企业操作风险管理教材(PPT 93页)bsgz.ppt
《企业操作风险管理教材(PPT 93页)bsgz.ppt》由会员分享,可在线阅读,更多相关《企业操作风险管理教材(PPT 93页)bsgz.ppt(94页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、20092009年售前工作总结和年售前工作总结和20102010年工作规划年工作规划企业操作风险管理认证风险管理师培训一、操作风险绪论二、操作风险管理三、操作风险评估四、操作风险应对五、操作风险监测与评价六、操作风险管理案例目录目录企业操作风险管理企业操作风险管理一、操作风险绪论一、操作风险绪论起源与发展起源与发展u历史上,人们首先重视的是市场风险和信用风险,而操作风险直到1994年在瑞士巴塞尔银行监督管理委员会的文件中才正式提及,1997年巴塞尔银行监督管理委员会在其有效银行监管的核心原则中,首次将银行风险归纳为信用风险、国家和转移风险、市场风险、利率风险、流动性风险、操作性风险、法律风险和
2、声誉风险u2004年6月公布的巴塞尔新资本协议正式提出了操作风险管理的架构和方法,操作风险作为一个大的风险分类与信用风险、市场风险、流动性风险一道,成为商业银行风险管理的重要内容u中国学者对操作风险的研究大约始于2000年初,公认的初始文献是2003年由中科院系统所的樊欣、杨晓光发表的中国商业银行操作风险分析,2007年5月中国银行监督管理委员颁布的商业银行操作风险管理指引 是中国第一个关于操作风险的纲领性文件,随后在中国商业银行中,关于操作风险管理的工作逐步开展起来一、操作风险绪论一、操作风险绪论风险事件风险事件20022003200420052008联合爱尔兰银行联合爱尔兰银行韩国信用卡危
3、机韩国信用卡危机星展银行星展银行美国信用卡数据服务美国信用卡数据服务公司公司 Card SystemsCard Systems法国兴业银行法国兴业银行外汇交易员欺诈,损失超7亿美元恶性竞争,放松风险控制,最大的LG信用卡公司濒临破产83个客户保管箱(存有客户资产)被当作废铁运走,部分销毁4000万信用卡用户资料被电脑黑客盗取交易员欺诈,损失74亿美元国内国内*银行银行国内国内*银行银行国内国内*银行银行国内国内*银行大连分行银行大连分行2010年外汇宝交易系统漏洞,损失47万美元系统升级不当,导致全国范围内数个网点系统故障审计署公布查出各类涉嫌违法犯罪案件线索30起,涉案金额69亿元600万美
4、元银行资金被挪用山东齐鲁银行票据欺诈案,险些造成银行的挤兑一、操作风险绪论一、操作风险绪论内控与操作风险内控与操作风险u如果将“内部控制”理解为操作风险的一部分,或者狭义的理解为操作风险就是强调道德风险的内部控制,则操作风险的历史可以提前100年。实际上操作风险与内部控制有着密不可分的内在联系,一种倾向性的意见是将内部控制是为操作风险的一部分,在这样的操作风险框架下,内部控制的COSO框架,实际上也适用于操作风险u从风险处理的层面上去划分内部控制与操作风险可能是一个比较清晰的方式,企业面临的全部风险可以划分为可控制的风险、不可控制的预期损失风险、不可控制的非预期损失风险以及极端风险。在风险管理
5、中我们一般不涉及处理极端风险,因此,在前三类风险中,内部控制主要来处理第一类风险,而操作风险管理则要设计全部这三类风险u如果将操作风险看作是“风险事件”管理的流程,那么就可以典型地将操作风险管理划分为“事先事中事后”,而内控则是操作风险管理的事先部分风险事件内部控制风险事件事中监控风险事件事后分析处理反馈、评估、修正一、操作风险绪论一、操作风险绪论操作风险的定义操作风险的定义机构机构操作风险定义操作风险定义IBM公司发起设立的操作风险论坛 遭受潜在经济损失的可能,是指由于客户、设计不当的控制体系、控制系统失灵及不可控事件导致的各类风险英国银行家协会(BBA)由不足够的或失败的内部流程、人员和系
6、统或外部事件造成的直接或间接损失的风险全球风险专业人员协会(GARP)操作失败风险和操作战略风险。操作失败风险来自操作业务过程中发生失败的可能。操作战略风险则来自一些环境因素。美国银行 由于内部处理过程失误或准备不足(流程风险),或由于人员、系统或外部事件引起的风险,还包括无力以成功、适时与重成本效益的方式来贯彻战略目标和计划的风险花旗银行 由于内部流程、人员或系统不完善或失败以及外部事件而造成损失的风险。包括声誉和授权风险德意志银行 由员工、合同规定和档案保存、技术、基础设施故障和灾祸、外部影响以及客户关系等方面产生损失的潜在风险巴塞尔新资本协议 指由于不完善或失灵的内部程序、人员和系统,或
