銀行保險機構操作風險管理辦法_第1頁
銀行保險機構操作風險管理辦法_第2頁
銀行保險機構操作風險管理辦法_第3頁
銀行保險機構操作風險管理辦法_第4頁
銀行保險機構操作風險管理辦法_第5頁
已閱讀5頁,還剩24頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

銀行保險機構操作風險管理辦法(征求意見稿)第一章總則【立法目的及依據(jù)】為提高銀行保險機構操作風險管理水平,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》《中華人民共和國商業(yè)銀行法》《中華人民共和國保險法》等法律法規(guī),制定本辦法?!径x】本辦法所稱操作風險,是指由于內(nèi)部程序、員工、信息科技系統(tǒng)存在問題以及外部事件造成損失的風險。本定義所指操作風險包括法律風險,但不包括戰(zhàn)略風險和聲譽風險。【總體目標】操作風險管理是全面風險管理體系的重要組成部分,目標是有效防范操作風險,降低損失,提升對內(nèi)外部事件沖擊的應對能力,為業(yè)務穩(wěn)健運營提供保障?!净驹瓌t】操作風險管理應當遵循以下基本原則:審慎性原則。操作風險管理應當堅持風險為本的理念,充分重視風險苗頭和潛在隱患,有效識別影響風險管理的不利因素,配置充足資源,及時采取措施,提升前瞻性。全面性原則。操作風險管理應當覆蓋各業(yè)務條線、各分支機構,覆蓋所有部門、崗位、員工和產(chǎn)品,貫穿決策、執(zhí)行和監(jiān)督全部過程,充分考量其他內(nèi)外部風險的相關性和傳染性。匹配性原則。操作風險管理應當體現(xiàn)多層次、差異化的要求,管理體系、管理資源應當與機構發(fā)展戰(zhàn)略、經(jīng)營規(guī)模、復雜性和風險狀況相適應,并根據(jù)情況變化及時調(diào)整。有效性原則。銀行保險機構應當以風險偏好為導向,有效識別、評估、計量、控制、緩釋、監(jiān)測、報告所面臨的操作風險,將操作風險控制在可承受范圍之內(nèi)?!具\營韌性】規(guī)模較大的銀行保險機構應當基于良好的治理架構,加強操作風險管理,統(tǒng)籌協(xié)調(diào)業(yè)務連續(xù)性、外包風險管理、網(wǎng)絡安全、數(shù)據(jù)安全管理和突發(fā)事件應對等機制,結合恢復與處置計劃工作,提升運營韌性,具備在發(fā)生重大風險和外部事件時持續(xù)提供關鍵業(yè)務和服務的能力?!颈O(jiān)管職責】國家金融監(jiān)督管理總局(以下簡稱金融監(jiān)管總局)及其派出機構依法對銀行保險機構操作風險管理實施監(jiān)管。風險治理和管理責任【董事會職責】銀行保險機構董事會應當將操作風險作為本機構面對的主要風險之一,承擔操作風險管理的最終責任。主要職責包括:(一)審批操作風險管理基本制度,確保與戰(zhàn)略目標一致;(二)審批操作風險偏好及其傳導機制,將操作風險控制在可承受范圍之內(nèi);(三)審批高級管理層有關操作風險管理職責、權限、報告等制度,確保操作風險管理體系的有效性;(四)每年至少審議一次高級管理層提交的操作風險管理報告,充分了解、評估操作風險管理總體情況以及高級管理層工作;(五)確保高級管理層采取必要措施有效識別、評估、計量、控制、緩釋、監(jiān)測、報告操作風險;(六)確保操作風險管理體系接受內(nèi)部審計部門的有效審查與監(jiān)督;(七)審批操作風險信息披露制度;(八)確保建立與操作風險管理要求匹配的風險文化;(九)其他有關職責?!颈O(jiān)事(會)職責】設立監(jiān)事(會)的銀行保險機構,其監(jiān)事(會)應當承擔操作風險管理的監(jiān)督責任,負責監(jiān)督檢查董事會和高級管理層的履職盡責情況,及時督促整改,并納入監(jiān)事(會)工作報告。