Система управления операционным риском в российских коммерческих банках и ее совершенствование (1142739), страница 15
Текст из файла (страница 15)
политика и стратегия управления ОР?; Оценивается ли С.Д. эффективностьвыбранной политики и стратегии по управлению ОР?; Осуществляет ли С.Д. банка контроль: - задеятельностью СВК по вопросам управления ОР?; - за деятельностью банка в части соблюдения имзаконодательства РФ в области управления ОР?; Реализует ли Правление последовательное внедрение иприменение на всех уровнях организации принципов, управления ОР, присущих всем продуктам, бизнес– линиям, процессам и системам банка, в соответствии с риск - аппетитом и допустимым уровнемриска?; Обеспечивается ли наличие кадров, обладающих достаточным опытом, а также необходимыхтехнических ресурсов?Функционирует ли в Банке устойчивая культура управления ОР с учетом сформированных принциповуправления ОР?; Обеспечивается ли постоянное участие С.Д.
и Правления в управлении ОР?;Обеспечивается ли надлежащий баланс принятых рисков и выплачиваемых вознаграждений?;Обеспечивается ли надлежащий уровень профессиональной подготовки служащих в области ОР сучетом стажа работы, ролей и обязанностей сотрудников?Обеспечивается ли интегрированность СУОР в процессы управления рисками, виды деятельности,процессы и системы?; Учитываются ли результаты оценки банком ОР в процессе разработки общейбизнес - стратегии банка?; Осуществляется ли банком прогнозирование уровня ОР?; Реализуются липроцедуры, предусматривающие анализ и одобрение новых продуктов, видов деятельности, процессов исистем на предмет потенциального ОР?; Учитываются ли уровень ОР при проведении SWOT-анализабанка?; Выполняются ли планы по управлению ОР, формируемые в рамках достижения стратегическихцелей?Осуществляется ли на ежедневной основе выявление событий ОР?; Обеспечивается ли надлежащееописание и классификация событий ОР?; Осуществляется ли формирование внутренней базы данных пособытиям ОР?; Обеспечивается ли Правлением выявление и оценка ОР, присущего всем существеннымпродуктам, направлениям деятельности, процессам и системам?; Имеется ли у банка управленческаяотчетность, характеризующая уровень ОР? Осуществляется ли оценка Ключевых индикаторов уровняриска?; Обеспечивает ли СВК достаточный уровень контроля СУОР?; Отслеживается ли роль ОР вубытках, вызванных кредитным и рыночным рисками?; Проводится ли оценка остаточного уровня ОРпосле применения средств контроля?; Осуществляется ли сценарный анализ уровня ОР?;Осуществляется ли сравнительный анализ результатов применения различных методов оценки ОР?;Осуществляется ли бэк - тестирование ОР?; Осуществляется ли проверка квалификации сотрудников иее повышение в части управления ОР?; Разработана ли четкая управленческая структура с точноопределенными, прозрачными сферами компетенции в части управл.
ОР?; Обеспечивается ли наличиеответственных сотрудников по управлению ОР на местах?; Обеспечивается ли независимостьобязанностей между подразделениями по управлению ОР, направлениями бизнес-деятельности иадминистративными подразделениями банка?; Обеспечивается ли документацией СУОР единая системаиспользуемой терминологии, относящейся к ОР?;75Продолжение Таблицы 125.Принципсоблюдениядопустимого уровняОР с учетомсовокупного уровнярисков;6.Принципактуализации СУОРСовет директоров должен устанавливать ианализировать риск-аппетит и допустимый уровеньОР, а также определять особенности и природу ОРОбеспечивает ли Совет директоров контроль соблюдения исполнительным органом установленногоуровня риск - аппетита и допустимого уровня ОР? Устанавливает ли Совет директоров пределы илилимиты ОР, с учетом риск - аппетита банка?; Согласован ли уровень ОР с риск – аппетитом Банка идопустимым уровнем ОР?;С.Д.
