RYZYKO OPERACYJNE
RYZYKO OPERACYJNE
DEFINICJA
DEFINICJA
Ryzyko poniesienia straty w wyniku
Ryzyko poniesienia straty w wyniku
działania niesprawnych systemów,
działania niesprawnych systemów,
niewystarczającej kontroli błędu
niewystarczającej kontroli błędu
człowieka lub niewłaściwego
człowieka lub niewłaściwego
zarządzania.
zarządzania.
Ryzyko operacyjne ze względu
Ryzyko operacyjne ze względu
na swą naturę
na swą naturę
Często nie może być zmierzone
Często nie może być zmierzone
Nie używa się wobec niego żadnych
Nie używa się wobec niego żadnych
standardowych parametrów, modeli
standardowych parametrów, modeli
matematycznych, ratingów kredytowych
matematycznych, ratingów kredytowych
itd.
itd.
Obejmuje ryzyko związane z poziomem
Obejmuje ryzyko związane z poziomem
wiedzy, odpowiedzialnością
wiedzy, odpowiedzialnością
zarządzających, jakością dokumentacji,
zarządzających, jakością dokumentacji,
przejrzystością i przestrzeganiem procedur
przejrzystością i przestrzeganiem procedur
operacyjnych, przepisami prawnymi,
operacyjnych, przepisami prawnymi,
oszustwami itp..
oszustwami itp..
Definicja według Komitetu
Definicja według Komitetu
Bazylejskiego
Bazylejskiego
Wszelkie ryzyko niezwiązane
Wszelkie ryzyko niezwiązane
bezpośrednio ze zmiennością rynku
bezpośrednio ze zmiennością rynku
bądź zdolnością kredytową
bądź zdolnością kredytową
partnerów i klientów
partnerów i klientów
Źródłem ryzyka jest sam bank i jego
Źródłem ryzyka jest sam bank i jego
zdolność, bądź brak zdolności do
zdolność, bądź brak zdolności do
reagowania na stale występujące
reagowania na stale występujące
wewnętrzne i zewnętrzne zagrożenia.
wewnętrzne i zewnętrzne zagrożenia.
Przyczyny ryzyka
Przyczyny ryzyka
Globalizacja rynków
Globalizacja rynków
Gwałtowny rozwój technologii
Gwałtowny rozwój technologii
Presja władz regulacyjnych
Presja władz regulacyjnych
Globalizacja rynków
Globalizacja rynków
Zanikanie granic pozwala na transfer
Zanikanie granic pozwala na transfer
kapitału na wielką skalę
kapitału na wielką skalę
Ekspozycja na ryzyko kursowe,
Ekspozycja na ryzyko kursowe,
międzynarodowych stóp
międzynarodowych stóp
procentowych, cen instrumentów itp.
procentowych, cen instrumentów itp.
