Автор работы: Пользователь скрыл имя, 02 Марта 2013 в 16:56, реферат
Руководство и собственники кредитных организаций уделяют все более пристальное внимание управлению операционными рисками (ОР). Несмотря на безусловную очевидность существования подобных рисков и необходимость управления ими специалисты не всегда имеют четкое и исчерпывающее представление о методах комплексной и эффективной реализации данного процесса. В рамках настоящей статьи мы рассмотрим основные подходы и принципы внедрения системы управления операционными рисками.
Статистический анализ
распределения фактических
Методы, основанные на применении статистического анализа, позволяют составить прогноз потенциальных операционных убытков исходя из величины операционных убытков, полученных в прошлом. В ходе применения этих методов в качестве исходных параметров рекомендуется использовать информацию о реально понесенных операционных убытках, накопленную в аналитической базе данных.
Моделирование (сценарный анализ)
В рамках метода моделирования (сценарного
анализа) величины операционных рисков
экспертным путем определяют возможные
сценарии возникновения событий
или обстоятельств, приводящих к
операционным убыткам. Для сравнительного
анализа капитала под операционные
риски различных банков можно
воспользоваться сайтом www.tridea.ru и
ознакомиться с оценкой указанного
капитала, полученной с применением
подходов BIA, TSA, ASA. В рамках оценки ОР
можно сформировать справочник потерь
для рисков, реализация которых не
приносит прямых денежных потерь. Экспертным
путем можно определить косвенные
потери в денежном выражении: час
простоя той или иной информационной
и платежной системы стоит X руб.,
исправление ошибки персонала стоит
Y руб., отказ клиента от дальнейшего
обслуживания — Z руб. и т.д. Такой
справочник может быть привязан к
показателям конкретного
Предметный анализ операционных рисков
Зачастую мы имеем лишь общее
и поверхностное описание выявленного
операционного риска, и может
сложиться обманчивое впечатление,
что его можно без труда
устранить силами нескольких работников
за достаточно короткий срок. Практика
показывает, что это не так. Необходимо
проводить предметный анализ операционных
рисков, представляющий собой не что
иное, как функцию бизнес-анализа,
т.е. риск-менеджер должен обладать навыками
бизнес-аналитика. Последовательность
проведения анализа может быть следующей:
1) анализ наличия / отсутствия нормативной
документации (НД); отсутствие или неактуальность
НД уже является операционным риском
для банка; 2) анализ содержательной
части НД (анализ технологий и бизнес-процессов);
3) описание бизнес-процесса (при отсутствии
описания) в какой-либо нотации (например,
IDEF) и проведение встреч с его
владельцами и участниками; 4) сравнение
выполнения процесса на практике с
описанием в нормативной
путем формирования служебных записок в адрес руководства;
путем вынесения на обсуждение правлением банка;
путем вынесения на обсуждение специализированным
коллегиальным органом
при отсутствии специализированного КОУ — путем сбора информации о действующих коллегиальных органах управления банка и вынесения вопросов минимизации операционных рисков на обсуждение данными КОУ (в рамках полномочий каждого КОУ).
Решение задач по минимизации (устранению) ОР
В целях минимизации операционных
рисков принимают как стандартные,
так и нестандартные решения.
К первым можно отнести принятие
несущественного риска (в случае
когда затраты на его устранение
превышают ожидаемый эффект), а
также выставление лимитов, страхование
и аутсорсинг процессов (передача рисков
сторонним организациям). По мере развития
СУОР все большее применение получают
нестандартные решения, т.к. операционные
риски разноформатны и
силами ответственного подразделения (владельца риска);
силами подразделения риск-
путем формирования рабочих (кросс-функциональных) групп;
путем запуска проекта (проектный
подход). Допустим, процесс кредитования
в конкретном банке является длительным,
дорогим и неэффективным (с высокой
долей просроченных кредитов), т.е. банк
несет прямые потери (кредитный риск)
из-за неправильно выстроенного процесса
(операционный риск). В ходе анализа
процесса на соответствие бизнес-логике
выявляют его недостатки и конкретизируют
операционные риски. Далее разрабатывают
варианты мероприятий по оптимизации
процесса кредитования и минимизации
операционных рисков. Затем реализуют
утвержденные мероприятия по повышению
прозрачности процесса (в том числе
за счет автоматизации), вводят контрольные
управленческие процедуры, изменяют входы
и выходы подпроцессов и последовательность
выполнения подпроцессов, актуализируют
нормативные документы. Проведенная
работа позволяет увеличить скорость
кредитования, снизить стоимость
процесса, рост и долю просроченных
кредитов. Работу проводят несколько
подразделений, и вклад каждого
подразделения (в процентном соотношении)
в финансовый результат определить
сложно. Однако практика показывает, что
в целом применение СУОР может
в значительной степени влиять на
финансовый результат. Кроме опосредованного
влияния (в виде снижения операционных
рисков, оптимизации бизнес-процессов,
усиления внутреннего контроля за процессами,
участия в коллегиальных
Комплекс мероприятий по снижению риска персонала
Повышение стандартов обслуживания и регулярный мониторинг качества обслуживания клиентов.
Разработка системы поддержки фронтофиса через call-центр.
Внедрение системы противодействия мошенничеству.
Распределение прав доступа в информационных системах и соблюдение правил информационной безопасности.
Внедрение эффективной системы мотивации персонала.
