Instituţia Publică "Consiliul de Supraveghere Publică a Auditului" \rDecizie nr.05 din 29.03.2022 cu privire la aprobarea Normelor privind aplicarea de către entităţile de audit a măsurilor de prevenire şi combatere a spălării banilor şi finanţării terorismului
INSTITUŢIA PUBLICĂ "CONSILIUL DE
SUPRAVEGHERE PUBLICĂ A AUDITULUI"
D E C I Z I E
cu privire la aprobarea Normelor privind aplicarea de către
entităţile de audit a măsurilor de prevenire şi combatere
a spălării banilor şi finanţării terorismului
nr. 05 din 29.03.2022
(în vigoare 08.04.2022)
Monitorul Oficial al R. Moldova nr. 98-105 art. 419 din 08.04.2022
* * *
Comitetul de supraveghere a auditului, întru executarea prevederilor art.37 alin.(3) lit.g) din Legea nr.271/2017 privind auditul situaţiilor financiare (Monitorul Oficial al Republicii Moldova, 2018, nr.7-17, art.48) şi ale art.15 alin.(2) lit.b) din Legea nr.308 din 22 decembrie 2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (Monitorul Oficial al Republicii Moldova nr.58-66, art.133 din 23.02.2018),
DECIDE:
1. A aproba Normele privind aplicarea de către entităţile de audit a măsurilor de prevenire şi combatere a spălării banilor şi finanţării terorismului, conform anexei.
2. Prezenta decizie intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PREŞEDINTELE COMITETULUI | Natalia TONU |
| Nr.05. Chişinău, 29 martie 2022. | |
Anexă
la Decizia nr.05 din 29 martie 2022
NORME
privind aplicarea de către entităţile de audit a măsurilor de prevenire
şi combatere a spălării banilor şi finanţării terorismului
I. DISPOZIŢII GENERALE
1. Prezentele Norme privind aplicarea de către entităţile de audit a măsurilor de prevenire şi combatere a spălării banilor şi finanţării terorismului (în continuare – Norme) se extind asupra entităţilor de audit, indiferent de forma juridică de organizare, înregistrate în Registrul public al entităţilor de audit în modul stabilit de Legea nr.271/2017 privind auditul situaţiilor financiare (în continuare - Legea nr.271/2017) şi efectuează auditul situaţiilor financiare.
2. Obiectivul prezentelor Norme este de a asista entităţile de audit în respectarea obligaţiunilor sale legale şi cerinţelor profesionale, ce rezultă din legislaţia în vigoare a Republicii Moldova, precum şi în elaborarea Politicii cu privire la prevenirea, depistarea şi raportarea cazurilor de spălare a banilor şi finanţare a terorismului (în continuare – Politica).
3. În procesul efectuării auditului situaţiilor financiare, prevederile Normelor se extind asupra tuturor persoanelor implicate în misiune, (nu doar asupra personalului salariat). Persoanele implicate în misiune includ toate persoanele care sunt direct implicate în procesul de acceptare şi realizare a misiunii respectiv: membrii echipei de audit, experţii (personalul profesionist din alte domenii/discipline care este implicat în misiune), persoanele care asigură controlul calităţii sau monitorizează direct misiunea.
II. INDICI AI TRANZACŢIILOR SUSPECTE DE SPĂLARE
A BANILOR ŞI FINANŢARE A TERORISMULUI
4. Criteriile generale de identificare a tranzacţiilor suspecte de spălare a banilor şi finanţare a terorismului sunt stabilite în Ghidul privind identificarea şi raportarea activităţilor sau tranzacţiilor suspecte de spălare a banilor, aprobat prin ordinul nr.15/2018 al Serviciului Prevenirea şi Combaterea Spălării Banilor (în continuare - SPCSB) şi Ghidul privind identificarea şi raportarea activităţilor sau tranzacţiilor suspecte de finanţare a terorismului, aprobat prin Ordinul nr.16/2018 al SPCSB.