未設立監(jiān)事(會)的銀行保險機構,由依法行使監(jiān)事(會)職權的組織機構承擔操作風險管理的監(jiān)督責任?!靖呒壒芾韺勇氊煛裤y行保險機構高級管理層應當承擔操作風險管理的實施責任。主要職責包括:(一)制定操作風險管理基本制度和管理辦法;(二)明確界定各部門、各級機構的操作風險管理職責和報告要求,督促各部門、各級機構履行操作風險管理職責,確保操作風險管理體系正常運行;(三)設置操作風險偏好及其傳導機制,督促各部門、各級機構執(zhí)行操作風險管理制度、風險偏好并定期審查,及時處理突破風險偏好以及其他違反操作風險管理要求的情況;(四)全面掌握操作風險管理總體狀況,特別是重大操作風險事件;(五)每年至少向董事會提交一次操作風險管理報告,并報送監(jiān)事(會);(六)為操作風險管理配備充足財務、人力和信息科技系統(tǒng)等資源;(七)檢查并完善操作風險管理體系,有效應對操作風險事件;(八)制定操作風險管理考核評價與獎懲機制;(九)其他相關職責。【三道防線】銀行保險機構應當建立操作風險管理的三道防線。第一道防線包括各級業(yè)務和管理部門,是操作風險的直接承擔者和管理者,負責各自領域內(nèi)的操作風險管理工作。第二道防線包括負責各級操作風險管理和計量的牽頭部門,指導、監(jiān)督第一道防線的操作風險管理工作。第三道防線是各級內(nèi)部審計部門,對第一、二道防線履職情況及有效性進行監(jiān)督評價。三道防線之間及各防線內(nèi)部應當建立完善風險數(shù)據(jù)和信息共享機制?!镜谝坏婪谰€職責】第一道防線部門主要職責包括:(一)指定專人負責操作風險管理工作,投入充足資源;(二)按照風險管理評估方法,識別、評估自身操作風險;(三)建立控制、緩釋措施,定期評估措施的有效性;(四)持續(xù)監(jiān)測風險,確保符合操作風險偏好;(五)定期報送操作風險管理報告,及時報告重大操作風險事件;(六)制定業(yè)務流程和制度時充分體現(xiàn)操作風險管理和內(nèi)部控制的要求;(七)其他相關職責。【第二道防線職責】第二道防線部門應當保持獨立性,持續(xù)提升操作風險管理的一致性和有效性。主要職責包括:(一)在一級分行(省級分公司)及以上設立操作風險管理專崗,為其配備充足的財務、人力等資源;(二)跟蹤操作風險管理監(jiān)管政策規(guī)定并組織落實;(三)擬定操作風險管理基本制度、管理辦法,制定操作風險識別、評估、計量、監(jiān)測、報告的方法和具體規(guī)定;(四)指導、協(xié)助第一道防線識別、評估、監(jiān)測、控制、緩釋和報告操作風險,并定期開展監(jiān)督;(五)每年至少向高級管理層提交一次操作風險管理報告;(六)計量操作風險;(七)開展操作風險管理培訓;(八)其他相關職責。規(guī)模較小的銀行保險機構可不設立前款第(一)項規(guī)定的操作風險管理專崗,金融監(jiān)管總局或其派出機構另有要求的除外?!緦I(yè)部門職責】法律、合規(guī)、信息科技、數(shù)據(jù)管理、消費者權益保護、安全保衛(wèi)、財務會計、人力資源、精算等部門在承擔本部門操作風險管理職責的同時,應當在職責范圍內(nèi)為其他部門操作風險管理提供充足資源和支持?!镜谌婪谰€職責】內(nèi)部審計部門應當每三年至少開展一次操作風險管理專項審計,覆蓋第一道防線、第二道防線操作風險管理情況,檢查評估操作風險管理體系運行情況,并向董事會報告。內(nèi)部審計部門在開展其他審計項目時,應當充分關注操作風險管理情況?!就獠繉徲嫼驮u價】規(guī)模較大的銀行保險機構應當至少每三年一次委托第三方機構對其操作風險管理情況進行審計和評價,并向金融監(jiān)管總局或其派出機構報送外部審計報告?!