Чтение онлайн

ЖАНРЫ

Основные принципы комплаенс-контроля
Шрифт:

? Карты операционных рисков, первоначально составляемые на основе результатов опроса экспертов (руководителей и специалистов организации) по категориям риска для всей организации в целом и/или по структурным подразделениям и бизнес-процессам. По мере накопления данных об операционных потерях построение карты рисков проводится на основе фактических данных об операционных потерях. Карты операционных рисков используются для оценки риска, а также для его мониторинга.

? Самооценка операционного риска, являющаяся экспертным балльно-весовым методом, позволяющим оценить уровень контроля операционных рисков или подверженность остаточному [73] (не контролируемому) операционному риску в разрезе выбранных единиц портфеля операционных рисков (структурных подразделений, бизнес-направлений) и категорий операционных рисков. Самооценка операционного риска осуществляется на основе анкетных опросов экспертов (руководителей структурных подразделений), которые проводят критическую самооценку уровня контроля операционных рисков в своих структурных подразделениях. Экспертные опросы проводятся в целях определения на выбранном объекте следующей информации:

73

Объектами указанного риска являются отдельные виды активов, пассивов, расходов, доходов организации, качество систем, процессов и операций, значение или состояние которых может претерпеть негативное изменение под воздействием источников (факторов) операционного риска.

• факторы риска, которым подвержен выбранный объект риска;

• возможные сценарии реализации выбранного фактора риска на выбранном объекте риска;

• последствия реализации сценария и частота его реализации;

• эффективность текущих мер контроля риска;

• предложения по стратегии управления описанным риском и мероприятиям по минимизации последствий вследствие реализации риска;

• ключевые показатели риска (ключевые индикаторы риска), которые могут быть использованы на выбранном объекте риска.

? Расчёт ключевых показателей риска, основанный на системе числовых индикаторов (показателей и параметров), которые теоретически или эмпирически связаны с уровнем операционного риска. В их состав входят показатели, характеризующие частоту возникновения случаев операционных убытков, и показатели, косвенно характеризующие вероятность возникновения потерь.

? Стресс-тестирование (сценарный анализ), используемое для анализа возможных значений операционных убытков в различных вариантах развития событий. Сценарный анализ позволяет смоделировать критические ситуации проявления операционного риска и оценить его влияние на деятельность организации.

Для минимизации операционного риска организация осуществляет регулирование операционного риска [74] . При определении методов ограничения (минимизации) операционных рисков организация подразделяет факторы операционного риска на подконтрольные (контролируемый [75] операционный риск) и неподконтрольные (остаточный операционный риск).

В целях ограничения операционных рисков при освоении новых направлений деятельности, продуктов, технологий и изменения ключевых бизнес-процессов организация осуществляет предварительный анализ потенциальных операционных рисков.

74

Комплекс мер, направленных на снижение вероятности наступления событий и обстоятельств, приводящих к операционным убыткам, и/или на уменьшение (ограничение) размера потенциальных операционных убытков.

75

Величина операционного риска, которую организация идентифицировала и полностью контролирует за счёт чёткой регламентации бизнес-процессов и операций, разграничения прав и ответственности, защиты информационных систем, эффективного отбора и обучения персонала и пр.

В зависимости от типа операционных рисков различаются следующие способы управления операционным риском:

? способы (мероприятия) по уменьшению операционного риска (система и процедуры внутреннего контроля, порядки и регламенты осуществления операций на финансовых рынках, контрольные и верификационные функции информационных систем при осуществлении финансовых операций);

? способы покрытия отдельных видов возможных потерь от реализации операционных рисков (создание резервов, распределение капитала и страхование).

В части подконтрольных факторов операционного риска организация осуществляет следующие меры (мероприятия):

? разработку организационной структуры, правил и процедур совершения банковских операций и других сделок;

? разработку порядка утверждения (согласования) и подотчётности по заключаемым сделкам и проводимым операциям;

? обеспечение информационной безопасности за счёт:

• разработки нормативно-методических документов, регламентирующих осуществление деятельности по защите информации;

• разработки и реализации комплекса организационно-технических мероприятий по защите информационных активов от возможных угроз;

• обеспечения резервирования данных, направленного на сохранение и возможность восстановления информационных активов в случае возникновения сбоев и отказов технических и программных средств, ошибочных действий персонала, техногенных аварий и других непредвиденных обстоятельств;

• проведения аудита информационно-технологических систем в целях выявления неучтённых ранее источников операционного риска;

? снижение операционных рисков путём внедрения новых информационных технологий и автоматизации бизнес-процессов, совершаемых в «ручном» режиме;

? внедрение квалификационных требований, повышение уровня квалификации персонала, обучение новым информационным технологиям и правилам обеспечения информационной безопасности на рабочем месте, материальное стимулирование и улучшение условий труда, применение санкций за нарушения технологий, установление персональных лимитов полномочий и пр.;

? установление структурных лимитов;

? осуществление страхования:

• зданий и иного имущества – от разрушений, повреждений, утраты в результате стихийных бедствий и других случайных событий, а также в результате действий третьих лиц;

• персонала – от несчастных случаев и причинения вреда здоровью;

• носителей информации и самой информации – на случай утраты;

• специфических рисков, в том числе связанных с профессиональной ответственностью персонала, ущерба от преступлений в сфере компьютерной информации.

В части неподконтрольных факторов операционного риска организацией осуществляются:

? стресс-тестирование – построение различных сценариев развития событий;

? разработка и внедрение комплексной системы мер по обеспечению непрерывности финансово-хозяйственной деятельности организации, включая планы действий на случай непредвиденных обстоятельств.

Эффективность системы управления операционными рисками, в том числе предотвращение операционных рисков, основывается на качественной системе внутреннего контроля в организации. Создание эффективных процедур, которые в совокупности составляют единую систему внутреннего контроля, является основным методом управления операционными рисками. Процедуры внутреннего контроля являются обязательным элементом при осуществлении всех бизнес-процессов, что позволяет сократить вероятность и последствия реализации операционного риска.

1.3.8. Стратегический риск

Целями управления стратегическим риском являются:

? снижение вероятности возникновения у организации убытков вследствие несовершенства корпоративного управления [76] либо некорректно определённых при бизнес-планировании [77] стратегий [78] развития (стратегических целей и задач);

? повышение уровня доверия к организации (деловой репутации) со стороны клиентов, контрагентов, участников финансового рынка, союзов (ассоциаций), участником которых является организация, путём соблюдения правил и обычаев делового оборота, условий заключаемых договоров, сделок и т. д.;

76

Внутренние механизмы, с помощью которых осуществляется руководство деятельностью организации и контроля над ними.

77

Подразумевает издание внутреннего документа, определяющего цели организации на плановый период и пути их достижения, являющегося инструментом планирования, управления и контроля, принимаемым в установленном порядке, содержащим финансовые параметры деятельности и объёмы операций в соответствии с целевыми задачами на плановый период.

78

Цели развития деятельности организации, задачи, реализация которых необходима для достижения данных целей, а также основные направления деятельности на определённый период, регламентируемые отдельным внутренним нормативным документом.

Поделиться с друзьями: