农行四川分行操作风险培训.ppt
《农行四川分行操作风险培训.ppt》由会员分享,可在线阅读,更多相关《农行四川分行操作风险培训.ppt(89页珍藏版)》请在三一办公上搜索。
1、四川分行操作风险管理工具暨系统推广应用培训班操作风险基础,风险管理部,2010.2 成都,概 述风险报告风险识别,2,一、概述,巴塞尔新资本协议的三大支柱:最低资本充足要求(Minimum Capital Requirements)监察审理程序(Supervisory Review Process)市场制约机能,即市场自律(Market Discipline)全面风险管理:信用风险管理市场风险管理操作风险管理,3,一、概述:三大风险,信用风险信用风险又称违约风险,是指交易对手未能履行约定契约中的义务而造成经济损失的风险,即受信人不能履行还本付息的责任而使授信人的预期收益与实际收益发生偏离的可能
2、性,它是金融风险的主要类型。市场风险市场风险指因股市价格、利率、汇率等的变动而导致价值未预料到的潜在损失的风险。因此,市场风险包括权益风险、汇率风险、利率风险以及商品风险,主要归纳为价格风险和流动性风险。操作风险操作风险是指由于客户、设计不当的控制体系、控制系统失灵以及不可控事件导致的各类风险。损失可能来自于内部或外部事件、宏观趋势以及不能为公司决策机构和内部控制体系、信息系统、行政机构组织、道德准则或其他主要控制手段和标准所洞悉并组织的变动。它不包括已经存在的其他风险种类如市场风险、信用风险及决策风险。,4,一、概述:操作风险管理与新巴塞尔协议,操作风险管理在新巴塞尔协议的三大支柱中都有其关
3、键角色:巴塞尔委员会希望借助第一支柱最低资本要求规范和一系列风险测量与管理的定性和定量规范,判定银行是否取得特定评估方法的使用资格。巴塞尔委员会建议监管机构透过第二支柱,依据各个机构控制环境进行评估,并加以定量规范。第三支柱市场纪律强调透过资本配置和其他监管途径,提升银行和金融体系安全和稳健运营的能力。市场纪律提供银行以安全、稳健及有效率的态度经营业务,并持有适量资本对抗未来因风险导致机构蒙受潜在损失等诱因。,5,一、概述:操作风险管理和第一支柱-资本充足率,在新巴塞尔协议第一支柱中,明确提出了将操作风险作为银行资本比率分母的一部分。协议也提供了三种计算操作风险资本金的方法:基本指标法、标准法
4、以及高级衡量法。监管当局的任务是根据严格的标准认定银行使用操作风险资本计提的资格,并始终监管其操作风险资本配置过程。资本充足率公式:资本充足率=资本风险=(核心资本+附属资本)/信用风险加权资产+(市场风险所需资本+操作风险所需资本)12.5基本指标法:银行所持有的操作风险资本配置应等于前三年总收入的平均值乘上一个固定比例标准法:对公司金融、交易和销售、零售银行业务、商业银行业务、支付和清算、代理服务、资产管理以及零售经纪这8个银行业务类别每一业务类别适用一个特定系数,资本计算公式为各类业务以特定系数为权重的加权平均。实施标准法的前提是必须满足一系列标准,以便于监管部门监管。高级衡量法(Adv
5、anced Measurement Approach):包括内部衡量法、损失分布法和计分卡法。细节包括(1)内部数据,当银行首次使用AMA的时候,三年的历史数据是最起码的前提;(2)外部数据,这些外部数据库应该包括损失的真实量,时间造成的影响的范围、原因和环境因素等信息;(3)情景分析,银行必须使用专家通过外部数据分析得出的情景分析来衡量自身遭受严重损失的可能性;(4)风险缓释,在使用高级衡量法时,银行必须被允许使用保险来缓解风险以满足最低资本要求。但用作缓冲基金的资金不能超过银行最低资本准备的20;(5)保险工具的运用,新巴塞尔要求保险公司的评级至少是A,且保险政策至少已经有一年的实践期。,