緳C構主體責任】銀行保險機構境內(nèi)分支機構、直接經(jīng)營業(yè)務的部門應當承擔操作風險管理主體責任,并履行以下職責:為本級、本條線操作風險管理部門配備充足資源;嚴格執(zhí)行操作風險管理制度、風險偏好以及管理流程等要求;按照內(nèi)外部審計結果和監(jiān)管要求改進操作風險管理;其他相關職責。境外分支機構除滿足前款要求外,還應當符合所在地監(jiān)管要求?!靖綄贆C構職責】銀行保險機構應當要求其并表管理范圍內(nèi)的境內(nèi)金融附屬機構、金融科技類附屬機構建立符合集團風險偏好,與其業(yè)務范圍、風險特征、經(jīng)營規(guī)模、監(jiān)管要求相適應的操作風險管理體系,建立健全三道防線,制定操作風險管理制度。境外附屬機構除滿足前款要求外,還應當符合所在地監(jiān)管要求。風險管理基本要求【制度】操作風險管理基本制度應當與業(yè)務性質(zhì)、規(guī)模、復雜程度和風險特征相適應,至少包括以下內(nèi)容:(一)操作風險定義;(二)操作風險管理組織架構、權限和責任;(三)操作風險識別、評估、計量、監(jiān)測、控制、緩釋程序;(四)操作風險報告機制,包括報告主體、責任、路徑、頻率、時限等。銀行保險機構應當在操作風險管理基本制度制定或者修訂后15個工作日內(nèi),按照監(jiān)管職責歸屬報送金融監(jiān)管總局或其派出機構?!酒眉皞鲗А裤y行保險機構應當在整體風險偏好下制定定性、定量指標并重的操作風險偏好,每年開展重檢。風險偏好應當與戰(zhàn)略目標、經(jīng)營計劃、績效考評和薪酬機制等相銜接。風險偏好指標應當包括監(jiān)管部門對特定機構確定的操作風險類監(jiān)測指標要求。銀行保險機構應當通過確定操作風險容忍度或者風險限額等方式建立風險偏好傳導機制,對操作風險進行持續(xù)監(jiān)測和及時預警?!竟芾硇畔⑾到y(tǒng)】銀行保險機構應當建立具備操作風險管理功能的管理信息系統(tǒng),主要功能包括:記錄和存儲損失相關數(shù)據(jù)和操作風險事件信息;支持操作風險和控制措施的自評估;支持關鍵風險指標監(jiān)測;支持操作風險計量;提供操作風險報告相關內(nèi)容?!撅L險文化】銀行保險機構應當培育良好的操作風險管理文化,明確員工行為規(guī)范和職業(yè)道德要求?!究己嗽u價】銀行保險機構應當建立有效的操作風險管理考核評價機制,考核評價指標應當兼顧操作風險管理過程和結果。薪酬和激勵約束機制應當有效反映考核評價結果?!九嘤枴裤y行保險機構應當定期開展操作風險管理相關培訓。【信息披露】銀行保險機構應當按照金融監(jiān)管總局的規(guī)定披露操作風險管理情況。銀行機構應當按照監(jiān)管要求披露損失數(shù)據(jù)等相關信息。風險管理流程和方法【識別、評估】銀行保險機構應當根據(jù)操作風險偏好,識別內(nèi)外部固有風險,評估控制、緩釋措施的有效性,分析剩余風險發(fā)生的可能性和影響程度,劃定操作風險等級,確定接受、降低、轉(zhuǎn)移、規(guī)避等應對策略,有效分配管理資源?!究刂?、緩釋】銀行保險機構應當結合風險識別、評估結果,實施控制、緩釋措施,將操作風險控制在風險偏好內(nèi)。銀行保險機構應當根據(jù)風險等級,對業(yè)務、產(chǎn)品、流程以及相關管理活動的風險采取控制、緩釋措施,持續(xù)監(jiān)督執(zhí)行情況,建立良好的內(nèi)部控制環(huán)境。銀行保險機構通過購買保險、業(yè)務外包等措施緩釋操作風險的,應當確保緩釋措施實質(zhì)有效?!緝?nèi)部控制要求】銀行保險機構應當將加強內(nèi)部控制作為操作風險管理的有效手段。