დამოუკიდებელი AML/CFT აუდიტი

AML/CFT კონტროლებისა და პროცესების დამოუკიდებელი შეფასება (აუდიტი) გამოსწორების გეგმით (Remediation Plan).  კომპანიის შიდა სისტემების სრული „დიაგნოსტიკა“,  არსებული ხარვეზების, მარეგულირებლის მოთხოვნებთან შეუსაბამობის გამოვლენა, შემდგომში მათი აღმოფხვრის მკაფიო გზამკვლევით.

I. დამოუკიდებელი შეფასების ეტაპი (AML Audit & Assessment)

1. ნორმატიული და დოკუმენტური შესაბამისობის ანალიზი (Gap Analysis)

  • შიდა ჩარჩოს გადამოწმება: არსებული პოლიტიკების, ინსტრუქციებისა და პროცედურების შედარება მოქმედ კანონმდებლობასთან, მარეგულირებლის (ეროვნული ბანკი, FMS) მოთხოვნებსა და FATF-ის სტანდარტებთან.

  • რისკების შეფასების მეთოდოლოგიის რევიზია: ბიზნესისა და კლიენტების რისკის შეფასების (Risk Assessment Framework) ვალიდურობისა და ადეკვატურობის შემოწმება.

2. ოპერაციული ეფექტიანობის ტესტირება (Testing Operational Effectiveness)

  • CDD/EDD პროცესების შერჩევითი შემოწმება (Sample Testing): კლიენტთა ბაზის (Customer Files) რეალური გადამოწმება — რამდენად სწორად ხდება KYC მონაცემების შეგროვება, UBO-ების გამოვლენა და PEP/სანქციების სკრინინგი.

  • ტრანზაქციების მონიტორინგის სისტემის ტესტირება: წესების (Rules) და განგაშის ინდიკატორების (Alerts) ეფექტიანობის შეფასება, ცრუ დადებითი (False Positive) და რეალური დამთხვევების (Real Match) შემთხვევების ანალიზი.

  • საეჭვო ტრანზაქციების რეპორტინგი (STR/SAR): საეჭვო ტრანზაქციების/ქცევის იდენტიფიცირების, შიდა ესკალაციისა და ფინანსური მონიტორინგის სამსახურისთვის (FMS) ანგარიშგების დროულობისა და ხარისხის შეფასება.

3. ტექნოლოგიური და ორგანიზაციული ინფრასტრუქტურა

  • AML/KYC პროგრამული უზრუნველყოფის შეფასება: გამოყენებული ავტომატიზებული ინსტრუმენტების. გამართულობა და ინტეგრაციის ხარისხი.

  • გუნდის კომპეტენცია და რესურსები: შესაბამისობის ოფიცრისა (Compliance Officer) და ოპერაციული პერსონალის ცოდნის, ფუნქციების გადანაწილებისა და გადაწყვეტილების მიღების დამოუკიდებლობის შეფასება.

II. გამოსწორების გეგმა (Remediation Plan / CAP)

შეფასების შედეგად დგება კორექტირების მოქმედებათა გეგმა (Corrective Action Plan), რომელიც მოიცავს:

  • ხარვეზების პრიორიტეტიზაცია (Risk Prioritization): მიგნებების დაყოფა რისკის დონის მიხედვით — კრიტიკული, მაღალი, საშუალო და დაბალი.

  • კონკრეტული ნაბიჯები (Action Items): დეტალური ინსტრუქცია, თუ რა უნდა შეიცვალოს:

    • შიდა დოკუმენტაციის განახლება/ხელახლა დაწერა;

    • ტრანზაქციული მონიტორინგის ლიმიტებისა და სცენარების კორექტირება;

    • კლიენტთა ბაზის ხელახალი გადამოწმება (Remediation of Historical Files).

  • პასუხისმგებელი პირები და ვადები (Responsibility & Timeline): მკაფიო დედლაინების და პასუხისმგებელი როლების განსაზღვრა თითოეულ ამოცანაზე.