5. Tranzacţiile de spălare a banilor şi de finanţare a terorismului pot varia de la tranzacţii simple, de exemplu supraplăţi sau achitări repetate ale facturilor, până la tranzacţii complexe şi scheme sofisticate ce includ implicarea multiplelor părţi interesate şi multiplelor metode de deţinere, transferare sau tăinuire a activelor. Tranzacţiile respective pot fi efectuate atât în mod direct, cât şi prin intermediari. Entităţile de audit trebuie să acorde atenţie riscurilor aferente clienţilor, părţilor legate cu aceştia şi altor părţi implicate în tranzacţiile de spălare a banilor şi de finanţare a terorismului, ţinând cont de toate formele posibile de implicare în asemenea tranzacţii.
III. RESPONSABILITATEA ENTITĂŢII DE AUDIT
6. Organul executiv al entităţii de audit aprobă Politica conform prevederilor art.13 alin.(3) lit.a) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (în continuare - Legea nr.308/2017), cu modificările ulterioare.
7. Responsabilitatea organului executiv al entităţii de audit nu se reduce doar la elaborarea unei Politici proprii, ci se extinde şi asupra faptului că personalul relevant este cunoscut cu politica respectivă şi este instruit în mod corespunzător. De asemenea, organul executiv al entităţii de audit este responsabil de monitorizarea procesului de conformare a activităţilor desfăşurate cu prevederile legislaţiei în vigoare în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului, prin observarea continuă a cerinţelor legislative şi prin implementarea modificărilor operate în legislaţia în vigoare.
8. Organul executiv desemnează conform art.13 alin.(4), (10) şi (11) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, persoanele responsabile de implementarea acesteia.
IV. PREVEDERI DE BAZĂ ALE POLITICII CU PRIVIRE LA PREVENIREA,
DEPISTAREA ŞI RAPORTAREA CAZURILOR DE SPĂLARE
A BANILOR ŞI FINANŢARE A TERORISMULUI
9. La elaborarea Politicii trebuie luate în considerare prevederile art.13 din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului. Procedurile de prevenire şi combatere a spălării banilor şi finanţării terorismului, descrise în Politică, urmează a fi aplicate concomitent cu procedurile de audit stabilite de Standardele Internaţionale de Audit.
10. La elaborarea Politicii de către entitatea de audit trebuie luate în considerare următoarele informaţii:
a) tipul, mărimea şi complexitatea activităţilor sale;
b) numărul diferitor tipuri/ramuri/domenii de activităţi în care sunt implicaţi, datorită clienţilor săi;
c) lista clienţilor, nivelul de risc asociat cu diferiţi clienţi şi domeniile de activitate desfăşurate de aceştia;
d) riscul asociat cu fiecare tip de serviciu pe care-l prestează (risc evaluat în contextul prevenirii şi combaterii spălării banilor şi finanţării terorismului);
e) riscul asociat cu clienţii săi, cu părţile legate ale acestor clienţi şi altor părţi implicate (risc evaluat în contextul prevenirii şi combaterii spălării banilor şi finanţării terorismului).
11. Prezentele Norme nu prevăd un format unic al Politicii, aplicabil tuturor entităţilor de audit. Fiecare entitate de audit elaborează Politica utilizând o structură proprie, ţinând cont de prevederile Normelor. În anexa la prezentele Norme este prezentat un model de structură a Politicii, care poate fi utilizat ca bază la elaborarea propriei Politici.
V. PROCEDURI DE PREVENIRE ŞI COMBATERE A SPĂLĂRII
BANILOR ŞI FINANŢĂRII TERORISMULUI
12. Entitatea de audit trebuie să asigure implementarea unor proceduri de control intern, pe care să le elaboreze ţinând cont de mărimea şi tipul activităţilor desfăşurate, suficiente pentru atingerea următoarelor scopuri:
a) determinarea şi perfectarea noilor proceduri de prevenire şi combatere a spălării banilor şi finanţare a terorismului şi monitorizarea continuă a celor deja existente, precum şi aducerea la cunoştinţa personalului relevant a procedurilor respective;
b) elaborarea şi documentarea modalităţilor de evaluare a riscurilor asociate cu prevenirea şi combaterea spălării banilor şi finanţării terorismului, ce rezultă din activităţile desfăşurate;
c) organizarea procesului de instruire a personalului relevant, inclusiv controale ce asigură că instruirea a fost efectuată şi că conţinutul acesteia corespunde tematicii;
d) testarea Politicii şi procedurilor în ceea ce priveşte corespunderea cu legislaţia în vigoare;
e) monitorizarea corespunderii activităţilor desfăşurate cu Politica elaborată, inclusiv raportarea rezultatelor organului executiv;
f) utilizarea tehnologiilor informaţionale în cadrul activităţii desfăşurate.
