Bankir.Ru
5 декабря, понедельник 23:44

Объявление

Свернуть
Пока нет объявлений.

Методика оценки рисков,

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Методика оценки рисков,

    Методика оценки рисков,
    возникающих в процессе осуществления Банком брокерской деятельности.

  • #2
    Методика оценки рисков,
    возникающих в процессе осуществления Банком брокерской деятельности.




    Содержание
    Стр.

    1 Юридический риск 3

    2 Системный риск 3

    3 Риски представительства и репутации
    3
    4 Риск контрагента

    4.1 Организация управления риском контрагента 4

    5 Риск ликвидности

    5.1 Организация управления риском ликвидности 5

    6 Операционный риск

    6.1 Организация управления операционного риска 8
    6.2 Методы измерения операционного риска 9
    6.3 Риски в компьютерных и телекоммуникационных системах, в электронном банковском деле 10






    1. Юридический риск




    Юридический риск – возникает из возможности того, что Банк не сможет обеспечить принудительного исполнения контракта другой стороной. Юридический риск включает в себя также риск потерь от потенциальной незаконности или неадекватной документированности контракта, от нарушения кодексов правил ведения бизнеса, от возможности того, что противоположная сторона вступила в сделку, не имея на то достаточных полномочий, от слишком длительного рассмотрения дел в судах и т.д.

    Указанный вид риска лучше всего управляется через четкую организацию управления в Банке, включая обеспечение адекватных юридических ресурсов, хорошо поставленные процедуры “комплайнс”.



    2. Системный риск


    Системный риск связан с 1) сценарием, когда распад фирмы, сегмента рынка или системы расчетов может вызвать “эффект домино” на финансовых рынках, разрушая один финансовый институт за другим, или с 2) “кризисом доверия” среди инвесторов, создающим ситуацию неликвидности на рынке. Системный риск включает в себя риск того, что крушение одной фирмы может спусковым механизмом крушения отдельных сегментов или финансового рынка в целом.

    Внебиржевые деривативы иллюстрируют проблемы, связанные с системным риском. Тот факт, что определенные финансовые и фондовые операции концентрируются в небольшой группе финансовых институтов и могут быть использованы для незахейджированной, в частных целях спекуляции, создает потенциал для “эффекта домино” и наступления системного риска, если один из крупных финансовых институтов испытает коллапс. Этот риск является больше, чем вероятностью, благодаря потенциалу очень значительных рыночных потерь, которые быстро, на глобальной основе будут переданы контрагентам. Этот риск будет углублен также взаимным пересечением обязательств среди одних и тех же институтов, а также пересечением обязательств с кассовыми рынками.




    3. Риски представительства и репутации



    Риск представительства (агентский риск) – определяется конфликтом интересов между собственниками (кредитной организацией и ее акционерами) и лицами, их представляющими в бизнесе (менеджерами и персоналом). Возникает в качестве риска того, что трейдеры / специалисты принимают при заключении сделок позиции или берут на себя решения, которые противоречат установленным кредитной организацией процедурам по менеджменту рисков, в силу личного интереса, недостаточности стимулов, низкой оплаты труда или просто плохого надзора за их действиями.


    Риск репутации. Риск репутации – это риск возникновения существенных негативных изменений в публичном мнении о банке, что приводит к критическим потерям в привлечении денежных ресурсов и клиентов. Риск репутации может быть обусловлен действиями, которые создают постоянный негативный имидж, относящийся ко всем операциям банка, и в результате в существенной мере подрывается способность банка устанавливать и поддерживать отношения с клиентами. Риск репутации может быть также создан, если действия банка приводят к серьезному, критическому для продолжения деятельности подрыву доверия публики в способность банка выполнять свои операции. Риск репутации может быть реализован как в результате действий банка, так и в результате операций третьей стороны.




    4. Риск контрагента

    4.1. Организация управления риском контрагента



    Риск контрагента является разновидностью кредитного риска, будучи отнесенным к ситуациям текущих финансовых взаимоотношений с партнером. Например, возникает при расчетах по ценным бумагам в качестве риска расчетов - возможности того, что другие участники рынка не смогут осуществить расчет по сделке, или риска, что клиринговая палата не сможет выполнить гарантии по расчетам за сделки в связи с невыполнением своих обязательств отдельными или группой ее участников

    1) Оценка риска контрагента. Банк должен осуществлять полноценную оценку кредитного риска контрагентов перед вступлением с ними в сделки, которые могут быть связаны с существенной экспозицией потерь. С этой целью он должен получить от контрагентов и оценить следующие виды информации:

