale de comunicare care să asigure că personalul propriu cunoaşte politicile şi procedurile cu implicaţii asupra atribuţiilor şi responsabilităţilor sale şi că orice alte informaţii relevante ajung în timp util la acesta.
Structura organizatorică a asigurătorilor trebuie să asigure un flux corespunzător de informaţii, pe verticală, în ambele sensuri, şi pe orizontală, care să permită următoarele:
a) informarea consiliului de administraţie şi a conducerii executive asupra riscurilor aferente activităţii şi funcţionării asigurătorilor; ... b) informarea nivelurilor inferioare de conducere operativă şi a personalului atât asupra strategiilor asigurătorilor, cât şi asupra politicilor şi procedurilor stabilite; ... c) difuzarea informaţiilor între compartimentele şi sediile secundare ale asigurătorilor pentru care respectivele informaţii au relevanţă. ...Asigurătorii trebuie să ia măsuri pe linia administrării următoarelor riscuri: riscul de credit, riscul de piaţă, riscul de lichiditate, riscul operaţional, riscul de subscriere şi riscul reputaţional.
În domeniul managementului riscurilor, consiliul de administraţie al asigurătorilor are cel puţin următoarele atribuţii:
a) să aprobe şi să reconsidere profilul de risc al acestora; ... b) să aprobe politicile privind managementul riscurilor respective, să le analizeze periodic, cel puţin anual, şi să dispună revizuirea acestora, după caz; ... c) să asigure luarea de către conducerea executivă a măsurilor necesare pentru identificarea, evaluarea, monitorizarea şi controlul riscurilor, inclusiv pentru activităţile externalizate; ... d) să aprobe procedurile de stabilire a competenţelor şi a responsabilităţilor în domeniul managementului riscurilor; ... e) să aprobe externalizarea unor activităţi; ... f) să aprobe politica de instruire a personalului. ...În domeniul managementului riscurilor, conducerea executivă a asigurătorilor este responsabilă cel puţin pentru următoarele:
a) implementarea strategiilor aprobate de consiliul de administraţie şi asigurarea comunicării acestora personalului implicat în punerea lor în aplicare; ... b) asigurarea comunicării politicilor şi procedurilor pentru identificarea, evaluarea, monitorizarea şi controlul riscurilor personalului implicat în punerea lor în aplicare; ... c) menţinerea unor sisteme de raportare corespunzătoare a expunerilor la riscuri, precum şi a altor aspecte legate de riscuri; ... d) menţinerea limitelor corespunzătoare privind expunerea la riscuri, inclusiv pentru condiţii de criză, în conformitate cu mărimea, complexitatea şi situaţia financiară a asigurătorilor; ... e) menţinerea eficienţei şi eficacităţii sistemului de control intern; ... f) analizarea oportunităţii externalizării unor activităţi prin prisma riscurilor implicate de externalizare; ... g) supravegherea şi monitorizarea contractului de externalizare; ... h) asigurarea unui personal calificat, având experienţa şi cunoştinţele necesare; ... i) asigurarea instruirii corespunzătoare a personalului; ... j) asigurarea concordanţei politicilor de remunerare a personalului cu strategia asigurătorului privind riscurile. ...În procesul de management al riscurilor, asigurătorii trebuie să constituie un comitet de management al riscurilor.
Asigurătorii trebuie să adopte politici pentru managementul riscurilor, în vederea implementării profilului de risc ales. Politicile respective trebuie să corespundă strategiilor generale, să fie corelate cu nivelul fondurilor proprii ale asigurătorilor şi cu experienţa acestora în administrarea riscurilor, precum şi cu toleranţa faţă de risc stabilită de consiliul de administraţie.
Politicile privind managementul riscurilor, corespunzătoare naturii, dimensiunii şi complexităţii activităţilor asigurătorilor, trebuie să fie transpuse în mod clar şi transparent în norme interne, proceduri, inclusiv în manuale şi coduri de conduită, făcându-se distincţie între standardele generale aplicabile întregului personal şi regulile specifice aplicabile anumitor categorii de personal.