6、6,一、概述:操作风险管理和第二支柱-监管原则,任何对于操作风险的监管评估必须包括:(1)反映行业真实情况并且与良好的行业惯例相一致;(2)从监管者的角度来看是可行的。任何可行的操作风险管理措施必须考虑到一系列高级但又基础的因素。关键的监管措施应该符合六方面的原则:可测量性。无论对于小型机构还是大型机构,监管方法必须是可行的,并且复杂程度有所区别。所以,监管方法应当以机构的复杂程度为基础进行区分,允许机构对不同的业务类型选择不同的定量工具。执行条件。监管方法必须在不同文化和法律环境的国家中都适用,依据不同处理方法使用不同的监管工具,提供一种清晰透明的机制使监管者可以判断机构的操作风险控制情况。
7、平等的竞争环境。监管者必须最大程度地保证判断和执行方法保持一致。具体来说,监管方法应提供一种明确的方法识别操作风险。同时,监管者必须看到绝大多数的机构将会使用基本指标法和标准法,这两种方法之间转换的定性标准应当以明确的清单表示。灵活性。考虑到一系列潜在的方法,监管可以灵活实行,如监管者认识到达成一个目标可以使用多种不同的方法。同样,也可以使用独立的内部信息如内部审计和监察功能。简易性与复杂性的平衡。一种过度技术性的方法可能给机构和监管者带来负担,而不是相应地增加监管益处。与此同时,监管方法又要求足够复杂以区别不同机构的风险。良好风险管理的动机。在机构中鼓励稳健的风险管理,需要清晰地展示通过风险
8、控制的改进而获得的益处。同样地,监管方法需要与在操作风险领域新兴的行业标准相一致:选择实行良好风险管理的机构,可以以获准使用更复杂的工具来计算资本要求作为回报。,7,一、概述:操作风险管理和第二支柱-内部控制框架,框架至少包括三个要素:组织结构,包括董事的角色和责任,公司治理机制和操作风险管理的分工以及职能部门操作风险管理的战略和政策操作风险管理流程,包括识别风险、评估风险、管理和缓释风险以及监测和报告风险的全过程,8,一、概述:操作风险管理和第二支柱-内部控制框架,操作风险管理流程:1、风险策略:一家银行的操作风险策略对于管理框架的其他部分有驱动作用。它需要对风险偏好和忍受度、风险管理政策、
9、每日风险管理过程提供清晰的指导。2、组织结构:银行的组织结构是所有操作风险管理活动的基础。组织结构应该将操作风险管理绩效与银行目标及员工表现相联系。3、报告:操作风险能够影响所有的商业单位,操作风险管理报告比传统的市场风险和信用风险报告有更大的作用。它需要包含两个方面:第一,传达明确界定的相关的操作风险信息。第二,按照业务类型和事件类型向董事会,管理层及风险管理委员会报告操作风险信息。第一种类型的信息包括大多数未经调整的损失数据,第二种类型的反映了结构性的,经过分析的损失信息以取得更好的操作风险管理水平。4、定义:银行需要一种共同的语言来描述操作风险和损失事件、原因和影响以达到监管要求。操作风
10、险定义的发展能使银行达到更有效的风险识别、评估和报告过程。定义的主要困难在于区分操作风险和其他风险,指导银行使用一种明确的操作风险定义对损失数据库的建立至关重要。5、损失数据:银行需要建立一套收集、评估、监测和报告损失数据的系统。除了收集内部数据之外,由于大多数的机构没有经历过操作风险的灾难性损失,低频高危的数据通常无法纳入到内部数据库中,需要外部数据补充。收集内部数据的过程需要得到银行各个部门的支持,间接损失等都应该纳入到损失数据库中,损失数量的变化、保险偿付和附加的赔偿要求应加以审计。,9,一、概述:操作风险管理和第二支柱-内部控制框架,操作风险管理流程:6、风险评估:风险评估为银行提供一
