Услуга 04 · Комплаенс и корпоративное управление

Комплаенс и корпоративное управление в Узбекистане

Регулируемую компанию от проблем защищают две вещи: насколько точно она соблюдает правила и кто реально её контролирует. Мы ведём обе стороны — постоянную функцию комплаенса, которая сохраняет чистую позицию при изменении регулирования, и корпоративное управление, которое оставляет контроль у владельцев.

Большинство фирм готовят политику и устав, а потом уходят. Мы сами управляли функцией, которую описывают эти документы, — внутри лицензированных организаций и через реальные проверки. Поэтому то, что мы строим, рассчитано на работу, а не на архивную папку.

Financial regulation in Uzbekistan
2
реструктуризации финансовых институтов — governance и compliance для работы.

Основы простым языком

Комплаенс и governance,
простым языком.

Две функции, одна система — что проверяет регулятор и что сохраняет контроль у владельцев.

ОпределениеКорпоративный комплаенс

Это постоянная функция, которая удерживает лицензированную компанию в соответствии с требованиями регулятора: контроли, политики, управление изменениями регулирования и отчётность, превращающие разовое одобрение в устойчивую good standing позицию. Проверяется она прежде всего через инспекции регулятора, поэтому должна работать в операциях, а не только на бумаге.

РазличиеКорпоративное управление

Это структура контроля: советы и корпоративные органы, уставы, акционерные соглашения, reserved matters и fit-and-proper требования, которые определяют, кто принимает какие решения. Для лицензированной финансовой организации governance также является условием надзора: регулятор проверяет, что контроль находится там, где требуют правила, а ключевые люди проходят fit-and-proper стандарты.

РазличиеОни работают вместе

Комплаенс удерживает компанию в правилах, которые меняются; governance сохраняет контроль за владельцами и одновременно показывает регулятору, что контроль находится у людей, которых он принимает. Если вести эти две функции отдельно, между ними появляются разрывы, которые проверка быстро находит. Мы ведём их как одну систему.

Почему мы

Построено для работы
на проверках.

Мы управляли комплаенсом и governance внутри лицензированных организаций — поэтому знаем, что проверка реально тестирует, а не только что перечислено в законе.

01 · Актуальность

Комплаенс, который успевает за правилами

Регулирование здесь меняется постоянно. Мы строим контроли, политики, отчётность и regulatory-change management, которые удерживают компанию в соответствии с правилами, — и остаёмся с вами на проверках, а не только до них.

02 · Опыт

Мы управляли функцией, а не только писали документы

Мы строили комплаенс-функции внутри лицензированных организаций: программы, контроли и людей, которые должны их исполнять. Это не папка политик. Мы знаем, какие контроли проверка действительно тестирует.

03 · Контроль

Governance, который сохраняет контроль

Советы, уставы, акционерные соглашения, reserved matters, fit-and-proper — структурированные так, чтобы владельцы сохраняли контроль, а регулятор одновременно оставался удовлетворён.

Что мы ведём
·Комплаенс-программа и политики·Внутренние контроли·Управление изменениями регулирования·Регуляторная отчётность·Проверки и взаимодействие с регулятором·Внутренние расследования·Советы и корпоративные органы·Акционерные соглашения и контроль·Fit & proper / сделки с аффилированными лицами

Для лицензированной организации комплаенс — это не документ, который однажды заканчивают. Это функция, которую нужно вести. Ей нужны внутренние контроли под продукт, политики, которые обновляются вместе с правилами, регуляторная отчётность, которая уходит вовремя, и человек, способный встать перед проверкой и объяснить, как всё работает. В Узбекистане регулирование меняется достаточно часто, чтобы change-management сам стал контролем: программа, которая соответствовала правилам в прошлом году, может тихо выйти из линии. Мы строим функцию и держим её актуальной — вместе с вашим путём лицензирования и программой AML/CFT.

Проверки — место, где комплаенс действительно тестируется. Регулятор смотрит дальше папки политик: работают ли контроли, сходится ли отчётность, знают ли люди программу. Мы управляли этой функцией изнутри, поэтому готовим вас к тому, как проверки идут на практике, и сопровождаем через них — включая внутренние расследования и взаимодействие с регулятором, когда что-то нужно объяснить. Этот операционный слой ложится поверх AML-контролей, которые уже несёт каждая лицензированная организация.

Governance — вторая половина: кто контролирует компанию и как принимаются решения. Советы и корпоративные органы, собранные так, как требуют правила; уставы и акционерные соглашения, которые держатся под давлением; reserved matters, сохраняющие контроль у владельцев; fit-and-proper и related-party правила, которые закрыты заранее. Для лицензированной организации governance — это ещё и условие надзора, поэтому мы структурируем его так, чтобы одновременно удовлетворить регулятора и защитить владельцев, а не одно за счёт другого — в связке с вашей структурой входа и сделки и продуктом, который вы ведёте.

Business handshake — M&A deal in Uzbekistan
Комплаенс, который работает

От политики
к комнате проверки.

Вопросы и ответы

Конкретно, а не «зависит от обстоятельств».

Структура комплаенса, органы управления, защита данных, related-party и enforcement — ответы напрямую.

Как постоянную функцию, а не документ. Лицензированной организации нужны внутренние контроли под продукт, актуальные политики, регуляторная отчётность, комплаенс-офицер, который может работать, и change-management, чтобы успевать за изменениями правил. Конкретные органы и линии подчинения зависят от лицензии и сектора. Мы строили такие функции внутри лицензированных организаций и настраиваем вашу так, чтобы она работала.
Зависит от юрлица и лицензии. Обычно это общее собрание акционеров или участников, наблюдательный или управленческий совет и исполнительный орган, а для лицензированных финансовых организаций требования к составу и независимости становятся строже. К ключевым ролям применяются fit-and-proper стандарты. Мы определяем обязательные органы для вашей лицензии и структурируем их так, чтобы владельцы сохраняли контроль.
Можно, но с ограничениями. Иностранные директора в целом допустимы, однако лицензированные финансовые организации несут ожидания по резидентности, присутствию и fit-and-proper статусу ключевого менеджмента, которых нет у обычных холдингов. Полностью иностранный board редко удовлетворяет финансового регулятора. Мы структурируем совет и менеджмент так, чтобы регулятор был удовлетворён, а операционный контроль оставался у вас.
Финансовые организации работают с персональными и финансовыми данными по правилам защиты данных Узбекистана: как данные клиентов обрабатываются, защищаются и, для отдельных категорий, хранятся. Эти требования пересекаются с AML recordkeeping, а для финтехов — с правилами локализации. Мы согласуем data protection, AML и продукт так, чтобы они не противоречили друг другу.
Строже обычных сделок. Крупные сделки и related-party / interested-party transactions обычно требуют одобрения совета или акционеров и надлежащего раскрытия, а для лицензированных организаций подход ещё жёстче. Ошибка в цепочке одобрений может сделать сделку недействительной или привести к finding регулятора. Мы встраиваем процесс одобрения и раскрытия в governance заранее.
Лицензированные организации должны вести контроли по конфликтам интересов, related-party правилам, anti-bribery и anti-corruption политикам как часть комплаенс-функции — и показывать, что они действительно работают. Эти темы пересекаются с AML и governance. Мы строим политики и контроли, которые доказывают реальность функции, потому что проверка смотрит на работу, а не на наличие документа.
Разные — от предписаний и административных штрафов до ограничений деятельности и, в серьёзных случаях, лицензионных последствий. При governance-нарушениях практическая цена часто в недействительной сделке или finding по контролю. Важен не один штраф, а рисунок нарушений: findings накапливаются в ходе проверки. Мы строим систему так, чтобы избежать finding, а не просто пережить его.
В основном через проверки регулятора — и мы знаем, как они проходят. Enforcement здесь меньше похож на опубликованную таблицу штрафов и больше на то, что найдёт проверка: работают ли контроли, сходится ли отчётность, правильно ли расположен контроль в governance. Мы проходили это изнутри, поэтому готовим вас к реальной проверке, а не к абстрактному тексту закона.

Не меморандум. Карта.

Расскажите, под какую лицензию вы работаете, — мы построим комплаенс-функцию, которая удержит вас в чистой позиции, и governance, который сохранит контроль у владельцев.

После разговора вы понимаете, что нужно функции, что регулятор проверит на инспекции и что исправить в первую очередь.

Подтверждение

2 реструктуризации
финансовых институтов.

Governance и compliance построены для 20+ компаний, структурированных с нуля.

2
Реструктуризации финансовых институтов — governance и compliance для 20+ компаний, структурированных с нуля.
Реструктуризации
2 института
С нуля
20+ компаний
Охват
Комплаенс · governance