Zmniejszenie ostrości różnic między
Zmniejszenie ostrości różnic między
typami ryzyka
typami ryzyka
Rozwój technologii
Rozwój technologii
Konieczność wdrożenia nowych
Konieczność wdrożenia nowych
technologii
technologii
Konieczność dostosowania
Konieczność dostosowania
zabezpieczeń
zabezpieczeń
Koszty wdrożenia i zabezpieczeń
Koszty wdrożenia i zabezpieczeń
Regulacje władz
Regulacje władz
Nowe wymogi kapitałowe –
Nowe wymogi kapitałowe –
konieczność poznania sposobów
konieczność poznania sposobów
obliczania
obliczania
Konieczność dostosowania do
Konieczność dostosowania do
nowych przepisów
nowych przepisów
Czynniki ryzyka
Czynniki ryzyka
Wewnętrzne
Wewnętrzne
Zewnętrzne
Zewnętrzne
Czynniki wewnętrzne
Czynniki wewnętrzne
Wynikające ze złego funkcjonowania
Wynikające ze złego funkcjonowania
banku
banku
Można nad nimi zapanować
Można nad nimi zapanować
Czynniki zewnętrzne
Czynniki zewnętrzne
Wynikające z funkcjonowania
Wynikające z funkcjonowania
otoczenia banku
otoczenia banku
Niezależne od zarządzających
Niezależne od zarządzających
ryzykiem
ryzykiem
Klasyfikacja ryzyka
Klasyfikacja ryzyka
operacyjnego – kryteria
operacyjnego – kryteria
podziału
podziału
Charakter zagrożeń
Charakter zagrożeń
Ilość i jakość informacji
Ilość i jakość informacji
Przyczyna ryzyka
Przyczyna ryzyka
Poziom ryzyka
Poziom ryzyka
Charakter ryzyka
Charakter ryzyka
Ryzyko relacji ze środowiskiem
Ryzyko relacji ze środowiskiem
biznesowym
biznesowym
Ryzyko kadrowe
Ryzyko kadrowe
Ryzyko technologiczne
Ryzyko technologiczne
Ryzyko relacji ze środowiskiem
Ryzyko relacji ze środowiskiem
biznesowym
biznesowym
Relacje z klientem
Relacje z klientem
Relacje z akcjonariuszami
Relacje z akcjonariuszami
Relacje z regulatorem
Relacje z regulatorem
Relacje z osobami trzecimi (np. z
Relacje z osobami trzecimi (np. z
prasą)
prasą)
Ryzyko kadrowe
Ryzyko kadrowe
Kwalifikacje pracowników
Kwalifikacje pracowników
Celowe lub niezamierzone działanie
Celowe lub niezamierzone działanie
na szkodę
na szkodę
Dostępność kadry
Dostępność kadry
Praktyka zatrudnienia, kultura pracy
Praktyka zatrudnienia, kultura pracy
Organizacja zarządzania
Organizacja zarządzania
Ryzyko technologiczne
Ryzyko technologiczne
Sprawność systemów
Sprawność systemów
informatycznych i komunikacyjnych
informatycznych i komunikacyjnych
Adekwatność wyposażenia
Adekwatność wyposażenia
Dostawy kluczowych usług (np. prąd,
Dostawy kluczowych usług (np. prąd,
komunikacja itp.)
komunikacja itp.)
Ryzyko w zależności od ilości i
Ryzyko w zależności od ilości i
jakości informacji
jakości informacji
Niezbędne
Niezbędne
Normalne
Normalne
Dopuszczalne
Dopuszczalne
Niedopuszczalne
Niedopuszczalne
Ryzyko niezbędne
Ryzyko niezbędne
Ryzyko, na które nie można sobie nie
Ryzyko, na które nie można sobie nie
pozwolić.
pozwolić.
Ryzyko dopuszczalne
Ryzyko dopuszczalne
Ryzyko, na które możemy sobie
Ryzyko, na które możemy sobie
pozwolić.
pozwolić.
Ryzyko normalne
Ryzyko normalne
Ryzyko, które musimy podjąć, bo jest
Ryzyko, które musimy podjąć, bo jest
ono naturalne dla procesów
ono naturalne dla procesów
gospodarczych
gospodarczych
Ryzyko niedopuszczalne
Ryzyko niedopuszczalne
Ryzyko przekraczające poziom
Ryzyko przekraczające poziom
dopuszczalny.
dopuszczalny.
Ryzyko niezbędne
Ryzyko niezbędne
Ryzyko, na które nie można sobie nie
Ryzyko, na które nie można sobie nie
pozwolić.
pozwolić.