Politicile de management al riscurilor trebuie să asigure, după caz, stabilirea cel puţin a:
a) unui sistem de proceduri de autorizare a operaţiunilor afectate de riscurile respective; ... b) unui sistem de stabilire a limitelor expunerii la risc şi de monitorizare a acestora, care să reflecte profilul de risc ales şi care să fie în conformitate cu legislaţia şi cu reglementările în vigoare; limitele stabilite la nivelul activităţilor şi/sau compartimentelor/sediilor secundare trebuie corelate cu cele stabilite la nivel de ansamblu al asigurătorilor; ... c) unui sistem de raportare a expunerilor la riscuri, precum şi altor aspecte legate de riscuri către nivelurile de conducere corespunzătoare; ... d) unui sistem de proceduri pentru situaţii neprevăzute; ... e) unor criterii de recrutare şi remunerare a personalului, care să stabilească standarde ridicate pentru pregătirea, experienţa şi integritatea acestuia; ... f) unui program de instruire a personalului. ...Asigurătorii trebuie să dispună de un sistem de informare adecvat pentru identificarea, evaluarea, monitorizarea şi documentarea sistematică a riscurilor atât la nivelul asigurătorilor, cât şi la nivelul compartimentelor şi sediilor secundare ale acestora.
Asigurătorii trebuie să asigure că există o separare corespunzătoare a atribuţiilor în cadrul procesului de administrare a riscurilor, pentru evitarea potenţialelor conflicte de interese.
Asigurătorii trebuie să asigure o monitorizare sistematică a conformităţii cu procedurile stabilite pentru managementul riscurilor şi să soluţioneze deficienţele constatate.
Asigurătorii trebuie să dispună de un sistem adecvat de control intern asupra procesului de management al riscurilor, care implică analize independente şi regulate şi evaluări ale eficacităţii sistemului şi, acolo unde se impune, asigurarea remedierii deficienţelor constatate. Rezultatele unor astfel de analize trebuie să fie comunicate în mod direct consiliului de administraţie, comitetului de administrare a riscurilor şi comitetului de audit.
Asigurătorii nu pot externaliza următoarele activităţi:
a) activitatea de audit intern, în condiţiile în care furnizorul extern de servicii în domeniul auditului intern are şi calitatea de auditor financiar al instituţiei de credit în cauză; ... b) organizarea şi ţinerea contabilităţii, în condiţiile în care între persoanele cărora le-ar fi externalizată activitatea de ţinere a contabilităţii şi auditorul financiar există legături ce afectează independenţa acestuia în exercitarea mandatului; ... c) organizarea şi desfăşurarea activităţii juridice curente, în conformitate cu dispoziţiile Legii nr. 514/2003 privind organizarea şi exercitarea profesiei de consilier juridic; ... d) orice alte activităţi care în urma externalizării nu mai pot fi controlate şi desfăşurate în conformitate cu regulile unei practici prudente şi sănătoase. ...Asigurătorii trebuie să dispună de un regulament al comitetului de management al riscurilor, aprobat la nivelul consiliului de administraţie şi revizuit periodic, după caz, care să indice componenţa, autoritatea şi responsabilităţile acestuia şi modul de raportare către consiliul de administraţie.
Comitetul de management al riscurilor va avea cel puţin următoarele atribuţii:
a) să asigure informarea consiliului de administraţie asupra problemelor şi evoluţiilor semnificative care ar putea influenţa profilul de risc al asigurătorului; ... b) să dezvolte politici şi proceduri adecvate pentru identificarea, evaluarea, monitorizarea şi controlul riscurilor; ... c) să aprobe metodologii şi modele adecvate pentru evaluarea riscurilor şi limitarea expunerilor; ... d) să stabilească limite corespunzătoare privind expunerea la riscuri, inclusiv pentru condiţii de criză, în conformitate cu mărimea, complexitatea şi situaţia financiară a asigurătorului, precum şi proceduri necesare pentru aprobarea excepţiilor de la respectivele limite; ... e) să aprobe angajarea asigurătorului în noi activităţi, pe baza analizei riscurilor aferente acestora; ... f) să analizeze măsura în care planurile alternative de care dispune banca corespund situaţiilor neprevăzute cu care aceasta s-ar putea confrunta; ... g) să prezinte consiliului de administraţie informări suficient de detaliate şi oportune, care să permită acestuia să cunoască şi să evalueze performanţa conducerii în monitorizarea şi controlul riscurilor, potrivit politicilor aprobate, precum şi performanţa de ansamblu a asigurătorului; ... h) să informeze regulat consiliul de administraţie asupra situaţiei expunerilor asigurătorului la riscuri şi imediat, în cazul în care intervin schimbări semnificative în expunerea curentă sau viitoare a asigurătorului la riscurile respective; ... i) să stabilească sisteme de raportare corespunzătoare a aspectelor legate de riscuri; ... j) să stabilească competenţele şi responsabilităţile pentru administrarea şi controlul expunerilor la riscuri. ...Rapoartele menţionate la art. 46 şi 47 trebuie să fie transmise Comisiei de Supraveghere a Asigurărilor în termen de 6 luni de la încheierea exerciţiului financiar.
