Art. 173 Riscul operaţional Procesul intern de evaluare a adecvării capitalului la riscuri
Comentarii |
|
Procesul intern de evaluare a adecvării capitalului la riscuri
SECŢIUNEA a 7-a
Riscul operaţional
Art. 173
(1) O instituţie de credit trebuie să stabilească un cadru de administrare a riscului operaţional care trebuie să acopere apetitul şi toleranţa la riscul operaţional ale instituţiei de credit, în conformitate cu politicile de administrare a acestui risc, inclusiv măsura şi modul în care riscul operaţional este transferat în afara instituţiei de credit.
(2) Cadrul de administrare a riscului operaţional trebuie să includă politici şi procese pentru identificarea, evaluarea, monitorizarea şi controlul/diminuarea riscului operaţional.
(3) Politicile şi procesele la care se face referire la alin. (2) trebuie să fie corespunzătoare dimensiunii, naturii şi complexităţii activităţilor instituţiei de credit şi trebuie ajustate periodic în funcţie de profilul de risc operaţional în schimbare şi de evoluţiile externe ale pieţei; politicile şi procesele trebuie să includă riscuri adiţionale prevalente în anumite activităţi cu caracter operaţional intens, cum ar fi activităţile de custodie şi corespondent, şi trebuie să acopere perioade în care riscul operaţional ar putea creşte.
(4) Strategiile, politicile şi procesele de administrare a riscului operaţional ale instituţiei de credit trebuie aprobate şi revizuite periodic de către structura de conducere.
(5) Organele cu funcţie de conducere trebuie să implementeze în mod eficace strategia aprobată şi, sub controlul organelor cu funcţie de supraveghere, politicile şi procesele la care se face referire la alin. (2).
(6) O instituţie de credit trebuie să dispună de politici şi procese IT adecvate, care să trateze arii precum securitatea informaţională şi dezvoltarea sistemelor şi trebuie să aibă efectuate investiţii în IT proporţional cu dimensiunea şi complexitatea operaţiunilor.
(7) Instituţiile de credit trebuie să informeze Banca Naţională a României - Direcţia supraveghere periodic, dar cel puţin anual, precum şi ori de câte ori condiţii obiective o impun cu privire la schimbările cu impact semnificativ asupra riscului operaţional la care acestea sunt expuse.
(8) Politicile privind administrarea riscului operaţional ale unei instituţii de credit trebuie să ia în considerare cel puţin următoarele categorii de evenimente ale căror definiţii se regăsesc în anexa nr. 3 Clasificarea evenimentelor de pierdere la Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 24/29/2006, aprobat prin Ordinul preşedintelui Consiliului de administraţie al Băncii Naţionale a României şi al preşedintelui Comisiei Naţionale a Valorilor Mobiliare nr. 21/118/2006:
a) fraudă internă;
b) fraudă externă;
c) practici de angajare şi siguranţă la locul de muncă;
d) clienţi, produse şi practici comerciale;
e) pagube asupra activelor corporale;
f) întreruperea activităţii şi funcţionarea neadecvată a sistemelor;
g) executarea, livrarea şi gestiunea proceselor.
(9) În scopul identificării şi evaluării riscului operaţional, instituţiile de credit trebuie să ia cel puţin următoarele măsuri:
a) evaluarea produselor, activităţilor, proceselor şi sistemelor în vederea determinării acelora semnificative în ceea ce priveşte riscul operaţional inerent;
b) stabilirea unor indicatori de risc operaţional cu ajutorul cărora să poată fi determinată poziţia instituţiei de credit expuse la acest risc - de exemplu, număr de tranzacţii eşuate, frecvenţa şi/sau gravitatea erorilor şi omisiunilor, rata de fluctuaţie a personalului, creşterea rapidă a activităţii - şi revizuirea periodică a nivelului acestora, eventual şi stabilirea unor limite de alertă pentru aceştia;
c) evaluarea expunerii la riscul operaţional - de exemplu, pe baza datelor privind istoricul de pierderi înregistrate de instituţia de credit, datelor privind pierderile înregistrate de alte instituţii de credit, analizării unor scenarii diferite.
← Art. 172 Riscul de lichiditate Procesul intern de evaluare a... | Art. 174 Riscul operaţional Procesul intern de evaluare a... → |
---|