7、外部事件导致损失的风险。这一定义包括法律风险,但不包括策略风险和声誉风险中国商业银行操作风险管理指引 由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。包括法律风险,但不包括策略风险和声誉风险一、操作风险绪论一、操作风险绪论操作风险的定义操作风险的定义操作风险定义指由于不完善或失灵的内部程序、人员和系统,或外部事件导致损失的风险。这一定义包括法律风险,但不包括策略风险和声誉风险内部控制定义内部控制是由企业董事会、经理阶层和其他员工实施的,为营运的效率效果、财务报告的可靠性、相关法令的遵循性等目标的达成而提供合理保证的过程。定义要义关注内部,特指业务运营部门的相关风险
8、。内部操作失误、内部业务流程缺陷、系统脆弱是重要的操作风险源内部人员效能和内部人员欺诈在操作风险中起重要作用,而外部欺诈、自然灾害、交通事故、外包缺陷也是风险源一、操作风险绪论一、操作风险绪论风险成因风险成因操作风险形成体制/组织缺陷流程设计管控缺陷内部人员效能及欺诈系统/技术缺陷外部欺诈及其他各种负面事件一、操作风险绪论一、操作风险绪论风险成因风险成因体制/组织缺陷主要包括:公司治理、各项管理经营政策、机构设置、职务设置等方面的各种缺陷流程设计管控缺陷主要包括:业务工作流程设计、流程管控制度执行、风险点发现与管理、风险应对等方面的各种缺陷系统/技术缺陷主要包括:内部业务之间协调调度、系统主体
9、与各个分系统之间的配合、工艺流程技术的适应性、IT系统等方面的各种缺陷外部事件冲击主要包括:政治、监管、自然灾害、业务外包、恐怖威胁、交通事故等外部事件的冲击一、操作风险绪论一、操作风险绪论风险成因风险成因绩效管理缺陷主要包括:员工绩效管理、机构绩效管理、业务条线绩效管理、客户绩效管理等方面的各种缺陷欺诈三角内外部欺诈欺诈动机欺诈时机自我合理化当欺诈三要素:动机、时机以及合理化的借口同时出现的话,欺诈必然发生一、操作风险绪论一、操作风险绪论风险分类风险分类操作风险细分u按照操作风险损失事件导致损失发生的原因可以将操作风险细分为如下7类:1.内部欺诈2.外部欺诈3.就业政策及工作场所安全4.客户
10、、产品及业务操作5.实物资产损坏6.业务中断及系统失灵7.实施、交付及流程管理 一、操作风险绪论一、操作风险绪论风险分类风险分类操作风险细分u按照操作风险形成的主客观因素,可以划分为操作性杠杆风险和操作性失误风险。操作性杠杆风险主要指外部因素引起的操作风险,例如监管引发的合规风险、法律及政治环境引发的合同风险或法律风险、交通事故或自然灾害引发的安全风险等。操作失误性风险则包括:1.执行风险2.信息风险3.法律风险4.人员风险5.关系风险6.系统事件风险一、操作风险绪论一、操作风险绪论风险分类风险分类操作风险细分u按照操作风险形成的主客观因素,可以划分为操作性杠杆风险和操作性失误风险。操作性杠杆
11、风险主要指外部因素引起的操作风险,例如监管引发的合规风险、法律及政治环境引发的合同风险或法律风险、交通事故或自然灾害引发的安全风险等。操作失误性风险则包括:1.执行风险2.信息风险3.法律风险4.人员风险5.关系风险6.系统事件风险一、操作风险绪论一、操作风险绪论风险分类风险分类操作风险细分风险损失的概率分布风险损失的概率分布2.1 2.1 操作风险损失分布图操作风险损失分布图从风险损失的角度,可分为可控制的损失、不可控制的预期损失、不可控制的非预期损失以及极端损失一、操作风险绪论一、操作风险绪论风险分类风险分类操作风险细分内部风险外部风险人员流程信息技术及系统内部盗窃和欺诈未经授权的活动劳动
12、纠纷人员流失适当性、披露和信托责任不良业务或市场行为客户选择和风险暴露交易认定、执行和维持实有资产损失工作场所安全系统中断系统完备性外部盗窃和欺诈系统安全性突发不可抗事件经营环境恶化一、操作风险绪论一、操作风险绪论风险特征风险特征1.广泛性:多样性:操作风险存在于企业经营管理的各个环节,表现为各种形态。2.复杂性:早期操作风险被定义为除信用风险、市场风险以外的所有风险,在企业的经营 管理中,几乎所有的活动都与操作风险有关。3.内生性:操作风险的诱因主要与企业的内部环境有关,主要由操作不合规引发4.因人性:损失事件很多都是由于人为操作因素引起,企业文化对操作风险有重大影响5.可归因性:操作风险大
