Читаем Управление операционными рисками банка полностью

6.3.4.1. Система ключевых контролей риска – это перечень контрольных процедур (например, обязательная проверка и акцепт платежной операции вторым сотрудником), исполнение которых минимизирует вероятность наступления инцидентов или иных негативных последствий риска. Контроли риска могут использоваться не только для предотвращения инцидентов, но и для их обнаружения (например, контрольные выгрузки / выборки фактов выдач кредитов клиентам с наличием просроченной задолженности).

6.3.4.2. Контрольные процедуры подлежат регулярному тестированию и пересмотру на предмет их влияния на остаточный риск. Перечень контрольных процедур и периодичность их тестирования должна учитываться в матрице контрольных процедур и матрице рисков (см. п. 6.3.7).

6.3.4.3. С целью наиболее полного охвата бизнес-процессов подразделений риск-координаторы заполняют / обновляют контроли в следующей последовательности:

• определяются бизнес-процессы подразделения;

• определяются основные риски, связанные с этими процессами, типичные инциденты для этих процессов;

• для каждого риска указывается его уровень, определяются существующие контрольные процедуры, способствующие его снижению;

• если контрольная процедура отсутствует либо она очевидно неэффективна, проектируются тесты, которые позволят проверить эффективность работы контрольной процедуры в целях снижения соответствующего ей риска;

• устанавливается периодичность тестирования.

6.3.4.4. По результатам тестирования контрольные процедуры совершенствуются с целью снижения связанных с ними рисков.

6.3.4.5. В случае, если невозможно или нецелесообразно введение/изменение контрольных процедур с целью снижения вероятности/тяжести последствий реализации риска, данный риск может быть принят.

6.3.4.6. Принятие риска допустимо в случаях, если возможные потери от реализации риска приемлемы для банка, и при этом введение/изменение контрольной процедуры по управлению этим риском:

• требует значительных материальных затрат либо затрат труда (в частности, значительных изменений в бизнес-процессах банка, закупки оборудования, доработки программного обеспечения);

• нецелесообразно в силу запланированных значительных изменений бизнес-процесса, устраняющих либо значительно снижающих данный риск.

6.3.4.7. Субъекты, которые имеют право принять риски, и лимиты их полномочий определены пп. 4.1.1.3(1), 4.2.1.2(1), 4.2.2.1.

6.3.5. Сценарный анализ рисков и стресс-тестирование.

6.3.5.1. Сценарный анализ и последующее стресс-тестирование – это моделирование возможного возникновения стрессовых ситуаций и сценариев их развития в оцениваемых процессах и операциях, которые могут привести к существенным убыткам и рискам (сценарный анализ) и последующее моделирование распределения частоты возникновения и размеров убытков (стресс-тестирование). Сценарный анализ направлен на получение оценки маловероятных, но возможных и крайне значительных по тяжести потерь. Экспертные заключения о таких сценариях могут даваться любыми специалистами банка, имеющими соответствующие познания о процессе или операции, которые подвергаются оценке, а также риск-менеджерами.

6.3.5.2. Основными параметрами сценарного анализа и стресс-тестирования являются:

• предмет анализа (вид оцениваемого риска, процесса или операции);

• источник получения экспертных заключений (категории или списки сотрудников, которые будут производить экспертное моделирование ситуаций и сценариев и представлять эти данные);

• регулярность анализа;

• способ получения экспертных заключений (заполнение сотрудниками подразделений анкет или прохождение ими интервью и опросов);

• присутствие независимых лиц (дача заключений в присутствии риск-менеджеров, риск-координаторов или без такового);

• инструмент фиксации экспертных заключений (заполнение в базе рисков (что наиболее целесообразно для обеспечения анонимности) или в иных системах, или в excel-таблицах, или в бумажной форме).