11、种定量衡量操作风险的方法。作为一种识别操作风险近工具,并且在有限的程度内可以当作计量操作风险的工具,风险评估在损失数据较少的时候发挥了关键的作用,以建立一种前瞻性的风险敏感的识别系统。7、关键风险指标(KRI):银行应当在能够反映系统、过程、产品、人员等风险预警主要风险指标的基础上评估操作风险。与损失数据一样,KRI建立在现有数据的基础之上,与损失数据不同的是,KRI不是简单得假设历史将会重演,而是试图预测到潜在的风险。确定相关的风险指标将十分复杂,因为它与真实风险暴露的关系只能由内部损失数据得到。银行可以结合几种首要的直接的风险指标来建立风险预警系统。8、缓释:一旦银行识别和量化了风险,就可
12、以使用合适的政策、过程、系统和控制方法来缓释风险。银行应该设计并实施具有成本效益的风险缓释工具,使操作风险降低到能够接受的水平。9、资本模型:资本模型包含了监管资本和经济资本的计算,它需要借助内部数据、外部数据、情景分析、行业环境、风险控制因子及各种辅助信息如保险因素等,通过数学和统计方法来测量操作风险。10、信息技术:适当的信息技术是操作风险管理框架的基础,管理者应当能使用IT系统丰富、维持和更新操作风险信息,使用数据管理和报告系统能优化资本配置,使资本回报最大化并且支持其他业务活动。,10,一、概述:操作风险管理和第二支柱-独立评估框架,监管者应该直接或间接地对银行有关操作风险的政策、程序
13、和做法进行定期的独立评估,确保有适当的机制保证他们知悉银行的进展情况。第一,银行风险管理程序的有效性以及有关操作风险的全面控制环境。银行监测和报告其操作风险状况的方法,包括操作风险损失数据和其他潜在操作风险指标;银行及时有效解决操作风险事件和薄弱环节的步骤;银行为保证全面操作风险管理程序的完整性的内控、审查和审计程序;银行努力缓释操作风险的效果,例如使用保险的效果;银行灾难恢复和业务连续方案的质量和全面性;银行根据其风险状况和其内部资本目标,评估操作风险的整体资本充足率水平。第二,如果银行是一家金融集团的一部分,监管者应该努力确保它已经制定了一些步骤来保证操作风险的管理适宜于整个集团并且得到有
14、机结合。在执行此类评估时,有必要根据现有步骤与其他监管者进行合作和信息交流。一些监管者或许会选择外部审计师来完成这些评估程序。第三,监管检查中发现的缺陷应该通过一系列行动来处理。监管者应该挑选最适合银行特殊情况和经营环境的工具。为了使监管者及时收到有关操作风险的信息,可以提出直接与银行和外部审计师建立报告机制(例如,银行内部有关操作风险管理的报告可以定期呈送监管者)。,11,一、概述:操作风险管理与第三支柱-市场约束,迄今为止,巴塞尔委员会关于操作风险和第三支柱之间的关系,规定得不够充分,它反映了该委员会试图确立一个使信息披露数量应与银行经营的规模、风险状况和复杂性相适应的激励相容框架。在第三
15、支柱中,巴塞尔委员会提出全面信息披露的理念,认为不仅要披露风险和资本充足状况的信息,而且要披露风险评估和管理过程、资本结构以及风险与资本匹配状况的信息;不仅要披露定性的信息,而且要披露定量的信息;不仅要披露核心信息,而且要披露附加信息;不仅要考虑强化市场约束,规范经营管理的因素,而且要考虑到信息披露的安全性与可行性。操作风险的监管在如何披露信息的领域,目前尚未规定好,主要是因为银行还正在开发操作风险评估的技巧,但一家银行始终应当向公众披露的信息应该包括:为每种业务类型配置的监管资本;计量资本配置的具体方法;管理和控制操作风险过程的详细信息。,12,一、概述:操作风险管理的目标,对灾难性事件有准