13、多属于内生性风险,一般可以明确地确定其风险源6.不对称性:承担操作风险一般不能带来明显的收益或者不能在短期显现收益7.背景依存性:操作风险状况通常与企业管理水平有直接关系,随着操作风险管理重视程度的加大,操作风险发生的可能性和损失强度都可能会降低(损失概率分布发生变化)8.可控性:操作风险主要源自员工、系统和流程,这些都由企业直接管理和控制,在这个意义上,可以认为操作风险是可控性风险。9.非财务性:信用风险、市场风险大多都与财务结果有直接联系,而操作风险多不直接体现为财务风险企业操作风险管理企业操作风险管理二、操作风险管理二、操作风险管理基本概念基本概念u操作风险管理是指在实现组织经营目标过程
14、中,相关人员将组织的操作风险控制在组织可接受范围之内的方法和过程,以保障组织经营目标的实现。操作风险管理覆盖面(一个简约的框架)组织结构:包括治理结构、内部控制、组织文化人员:包括人员素质、人员稳定性、薪酬结构、内部欺诈外部因素:包括外部欺诈、经营产所安全性、外部突发事件业务流程:包括业务流程设计缺陷、业务流程执行不规范系统:计算机硬件、计算机软件、通信二、操作风险管理二、操作风险管理管理目标管理目标将业务操作风险控制在一个可以接受的范围内,使得各类业务完成目标之总和,可以实现企业的总体经营目标,这是操作风险管理的总任务。在具体的任务分解上企业操作风险管理的目标是:保证资产安全保证业务运转连续
15、性保证企业和业务的效益和效率保证经营的合规性操作风险管理的目标保证流程任务完成的正确性二、操作风险管理二、操作风险管理管理原则管理原则u企业操作风险管理的六条基本原则:(1)客观性:以风险事件为管理的基础。(2)一致性;建立统一的风险评估规则和计量口径。(3)相关性:考虑各类风险事件的传递和关联(4)透明性:建立公开的行政管理制度和规范(5)整体性:从体系的角度实现业务管理的协调、关联、和匹配(6)完整性:操作风险管理力争做到全面覆盖能有效降低操作风险,使内在风险-已降低风险=剩余风险最小化的操作风险管理的12条黄金法则(Hans-Ulrich Doerig,瑞士信贷集团):(1)战略;(2)
16、结构;(3)系统化;(4)员工;(5)安全;(6)速度;(7)利益相关者;(8)共同价值观;(9)技能;(10)象征;(11)风格;(12)同步二、操作风险管理二、操作风险管理银监会操作风险管理银监会操作风险管理13条条原则原则(1)高度重视防范操作风险的规章制度建设;(2)切实加强稽核建设;(3)加强对基层行的合规性监督;(4)订立职责制,明确总行及各级分支机构的责任,形成明确的制度保障;(5)坚持相关的行务管理公开制度;(6)建立和实施基层主管轮岗轮调和强制性休假制度,并确保这一安排纳入总行及各级分支机构的人事管理制度;(7)严格规范重要岗位和敏感环节工作人员八小时内外的行为,建立相应的行
17、为失范监察制度;二、操作风险管理二、操作风险管理银监会操作风险管理银监会操作风险管理13条条原则原则(7)严格规范重要岗位和敏感环节工作人员八小时内外的行为,建立相应的行为失范监察制度;(8)对举报查实的案件,举报人属于来自基层的员工(包括合同工、临时工)的,要予以重奖;(9)加强和完善银行与客户、银行与银行以及银行内部业务台账与会计账之间的适时对账制度,对对账频率、对账对象、可参与对账人员等做出明确规定;(10)加强未达账项和差错处理的环节控制,记账岗位和对账岗位必须严格分开,坚决做到对未达账和账款差错的查核工作不返原岗处理(11)严格印章、密押、凭证的分管与分存及销毁制度,坚决执行制度规定
18、,并对此进行严格检查,对违规者进行严厉惩处(12)加强对可能发生的账外经营的监控(13)迅速改进科技信息系统,提高通过技术手段防范操作风险的能力,支持各类管理信息的适时、准确生成,为业务操作复核和稽核部门的稽查提供坚实基础二、操作风险管理二、操作风险管理管理框架管理框架Haubenstock(2004)操作风险管理框架治理模型战略政策风险识别控制框架评估监测和度量报告基础设施环境流程验证和在评估二、操作风险管理二、操作风险管理管理框架管理框架改进的 Haubenstock(2004)操作风险管理框架经济体制风险管理外部环境外部监管风险基础内部组织信息风险管理内部环境风险识别风险度量风险控制风险
