第 5 章操作風(fēng)險管理
5.1 概述
5.1.1 定義與特點(diǎn)
1.定義:由不完善或有問題的內(nèi)部程序、員工、信息科技體系以及外部事件所造成損失的風(fēng)險。包括法律,不包括策略和聲譽(yù)
2.特點(diǎn):具體、分散、差異、復(fù)雜、內(nèi)生、轉(zhuǎn)化
5.1.2 相關(guān)概念辨析:
1.COSO委員會和巴塞爾委員會于2004年在內(nèi)部控制和全面風(fēng)險管理的理解上趨于一致,操作風(fēng)險屬于全面風(fēng)險管理的組成部分。
2.合規(guī)是操作風(fēng)險的管理目標(biāo)
5.1.3監(jiān)管規(guī)則:
2010年6月《商業(yè)銀行資本管理辦法》包括管理架構(gòu)、政策制度、數(shù)據(jù)管理、信息系統(tǒng)、成果應(yīng)用的那個
5.1.4分類:
1.人員因素:內(nèi)部欺詐、失職違規(guī)、知識/技能匱乏、核心雇員流失、違反用工法
2.內(nèi)部流程:財務(wù)會計錯誤、文件合同缺失、產(chǎn)品設(shè)計缺陷、錯誤監(jiān)控報告、結(jié)算支付錯誤、交易定價錯誤
3.系統(tǒng)缺陷:數(shù)據(jù)信息質(zhì)量、違反系統(tǒng)安全規(guī)定、系統(tǒng)設(shè)計開發(fā)的戰(zhàn)略風(fēng)險、系統(tǒng)的穩(wěn)定性兼容性適宜性
4.外部事件:外部欺詐、洗錢、政治風(fēng)險、監(jiān)管規(guī)定、業(yè)務(wù)外包、自然災(zāi)害、恐怖威脅
5.1.5識別方法:自我評估法、因果分析法