Анализ хронометража оказания услуг клиенту (сравнение нормативного значения с фактическим).
Создание «единого окна обслуживания» для сотрудников фронт-офиса (в случае если банк использует несколько разнородных информационных систем).
Анализ показателей по управлению персоналом (текучесть кадров, количество обученных сотрудников и т.д.).
Комплекс мероприятий по снижению риска процесса
Внедрение процессного подхода (структурирование бизнеса на процессы, описание процессов, определение владельцев процессов, нейтрализация «зон безответственности», своевременная актуализация внутренней нормативной документации и т.д.).
Формирование электронной базы бизнеспроцессов, поддерживаемых в актуальном состоянии (например, с применением программного обеспечения Business Studio (www.businessstudio.ru)).
Внедрение системы мониторинга
показателей деятельности на ежедневной
основе (применение ключевых индикаторов
риска в рамках общей системы
мониторинга показателей банка)
Анализ организационной
Внедрение системы разработки (от идеи до ввода в действие) дополнительных процессов и новых продуктов. В качестве примеров подобных процессов можно указать следующие:
— «Управление инновациями и рацпредложениями»;
— «Анализ внутренних инвестиционных проектов» (чистый денежный поток (NCF), индекс прибыльности (PI), срок окупаемости проекта (PBP), внутренняя норма рентабельности (IRR), модифицированная внутренняя норма рентабельности (MIRR), дисконтирование, средневзвешенная стоимость капитала (WACC));
— «Расчет маржинальной доходности
в разрезе продуктов для
Внедрение системы определения приоритетности автоматизации процессов (с учетом рисков).
Создание единого хранилища данных и формирование на его основе ERP-системы, системы бизнес-анализа (Business Intelligence, BI).
Усиление внутреннего контроля бизнеспроцессов.
Комплекс мероприятий по снижению риска систем
Оперативный учет информационных активов (информационные системы, оборудование, каналы связи).
Формирование планов восстановления IT-сервиса.
Внедрение системы оперативной замены оборудования, системы резервирования каналов связи.
Внедрение системы Help-Desk.
Виртуализация серверов.
Внедрение проектного подхода к деятельности подразделения, отвечающего за доработку используемого ПО и разработку нового.
Внедрение сервисного подхода к деятельности подразделения, отвечающего за обслуживание IT-сервисов (информационных систем) (IT Service Management, ITSM).
Четкое разделение функций между отделами, занимающимися разработкой программного обеспечения и обслуживанием информационных систем.
Комплекс мероприятий по снижению риска внешней среды
Комплексное страхование бизнеса.
Внедрение системы ОНиВД (обеспечения
непрерывности деятельности и/или
восстановления деятельности банка
в случае возникновения непредвиденных
обстоятельств): — повышение физической
безопасности объектов банка; — повышение
информационной безопасности банка; —
повышение организационной
Мониторинг и контроль минимизации ОР
Мониторинг проводят с установленной периодичностью путем наблюдения, т.е. операционному риску (группе операционных рисков) присваивается статус: «устранен», «минимизирован», «принят», «передан сторонним организациям», «в работе». Необходимо фиксировать, каким образом был минимизирован тот или иной операционный риск. Существует несколько вариантов проведения мониторинга.
На основании анализа
На основании отчетов
На основании повторного выявления операционных рисков.
На основании данных системы
административного контроля (результаты
выполнения задач, зафиксированных
в письменной или электронной
форме в контрольных карточках)
отчеты, рекомендуемые ЦБ РФ;
отчет об операционных рисках, выявленных за определенный период (и вероятности их реализации); отметим, что большинство внутренних заказчиков интересует не математический расчет вероятности реализации риска (особенно в условиях кризиса), а конкретные меры по его предотвращению;
отчет по ключевым индикаторам риска (планфакт-анализ КИР);
отчет о технологическом отличии (превосходстве / отставании) от лидирующих кредитных организаций в части операционного риска;
отчет об операционных рисках корпоративного уровня и уровня бизнес-единиц;
карта рисков.
Анализ СУОР
Дополнительной полезной работой является регулярный анализ СУОР. Данный анализ можно проводить на основании методики, изложенной в письме Банка России от 23 марта 2007 г. №26-Т «О Методических рекомендациях по проведению проверки системы управления банковскими рисками в кредитной организации (ее филиале)». Результаты анализа дают представление о недостатках системы и позволяют определить приоритеты ее развития.
Организационная структура подразделения, отвечающего за ОР
В зависимости от величины кредитной организации, количества бизнес-процессов, широты продуктового ряда, наличия тех или иных систем управления численность подразделения по операционным рискам может варьироваться:
в небольших кредитных
в средних кредитных организациях — рискменеджер в головном офисе (основной функционал) и ответственный сотрудник в каждом филиале (дополнительный функционал);
в больших кредитных организациях — рискменеджеры операционного риска в головном офисе (две-четыре штатные единицы) и рискменеджер в каждом филиале (две штатные единицы) либо ответственные сотрудники в филиале (два человека). Организационная структура подразделения по операционным рискам головного офиса может быть представлена следующими отделами:
отдел операционных рисков;
отдел по борьбе с мошенничеством;
отдел информационных рисков;
отдел оптимизации бизнес-процессов;
отдел методологии.
Информационные средства управления ОР
В качестве автоматизированного
Информация о работе Система управления операционными рисками в кредитной организации