16、备更充分减少操作风险损失和收入的不稳定性优化完善作业流程减少资本的要求更精确的风险定价能力提高客户的忠诚度和满意度,提高声誉通过早期预警制度,降低人员风险提高股东价值保证银行良好的信用评级满足监管要求注意:操作风险管理的目标不是消灭操作风险(未来具有不确定性),13,一、概述:回顾刚才的内容,巴塞尔协议与全面风险管理操作风险管理与新巴塞尔协议的三大支柱操作风险管理的目标,14,二、风险报告,风险监测是指运用各类监测手段,持续对各种可量化的关键风险指标以及不可量化的风险因素进行监测,动态捕捉风险变化和发展趋势的过程。风险报告是有关风险信息的获取、分析、判断及传导过程。各级行有关部门和经营单位及时
17、发现并准确反映本行信用风险、市场风险、操作风险、流动性风险等风险状况,使高级管理层及外部监管部门及时掌握全面风险状况并做出相应决策的管理活动。风险监测报告是全面风险管理体系的重要组成部分。风险管理战略政策是监测报告的基准,组织体系是监测报告的依托,计量工具和信息系统是监测报告的手段,良好的风险管理文化是监测报告的支持保障。,15,二、风险报告,16,资本是抵御风险的最后一道屏障,尽管“微观”风险监测有着各自不同的目的、意义和作用,全面风险监测的根本目的是评估资本。,以资本为核心的全面风险监测分析,尽管无法包括所有的风险,风险监测分析考虑下列风险:信用风险、市场风险、操作风险、流动性风险、银行账
18、户的利率风险、其他风险。,二、风险报告,报告形式和内容,17,风险分析报告,风险监测报告,风险检查报告,风险事件报告,形式内容,报告内容包括检查单位、被检查单位、检查内容、检查时间、范围、方式、发现问题、整改要求等。,宏观经济风险、政策风险、法律风险、产行业风险、区域风险、产品风险、客户群风险、业务管理风险、人员风险、信息系统风险等。,报告要求及时,可分为信用风险事件、市场风险事件、操作风险事件、流动性风险事件。首次报告、后续报告。,全面风险分析报告:总体风险状况、采取的主要措施、当前面临的主要风险因素、风险趋势及对策建议;部门分析报告:本部门业务条线风险状况。,报告单,报告单,文字报告,报告
19、单,二、风险报告:操作风险报告在管理流程中的位置,18,操作风险报告贯穿于整个管理流程,报告,识别,评估,控制/缓释,监测,“始于报告,终于报告”,报告是向董事会、高管层以及投资者汇报的载体,二、风险报告:监管机构的要求,19,“必须建立对董事会、高级管理层和业务单元经理有关操作风险的日常报告制度”新资本协议,银监会在商业银行操作风险管理指引中要求更为明确:1、高级管理层应定期向董事会提交操作风险总体情况的报告。2、操作风险管理政策中应明确操作风险报告程序,其中包括报告的责任、路径、频率,以及对各部门的其他具体要求。3、商业银行应当制定有效的程序,定期监测并报告操作风险状况和重大损失情况。应针
20、对潜在损失不断增大的风险,建立早期的操作风险预警机制,以便及时采取措施控制、降低风险,降低损失事件的发生频率及损失程度。4、重大操作风险事件应当根据本行操作风险管理政策的规定及时向董事会、高级管理层和相关管理人员报告。,“银行应该制定一套程序来定期监测操作风险状况和重大损失风险。对积极支持操作风险管理的高级管理层和董事会,应该定期报告有关信息。”操作风险管理与监管的稳健做法,最低要求,二、风险报告:操作风险报告体系,20,操作风险报告体系,组织体系,操作风险报告制度、办法,覆盖各级机构的报告系统,垂直的风险管理条线,报告程序,报告工具,二、风险报告:操作风险报告体系,21,中国农业银行操作风险