    - при начальной кредитной оценке – а) данные о материально значащих финансовых и партнерских отношениях контрагента с другими сторонами, б) конкретные торговые и инвестиционные стратегии и распределение активов, в) описание операционного процесса, включая процедуры оценки, обработки и урегулирования сделок, верификации совершенных сделок в трейдинге, процедуры установления и поддержания маржи, управления обеспечением, г) информация о принятых подходах к управлению рисками, процедурах риск-менеджмента, методов измерения риска

    - на постоянной основе – а) состояние счета капиталов, б) финансовое состояние, в) подверженность рыночному риску, г) оценки риска ликвидности активов и риска привлечения средств для поддержания ликвидности, д) материально значащие события

    Объем, качество и своевременность предоставляемой информации должны быть постоянно действующими факторами, учитываемыми при определении объемов и условий долговых обязательств.

    Конфиденциальность. Банк должен иметь внутренние документированные правила и процедуры, регламентирующие доступ и порядок использования конфиденциальной информации, которую предоставляют им контрагенты, предохраняющие ее от несанкционированного доступа.


    2) Содержание оценки риска. Банк должен осуществлять непрерывный мониторинг своего риска и риска своих крупных контрагентов на основе использования интегрированной системы, включающей:

    - управление риском, возникающим при использовании ими финансового рычага (левереджа), с учетом взаимосвязанного и взаимноусиливающего влияния левереджа – при нормальных и шоковых рыночных условиях - на рыночный риск, на процесс привлечения денежных ресурсов, на требования внесения обеспечения, на риск ликвидности активов.

    - регулярные и всесторонние оценки своего рыночного риска, проведенные через весь трейдинговый портфель.

    - регулярные и жесткие оценки риска ликвидности, учитывающие – а) сроки, стабильность и объемы привлечения денежных ресурсов, б) степень надежности на обеспечения, в) потенциал рыночных потерь, включая эффект частичной ликвидации рыночных активов.

    - Банк и его крупные контрагенты должны быть готовы предоставить информацию о методологии и оценке рыночного риска, а также риска ликвидности ключевым инвесторам в их долговые обязательства.


    3) Требования к риск-менеджерам. Банк должен обеспечить необходимый уровень квалификации и опыта риск-менеджеров, включенных в процесс принятия решений об инвестировании в долговые обязательства контрагентов.

    Банк должен обеспечить доступ указанных менеджеров к аналитическим ресурсам в области деривативов и других финансовых инструментов, к экспертным ресурсам, которые могут оценить степень адекватности и развития риск-менеджмента и методов, которые при этом используются.





    5. Риск ликвидности

    5.1. Организация управления риском ликвидности


    1) Расширенная характеристика риска ликвидности, который определяется двумя видами рисков: а) риском ликвидности фондирования, б) риском ликвидности активов.

    Риск ликвидности фондирования (привлечения денежных ресурсов) определяется снижением способности финансировать принятые позиции по сделкам, когда наступают сроки их ликвидации, покрывать денежными ресурсами денежные требования контрагентов, а также требования обеспечения. На этот риск влияют многие факторы, такие как а) длительность сроков обязательств, б) степень обеспеченности поступления источников финансирования, в) условия соглашений с контрагентами, включая условия обеспечения, г) существование прав на изъятие капитала, д) существование непрекращаемых линий кредита, е) диверсификация источников финансирования, включая возможность доступа на публичные рынки, ж) возможности продления или рефинансирования долговых обязательств на ролл-оверной основе. Кроме того, на объемы риска влияют потенциальные потери в активах, против которых привлечены средства, возможные требования пополнения маржи и обеспечения (начальная маржа, вариационная маржа, требования дополнительного обеспечения в связи с изменением его стоимости и т.д.).

    Риск ликвидности активов (ценных бумаг как активов) определяется способностью ликвидировать активы на различных сегментах финансового рынка. Этот риск может принимать различные формы. Во-первых, некоторые рынки являются изначально неликвидными или подвержены регулярно наступающим состояниям неликвидности. Во-вторых, даже обычно ликвидные рынки подвержены время от времени шокам неликвидности, в связи со стрессовыми политическими или экономическими новостями, внезапными шоками, вызванными избытком предложения ценных бумаг, или в связи с неожиданными действиями властей. В-третьих,
    Банк может обладать настолько большой партией активов в сравнении с размерами рынка, что при попытке ликвидации этих активов неизбежно наступает риск неликвидности.