內(nèi)部控制措施至少包括:(一)明確部門間職責分工,避免利益沖突;(二)密切監(jiān)測風險偏好及其傳導機制的執(zhí)行情況;(三)加強各類業(yè)務授權和信息系統(tǒng)權限管理;(四)建立重要財產(chǎn)的記錄和保管、定期盤點、賬實核對等日常管理和定期檢查機制;(五)加強不相容崗位管理,有效隔離重要業(yè)務部門和關鍵崗位,建立履職回避以及關鍵崗位輪崗、強制休假、離崗審計制度;(六)加強員工行為管理,重點關注關鍵崗位員工行為;(七)對交易和賬戶進行定期對賬;(八)建立內(nèi)部員工揭發(fā)檢舉的獎勵和保護機制;(九)配置適當?shù)膯T工并進行有效培訓;(十)建立操作風險管理的激勵約束機制;(十一)其他內(nèi)部控制措施?!緲I(yè)務連續(xù)性管理】銀行保險機構應當制定與其業(yè)務規(guī)模和復雜性相適應的業(yè)務連續(xù)性計劃,有效應對導致業(yè)務中斷的突發(fā)事件,最大限度減少業(yè)務中斷影響。銀行保險機構應當定期開展業(yè)務連續(xù)性應急預案演練評估,驗證應急預案及備用資源的可用性,提高員工應急意識及處置能力,測試關鍵服務供應商的持續(xù)運營能力,確保業(yè)務連續(xù)性計劃滿足業(yè)務恢復目標,有效應對內(nèi)外部威脅及風險?!緮?shù)據(jù)安全管理】銀行保險機構應當制定數(shù)據(jù)安全管理制度,對數(shù)據(jù)進行分類分級管理,采取保護措施,保護數(shù)據(jù)免遭篡改、破壞、泄露、丟失或者被非法獲取、非法利用,重點加強個人信息保護,規(guī)范數(shù)據(jù)處理活動,促進依法合理利用數(shù)據(jù)?!緲I(yè)務外包管理】銀行保險機構應當制定與業(yè)務外包有關的風險管理制度,確保有嚴謹?shù)臉I(yè)務外包合同和服務協(xié)議,明確各方責任義務,加強對外包方的監(jiān)督管理?!撅L險監(jiān)測】銀行保險機構應當定期監(jiān)測操作風險狀況和重大損失情況,對風險持續(xù)擴大的情形建立預警機制,及時采取措施控制、緩釋風險?!静僮黠L險管理報告】銀行保險機構應當建立操作風險內(nèi)部定期報告機制。第一道防線應當向上級對口管理部門和本級操作風險管理部門報告,各級操作風險管理部門匯總本級及所轄機構的情況向上級操作風險管理部門報告。銀行保險機構應當在每年四月底前按照監(jiān)管職責歸屬向金融監(jiān)管總局或其派出機構報送前一年度操作風險管理情況。【重大事件報告】銀行保險機構應當建立重大操作風險事件報告機制,及時向董事會、高級管理層、監(jiān)事(會)和其他內(nèi)部部門報告重大操作風險事件?!竟芾砉ぞ摺裤y行保險機構應當運用操作風險損失數(shù)據(jù)庫、操作風險自評估、關鍵風險指標等基礎管理工具管理操作風險,可以選擇運用事件管理、控制監(jiān)測和保證框架、情景分析、基準比較分析等管理工具,或者開發(fā)其他管理工具。銀行保險機構應當運用各項風險管理工具進行交叉校驗,定期重檢、優(yōu)化操作風險管理工具?!咀兏芾怼裤y行保險機構存在以下重大變更情形的,應當強化操作風險的事前識別、評估等工作:開發(fā)新業(yè)務、新產(chǎn)品;新設境內(nèi)外分支機構、附屬機構;拓展新業(yè)務范圍、形成新商業(yè)模式;業(yè)務流程、信息科技系統(tǒng)等發(fā)生重大變更;其他重大變更情形?!举Y本計提】銀行機構應當按照金融監(jiān)管總局關于資本監(jiān)管的要求,對承擔的操作風險計提充足資本。【壓力測試】銀行保險機構應當建立操作風險壓力測試機制,定期開展操作風險壓力測試,在開展其他壓力測試過程中應當充分考慮操作風險的影響,針對壓力測試中識別的潛在風險點和薄弱環(huán)節(jié),及時采取應對措施。監(jiān)督管理【檢查評估】金融監(jiān)管總局及其派出機構應當將銀行保險機構操作風險管理納入集團和法人監(jiān)管體系中,檢查評估操作風險管理體系的健全性和有效性。金融監(jiān)管總局加強與相關部門的監(jiān)管協(xié)作和信息共享,共同防范金融風險跨機構、跨行業(yè)傳染?!