1、公众对某家银行做法持负面评价(无论真实与否),从而导致其客户群缩小、发生昂贵的诉讼及/或使其收入下降的可能性。策略风险:来源于不合适的业务战略,或与该战略有关的假设条件、参数、目标以及其它特征有了负面的改变。操作风险三段论操作风险三段论原因原因为什么发生?人员违规、程序不合理、系统故障、外部冲击事件事件*发生了什么?欺诈、交易记录输入错误、系统数据丢失影响影响结果如何?资金损失、声誉受损、罚款*:事件是指已经成为现实的损失,不涵盖潜在损失。操作风险的特殊性操作风险的特殊性利润的上升并不需要操作风险敞口的增加利润风险信用市场操作操作风险与内部控制的关系操作风险与内部控制的关系纠结,纠结,还是纠结
2、COSO内部控制框架与全面风险管理框架时间文件目标要素模式区别1994内部控制-整体框架经营目标、财务报告目标和遵守目标内部控制环境、内部控制策划、实施和运行、监测评价与持续改进、信息交流与反馈策划-实施-检查-改进内控仅是管理的一种职能2004全面风险管理框架战略目标、经营目标、报告目标和合规目标内部环境、目标设定、事件识别、风险评估、风险对策、控制活动、信息和交流、监控目标-要素-层级三维立体涵盖内部控制、风险范围扩展、引进风险偏好、风险容忍度、风险对策和情景分析等方法操作风险与内部控制的关系(续)操作风险与内部控制的关系(续)操作风险十三条(操作风险十三条(操作风险十三条(操作风险十三条
3、(20052005年)年)年)年)内控的要求及有关措施内控的要求及有关措施内控的要求及有关措施内控的要求及有关措施规章制度和稽核建设对基层行的合规性监督问责制,行务管理合规制对银行机构提出内部控制的要求组织结构和控制文化建设审批与授权责处与问责轮岗轮调和强制休假制度行为失范的适时检查制度奖励和保护举报员工对人员的内部控制要求不兼容岗位的适当分离行为控制对银行账户管理的内部控制要求验证与核实实务控制高技术环境下的控制适时有效的对账制度,未达账项和差错处理的环节控制,严格印章、密押、凭证的分管分存及销毁制度,账外经营的监控,改进科技信息系统操作风险与内部控制的关系(续)操作风险与内部控制的关系(续
4、)操作操作风险管理指引管理指引商商业银行内部控制指引行内部控制指引企企业内部控制基本内部控制基本规范范基本要素:董事会的监督控制;高级管理层的职责;适当的组织架构;操作风险管理政策、方法和程序;计提操作风险所需资本的规定基本要素:内部控制环境;风险识别与评估;内部控制措施;信息交流与反馈基本要素:内部环境;风险评估;控制活动;信息与沟通;内部监督明确职责分工授信的内部控制不相容职务分离控制监测风险限额资金业务的内部控制授权审批控制安全监控记录存款和柜台业务的内部控制会计系统控制强制休假与离岗审计中间业务的内部控制财产保护控制八小时以外行为规范会计的内部控制预算控制举报激励与保护制度计算机信息系
5、统的内部控制运营分析控制案件的双重考核制度内部控制的监督与纠正绩效考评控制案件及信息披露激励约束机制目录目录操作风险定义操作风险监管要求比较主要监管规定列表主要监管要求对比操作风险管理操作风险计量与资本配置主要监管规定列表主要监管规定列表监管规定时间银监会关于加大防范操作风险工作力度的通知2005.3.22合规风险指引2006.10.25操作风险管理指引2007.5.14内控指引2007.73操作风险监管资本计量指引2008.9.18信息科技风险管理指引2009.6.1声誉风险管理指引2009.8.25高级法验证指引操作风险模块2009.11.23巴塞尔委员会金融服务外包2005.2新资本协议
6、(修订版)2006.6高级法关键要素实践2006.10高级法下的母国东道国监管合作原则2007.11操作风险损失数据收集作业2008.7操作风险保险的风险缓释效应确认建模2010.10操作风险稳健管理原则2011.6高级法监管指引2011.6操作风险管理体系基本要素操作风险管理体系基本要素营造合适的操作风险管理环境操作风险管理程序信息披露的作用*原则1-5 董事会和高管层职责;框架原则6-10识别与评估;监测和报告;控制和缓释;业务弹性和可持续性原则11充分的对外信息披露操作风险管理与监管的稳健做法操作风险管理指引营造合适的操作风险管理环境资本计提规定*董事会的监督控制高管层职责适当的组织结构
7、*政策方法 程序缓释手段资本计提操作风险管理政策、方法和程序*:表示稳健做法里不涵盖;*:表示是对稳健做法相应原则的扩展;表示相互存在差异。操作风险监管要求基本要素比对操作风险监管要求基本要素比对目录目录操作风险定义操作风险监管政策与监管环境操作风险管理管理流程与基本要素中国银行业操作风险管理实践操作风险计量与资本配置操作风险管理流程操作风险管理流程风险识别评估/计量控制/缓释检验/再评估监测报告反馈 操作风险管理是一个连续的过程操作风险管理三大工具操作风险管理三大工具RCSARCSAKRIKRILDCLDC流程梳理流程梳理风险识别风险识别控制措控制措施识别施识别监监控控与与报报告告损失损失数