    2) Организация управления риском ликвидности. Так же как и в управлении другими видами рисков, управление риском ликвидности включает в себя а) установление стратегии банка, б) эффективный надзор за ее проведением высшего менеджмента, в) измерение, мониторинг и контроль риска ликвидности.

    Степень формализованности и сложности в управлении риском ликвидности должны соответствовать общему уровню риска, принимаемого банком.


    3) Установление стратегии в области управления риском ликвидности. Банк должен установить согласованную стратегию для ежедневного управления ликвидностью, указанная стратегия должна быть доведена до необходимого персонала в организации. Стратегия управления риском ликвидности должна: а) устанавливать общий подход кредитной организации к поддержанию ликвидности, включая различные количественные и качественные цели, б) формулировать конкретные политики в отношении отдельных аспектов ликвидности (композиция активов и обязательств, подход к управлению ликвидностью в различных валютах и в разрезе разных стран, степень использования определенных финансовых инструментов, ликвидность и рыночность активов).

    Старший менеджмент и персонал банка должны иметь основательное понимание того, как другие риски, включая кредитный, рыночный и операционный риски, влияют на ликвидность и на осуществление стратегии банка по управлению риском ликвидности.


    4) Обязанности высшего менеджмента в управлении риском ликвидности. Высший менеджмент обязан одобрить стратегию и основные политики, относящиеся к управлению риском ликвидности. Высший менеджмент обеспечивает принятие старшим менеджментом всех необходимых шагов для мониторинга и контроля риска ликвидности. Высший менеджмент должен на регулярной основе информироваться о состоянии ликвидности кредитной организации, и немедленно, – если возникли материально значащие изменения, которые влияют на состояние текущей и перспективной ликвидности.


    5) Организация управления риском ликвидности. Банк должен создать структуру управления риском ликвидности, которая должна предусматривать: а) непрерывную вовлеченность старшего менеджмента в управление риском ликвидности, б) установление необходимых политик и процедур в области контроля и лимитирования рисков ликвидности, в) отнесение обязанности по управлению общим риском ликвидности кредитной организации к определенной, специфицированной группе персонала внутри нее, г) расписание рутинных и разовых (менее частых, но более глубоких) оценок состояния ликвидности, политик и практик банка в этой области (с учетом опыта банка и изменений в бизнесе), д) построение централизованной или децентрализованной структуры по управлению риском ликвидности, или структуры, сочетающей централизованные и децентрализованные элементы (при децентрализации – каждое структурное подразделение управляет собственной ликвидностью, в соответствии с лимитами, накладываемыми старшим менеджментом), е) создание тесной связи между персоналом, отвечающим за управление риском ликвидности, рыночным и кредитным рисками, ж) использование стресс-сценариев при управлении риском ликвидности, з) установление лимитов, обеспечивающих адекватный уровень риска ликвидности (например, ликвидные активы в проценте от краткосрочных обязательств); лимиты должны соответствовать размеру, природе бизнеса и финансовому состоянию банка, и) банк должен иметь адекватную систему внутреннего контроля и адекватную информационную систему для измерения, мониторинга, контроля и формирования отчетности по состоянию риска ликвидности.


    6) Внутренний контроль. Банк должен иметь адекватную систему внутреннего контроля в области управления риском ликвидности, которая должна включать: а) приверженность соблюдению политик и процедур, установленных в рамках системы внутреннего контроля, б) адекватный процесс идентификации и оценки риска, в) принятие политик, процедур и методологий, г) адекватные информационные системы, д) непрерывный анализ того, как соблюдаются и насколько адекватны установленные политики и процедуры (с точки зрения изменения рыночных условий, персонала, технологии и т.д.), е) регулярный анализ адекватности применяемых систем измерения риска ликвидности.

    Значительное внимание должно быть уделено системе принятия решений в управлении риском ликвидности, лимитам, анализу состояния и другим механизмам, которые должны обеспечить уверенность в том, что цели кредитной организации в области управления риском ликвидности достигнуты. Система измерения риска ликвидности, мониторинга и контроля является ключевым элементом системы внутреннего контроля.

    7) Информационные системы для измерения, мониторинга, контроля и формирования отчетности по риску ликвидности. Такие системы должны быть частью управленческой информационной системы банка и должны предусматривать следующие возможности: а) калькулировать ликвидность во всех валютах, в которых ведет деятельность банк, б) оценивать ликвидность в течение будущего краткосрочного и более длинного периодов времени, в) использоваться для анализа соответствия практики управления риском ликвидности, утвержденным стратегии, процедурам, лимитам, г) оценивать тренд в изменении состояния ликвидности, д) проверять жизнеспособность и актуальность основных предположений, лежащих в основе управления риском ликвидности в банке.