13. Procedurile de evaluare a riscului aferent tranzacţiilor de spălare a banilor şi finanţare a terorismului pot fi integrate în sistemul existent de evaluare a riscului profesional sau celui legat de client sau tranzacţiile respective pot fi controlate în mod separat.
14. Entitatea de audit poate evalua riscul aferent tranzacţiilor de spălare a banilor şi finanţare a terorismului pentru următoarele categorii:
a) tipuri de servicii;
b) tipuri de clienţi;
c) domenii de activitate şi, în baza acestor categorii, pot aplica o divizare a riscurilor ca fiind redus/normal/ridicat.
15. Rezultatele evaluării riscului aferent tranzacţiilor de spălare a banilor şi finanţare a terorismului trebuie folosite pe deplin în cadrul procesului "identificarea clientului", beneficiarului efectiv.
16. Entitatea de audit trebuie, de asemenea, să ia în considerare tipurile de riscuri la care aceştia sunt expuşi:
a) riscul imaginii;
b) riscul de a fi utilizat în scopuri de spălare a banilor şi finanţare a terorismului;
c) riscul că clienţii, beneficiarii efectivi sau persoanele care efectuează tranzacţii cu clienţii sunt implicaţi în tranzacţii de spălare a banilor şi finanţare a terorismului, iar entitatea de audit nu a depistat acest fapt.
17. Procedurile aferente procesului de identificare a clientului, beneficiarului efectiv sunt considerate unele din principalele proceduri de prevenire a tranzacţiilor aferente spălării banilor şi finanţării terorismului. Cerinţele profesionale în vigoare prevăd aplicarea unor proceduri standarde de acceptare a clienţilor, de exemplu, proceduri ce asigură corespunderea cu cerinţele profesionale de independenţă şi de evitare a conflictelor de interese. Procedurile de identificare a clientului, beneficiarului efectiv ce trebuie elaborate în conformitate cu cerinţele legislaţiei de prevenire şi combatere a spălării banilor şi finanţării terorismului pot fi integrate în procedurile standarde de acceptare a clientului sau pot fi controlate separat.
18. Entitatea de audit trebuie să aplice procedurile de identificare a clientului, beneficiarului efectiv pentru toţi clienţii, atât pentru cei noi, cât şi pentru cei existenţi. Identificarea clienţilor precum şi a beneficiarilor efectivi trebuie efectuată, de regulă, în următoarele cazuri:
a) când are loc iniţierea unei relaţii de afaceri;
b) când are loc o tranzacţie neordinară;
c) când apar suspiciuni cu privire la spălarea banilor şi finanţarea terorismului;
d) când apar dubii referitoare la veridicitatea informaţiilor colectate anterior.
19. Procedurile elaborate pentru colectarea informaţiilor despre client, beneficiarul efectiv trebuie să asigure obţinerea răspunsurilor la următoarele întrebări:
a) cine este clientul?
b) cine este beneficiarul efectiv al clientului?
c) care este scopul şi natura relaţiilor ce se iniţiază?
d) care este tipul activităţii clientului?
e) care sunt sursele de finanţare a clientului?
f) care sunt scopurile economice şi de afaceri ale clientului?
20. Procedurile de identificare a clientului, beneficiarului efectiv ce urmează a fi elaborate de către entităţile de audit şi aplicate până la iniţierea relaţiilor de afaceri urmează să:
a) stabilească şi verifice identitatea clientului, beneficiarului efectiv prin utilizarea documentelor sau informaţiilor obţinute din surse independente şi veridice;
b) identifice beneficiarul efectiv al clientului (când este aplicabil), inclusiv să obţină înţelegerea structurii de control a clientului şi să verifice identitatea beneficiarului efectiv;
c) obţină informaţii cu privire la scopul şi natura relaţiilor ce se iniţiază.