8、据数据搜集搜集监控监控数据数据收集收集损失识别损失识别主要执行步骤主要执行步骤工具工具风险与控风险与控制有效性制有效性评估评估指指标标设设计计三大工具架构及执行程序行动方案行动方案设计设计与执行与执行(含控制措施改(含控制措施改善)善)操作风险管理三大工具(续)操作风险管理三大工具(续)识别操作控制环境的强弱例如,由业务线回答的一般的具体的问题揭示薄弱环节。帮助优化随后采取的管理行动将风险类型与业务部门、组织职能或流程对应起来确立关键控制标准,实施操作风险控制与缓释领先及滞后指标失败的交易数额、员工流失率和繁锁出错的频率和严重程度关键风险指标(KRI)损失数据库风险与自控评估识别和评估、监测、
9、控制和缓释操作风险的工具操作风险自评估操作风险自评估自我评估:是在银行内部控制体系基础上,通过开展全员风险识别,识别出全行经营管理中存在的风险点,并从损失金额和发生概率两个角度来评估风险度大小。自我评估的主要目标:是鼓励各级机构承担责任及主动对操作风险进行识别管理。自我评估通常的方法:流程分析法、情景模拟法、引导会议法、德尔菲法(专家预测法)、调查问卷法等。风险识别固有风险评估固有风险水平现有控制分析控制评估(设计)可能性后果剩余风险评估剩余风险水平可能性后果12345产品产品/流程风险及控制评估(流程风险及控制评估(RCSARCSA)自评估流程自评估流程作业流程分析和风险识别与评估全员风险识
10、别与报告控制活动识别与评估制定与实施控制优化方案报告自我评估工作与日常监控LMMLLLLLLLLLLL eg;日常操作失日常操作失误误MLLLLHMMLLHHHMMH eg:员工重大操作失员工重大操作失误误H eg:系统主要故障系统主要故障HHM影响影响11概率概率34523425应极力避免的可承担/不承担:外包或保险可承担/不承担:外包或保险可承担:内控、系统、稽核、合规操作风险自评估矩阵操作风险自评估矩阵损失数据库(损失数据库(LDCLDC)操作风险损失事件的定义?显性损失VS隐性损失财务损失VS非财务损失损失阀值VS风险管理VS风险计量操作风险损失数据应收集哪些信息?事件本身:日期;金额
11、;原因;业务条线;启动的控制措施;是否促发监管要求;是否采取缓释措施;追索等隐性损失:近损失事件(near miss)VS风险管理VS风险计量;现有风险管理VS管理标准;隐性损失计量的难度VS作用四大数据要素:内部,外部,内控环境,情景分析VS混合使用操作风险损失数据收集流程制定统一的数据收集标准和模板下发各条线和各分支行试收集数据并提出修改意见将试收集的数据和意见反馈给操作风险管理牵头部门以完善标准和模板下发标准和模板统一收集数据对数据勾稽关系的核验和数据质量的检查对外部数据(公开媒体收集、共享、购买外部数据)以及内控环境、情景分析数据的整合操作风险损失数据的应用风险管理:挽回损失;分析漏洞
12、;完善管理;采取应对措施(内控、保险、外包、BCP等)风险计量:掌握风险分布形态;计量资本(经济资本和监管资本);绩效考核风险缓释风险缓释-保险保险保险覆盖的范围有多大?保险覆盖的范围有多大?保险路线图保险路线图OrganisationalLiabilityNon-FinancialPropertyAll Risks0%操作风险保护操作风险保护100%对冲对冲BBBD&OECCPPI典型典型BBBD&OECCPEPL高级高级PI外部欺诈外部欺诈员工风险员工风险技术风险技术风险物理资产风险物理资产风险关系风险关系风险领先领先水平水平外部欺诈外部欺诈员工风险员工风险 技术风险技术风险资本资本物理资
13、产物理资产所有风险所有风险关系风险关系风险未来未来PropertyAll RisksGeneral&Other LiabilityGeneral&OtherLiabilityUnauthorisedTrading注:具体可参见2010年10月巴塞尔发布的保险缓释文件。应急预案管理应急预案管理关键风险指标的主要作用关键风险指标的主要作用帮助执行部门保持操作风险管理流程的有效性,确保操作风险特征信息反映银行的实际状况;帮助各级管理层监控操作风险与控制的有效性,积极的采取具体措施,对操作风险进行管理;可作为具体业务和管理过程中潜在风险与控制问题的预警指标预警指标;反映银行/分行的操作风险偏好关键风险
14、指标是一系列的参数,用来监控银行整体操作风险状况的变化,或特定的业务单元、流程和系统内操作风险状况的变化。与揭示风险有关的指标,如信用卡发卡量异常变动情况与损失有关的指标,如客户投诉的数量与成因相关的指标,如员工周转情况手工交易的百分比手工交易的百分比%人员人员交易量和数目交易量和数目病假和年假时间(按日计算)病假和年假时间(按日计算)到位及能力发挥情况手工交易量和职工加班时间手工交易量和职工加班时间200,000250,000300,000350,000400,000Jan MarMay Jul SepNovTrx Amt RM00019,00021,50024,00026,50029,00031,50034,000No.TrxManual Trx AmtAuto Trx AmtNo.Trx11,500 12,500 13,500 14,500 15,500 16,500 17,500 Jan MarMay Jul SepNovManual Trx Amt(RM000)100 200 300 400 500 600 700 800 Overtime(hrs)Overtime HrsManual Trx Amt/Emplo
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1