    8) Оценка и мониторинг риска ликвидности. Банк и его крупные контрагенты должны осуществлять регулярные и жесткие оценки риска ликвидности, принимая во внимание: а) сроки, стабильность и объем привлечения денежных ресурсов, б) надежность обеспечения, в) обеспеченность и стабильность капитала, г) потенциал рыночных потерь, включая эффект частичной ликвидации рыночных активов.

    Концентрация в источниках финансирования ликвидности увеличивает риск ликвидности. В этой связи элементом оценки и мониторинга риска ликвидности является анализ того, насколько банк полагается на отдельные источники фондирования – по типам инструментов, по поставщикам финансовых ресурсов, по их региональному размещению.






    6. Операционный риск



    Операционный риск – это риск ненадлежащего функционирования процедур трейдинга и управленческих систем, приводящего к финансовым потерям. Операционный риск охватывает риск потерь в связи с нарушениями в системе контроля внутри фирмы, включая, но не ограничиваясь неидентифицируемыми превышениями лимитов, неавторизованным трейдингом с нарушением полномочий, мошенничеством в трейдинге или в бэк-офисе, в т.ч. за счет неадекватности учетных регистров, недостаточности внутреннего контроля в области учета, неопытности персонала, неустойчиво работающих компьютерных систем, к которым имеется легкий доступ. Включает также риски, связанные с природными бедствиями. Операционный риск включает в себя также риск человеческих ошибок и риски технических нарушений в функционировании систем.

    В частности, в бизнесе по ценным бумагам операционный риск связан с ошибками исполнения, являющимися результатом непонимания действий другой стороны или небрежности, например: а) неправильная интерпретация инструкций, полученных от клиента, или инструкций между бэк-офисом и отделами, в которых заключаются сделки, или при передаче инструкций третьим лицам, б) покупка или продажа неправильных сумм ценных бумаг, покупка вместо продажи и наоборот, в) задержки в исполнении клиентских приказов.

    Операционный риск контролируется на основе надлежащих управленческих процедур, включающих адекватные учетные регистры, адекватный внутренний контроль в области учета, сильную функцию внутреннего аудита, независимую от трейдинга и доходной части бизнеса, четкие лимиты, установленные персоналу, политики в области менеджмента и контроля рисков, разделение трейдинга и бэк-офиса.


    6.1 Организация управления операционным риском


    1)Мониторинг операционного риска. Банк имеет системы для мониторинга операционного риска, используя такие индикаторы, как объем, оборот, случаи задержек, случаи не урегулирования расчетов, ошибки. Банк осуществляет мониторинг непосредственно потерь от наступления операционного риска, осуществляя анализ каждого случая, описание природы и причин, которые привели в конкретной ситуации к реализации операционного риска.


    2) Внутренний контроль операционного риска. Внутренний контроль является главным инструментом в управлении операционным риском. При этом внутренний контроль понимается в традиционном смысле – как порядок авторизации сделок, разделение обязанностей, требования к учетным регистрам, ясные линии подотчетности и адекватные операционные процедуры.


    3) Внутренний аудит. Важным элементом контроля операционного риска является внутренний аудит (идентификация возможных проблем, независимая проверка результатов “самооценки” структурных подразделений, сопровождение процесса разрешения проблемных ситуаций и т.п.)











    6.2. Методы измерения операционного риска


    1) Использование статистических техник. Статистические техники, в том смысле, в каком обычно это понимается, мало развиты в отношении операционного риска. Этот риск характеризуется малой вероятностью наступления при том, что последствия операционного риска, если он реализуется, могут быть разрушительны. У этого риска слишком конкретные причины, связанные в каждом случае с конкретными упущениями в системе и организации управления. Соответственно, редкость потерь, вызванных в каждом случае особыми причинами, не дает возможности извлечь значащие уроки для будущего. Упущение, которое в прошлом вызвало лишь незначительные потери, в будущем может – при других конкретных обстоятельствах – привести к разрушительным потерям.

    Вместе с тем приведенные соображения не означают, что к анализу операционного риска не может быть применен более аналитический подход.


    2) Существующие практики. Применяемые в банке методологии измерения операционного риска относительно просты и экспериментальны, пока только немногие банки развивают более сложные техники и пытаются учесть операционный риск в структуре своего капитала.