颈O(jiān)管方式】金融監(jiān)管總局及其派出機構通過監(jiān)管評級、風險提示、監(jiān)管通報、監(jiān)管會談、與外部審計師會談等非現(xiàn)場監(jiān)管和現(xiàn)場檢查方式,實施對操作風險管理的持續(xù)監(jiān)管。金融監(jiān)管總局及其派出機構認為必要時,可以要求銀行保險機構提供第三方機構就其操作風險管理出具的審計或者評價報告?!菊耐▓蟆拷鹑诒O(jiān)管總局及其派出機構發(fā)現(xiàn)操作風險管理缺陷和問題的,應當要求銀行保險機構及時整改。金融監(jiān)管總局及其派出機構依照職責通報重大操作風險事件和風險管理漏洞?!局卮笫录蟾妗裤y行保險機構應當在知悉或者應當知悉以下重大操作風險事件5個工作日內(nèi),按照監(jiān)管職責歸屬向金融監(jiān)管總局或其派出機構報告:形成預計損失5000萬元(含)以上或者超過上年度末資本凈額5%(含)以上的事件;形成損失金額1000萬元(含)以上或者超過上年度末資本凈額1%(含)以上的事件;造成重要數(shù)據(jù)、重要賬冊、重要空白憑證、重要資料嚴重損毀、丟失或者泄露,已經(jīng)或者可能造成重大損失和嚴重影響的事件;重要信息系統(tǒng)出現(xiàn)故障、受到網(wǎng)絡攻擊,導致在同一省份的營業(yè)網(wǎng)點、電子渠道業(yè)務中斷3小時以上;或者在兩個及以上省份的營業(yè)網(wǎng)點、電子渠道業(yè)務中斷30分鐘以上;因網(wǎng)絡欺詐及其它信息安全事件,導致本機構或客戶資金損失1000萬元以上,或者造成重大社會影響;(六)董事、高級管理人員、監(jiān)事及分支機構負責人被采取監(jiān)察調(diào)查措施、刑事強制措施或者承擔刑事法律責任的事件;(七)嚴重侵犯公民個人信息安全和合法權益的事件;(八)員工發(fā)起、主導或者組織實施非法集資類違法犯罪的事件;(九)其他需要報告的重大操作風險事件。對于第一款規(guī)定的重大操作風險事件,金融監(jiān)管總局在案件管理、突發(fā)事件管理等監(jiān)管規(guī)定中另有報告要求的,應當按照有關要求及時報告,并在報告時注明該事件屬于重大操作風險事件。金融監(jiān)管總局可以根據(jù)監(jiān)管工作需要,調(diào)整第一款規(guī)定的重大操作風險事件報告標準?!颈O(jiān)管措施】銀行保險機構存在以下情形的,金融監(jiān)管總局及其派出機構應當責令改正,并視情形依法采取監(jiān)管措施:未按照規(guī)定制定或者執(zhí)行操作風險管理制度;未按照規(guī)定設置或者履行操作風險管理職責;未按照規(guī)定設置操作風險偏好及其傳導機制;未建立或者落實操作風險管理文化、考核評價機制、培訓;未建立操作風險管理流程、管理工具和信息系統(tǒng),或者其設計、應用存在缺陷?!痉韶熑巍裤y行保險機構存在以下情形的,金融監(jiān)管總局及其派出機構應當責令改正,并依法實施行政處罰;法律、行政法規(guī)沒有規(guī)定的,由金融監(jiān)管總局及其派出機構責令改正,予以警告、通報批評,或者處以十萬元以下罰款;涉嫌犯罪的,應當依法移送司法機關:存在本辦法第四十二條規(guī)定的情形,并造成重大損失或者其他嚴重后果;操作風險事件造成重大損失或者其他嚴重后果,因不可抗力導致的除外;未按照監(jiān)管要求整改;未按照本辦法第四十一條的規(guī)定報送重大操作風險事件;其他嚴重違反監(jiān)管規(guī)定的情形?!拘袠I(yè)協(xié)會職責】中國銀行業(yè)協(xié)會、中國保險行業(yè)協(xié)會等行業(yè)社團組織應當通過宣傳、培訓、自律、協(xié)調(diào)、服務等方式,建立本行業(yè)操作風險事件和損失數(shù)據(jù)庫,協(xié)助引導會員單位提高操作風險管理水平。