Автор работы: Пользователь скрыл имя, 22 Марта 2013 в 00:25, дипломная работа
Цель дипломного проекта – выработать предложения по усовершенствованию системы управления операционным риском в коммерческом банке.
1. Введение………………………………………………………..………..3
2. Понятие операционного риска. Факторы возникновения операционного риска. Принципы и задачи управления
2.1 Понятия операционного риска и факторы его возникновения……...5
2.2 Принципы и задачи управления операционным риском………..….17
2.3 Выводы……………………………………………………..………….30
3. Методы определения величины операционных рисков в коммерческом банке.
3.1 Сравнительный анализ методов расчета операционного риска в КБ (Базель II)…………………………………………………………………...…….32
3.2 Российская практика оценки операционного риска в КБ…………..48
3.3 Выводы………………………………………………………………...60
4. Организация управления операционным риском в коммерческом банке.
4.1 Организация управления операционным риском в коммерческом банке……………………………………………………………………...………84
4.2 Контроль операционных рисков и способы его минимизации в коммерческом банке…………………………………………………………..…90
4.3 Выводы……………………………………………………………….111
5. Заключение………………………………………………...…………112
Список литературы
Было установлено, что наиболее распространенные причины операционных потерь являются следствием недостатков именно в системе внутреннего контроля. В частности:
- недостаточное внимание руководства при организации и поддержании системы внутреннего контроля, а также отсутствие корпоративной культуры в банке;
- неверная оценка риска
при осуществлении банком
- отсутствие внутренних
подразделений и процедур
- неэффективная система
передачи информации между
- недостаточная или неэффективная роль аудита в оценке эффективности системы внутреннего контроля.
Руководство несет ответственность
за внедрение адекватного
В число базовых компонентов внутреннего контроля за операционным риском должны входить:
- средства контроля
внутреннего учета - используются
для обеспечения защиты
- средства операционного
контроля - используются для гарантии
соответствия деловым целям. В
их число могут быть включены
операционные планы и бюджеты,
чтобы сопоставить реальное
- средства административного контроля - используются для гарантирования операционной эффективности, а также соответствия политике и процедурам, принятым в банке. В их число могут быть включены внутренний и внешний аудит.
Средства внутреннего контроля за операционным риском могут быть разделены на три общих категории. Эти категории средств контроля могут быть включены в состав базовых компонентов внутреннего контроля:
- средства превентивного контроля - предотвращают какие-либо события (часто - ошибки или незаконные деяния). Примером средств контроля такого типа является программное обеспечение логического доступа, которое разрешает доступ в компьютерную сеть только авторизованным лицам, использующее комбинацию идентификационного номера и пароля пользователя;
- средства обнаружения - идентифицируют имевшее место действие. Примером могут быть способы обнаружения ошибок, их идентификация;
- средства коррекции
- исправляют ситуацию после ее
обнаружения. Примером может
Банкам необходимо располагать средствами контроля высокого уровня в помощь управлению банковским операционным риском.
В качестве примеров средств контроля такого рода можно привести:
- мониторинг операционной
деятельности на предмет
- мониторинг нарушений корпоративной культуры, банковского законодательства, подозрительных действий клиентов и сотрудников банка, нетипичные параметры сделок и прочее;
- применение методов
фиксации и прослеживания для
идентификации источника
Регулярная отчетность и постоянные проверки помогут идентифицировать события операционного риска и принять меры по их нейтрализации и недопущению в будущем.
К основному инструментарию внутреннего контроля операционных рисков относят многочисленные проверки различных сторон деятельности банка, в частности:
- проверку и оценку
эффективности системы
- проверку полноты
применения и эффективности
- проверку надежности
функционирования системы
- проверку достоверности,
полноты, объективности и
- проверку достоверности,
полноты, объективности и
- проверку применяемых
способов (методов) обеспечения
- оценку экономической
целесообразности и
- проверку соответствия
внутренних документов
- проверку процессов и процедур внутреннего контроля;
- проверку систем, созданных в целях соблюдения правовых требований, профессиональных кодексов поведения;
- оценку работы службы
управления персоналом
Основной функцией СВК является минимизация рисков, которые банк вынужден принимать на себя в процессе своей деятельности. СВК призвана обеспечить такой порядок проведения банковских операций (сделок) в банке, который будет способствовать достижению поставленных ориентиров и целей при соблюдении требований законодательства, нормативных актов Банка России, а также внутренних процедур, стандартов, правил, установленных для себя самим банком.
Кредитная организация обязана проводить мониторинг и оценку своей системы внутреннего контроля с учетом меняющихся внутренних и внешних обстоятельств, оказывающих воздействие на деятельность банка, поскольку, как это ни парадоксально, качество СВК также входит в критерии операционного риска.