21、报告管理办法(试行),通过Notes手工报告,1,操作风险监测与报告管理办法及操作风险分类分级标准,3,2010年1月5日,操作风险管理信息系统上线,3,总行组建风险管理部,1,一级分行、二级分行组建风险管理部,2,派驻风险经理(风险主管),3,操作风险报告系统(一期)上线,2,2,各级行执行案件、突发事件报告制度,1,组织体系,报告工具,报告程序,不断完善,操作风险报告体系,二、风险报告:系统和办法的变化,22,正在修订中国农业银行监测与报告管理办法,制定操作风险分类分级标准。已经推广上线操作风险管理信息系统事发部门报告事件经过及损失情况,风险管理部门进行事件类型、产品线分类。操作风险报告内
22、容扩充了操作风险事项报告风险报告要由风险管理部门进行审核总行对操作事件报告进行评分与会计监控、法律、审计、保卫、客服信息共享,并可转入为操作风险事件。增加风险经理报告,旧办法,旧系统,新办法,新系统,VS,下发中国农业银行操作风险报告管理办法(试行),推广上线操作风险报告系统。首次提出了操作风险的定义,规定了操作风险报告的范围、内容、主体、路径和时限。形成了事件报告、分析报告为主体的报告体系建立了通过操作风险报告系统上报的机制,二、风险报告:系统和办法的变化,第一,办法的名称改为中国农业银行操作风险监测与报告管理办法,监测要求分行风险管理部门对ARMS、反洗钱、法律、客服、审计等系统每日提取的
23、风险信息的日常监测。第二,把一期报告系统里的潜在风险事项报告明确要求为操作风险事项报告,且细分为违规事项、客服事项、媒体负面信息和潜在风险。值得注意的是,新办法中潜在风险的是指制度、流程和系统中的缺陷、漏洞,还没有因此引发事实风险。第三,报告的流程发生了变化,事发单位报告后,必须报给风险管理部门逐级审核,且审核工作是新的报告系统中的必须动作。第四,报告分工有所调整。事发部门侧重于报告事件基本情况、损失情况,而事件类型、产品线分类由风险部门负责。第五,把报告办法的附件的分类分级内容作为操作风险分类分级标准,单独制定,且对分级标准作了修订,如被诉案件不再全部是重大事件。第六,对迟报、瞒报时限重新进
24、行了界定。迟报,重大事件为3天,一般事件为5天,瞒报一律为15天。,23,二、风险报告:系统的特点,24,谁发生,谁报告双线报告分类分级报告风险经理报告标准化、规范化报告与法律、安全保卫、内控等部门风险信息有效核对,事件发生单位,风险管理部门,业务管理部门,二、风险报告:报告类别,25,报告类别,报告子类,报告时限,报告路线,二、风险报告:报告路径,26,一级分行,业务及管理部门,风险管理部门,总行,风险管理部门,业务及管理部门,二级分行,业务及管理部门,风险管理部门,支行,业务及管理部门,风险经理,分理处主任,会计主管,谁发生,谁报告,双线报告,二、风险报告:报告路径,27,事发单位报告,二
25、级分行风险管理部门审核并风险分析,总行风险管理部门评分,一级风险管理部门审核修改,事发单位审核,二、风险报告:风险经理报告路径,28,会计主管,风险经理,分理处主任,报告长短款等会计结算、运营操作风险,报告其他操作风险,风险事件随时报,风险事项定期报,接受举报或检查,操作风险管理信息系统,操作风险事件,操作风险事项,事发单位报告,风险经理报告,支行在报告时限内未上报风险经理督促支行报告无效的,风险经理直接通过操作风险管理信息系统事件报告/事项报告向上级行进行报告,二、风险报告:操作风险报告中存在的问题,29,报告中存在的问题1迟报、瞒报情况屡有发生,未立案的案件线索没有上报。2009年案件集中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 农行 四川 分行 操作 风险 培训
链接地址:https://www.31ppt.com/p-2380760.html