19、监测风险报告风险战略:风险偏好 管理目标 风险政策风险管理流程二、操作风险管理二、操作风险管理管理框架管理框架全面风险管理框架内部环境目标设定事项评估风险评估风险应对控制活动信息沟通监控战营经告报规合略子 公 司业务单元 分 部主体层次框架有三个维度,第一维是企业的目标;第二维是全面风险管理要素;第三维是企业的各个层级。第一维企业的目标有四个,即战略目标、经营目标、报告目标和合规目标。第二维全面风险管理要素有8个,即内部环境、目标设定、事件识别、风险评估、风险对策、控制活动、信息和交流、监控。第三个维度是企业的层级,包括整个企业、各职能部门、各条业务线及下属各子公司。EMR三个维度的关系是,全
20、面风险管理的8个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上8个方面进行风险管理。该框架适合各种类风险二、操作风险管理二、操作风险管理管理框架管理框架德意志银行操作风险管理框架 方 法 及类别信息技术解决方案将操作风险纳入资本计量沟通和培训操作风险管理流程 操作风险定义主要原则标准组织架构、角色和责任报告和工具操作风险指标方针操作风险支持 识别控制/缓释评估报告监测操作风险 工具二、操作风险管理二、操作风险管理管理框架管理框架国际商业银行操作风险管理框架风险分析与评价风险分析与评价二、操作风险管理二、操作风险管理管理框架管理框架SUNAGARD操作风
21、险管理框架风险战略风险战略与政策与政策损失数据收集损失数据收集关键风险指标关键风险指标风险与控制自评估风险与控制自评估经营管理流程经营管理流程二、操作风险管理二、操作风险管理完整管理框架完整管理框架操作风险管理完整框架制定明确的操作风险管理政策建立风险识别的一套公共语言构造最优的操作风险计量方法构建适当的业务流程建立适时的风险报告能力提供风险敞口管理进行风险分析(情景分析/压力测试)分配经济资本二、操作风险管理二、操作风险管理完整管理框架(续)完整管理框架(续)操作风险偏好/战略风险识别风险监测与预警风险分析风险评估风险敞口管理风险报告风险应对行动预案建立适当的业务流程分配经济资本监督、反馈、
22、改进(稽核与审计)事先、事中、事后操作风险管理治理结构二、操作风险管理二、操作风险管理机构及职责机构及职责授权确定操作风险偏好建议战略、批准控制、管理绩效审核设计框架、趋势和集团操作风险状况监控、质量评估添加部门管理层和业务控制环节、监控部门操作风险状况二、操作风险管理二、操作风险管理管理流程与主要工具管理流程与主要工具识别风险控制/缓释风险监测及报告衡量与评估风险关键风险指标(KRI)内部控制(流程控制)保险 应急或连续运转机制外包承担风险承担风险u内部历史事件归纳(内部损失事件数据库)u外部历史事件归纳(外部损失事件数据库)u情景分析u流程分析u评估原则:自我评估为主,有时会采用独立第三方
23、评估u评估内容:固有风险(无管理风险)、控制风险(控制失效风险)、剩余风险u评估方法:检查表法、叙述法、交流法、评估自动化工具、成熟度模型u风险坐标图u风险监测指标以及指数化预警u调查问卷u内控评价二、操作风险管理二、操作风险管理管理流程管理流程业务流程分析确定风险点内部控制制度建立风险点管控规则风险评估风险敞口计量风险点监控风险应对风险分析事先管理事中管理事后管理上上岛岛上上岛岛二、操作风险管理二、操作风险管理主要管理活动主要管理活动1.梳理操作风险管理环境,建立操作风险治理结构2.设计操作风险管理框架3.提取企业决策者操作风险管理策略4.建立企业内部控制体系5.收集、统计发生在企业内外的各
24、种相关风险事件,建立风险事件数据库6.根据业务流程中评测的风险点以及系统脆弱性评估,建立风险应对预案7.通过关键风险指标(KRI)的建立,实现对业务流程的实时监测或阶段稽核8.通过风险事件的报告体系启动风险应对和风险分析9.通过对风险事件的损失和发生频率分析,计算操作风险的预期损失和非预期损失,从而建立操作风险的风险拨备和经济资本,以对冲风险二、操作风险管理二、操作风险管理主要管理活动主要管理活动操作风险管理业务正确性管理业务的成本效益管理业务的合规性管理反欺诈内控体系建设风险敞口管理及经济资本计量外部冲击与危机处置员工及组织的绩效管理操作风险报告战略目标风险偏好二、操作风险管理二、操作风险管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业操作风险管理教材PPT 93页bsgz 企业 操作 风险 管理 教材 PPT 93 bsgz
限制150内