Мониторинг СВК осуществляется независимо от процедур, связанных с текущей обязанностью органов управления, службы внутреннего контроля и персонала банка следить за соблюдением методик и процедур, установленных в банке.
Банк России обязывает, чтобы кредитной организацией были обеспечены постоянство деятельности службы внутреннего контроля, ее независимость и беспристрастность, профессиональная компетентность руководителя и сотрудников службы, созданы условия для беспрепятственного и эффективного выполнения ею своих функций.
В настоящее время, в условиях турбулентности финансовых рынков, построение эффективной системы внутреннего контроля операционных рисков является вопросом выживания для многих банков. Банкам уже сегодня следует задуматься о необходимости введения современных инструментов и повышения качества организации системы риск-менеджмента и внутреннего контроля, поскольку это, безусловно, является необходимым условием для обеспечения устойчивости и конкурентоспособности российских кредитных организаций. Не является откровением, что даже одно событие, представляющее опасность с точки зрения операционного риска (к примеру, несанкционированные операции сотрудника с ценными бумагами или разрушение помещений банка в результате стихийных бедствий или террористического акта), может стать причиной очень крупного убытка или вообще поставить под вопрос функционирование отдельно взятого банка. Поэтому представляется столь важным не просто формально выполнять все требования Банка России в отношении наличия службы внутреннего контроля, но и обеспечить СВК всеми необходимыми инструментами, создать условия для действительно эффективной ее работы, придать ей необходимую значимость и прислушиваться к сделанным ее сотрудниками выводам и результатам.
Выводы по главе
Одним из решений управления операционными рисками на сегодняшний день является методология и система моделирования ARIS, которая позволяет не только описывать существующие бизнес-процессы, организационную структуру, продукты организации и т.д., но также реализует возможность ведения классификаторов операционных рисков с последующим расчетом возможных потерь по каждой из категорий рисков.
Заключение
Значительные объемы операций, высокая сложность внутренних бизнес-процессов и технологий, большое количество задействованных в процессах структурных подразделений - далеко не полный перечень факторов, подвергающих современные финансовые учреждения операционным рискам. И хотя на текущий момент у отечественных компаний, предоставляющих финансовые услуги, сформировалось четкое понимание необходимости управления операционными рисками, зачастую в этом процессе возникают проблемы, связанные с отсутствием методологических и информационно-технологических средств идентификации, контроля и мониторинга операционных рисков. Одновременно, существующие рекомендации Базельского межбанковского комитета, касающиеся в первую очередь крупных финансовых учреждений, вынуждают их создавать системы управления операционными рисками для повышения "кредита доверия" и рейтинга надежности.
Необходимо отметить, что процесс идентификации и классификации операционных рисков может натолкнуться в крупных банках на серьезные проблемы, связанные с отсутствием моделей бизнес-процессов финансового учреждения, без которых не возможно точно определить участки возникновения рисков (функции, процедуры процессов), частоту возникновения (количество риска за период), оценить размеры потерь и вероятность их наступления. Существующие подходы интеграции моделей процессов организации и операционных рисков позволяют сегодня решать подобные проблемы.
Другой не менее важной
проблемой, связанной с процессом
построения системы управления операционными
рисками является получение внутренней
и внешней аналитической
Одним из таких решений на сегодняшний день является методология и система моделирования ARIS, которая позволяет не только описывать существующие бизнес-процессы, организационную структуру, продукты организации и т.д., но также реализует возможность ведения классификаторов операционных рисков с последующим расчетом возможных потерь по каждой из категорий рисков. Также, средства моделирования ARIS позволяют на этапе моделирования операционных рисков указать участки возникновения рисков в бизнес-процессах , при этом частота возникновения риска может быть как фиксированной величиной (может выступать как атрибут самого риска), так и быть расчетной величиной (например, зависеть от количества банковских продуктов, продаваемых по данной технологии/процессу). Вероятность наступления того или иного риска также может являться либо фиксированной величиной, либо расчетной (например, учитывая вероятности и сценарии в самих процессах можно значительно повысить качество оценки операционного риска).
Таким образом, метод оценки операционных рисков в ARIS предлагает два подхода анализа рисков: стандартный метод, когда учитываются вероятность риска (события потерь) и средний размер потерь на одно событие, и процессно-ориентированный метод , когда учитываются частота выполнения процессов за период времени, вероятность появления данного события (риска) при выполнении данной функции, средний размер потерь на одно событие. Метод также не исключает возможность использования комбинированного подхода анализа рисков.
Список литературы