附則【適用范圍】本辦法所稱銀行保險機構,是指在中華人民共和國境內(nèi)依法設立的商業(yè)銀行、農(nóng)村信用合作社等吸收公眾存款的金融機構以及開發(fā)性金融機構、政策性銀行、保險公司。中華人民共和國境內(nèi)設立的外國銀行分行、保險集團(控股)公司、再保險公司、金融資產(chǎn)管理公司、消費金融公司、貨幣經(jīng)紀公司以及金融監(jiān)管總局及其派出機構監(jiān)管的其他機構參照本辦法執(zhí)行。【規(guī)模標準】本辦法所稱的規(guī)模較大的銀行保險機構,是指按照并表調(diào)整后表內(nèi)外資產(chǎn)(杠桿率分母)達到3000億元人民幣(含等值外幣)及以上的銀行機構,以及按照并表口徑(境內(nèi)外)表內(nèi)總資產(chǎn)達到2000億元人民幣(含等值外幣)及以上的保險機構。規(guī)模較小的銀行保險機構是指未達到上述標準的機構。【特殊規(guī)定】未設董事會的銀行保險機構,應當由其經(jīng)營決策機構履行本辦法規(guī)定的董事會職責?!颈kU機構例外】本辦法第四條、第七條、第十條、第十二條、第十八條、第二十條關于計量的規(guī)定不適用于保險機構。規(guī)模較小的銀行保險機構執(zhí)行本辦法第二章、第三章的相關規(guī)定有兩年過渡期,過渡期為辦法施行之日起2年內(nèi)?!臼┬袝r間】本辦法由金融監(jiān)管總局負責解釋修訂,自年月日起施行?!緩U止】《商業(yè)銀行操作風險管理指引》(銀監(jiān)發(fā)〔2007〕42號)、《中國銀行業(yè)監(jiān)督管理委員會關于加大防范操作風險工作力度的通知》(銀監(jiān)發(fā)〔2005〕17號)同時廢止。附錄:名詞解釋及示例附錄:名詞解釋及示例一、操作風險事件操作風險事件是指由操作風險引發(fā),導致銀行保險機構發(fā)生實際或者預計損失的事件。銀行保險機構分別依據(jù)商業(yè)銀行資本監(jiān)管規(guī)則和保險業(yè)償付能力監(jiān)管規(guī)則進行損失事件分類。二、法律風險法律風險包括但不限于下列風險:1.簽訂的合同因違反法律或者行政法規(guī)可能被依法撤銷或者確認無效的;2.因違約、侵權或者其他事由被提起訴訟或者申請仲裁,依法可能承擔賠償責任的;3.業(yè)務、管理活動違反法律、法規(guī)或者監(jiān)管規(guī)定,依法可能承擔刑事責任或者行政責任。三、運營韌性運營韌性是在發(fā)生重大風險和外部事件時,銀行保險機構具備的持續(xù)提供關鍵業(yè)務和服務的能力。例如,在發(fā)生大規(guī)模網(wǎng)絡攻擊、大規(guī)模傳染病、自然災害等事件時,銀行保險機構通過運營韌性管理機制,能夠持續(xù)向客戶提供存取款、轉(zhuǎn)賬、理賠等關鍵服務。四、操作風險管理報告第七條、第九條、第十二條規(guī)定的操作風險管理報告可以是專項報告,也可以是包括操作風險管理內(nèi)容的全面風險報告等綜合性報告。五、操作風險類監(jiān)測指標第十九條規(guī)定的操作風險類監(jiān)測指標可以包括案件風險率和操作風險損失率。金融監(jiān)管總局及其派出機構可以視情形決定是否確定對特定機構的操作風險類監(jiān)測指標。(一)指標計算公式案件風險率=業(yè)內(nèi)案件涉案金額/年初總資產(chǎn)和年末總資產(chǎn)的平均數(shù)×100%,其中,業(yè)內(nèi)案件定義參照金融監(jiān)管總局涉刑案件的監(jiān)管規(guī)定。操作風險損失率=操作風險損失事件的損失金額總和/近三年平均營業(yè)收入×100%(二)案件風險率案件風險率應當保持在監(jiān)測目標值的合理區(qū)間。