21. Procedurile de identificare a clientului, beneficiarului efectiv ce trebuie aplicate în decursul relaţiilor de afaceri urmează să monitorizeze activitatea cu clientul în mod continuu. Monitorizarea respectivă include observarea atentă a tranzacţiilor, surselor de finanţare şi altor informaţii colectate la etapa iniţierii relaţiilor, pentru a se asigura că noua informaţie colectată corespunde cu cea existentă. La această etapă o atenţie deosebită se va acorda clienţilor care efectuează tranzacţii complexe şi neordinare şi/sau efectuează operaţiuni în valută străină.
22. Entităţile de audit trebuie să aplice măsuri de precauţie privind clienţii conform prevederilor art.5 din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului. Entităţile de audit ţin evidenţa măsurilor luate în vederea identificării beneficiarilor efectivi pentru fiecare client în parte şi le prezintă, la cerere, Serviciului Prevenirea şi Combaterea Spălării Banilor şi/sau Consiliului de supraveghere publică a auditului.
23. Entitatea de audit trebuie să elaboreze proceduri ce ar asigura că tot personalul relevant cunoaşte cerinţele legislaţiei în vigoare cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, precum şi ar asigura organizarea unor instruiri regulate care ar avea drept scop instruirea personalului în ceea ce priveşte modalitatea de recunoaştere şi de raportare a tranzacţiilor cu privire la spălarea banilor şi finanţarea terorismului.
24. Entitatea de audit decide de sine stătător regularitatea organizării instruirilor. Aceasta poate fi influenţată de modificările în legislaţie, de rezultatele proceselor judiciare la nivel naţional şi/sau internaţional, de modificările riscului etc. În ceea ce priveşte personalul nou angajat, trebuie prevăzut termenul maxim în decursul căruia personalul respectiv va fi instruit în domeniul dat.
25. Entitatea de audit trebuie să elaboreze proceduri privind înregistrarea şi păstrarea informaţiei aferente prevenirii şi combaterii spălării banilor şi finanţării terorismului. Principalele informaţii ce urmează a fi înregistrate includ:
a) informaţii privind identificarea clientului, beneficiarului efectiv, inclusiv probele ce confirmă verificarea identităţii (probele pot fi deţinute atât pe suport de hârtie, cât şi în format electronic);
b) informaţii privind relaţiile de afaceri cu clientul, inclusiv detalii cu privire la orice tranzacţii neordinare şi detalii privind monitorizarea relaţiilor de afaceri;
c) informaţii privind activităţile suspicioase;
d) informaţii privind instruirea personalului.
26. Entitatea de audit trebuie să păstreze documentaţia de audit, informaţiile aferente prevenirii şi combaterii spălării banilor şi finanţării terorismului conform art.25 alin.(2) din Legea nr.271/2017 şi a art.9 din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului.
27. Entităţile de audit trebuie să dispună de proceduri clare, reieşind din prevederile Legii nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, aduse la cunoştinţa întregului personal relevant, care să prevadă raportarea asupra tuturor tranzacţiilor suspecte, determinate în conformitate cu Ghidul privind identificarea şi raportarea activităţilor sau tranzacţiilor suspecte de spălare a banilor, aprobat prin Ordinul nr.15/SPCSB şi Ghidul privind identificarea şi raportarea activităţilor sau tranzacţiilor suspecte de finanţare a terorismului, aprobat prin ordinul nr.16/2018 al SPCSB şi prezentelor Norme, unei persoane speciale din cadrul organului executiv, responsabile pentru acumularea informaţiei şi luarea măsurilor contra spălării banilor şi finanţării terorismului. De asemenea, trebuie să fie stabilit un anumit lanţ de comunicare, privind raportarea asupra problemelor ce ţin de spălarea banilor şi finanţarea terorismului.
28. În cazul depistării de către entităţile de audit a tranzacţiilor suspecte, acestea vor fi raportate Serviciului Prevenirea şi Combaterea Spălării Banilor conform prevederilor art.11 din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului şi a Instrucţiunii cu privire la raportarea activităţilor sau tranzacţiilor care cad sub incidenţa Legii cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, aprobată prin Ordinul nr.18/2018 al SPCSB.
29. Conform prevederilor art.12 alin.(4) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, transmiterea informaţiilor aferente tranzacţiilor suspecte către Serviciului Prevenirea şi Combaterea Spălării Banilor nu se consideră o încălcare a principiului confidenţialităţii, prevăzut de Legea nr.271/2017 privind auditul situaţiilor financiare şi Codul etic internaţional pentru profesioniştii contabili.