Przyczyna ryzyka
Przyczyna ryzyka
Ryzyko handlowe
Ryzyko handlowe
Ryzyko zmiany koniunktury
Ryzyko zmiany koniunktury
Ryzyko zmian legislacyjnych
Ryzyko zmian legislacyjnych
Ryzyko techniczne
Ryzyko techniczne
Ryzyko zdarzeń losowych
Ryzyko zdarzeń losowych
Ryzyko handlowe
Ryzyko handlowe
Związane z bankructwem i
Związane z bankructwem i
niewypłacalnością, przewlekłą zwłoką
niewypłacalnością, przewlekłą zwłoką
Dotyczy polskich przedsiębiorstw
Dotyczy polskich przedsiębiorstw
oraz banków mających problemy z
oraz banków mających problemy z
wypłacalnością partnerów i klientów
wypłacalnością partnerów i klientów
Ryzyko zmiany koniunktury
Ryzyko zmiany koniunktury
Prowadzi do obniżenia możliwości
Prowadzi do obniżenia możliwości
rozwoju, a nawet upadłości
rozwoju, a nawet upadłości
Szczególnie uciążliwe w przypadku
Szczególnie uciążliwe w przypadku
rynków niepewnych i narażonych na
rynków niepewnych i narażonych na
fluktuacje
fluktuacje
Ryzyko zmian legislacyjnych –
Ryzyko zmian legislacyjnych –
regulacyjne
regulacyjne
Zmiany przepisów wywołują
Zmiany przepisów wywołują
konieczność dostosowania się do
konieczność dostosowania się do
nowej sytuacji
nowej sytuacji
Obowiązek uzyskania koncesji
Obowiązek uzyskania koncesji
(licencji)
(licencji)
Ryzyko techniczne
Ryzyko techniczne
Problemy z funkcjonowaniem sieci
Problemy z funkcjonowaniem sieci
telekomunikacyjnej
telekomunikacyjnej
Problemy technologiczne
Problemy technologiczne
Brak dostępu do nowych technologii
Brak dostępu do nowych technologii
Błędy w oprogramowaniu
Błędy w oprogramowaniu
Niedostateczne procedury
Niedostateczne procedury
Niesprawna kontrola wewnętrzna
Niesprawna kontrola wewnętrzna
Awarie
Awarie
Niewystarczająca infrastruktura i jej
Niewystarczająca infrastruktura i jej
funkcjonowanie
funkcjonowanie
Ryzyko zdarzeń losowych
Ryzyko zdarzeń losowych
Zjawiska nieprzewidywalne
Zjawiska nieprzewidywalne
Nie dają się w pełni prognozować
Nie dają się w pełni prognozować
pomimo monitoringu
pomimo monitoringu
Poziom ryzyka
Poziom ryzyka
Ryzyko niskie
Ryzyko niskie
Ryzyko średnie
Ryzyko średnie
Ryzyko wysokie
Ryzyko wysokie
Ryzyko niskie
Ryzyko niskie
Nie ma potrzeby podejmowania
Nie ma potrzeby podejmowania
szczególnych działań
szczególnych działań
zapobiegawczych.
zapobiegawczych.
Ryzyko średnie
Ryzyko średnie
Stanowi fazę ostrzegawczą.
Stanowi fazę ostrzegawczą.
Ryzyko wysokie
Ryzyko wysokie
Występuje pilna konieczność podjęcia
Występuje pilna konieczność podjęcia
działań obronnych.
działań obronnych.