Pentru controlul intern al activităţii şi managementul riscurilor, asigurătorii vor avea în vedere şi prevederile legislaţiei naţionale şi standardele internaţionale în materie.
În cazul în care asigurătorii nu apelează la un furnizor extern de servicii pentru sistemele informatice, aceştia vor trebui să dispună de sistemele de rezervă prevăzute la art. 21 alin. (1), în termen de 9 luni de la intrarea în vigoare a prezentelor norme.
În termen de 3 luni de la data intrării în vigoare a prezentelor norme, asigurătorii trebuie să transmită Comisiei de Supraveghere a Asigurărilor normele interne privind organizarea controlului intern al activităţii, normele interne privind organizarea sistemului de management al riscurilor, precum şi regulamentul comitetului de management al riscurilor.
Nerespectarea prevederilor prezentelor norme constituie contravenţie şi se sancţionează conform prevederilor art. 39 din Legea nr. 32/2000 privind activitatea de asigurare şi supravegherea asigurărilor, cu modificările şi completările ulterioare.
Prezentele norme intră în vigoare începând cu data aderării României la Uniunea Europeană, dată la care se abrogă Ordinul preşedintelui Comisiei de Supraveghere a Asigurărilor nr. 3.105/2004 pentru punerea în aplicare a Normei minimale privind activitatea de control intern, publicat în Monitorul Oficial al României, Partea I, nr. 186 din 3 martie 2004.
_________
| Version Date: | N/A |
|---|---|
| Original Publication Date: | 03.07.2006 |
| This Version Valid From: | 03.07.2006 |
| This Version Valid To: | Not specified |
| Is Latest Version: | Yes |
| Document Type: | ORDIN |
| Emitent: | N/A |
| Publicat în: | Publicat în MONITORUL OFICIAL nr. 572 din 3 iulie 2006 |
No related versions found.
| Section | Operation | Act |
|---|---|---|
| Actul | ABROGAT DE | ORDIN 18 07/09/2009 |
| ART. 53 | INTRAT IN VIGOARE | ORDIN 113117 23/06/2006 |
| Target Document | Section | Operation | Details |
|---|---|---|---|
| ORDIN 113117 23/06/2006 ART. 53 | Actul | PUNE IN VIGOARE | |
| ORDIN 3105 26/02/2004 | ART. 53 | ABROGA PE | |
| NORMA 26/02/2004 | ART. 53 | ABROGA PE |
| Section | Operation | Act |
|---|---|---|
| Actul | ABROGAT DE | ORDIN 18 07/09/2009 |
| ART. 53 | INTRAT IN VIGOARE | ORDIN 113117 23/06/2006 |
| Section | Operation | Act |
|---|---|---|
| Actul | PUNE IN VIGOARE | ORDIN 113117 23/06/2006 ART. 53 |
| ART. 53 | ABROGA PE | ORDIN 3105 26/02/2004 |
| ART. 53 | ABROGA PE | NORMA 26/02/2004 |
| Section | Reference Type | Act |
|---|---|---|
| Actul | PUNE IN VIGOARE | ORDIN 113117 23/06/2006 ART. 53 |
| Actul | CONTINE PE | NORMA 23/06/2006 |
| Actul | REFERIRE LA | LEGE 32 03/04/2000 ART. 5 |
| Actul | REFERIRE LA | LEGE 32 03/04/2000 ART. 8 |
| Actul | REFERIRE LA | LEGE 32 03/04/2000 ART. 20 |
| ART. 1 | APROBA PE | NORMA 23/06/2006 |
| ART. 41 | REFERIRE LA | LEGE 514 28/11/2003 |
| ART. 52 | REFERIRE LA | LEGE 32 03/04/2000 ART. 39 |
| ART. 53 | ABROGA PE | ORDIN 3105 26/02/2004 |
| ART. 53 | ABROGA PE | NORMA 26/02/2004 |
| Section | Reference Type | Act |
|---|---|---|
| Actul | ABROGAT DE | ORDIN 18 07/09/2009 |
| ART. 3 | REFERIT DE | DECIZIE 662 09/08/2010 |
| ART. 3 | REFERIT DE | DECIZIE 663 09/08/2010 |
| ART. 21 | REFERIT DE | DECIZIE 662 09/08/2010 |
| ART. 21 | REFERIT DE | DECIZIE 663 09/08/2010 |
| ART. 53 | INTRAT IN VIGOARE | ORDIN 113117 23/06/2006 |