監(jiān)測目標值公式為:St=Ss+εSt為案件風險率監(jiān)測目標值;Ss為案件風險率基準值,由監(jiān)管部門根據(jù)同類型機構一定期間的案件風險率、特定機構一定期間的案件風險率,并具體選取時間范圍、賦值適當權重后確定。ε為案件風險率調(diào)值,由監(jiān)管部門裁量確定,主要影響因素包括公司治理和激勵約束機制、反洗錢監(jiān)管情況、風險事件演變情況、內(nèi)部管理和控制情況、境外機構合規(guī)風險事件情況等。操作風險損失率操作風險損失率應當保持在監(jiān)測目標值的合理區(qū)間。監(jiān)測目標值公式為:Lt=Ls+εLt為操作風險損失率監(jiān)測目標值;Ls為操作風險損失率基準值,監(jiān)管部門根據(jù)同類型機構一定期間的操作風險損失率、特定機構一定期間的實際操作風險損失率,并具體選取時間范圍、賦值適當權重后確定。ε為操作風險損失率調(diào)整值,由監(jiān)管部門裁量確定,主要影響因素包括操作風險內(nèi)部管理和控制情況、操作風險損失事件數(shù)據(jù)管理情況、相關事件數(shù)量和金額變化情況、經(jīng)濟金融周期因素等。六、風險偏好傳導機制第十九條規(guī)定的風險偏好傳導機制,是指銀行保險機構根據(jù)風險偏好設定容忍度或者風險限額等,并對境內(nèi)外附屬機構、分支機構或者業(yè)務條線等提出相應要求,如對全行(公司)、各附屬機構、各分行、各業(yè)務條線設定操作風險損失率、操作風險事件數(shù)量、信息系統(tǒng)可用率等指標或者目標值,并進行持續(xù)監(jiān)測、預警和糾偏。七、考核評價指標第二十二條規(guī)定的考核評價指標,應當兼顧操作風險管理過程和結果,設置過程類指標和結果類指標。例如,操作風險損失率屬于結果類指標,考核操作風險牽頭管理部門,并分解考核各級機構。操作風險事件報告評分屬于過程類指標,可根據(jù)事件是否遲報瞞報、填報信息是否規(guī)范、重大事件是否按照要求單獨分析等進行評分。八、固有風險、剩余風險第二十五條規(guī)定的固有風險是指在沒有考慮控制、緩釋措施或者在其付諸實施之前就已經(jīng)存在的風險。剩余風險是指現(xiàn)有的風險控制、緩釋措施不能消除的風險。九、操作風險等級第二十五條規(guī)定的操作風險等級由銀行保險機構自行劃分。例如,通??蓜澐譃槿齻€等級:發(fā)生可能性(頻率)低、影響(損失)程度低的,風險等級為低;發(fā)生可能性高、影響(損失)程度低的,風險等級為中;發(fā)生可能性低、影響(損失)程度高或者發(fā)生可能性高、影響(損失)程度高的,風險等級為高。十、緩釋操作風險第二十六條規(guī)定的購買保險是指,銀行保險機構通過購買保險,在自然災害或者意外事故導致形成實物資產(chǎn)損失時,獲得保險賠付,收回部分或者全部損失,有效緩釋風險。其中,保險公司向本機構和關聯(lián)機構購買保險不屬于有效緩釋風險。十一、操作風險損失數(shù)據(jù)庫、操作風險自評估、關鍵風險指標第三十四條規(guī)定的操作風險損失數(shù)據(jù)庫、操作風險自評估、關鍵風險指標是銀行保險機構用于管理操作風險的基礎工具。(一)操作風險損失數(shù)據(jù)庫操作風險損失數(shù)據(jù)庫(保險公司償付能力監(jiān)管規(guī)定為操作風險損失事件庫)是指按統(tǒng)一的操作風險分類標準,收集匯總相應操作風險事件信息。操作風險損失數(shù)據(jù)庫應當結合管理需要收集一定金額以上的操作風險事件信息,收集范圍應當至少包括內(nèi)部損失事件,必要時可收集幾近損失事件和外部損失事件。內(nèi)部損失事件是指,形成實際或者預計財務損失的操作風險事件,包括通過保險及其他手段收回部分或者全部損失的操作風險事件,以及與信用風險、市場風險等其它

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論