Внутренний контроль и аудит

3.2.17. Совет директоров несет ответственность за создание подразделений внутреннего контроля и аудита и наблюдение за их работой. ИФР должна иметь обоснованные принципы и процедуры внутреннего контроля, помогающие управлять ее рисками. В частности, в качестве средства контроля рисков совет директоров должен обеспечить наличие адекватного внутреннего контроля для защиты от злоупотреблений конфиденциальной информацией. ИФР также должна иметь эффективное подразделение внутреннего контроля, обладающее достаточными ресурсами, независимое от правления и выполняющее, помимо прочего, строгую и независимую оценку эффективности процессов управления и контроля рисков ИФР (см. также Принцип 3 об основах комплексного управления рисками). Как правило, совет директоров создает комитет по аудиту для наблюдения за подразделением внутреннего аудита. В дополнение к отчетности перед вышестоящим руководством подразделение аудита должно иметь регулярные контакты с советом директоров и отчитываться перед ним.