Pomiar ryzyka
Pomiar ryzyka
Analiza zewnętrzna – otoczenia
Analiza zewnętrzna – otoczenia
Analiza wewnętrzna – działalności
Analiza wewnętrzna – działalności
podmiotu
podmiotu
Kluczowym elementem zarządzania
Kluczowym elementem zarządzania
ryzykiem jest analiza organizacyjna
ryzykiem jest analiza organizacyjna
obejmująca
obejmująca
Analizę struktury organizacji
Analizę struktury organizacji
Analizę obiegu dokumentacji
Analizę obiegu dokumentacji
Analizę procesów projektowania
Analizę procesów projektowania
Inspekcję majątku organizacji
Inspekcję majątku organizacji
Analizę procesów kontroli
Analizę procesów kontroli
Etapy analizy
Etapy analizy
Określenie zakresu informacji
Określenie zakresu informacji
potrzebnych do określenia poziomu
potrzebnych do określenia poziomu
ryzyka
ryzyka
Wskazanie źródeł informacji
Wskazanie źródeł informacji
Zebranie informacji
Zebranie informacji
Analiza wielkości i częstotliwości
Analiza wielkości i częstotliwości
wystąpienia szkody
wystąpienia szkody
Wskazanie konsekwencji wystąpienia
Wskazanie konsekwencji wystąpienia
szkody
szkody
Zarządzanie ryzykiem rozpoczyna
Zarządzanie ryzykiem rozpoczyna
określenie celów, które powinny być:
określenie celów, które powinny być:
Jasne
Jasne
Mierzalne
Mierzalne
Realne
Realne
Podstawowy cel zarządzania
Podstawowy cel zarządzania
ryzykiem
ryzykiem
Wyznaczenie wskaźnika
Wyznaczenie wskaźnika
dopuszczalnego poziomu ryzyka –
dopuszczalnego poziomu ryzyka –
iloczynu wysokości szkody i
iloczynu wysokości szkody i
prawdopodobieństwa jej wystąpienia
prawdopodobieństwa jej wystąpienia
Każda szkoda powyżej wskaźnika
Każda szkoda powyżej wskaźnika
musi być asekurowana jedną z metod
musi być asekurowana jedną z metod
ograniczania ryzyka
ograniczania ryzyka
Metody ograniczania ryzyka
Metody ograniczania ryzyka
Unikanie
Unikanie
Transfer
Transfer
Retencja
Retencja
Redukcja
Redukcja
Unikanie
Unikanie
Kierowanie działalnością w taki sposób,
Kierowanie działalnością w taki sposób,
aby ryzyko było możliwie jak
aby ryzyko było możliwie jak
najmniejsze (nie podejmowane, gdy
najmniejsze (nie podejmowane, gdy
przekracza dopuszczalny poziom).
przekracza dopuszczalny poziom).
Transfer ryzyka
Transfer ryzyka
Przeniesienie bezpośrednich skutków
Przeniesienie bezpośrednich skutków
wystąpienia szkody lub jej
wystąpienia szkody lub jej
konsekwencji na inny podmiot
konsekwencji na inny podmiot
Najbardziej skuteczna forma
Najbardziej skuteczna forma
transferu – ubezpieczenie
transferu – ubezpieczenie
Retencja - zatrzymanie ryzyka
Retencja - zatrzymanie ryzyka
Retencja aktywna
Retencja aktywna
– stworzenie
– stworzenie
specjalnego, wewnętrznego funduszu
specjalnego, wewnętrznego funduszu
lub innego zabezpieczenia na
lub innego zabezpieczenia na
pokrycie szkód
pokrycie szkód
Retencja pasywna
Retencja pasywna
– oczekiwanie
– oczekiwanie
na szkodę bez tworzenia systemu
na szkodę bez tworzenia systemu
zabezpieczeń i pokrywanie ich z
zabezpieczeń i pokrywanie ich z
bieżących zasobów
bieżących zasobów
Retencji nie stosuje się w
Retencji nie stosuje się w
przypadku
przypadku
Łatwych do przewidzenia skutków i
Łatwych do przewidzenia skutków i
wysokości potencjalnych szkody,
wysokości potencjalnych szkody,
Relatywnie niskiej wysokości
Relatywnie niskiej wysokości
pojedynczej szkody
pojedynczej szkody
Małego prawdopodobieństwa
Małego prawdopodobieństwa
znacznej kumulacji szkód
znacznej kumulacji szkód
Redukcja
Redukcja
Wprowadzenie specjalnych
Wprowadzenie specjalnych
zabezpieczeń (np.
zabezpieczeń (np.
przeciwkradzieżowych, kontroli
przeciwkradzieżowych, kontroli
jakości)
jakości)
Dobór zabezpieczeń do rodzaju i wagi
Dobór zabezpieczeń do rodzaju i wagi
ryzyka
ryzyka
Planowanie i organizacja
Planowanie i organizacja
zabezpieczeń
zabezpieczeń