القاعدة الخامسة: وضع نظم سليمة لإدارة المخاطر والرقابة الداخلية
6. نبذة عن أطر ونظم إدارة المخاطر والرقابة الداخلية بالمجموعة
توجد العديد من وظائف الحوكمة والرقابة داخل مجموعة الخليج للتأمين والتي تساعد على التحقق من أن المخاطر قد تم تحديدها وإدارتها بشكل مناسب كما أن الرقابة الداخلية موجودة وتعمل بكفاءة، ويطلق على عملية التنسيق بين تلك الوظائف بمنهج "التوكيد المتكامل" أو "خطوط الدفاع الثلاثة".
إن منهج "التوكيد المتكامل" يدعم الإدارة في تحمل مسؤولياتها ويزيد الثقة في أن المخاطر قد تم التعرف عليها، بالإضافة إلى أن إجراءات تخفيف آثار تلك المخاطر قد تم تنفيذها، وفقاً لما هو موضح في النموذج التالي:
إن مجلس الإدارة يعد مسؤولاً بشكل أساسي عن الإشراف على أنشطة التوكيد، وعلى الرغم من أن كل وظيفة توكيد لديها تفويض بالقيام بمسؤوليات محددة إلا أن تلك الوظائف تتكاتف وتتعاون فيما بينها من خلال تبادل المعلومات، التخطيط وأنشطة أخرى.
6.1 نبذة عن تطبيق متطلبات تشكيل إدارة مستقلة لإدارة المخاطر بالمجموعة
يتوافر لدى المجموعة إدارة مستقلة لإدارة المخاطر وفقا للهيكل التنظيمي للمجموعة وتعمل إدارة المخاطر بالمجموعة بشكل أساسي على قياس ومتابعة والحد من كافة أنواع المخاطر التي تواجه المجموعة، وفق ما يلي (على سبيل المثال لا الحصر):
- وضع الأنظمة والإجراءات الفعالة لإدارة مخاطر المجموعة، وذلك كي تكون المجموعة قادرة على أداء مهامها الرئيسية والمتمثلة في قياس ومتابعة كافة أنواع المخاطر التي تتعرض لها، على أن تتم هذه العملية بشكل مستمر وتتم مراجعتها بشكل دوري وتعديل الأنظمة والإجراءات عند الحاجة.
- تطوير نظم التقارير الدورية، حيث أنها تعد أحد الأدوات الهامة في عملية متابعة المخاطر، والحد من حصولها.
هذا ويتمتع القائمون على إدارة المخاطر بالإستقلالية عن طريق تبعيتهم المباشرة للجنة إدارة المخاطر المنبثقة عن مجلس إدارة المجموعة، فضلاً عن تمتعهم بقدر كبير من الصلاحيات وذلك من أجل القيام بمهامهم على أكمل وجه دون منحهم سلطات وصلاحيات مالية.
كما يتوافر لإدارة المخاطر الكوادر البشرية المؤهلة والتي تتمتع بالكفاءات المهنية والقدرات الفنية المتخصصة في مجال التأمين.
6.2 نبذة عن تطبيق متطلبات تشكيل لجنة المخاطر بالمجموعة
بالإضافة إلى ما تم الإشارة إليه في البند (3.3.2.1)، فإن لجنة المخاطر قد جاءت متماشية مع جميع المتطلبات الرقابية من حيث إجراءات التشكيل، الاجتماعات وتنفيذ المهام المخولة إليها ومنها (على سبيل المثال لا الحصر) ما يلي:
- تم إعداد ومراجعة استراتيجيات وسياسات إدارة المخاطر قبل اعتمادها من مجلس الإدارة، والتأكد من تنفيذ هذه الإستراتيجيات والسياسات، وأنها تتناسب مع طبيعة وحجم أنشطة المجموعة.
- تم التحقق من توافر الموارد والنظم الكافية لإدارة المخاطر.
- تم تقييم النظم والآليات المتعلقة بتحديد وقياس ومتابعة أنواع المخاطر المختلفة التي قد تتعرض لها المجموعة، وذلك لتحديد أوجه القصور بها.
- قامت اللجنة بمساعدة مجلس الإدارة على تحديد وتقييم مستوى المخاطر المقبول في المجموعة، والتأكد من عدم تجاوز المجموعة لهذا المستوى من المخاطر بعد إعتماده من قبل مجلس الإدارة.
- تم التأكد من استقلالية موظفي إدارة المخاطر عن الأنشطة التي ينجم عنها تعرض المجموعة للمخاطر.
6.3 نبذة عن أنظمة الضبط والرقابة الداخلية بالمجموعة
بالإضافة إلى ما تم الإشارة إليه بشأن تقنيات التوكيد الفعالة ومنهج خطوط الدفاع الثلاثة المطبقة بالمجموعة، فإن لدى المجموعة أنظمة ضبط ورقابة داخلية تغطي جميع أنشطة المجموعة، وتراعي المجموعة في الهيكل التنظيمي مبادئ الضبط الداخلي لعملية الرقابة المزدوجة"Four Eyes Principle” والمتمثلة في التالي:
- التحديد السليم للسلطات والمسؤوليات.
- الفصل التام في المهام وعدم تعارض المصالح.
- الفحص والرقابة المزدوجة.
- التوقيع المزدوج.
6.4 نبذة عن تطبيق متطلبات تشكيل إدارة مستقلة للتدقيق الداخلي بالمجموعة
يتوافر لدى المجموعة إدارة للتدقيق الداخلي تتمتع بالإستقلالية الفنية التامة وفقاً للهيكل التنظيمي حيث تتبع لجنة التدقيق وبالتبعية لمجلس إدارة المجموعة.
قامت إدارة التدقيق الداخلي بإعداد تقارير تتضمن مراجعة وتقيماً لنظم الرقابة الداخلية المطبقة في المجموعة، تتضمن ما يلي (على سبيل المثال لا الحصر):
- إجراءات الرقابة والإشراف على كفاءة وفاعلية نظم الرقابة الداخلية اللازمة لحماية أصول المجموعة وصحة البيانات المالية وكفاءة عملياتها بجوانبها الإدارية والمالية والمحاسبية.
- مقارنة تطور عوامل المخاطر في المجموعة والأنظمة الموجودة لتقييم مدى كفاءة الأعمال اليومية للمجموعة، ومواجهة التغيرات غير المتوقعة في السوق.
- تقييم أداء الإدارة التنفيذية في تطبيق نظم الرقابة الداخلية.