1.風險評估要素
一是內(nèi)部操作風險損失事件數(shù)據(jù)。內(nèi)部操作風險損失數(shù)據(jù)收集是商業(yè)銀行對內(nèi)部操作風險損失事件形成的損失信息記錄、匯總、分析的過程。操作風險損失數(shù)據(jù)的收集要遵循客觀性、全面性、動態(tài)性、標準化的原則。
客觀性
全面性
動態(tài)性
標準化
(1)損失數(shù)據(jù)收集的內(nèi)容
①總損失數(shù)額信息;
②損失事件發(fā)生的時間、發(fā)生的單位信息;
③總損失中收回部分信息;
④損失事件發(fā)生的主要原因的描述信息(描述信息的詳細程度應與總損失規(guī)模相稱)。
(2)損失數(shù)據(jù)收集的流程
(3)損失數(shù)據(jù)收集的步驟
二是外部數(shù)據(jù)。由于那些可能危及商業(yè)銀行安全的低頻率、高損失事件是很稀少的,所以,必須利用相關的外部數(shù)據(jù)(無論是公開數(shù)據(jù)還是行業(yè)整合數(shù)據(jù))來解決多數(shù)商業(yè)銀行評估操作風險時因內(nèi)部損失數(shù)據(jù)有限、樣本數(shù)過少而導致統(tǒng)計結果失真的問題。
使用外部數(shù)據(jù)必須配合采用專家的情景分析,求出嚴重風險事件下的風險暴露。
三是業(yè)務環(huán)境和內(nèi)部控制因素。
為了滿足監(jiān)管資本的要求,商業(yè)銀行在風險計量框架中使用這些因素時,須符合以下標準;
①要將每一個因素調(diào)整為有意義的風險要素,應基于實際經(jīng)驗,并征求專家對相關業(yè)務領域的意見。
②在風險評估中,商業(yè)銀行對這些因素變動的敏感度和不同因素相對權重的設定必須合理。
③該框架及各種實施情況,包括針對實際評估作出調(diào)整的理由,都應當有文件支持,并接受商業(yè)銀行內(nèi)部和監(jiān)管*的獨立審查。
2.風險評估原則
由表及里原則。具體可以劃分為:非流程風險、流程環(huán)節(jié)風險和控制派生風險。
自上而下原則。
從已知到未知原則。
3.風險評估方法
操作風險識別與評估的主要方法包括自我評估法、損失事件數(shù)據(jù)方法和流程圖等。其中,運用最廣泛、方法最成熟的自我評估法被稱為操作管理的三大基礎管理工具之一。
(1)自我評估法的原則
自我評估法就是在商業(yè)銀行內(nèi)部控制體系的基礎上,通過開展全員風險識別,識別出全行經(jīng)營管理中存在的風險點,并從損失金額和發(fā)生概率兩個角度來評估風險大小。
自我評估的主要目標是鼓勵各級機構承擔責任及主動對操作風險進行識別和管理。
(2)自我評估的作用
(3)自我評估的工具和方法
(4)自我評估的工作流程
第一階段:全員風險識別與報告。
第二階段:作業(yè)流程分析和風險識別與評估。作業(yè)流程分析和風險識別與評估是進行控制措施識別與評估的基礎和前提。
第三階段:控制活動識別與評估。
第四階段:制定與實施控制優(yōu)化方案。自我評估的最終目的是優(yōu)化控制措施,解決沒有控制、控制不足以及控制過度問題。
第五階段:報告自我評估工作和日常監(jiān)控。
一是內(nèi)部操作風險損失事件數(shù)據(jù)。內(nèi)部操作風險損失數(shù)據(jù)收集是商業(yè)銀行對內(nèi)部操作風險損失事件形成的損失信息記錄、匯總、分析的過程。操作風險損失數(shù)據(jù)的收集要遵循客觀性、全面性、動態(tài)性、標準化的原則。
客觀性
全面性
動態(tài)性
標準化
(1)損失數(shù)據(jù)收集的內(nèi)容
①總損失數(shù)額信息;
②損失事件發(fā)生的時間、發(fā)生的單位信息;
③總損失中收回部分信息;
④損失事件發(fā)生的主要原因的描述信息(描述信息的詳細程度應與總損失規(guī)模相稱)。
(2)損失數(shù)據(jù)收集的流程
(3)損失數(shù)據(jù)收集的步驟
二是外部數(shù)據(jù)。由于那些可能危及商業(yè)銀行安全的低頻率、高損失事件是很稀少的,所以,必須利用相關的外部數(shù)據(jù)(無論是公開數(shù)據(jù)還是行業(yè)整合數(shù)據(jù))來解決多數(shù)商業(yè)銀行評估操作風險時因內(nèi)部損失數(shù)據(jù)有限、樣本數(shù)過少而導致統(tǒng)計結果失真的問題。
使用外部數(shù)據(jù)必須配合采用專家的情景分析,求出嚴重風險事件下的風險暴露。
三是業(yè)務環(huán)境和內(nèi)部控制因素。
為了滿足監(jiān)管資本的要求,商業(yè)銀行在風險計量框架中使用這些因素時,須符合以下標準;
①要將每一個因素調(diào)整為有意義的風險要素,應基于實際經(jīng)驗,并征求專家對相關業(yè)務領域的意見。
②在風險評估中,商業(yè)銀行對這些因素變動的敏感度和不同因素相對權重的設定必須合理。
③該框架及各種實施情況,包括針對實際評估作出調(diào)整的理由,都應當有文件支持,并接受商業(yè)銀行內(nèi)部和監(jiān)管*的獨立審查。
2.風險評估原則
由表及里原則。具體可以劃分為:非流程風險、流程環(huán)節(jié)風險和控制派生風險。
自上而下原則。
從已知到未知原則。
3.風險評估方法
操作風險識別與評估的主要方法包括自我評估法、損失事件數(shù)據(jù)方法和流程圖等。其中,運用最廣泛、方法最成熟的自我評估法被稱為操作管理的三大基礎管理工具之一。
(1)自我評估法的原則
自我評估法就是在商業(yè)銀行內(nèi)部控制體系的基礎上,通過開展全員風險識別,識別出全行經(jīng)營管理中存在的風險點,并從損失金額和發(fā)生概率兩個角度來評估風險大小。
自我評估的主要目標是鼓勵各級機構承擔責任及主動對操作風險進行識別和管理。
(2)自我評估的作用
(3)自我評估的工具和方法
(4)自我評估的工作流程
第一階段:全員風險識別與報告。
第二階段:作業(yè)流程分析和風險識別與評估。作業(yè)流程分析和風險識別與評估是進行控制措施識別與評估的基礎和前提。
第三階段:控制活動識別與評估。
第四階段:制定與實施控制優(yōu)化方案。自我評估的最終目的是優(yōu)化控制措施,解決沒有控制、控制不足以及控制過度問題。
第五階段:報告自我評估工作和日常監(jiān)控。