    Обычно измеряют операционный риск по отдельным факторам риска, используя внутрибанковские показатели объема операций, оборотов, доли ошибок. Внешние показатели (снижение стоимости портфеля активов, увеличение спрэда, снижение прибылей и т.д.) обычно не используются, т.к. трудно увязать операционный риск с изменением финансового состояния банка.

    Измерение операционного риска включает оценку вероятности потерь и потенциальной величины потерь. Методики включают оценку по отдельным факторам риска, каждому из которых дают определенную величину вероятности в том, что наступят потери. Используется система рейтингов, например, проставленных внутренним аудитом, в котором количественно (через шкалу рейтинга) оцениваются величина операционного риска по факторам риска.

    Оценка операционного риска может делаться по отдельным подразделениям, при этом в разрезе каждого подразделения приводят данные рейтинга, присвоенного внутренним аудитом, данные о величине операций (объем, оборот) и данные о качестве ведения операций (доля ошибок, волатильность доходов). Сравнительный анализ подразделений дает возможность идентифицировать те из них, которые обладают более высоким операционным риском.

    Вместе с тем банк может собирать базу данных о случаях и причинах наступления крупных операционных рисков, которые обычно имеют низкую вероятность, но могут вести к потерям, значительно более серьезным, чем в случае наступления рыночного или кредитного рисков.




    6.3. Риски в компьютерных и телекоммуникационных системах, в электронном банковском деле


    1) Типы рисков. Перечень видов рисков, который не является исчерпывающим, включает следующие позиции:

    - раскрытие ненадлежащей информации (риск нарушения безопасности системы) и несанкционированный доступ в компьютерные системы

    - ошибки и мошенничество (риск нарушения безопасности системы)

    - прекращение ведения деловых операций в связи с нарушениями в программном обеспечении или в оборудовании

    - неудачное планирование и введение новых компьютерных систем

    - риски, связанные с конечными пользователями персональных компьютеров

    - риск репутации

    Контроль доступа к системам банка стал исключительно сложным в связи с быстрым расширением компьютерных ресурсов, географической широтой пунктов доступа в компьютерные системы банка, использованием самых различных средств коммуникаций, включая такие публично доступные сети, как Интернет.


    2) Раскрытие ненадлежащей информации и несанкционированный доступ в компьютерные системы. Внедрение компьютерных и телекоммуникационных систем связано с быстрым расширением доступа к информации (количество точек доступа, лица, производящие операции с информацией, возможности входа в информационные системы лиц, не имеющих на это право, возможности многократного дублирования и множественного хранения). Соответственно, резко повышается риск раскрытия конфиденциальной информации, представляющей коммерческую или иную тайну.

    Неадекватный контроль может привести к успешной атаке хакеров через Интернет, которые могут получить доступ к конфиденциальной информации клиентов и использовать ее.

    При отсутствии адекватного контроля несанкционированный доступ третьей стороны может привести к внедрению в системы банка компьютерных программ – “вирусов”.

    Соответственно, в банке должны быть введены адекватные процедуры безопасности и контроля (криптография, использование систем кодировок, защищающих от несанкционированного доступа во время передачи или хранения информации, программное обеспечение, ограничивающее доступ к базам данным, файлам, программам и т.п., отчетность о нарушениях). Указанные системы могут отграничивать доступ по пользователям, по сделкам и операциям, по терминалам.


    3) Ошибки. Неизбежны ошибки а) при вводе информации, б) развитии и изменении программ, в) в процессе дизайна компьютерной системы, г) в рутинных операциях по ее администрированию, д) при коррекции ошибок, при адаптации стандартных программ к потребностям конкретного пользователя


    4) Мошенничество. Возможности для мошенничества через компьютерные системы: а) несанкционированные сделки, б) несанкционированные изменения в программах, которые делаются в процессе текущего развития математического обеспечения или сопровождения программ и которые могут генерировать мошеннические транзакции на автоматической основе, в) специальные программы, которые могут быть использованы для того, чтобы осуществлять несанкционированные изменения в учетных записях, хранящихся в базах данных, с тем, чтобы обойти нормальный контроль или контрольные процедуры, встроенные в компьютерные системы, г) замещение компьютерных файлов новыми файлами с измененными данными, содержащими в себе мошеннические транзакции, д) в период передачи данных могут быть введены новые транзакции, либо передаваемые транзакции могут быть мошеннически прерваны или изменены.