должен определить, одобрить и периодическипересматривать параметры действующей СУОР, втом числе, с учетом рыночных изменений. Приэтом осуществление мероприятий по управлению ирегулированию уровня ОР Банка должноосуществляться на постоянной основе в режимереального времени7.ПринципоткрытостиинформацииИнформация, публикуемая банком в части ОР,должна позволять заинтересованным сторонамоценивать его подход к управлению ОРОсуществляется ли в банке контроль за управлением информационными потоками?; Обеспечивается лив банке своевременное информирование членов Совета С.Д., исполнительных органов управления,руководителей структурных подразделений о текущем уровне ОР в Банке?; Осуществляется лирегулярный пересмотр и актуализация: -индикаторов риска?; - индикаторов раннего обнаружения ОР?; критериев эффективности СУОР?; -внутренних нормативных актов в части управления ОР?;Осуществляется ли на ежедневной формирование внешней базы данных по событиям ОР?;Анализируется ли состояние рынка на предмет выявления тенденций, способных повлиять на уровеньОР в Банке?Осуществляется ли Банком обнародование информации об управлении ОР, в том числе информации оструктуре управления ОР?8.Принципадаптивности игибкости отчетов,характеризующихуровень ОР в банкеИнформация, публикуемая банком, должнапозволять заинтересованным сторонам оцениватьего подход к управлению ОР9.ПринципобеспеченияадекватнойинфраструктурыСУОР;В процессе осуществления банковскойдеятельности важным аспектом являетсясоответствие инфраструктуры, в первую очередьтехнологической, характеру и масштабамдеятельности Банка10.Принципобеспечениянепрерывностидеятельности вслучае наступлениякритического уровняОРБанки должны разрабатывать планы обеспечениянепрерывности и восстановления деятельности длясохранения возможности непрерывной работы иограничения убытков в случае возникновениянеблагоприятных обстоятельств, способныхповлиять на деятельность банкаСпособен ли банк своевременно формировать отчеты, характеризующие уровень ОР, как в нормальныхтак и в кризисных условиях?; Осуществляется ли Банком анализ качества и актуализация отчетности обОР?; Сдержат ли формируемые отчеты об уровне ОР предложения по принятию мер в отношении новыхнаправлений деятельности и продуктов?; Подвергаются ли формируемые отчеты об уровне ОР,процессы фиксирования данных проверке с целью постоянного совершенствования управления?;Обеспечивает ли банк своевременное выполнение требований Банка России в части устранениявыявленных в его деятельности по оценке ОР нарушений и недостатков?Реализуется ли в Банке комплексный подход к выявлению, оценке, мониторингу и управлениютехнологическими рисками?; Обеспечивается ли Правлением наличие надежной технологическойинфраструктуры, соответствующей краткосрочным и долгосрочным потребностям КО? Поддерживаетсяли интегрированное и комплексное управление риском?Разработаны ли в банке планы мероприятий на случай возникновения непредвиденных обстоятельств,способных существенно повлиять на результаты деятельности банка?; Учитывает ли План обеспечениянепрерывности деятельности различные виды вероятных или правдоподобных сценариев, которымможет быть подвержен банк?; Включает ли План обеспечения непрерывности деятельности: анализкоммерческих последствий, стратегии восстановления, программы тестирования, профессиональнойподготовки, а также программы взаимодействия и антикризисного управления?; Проводится ли оценкафинансовых, операционных и репутационных последствий по возможным сценариям нарушенияделовой активности?; Проводится ли анализ и актуализация Планов обеспечения непрерывностидеятельности?; Осуществляется ли информирование сотрудников КО в целях реализации мероприятийпо обеспечению ОНИВД?76Продолжение Таблицы 1211.
Принципы эффективной агрегации данных;ВсеобъемлющееРазвитие возможностей агрегации данных иуправление исоставления отчетности должно соответствоватьинфраструктурапринципам управления и контролироваться С.Д.и Правлением Банка. Банк долженпроектировать, реализовывать и поддерживатьинформационную и IT - инфраструктуру,которая позволит построить эффективнуюсистему агрегации данных по событиям рискаКО должны гарантировать корректностьТочность и ясностьагрегации данных, в том числе, с учетомагрегируемых данныхдеятельности банковской группы.Сформированная база данных должна отражатьмасштабы реальных последствий наступлениясобытий ОРКомплексностьАдаптивностьПолнота и ясностьПериодичностьРаспределениевамКО должны агрегировать информацию по всейбанковской группе, также в разрезе отдельныхструктурных подразделений, по всем бизнеслиниям, типам активов, в разрезе регионов и т.п.Банк должен формировать такую базу данных пособытиям риска, использование которой будетудовлетворять запросам широкого кругазаинтерес.лиц, при этом система агрегациидолжна позволять вносить корректировки иактуализироватьсяСформированная база данных должна покрыватьвсе значимые сферы деятельности КО.Характерисиики отчетности должнысоответствовать характеру осуществ.операций итребованиям заинтересованных лицПоказатель периодичности формированияотчетов должен определяться Правлением иС.Д., должны удовлетв.потребности всехпользователей информации, анализир-я природарисков, скорость изменения риска, значимостьданныхФормируемая отчетность должнараспростр.среди всех заинтересов.сторон ивключать знач.











