| Классификация ОР
Операционный риск / Классификация ОР
Операционный риск можно разделить на риск, связанный с действиями персонала, с процессами и технологиями банка, системами, а так же внешними факторами.
Персонал
- Риск недобросовестного исполнения служебных обязанностей или установленных правил и процедур.
- Риск недостаточной квалификации работников, осуществляющих данную операцию (вероятность потери средств либо возникновения косвенных убытков вследствие низкой квалификации имеющихся сотрудников, несущих ответственность за выполнение работы на определенном участке бизнес-процесса).
- Риск недостатка (нехватки) ключевых и/или квалифицированных сотрудников на конкретном участке.
- Риск перегрузки персонала, выполняющего объем (количество) операций, больше чем это допускается психофизиологическими нормами.
- Риск мошенничества (риск возникновения убытков (недополучения прибыли) вследствие умышленных действий сотрудников).
- Риск ошибки
Процессы
- Риск методологии (технологии) осуществления того или иного процесса, порядков, регламентов и методов расчета и т.д. (методология осуществления того или иного процесса отсутствует, либо принятая методология устарела и/или не соответствует процедуре выполнения процесса на практике и требует оптимизации).
- Риск неверной организационной структуры банка, области ответственности и распределения полномочий должностных лиц и подразделений банка (наличие ошибок в системе распределения функций, ответственности, полномочий, приводящих либо к их дублированию, либо к их исключению (потере) функций в реализуемых бизнес-процессах).
- Отсутствие (несовершенство) системы защиты информации и (или) порядка доступа к информации, неправильная организация информационных потоков внутри Банка.
Системы
- Технологический риск сбоев оборудования (банкоматы, компьютерное и телекоммуникационное оборудование, и т.д.)
- Технологический риск сбоев (отказов) программного обеспечения и информационных технологий.
Внешние факторы
- Риск несанкционированного проникновения в процессы банка (электронные базы данных, архивы, хранилище, помещения и т.д.)
- Риск хищения активов (наличные средства, безналичные платежи, ценные бумаги, имущество и т.д.).
- Риск неблагоприятных действий со стороны клиентов, пользователей, контрагентов (нарушения со стороны уполномоченных лиц клиентов/контрагентов, отказ от выполнения контрактных обязательств и т.д.).
- Риск предоставления клиентом неверной и/или неполной информации.
- Риск возникновения потерь и неблагоприятных ситуаций из-за техногенных катастроф и т.д. (добавить)
|