6.3.5.3. В исключительной компетенции риск-менеджеров находится:

• право инициирования проведения сценарного анализа и стресс-тестирования в подразделениях (далее анализа);

• определение параметров анализа;

• содержание вопросов анкет, опросов и интервью о предмете анализа;

• оценка данных, собранных в ходе анализа;

• подготовка заключений и отчетов об анализе;

• разработка регламентов и методик о порядке проведения анализа.

6.3.5.4. При необходимости риск-менеджер может пользоваться помощью риск-координаторов для формулирования вопросов анкет, контроля за своевременностью заполнения анкет и пр.

6.3.5.5. Использование сценарного анализа и стресс-тестирования имеет ограничение: не чаще одного раза в квартал один и тот же сотрудник может отвлекаться от работы для дачи ответов на вопросы не более чем на один час.

6.3.6. Анализ внешних потерь от операционных рисков.

Перейти на страницу:

Похожие книги

IT-рекрутмент. Как найти лучших специалистов, когда все вокруг горит
IT-рекрутмент. Как найти лучших специалистов, когда все вокруг горит

Специалисты в области информационных технологий сегодня нарасхват, и потребность в них в ближайшие годы будет только расти. Поиск разработчиков, тестировщиков, аналитиков и администраторов для компаний самых разных профилей — нетривиальная задача даже для опытных рекрутеров. Достойные специалисты требуют особого подхода: рекрутеру нужно ориентироваться в отрасли, обладать базовыми знаниями в IT-сфере, иначе выстраивать коммуникацию. Как научиться говорить с айтишниками на одном языке, пишет Егор Яценко — один из самых авторитетных российских IT-рекрутеров, энтузиаст и популяризатор новой профессии. Он дружелюбно и иронично объясняет, как быстро искать и убеждать кандидатов, рассказывает о секретах эффективного рекрутинга и закономерностях, которые узнал на собственном опыте. Но самое главное — эта книга поможет начинающим и даже опытным рекрутерам сохранить здравомыслие в любых обстоятельствах.«Как только появилась такая отрасль, как IT, рекрутерам пришлось искать специалистов для нее. Чаще всего в работе применялись те же инструменты и средства, что и в обычном рекрутменте, который далеко не всегда был передовым и технологичным. Чего уж там говорить — даже база кандидатов зачастую не велась».«Какой вывод из этого напрашивается? К черту рекрутеров. К черту компании, в которых работают непрофессиональные рекрутеры, путающие Java и JavaScript (да-да, это очень старая шутка, но даже в 2022 году встречаются люди, считающие, что это один и тот же язык программирования)».«Когда-то, когда я искал рекрутера к себе в компанию, я решил "по науке" составить профиль кандидата и расписать все качества и умения, которые должны у него быть, пояснив, каким образом я буду оценивать эти качества. Получился список из 43 пунктов. Только вдумайтесь: из 43!»Для когоДля рекрутеров и эйчаров, специалистов кадровых служб, как уже работающих в найме IT-специалистов, так и еще только планирующих перейти в эту сферу. Заинтересоваться профессией IT-рекрутера могут и выпускники вузов (причем не только технических), и абитуриенты, и представители других профессий, решившие перепрофилироваться.

Егор Яценко

Маркетинг, PR / Менеджмент / Финансы и бизнес
Психология менеджмента
Психология менеджмента

В общественном сознании для успеха в бизнесе большое значение придается профессионализму руководителя в плане его технической квалификации. Но не менее высокие требования предъявляются и к его личностным качествам, способным приводить к успеху и его самого, и его подчиненных. Значительное количество проблем и конфликтов оказываются результатом некомпетентности, во многом проистекающей от недостатка знаний в области управления, психологии и социологии.Для студентов вузов, обучающихся по специальностям «Менеджмент», «Реклама», «Маркетинг», аспирантов, преподавателей вузов, а также практикующих психологов, менеджеров и специалистов в области управления.

Андрей Тихомиров , Валентин Иванович Петрушин , Вячеслав Львович Полукаров , Герман Сергеевич Никифоров

Маркетинг, PR / Психология / Управление, подбор персонала / Образование и наука / Финансы и бизнес