    При создании систем внутреннего контроля должны быть определены наиболее уязвимые места, критически важные записи данных и программы защищены особенным образом от несанкционированных изменений. Персонал в таких критических зонах должен быть надлежащим образом обучен, его обязанности должны быть адекватно разделены.


    5) Прекращение ведения деловых операций в связи с нарушениями в программном обеспечении или в оборудовании. Должны быть разработаны планы на случай чрезвычайной ситуации, включающие а) обеспечение ведения операций в специальных случаях, б) механизмы восстановления операционной способности, включая создание копий критически важных файлов с данными, дубликатов программного обеспечения и компьютерного оборудования, альтернативных мощностей по обработке информации, в) оценка готовности к чрезвычайной ситуации внешних поставщиков информационных услуг. Указанные планы должны периодически проходить тестирование.


    6) Неудачное планирование и введение новых компьютерных систем. Эффективность работы кредитных организаций и качество услуг сейчас настолько зависят от компьютерных систем, что любой сбой в планировании или развитии новых систем имеют значительные коммерческие последствия. Это, в частности, относится к утрате конкурентных преимуществ и к значительным излишним затратам, связанным с компьютеризацией.
    Операционный риск возникает также в связи с чрезмерной переоценкой возможностей внешних поставщиков услуг в области компьютерного обеспечения (недостаток опыта поставщиков услуг и, соответственно, предоставление услуг на более низком уровне, чем ожидает банк, несвоевременное обновление компьютерного обеспечения и технологий).

    Быстрое изменение технологий создает риск устаревания систем банка, который также связан с риском несанкционированных изменений нового программного обеспечения при его дистрибутировании, а также с риском недостаточной квалификации персонала банка в вопросах новых технологий, что также порождает операционные проблемы.

    Сложность систем обработки данных и степень их влияния на работу банка требует внимания высшего менеджмента, его направленности на успех каждого проекта в этой области. Менеджмент обязан уделять особое внимание долгосрочному планированию компьютерных систем, их материальной компоненты, спецификации требований к ним, выбору поставщиков и контролю за проектом.


    7) Риски, связанные с конечными пользователями персональных компьютеров. Поскольку подобные системы являются в высокой степени персонализированными и независимыми, при том, что одно и то же лицо часто является ответственным за развитие, тестирование, внедрение и применение пакета программ, возможности использования процедур и обработки данных, которые были бы отличны и несовместимы со стандартами, становятся значительно выше.


    8) Обязанности менеджмента. Обязанностью менеджмента является адекватная защита банка от рисков, рассмотренных выше.
    В частности, менеджмент обязан принять превентивные меры, направленные на предотвращение наступления операционного риска (правильный дизайн системы обработки данных, контроль ввода данных, средства, предохраняющие от несанкционированного доступа, система кодов и т.д.).

    Кроме того, менеджмент обязан принять меры, призванные ограничить негативное влияние наступившего операционного риска (дублирующие мощности в телекоммуникациях и вычислительных сетях, планы действий в чрезвычайных ситуациях, процедуры расчистки данных в случае ошибок, страхование от потерь в случае ошибок персонала, замены данных и разрушения математического обеспечения и компьютерного и телекоммуникационного оборудования).


    9) Организация риск-менеджмента. Высокая скорость технологических инноваций меняет природу и масштаб банковских рисков. Банк должен обладать процессами, которые позволяют менеджменту отвечать на текущие риски и адаптироваться к новым рискам. Процесс риск-менеджмента должен включать три базовых элемента: а) оценку риска, б) установление ограничений экспозиции на риск, в) мониторинг риска.


    10) Внутренний аудит. Обязанностью менеджмента является анализ, мониторинг и тестирование контрольных компонентов в системах обработки данных. Должна существовать программа регулярных независимых тестов указанных систем, которая была бы способна идентифицировать недостатки в контроле до того, как наступит серьезный операционный риск. Частота и объем аудита должны соответствовать величине операционного риска, которому подвергнется банк при недействующих процедурах контроля и обеспечения безопасности.

    Комментарий


    • #3
      Напишите, пожалуйста, кто знает, как расчитываются операционные риски на примере или где можно почитать про методики расчета операционного риска поподробнее.

      С уважением, Анна

      Комментарий


      • #4
        annabell
        См. темы:
        http://dom.bankir.ru/showthread.php?t=52200
        http://dom.bankir.ru/showthread.php?t=41188
        http://dom.bankir.ru/showthread.php?t=56149

        Комментарий

        Пользователи, просматривающие эту тему

        Свернуть

        Присутствует 1. Участников: 0, гостей: 1.

        Обработка...
        X