VI. DISPOZIŢII FINALE ŞI TRANZITORII
30. Entităţile de audit în termen de 3 luni de la data intrării în vigoare a prezentelor Norme, vor elabora/actualiza şi aproba Politica cu privire la prevenirea, depistarea şi raportarea cazurilor de spălare a banilor şi finanţare a terorismului.
Anexă
la Normele privind aplicarea de către entităţile
de audit a măsurilor de prevenire şi combatere
a spălării banilor şi finanţării terorismului
Modelul structurii
Politicii cu privire la prevenirea, depistarea şi raportarea
cazurilor de spălare a banilor şi finanţare a terorismului
Introducere
Compartimentul respectiv va include cel puţin:
• descrierea necesităţii elaborării Politicii şi importanţa procedurilor conţinute în Politică;
• definirea tranzacţiilor suspecte de spălare a banilor şi finanţare a terorismului, ţinând cont de particularităţile activităţii entităţii de audit.
Actele legislative utilizate la elaborarea Politicii
Compartimentul respectiv va include cel puţin enumerarea actelor legislative şi normative ce au stat la baza elaborării Politicii:
• actele legislative şi normative ce descriu prevederile generale cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
• actele legislative şi normative ce descriu prevederile specifice cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
• actele legislative şi normative profesionale utilizate la elaborarea procedurilor de prevenire şi combatere a spălării banilor şi a finanţării terorismului.
Obiectivul Politicii
Compartimentul respectiv va include cel puţin:
• descrierea scopului Politicii;
• menţionarea domeniului de aplicare a cerinţelor Politicii. Informaţia respectivă va depinde destructura entităţii de audit, de tipurile de servicii pe care le prestează, de faptul dacă atrage sau nu entitatea de audit persoane din afara entităţii etc.
Responsabilităţi
Compartimentul respectiv va include cel puţin:
• persoana responsabilă de elaborarea şi implementarea Politicii;
• modalitatea de aducere la cunoştinţa personalului relevant a cerinţelor Politicii;
• modalitatea de monitorizare a procesului de conformare a activităţilor desfăşurate cu prevederile legislaţiei în vigoare în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului.
Proceduri
Compartimentul respectiv va include procedurile elaborate de entitatea de audit pe următoarele domenii:
• implementarea controlului intern;
• evaluarea şi gestionarea riscurilor (exemplu de procedură: Tranzacţiile neordinare trebuie estimate ca având un risc înalt şi trebuie în mod obligator comunicate organului executiv);
• identificarea clientului (exemplu de procedură: Înainte de a semna scrisoarea de misiune atât cu clienţi noi, cât şi cu cei existenţi, este obligator de acumulat informaţii de bază despre clientul respectiv cum ar fi:
√ copia certificatului de înregistrare a clientului şi a proprietarului/persoanei ce deţine controlul;
√ copia buletinului de identitate a persoanei autorizate să semneze scrisoarea de angajament;
√ copia ultimului bilanţ contabil al clientului şi a proprietarului/persoanei ce deţine controlul etc.);
• identificarea beneficiarului efectiv al clientului (exemplu de procedură: acumularea informaţiei de bază despre beneficiarul efectiv al clientului pe baza actelor de identitate, documentelor, datelor sau informaţiilor obţinute din surse veridice şi independente, cum ar fi: intervievarea personalului clientului şi a partenerilor de afaceri, obţinerea de date din baze relevante);
• comunicarea şi instruirea personalului (exemplu de procedură: Persoana XXX este responsabilă de organizarea unor instruiri regulate de actualizare a responsabilităţii personalului, inclusiv informarea privind noile dezvoltări de domeniu);
• înregistrarea şi păstrarea informaţiei (exemplu de procedură: menţinerea unui registru al clienţilor pentru o perioadă de cel puţin cinci ani din momentul finalizării relaţiilor de afaceri sau exercitării activităţii de audit);
• raportarea operaţiunilor suspecte (exemplu de procedură: La nivel intern personalul este responsabil de comunicarea oricăror tranzacţii suspecte persoanei XXX).