Оперриски: последние тенденции (Указание № 6906-У по риску аутсорсинга и риску недобросовестного поведения, Положение № 850-П, № 744-П, ГОСТ Р 57580.4-2022)
Анонс
Указание №6906-У «О внесении изменений в Положение №716-П» по риску аутсорсинга и риску недобросовестного поведения, Положение №850-П по операционной надежности, Возможности и узловые точки Положения №744-П, Национальный стандарт: Безопасность финансовых (банковских) операций ГОСТ Р 57580.4-2022.
Указание №6906-У от 22.10.2024 г. вводит столь ожидаемые изменения в Положение №716-П «О требованиях к системе управления операционным риском...» – ЦБ ввел в состав операционных рисков два новых -риск аутсорсинга и рмск недобросовестного поведения. Что это за риски, почему было столько дебатов и так долго документ был на обсуждении, что нужно поправить? Изменения вступили в силу с 1.10.2025 г. На семинаре подробно разбираем эти два новых вида оперрисков.
С 04.05.2025 вступили в силу новые требования к обеспечению операционной надежности, установленные Положением Банка России от 13.01.2025 №850-П «Об обязательных … требованиях к операционной надежности при осуществлении банковской деятельности в целях обеспечения непрерывности оказания банковских услуг». Изучим ряд изменений по сравнению с №787-П, в т.ч. новую классификацию возможных угроз, которые могут нарушить непрерывность работы банка и новые сигнальные и контрольные значения допустимой доли деградации технологических процессов.
В составе операционных рисков Банк России собрал все неоднородные, непохожие друг на друга риски – в том числе риск информационной безопасности и риск информационных систем. В чем их различие и как они соотносятся, например, с такими видами оперрисков, как правовой или стратегический риск, что у них общего? Чуть подробнее погрузимся в относительно новый риск информационных систем.
Еще один практичный момент, касающийся оперрисков и напрямую влияющий на величину капитала под оперриск – это возможности, описанные в Положении №744-П – какой выбрать КВП (расчетный или фиксированный, какой способ расчета процентных доходов (ВПЛД) – с учетом или без учета активов, приносящих процентный доход. Обсудим эти и другие вопросы по №744-П, чем этот подход принципиально отличается от ранее действовавшего базового подхода, какова роль корректного сбора данных по оперрискам и где узловые точки при оценке эффективности системы со стороны регулятора.
Наконец, «на сладкое» расскажем про момент, описанный в №716-П, которому часто не уделяется внимание, это подтверждениеэффективности мероприятий по устранению событий операционного риска на основании данных статистики по инцидентам и мероприятиям и на основе KRI. Банк России ожидает, что со временем банки покажут, как они управляют операционным риском – за счет управленческих действий снижают оценку риска и объем требуемого капитала.
Также обзорно разберем Национальный стандарт: Безопасность финансовых (банковских) операций (ГОСТ Р 57580.4-2022).
Семинар предназначен для сотрудников службы управления операционными рисками, внутреннего аудита и службы внутреннего контроля, а также для руководителей риск-менеджмента.
Действующие акции:
1. СКИДКА 10% при записи двух и более участников
2. СКИДКА 10% для всех участников организаций использующих электронный документооборот (СБИС, ДИАДОК)
Содержание мероприятия
1. Проект внесения изменений в Положение Банка России № 716-П и отдельные риски из № 716-П:
- риск аутсорсинга;
- риск недобросовестного поведения;
- риск информационных систем;
- модельный риск;
- проектный риск;
- риск ошибок контроля.
2. Риск нарушения непрерывности деятельности и операционная надежность:
- операционная надежность – обзор требований;
- новые ключевые показатели операционной надежности;
- действия в случае превышения допустимой доли деградации технологических процессов.
3. Узловые точки оценки капитала под операционный риск по № 744-П:
- какой выбрать КВП (расчетный или фиксированный);
- какой выбрать способ расчета процентных доходов (ВПЛД) – с учетом или без учета активов, приносящих процентный доход (АПД);
- как влияет на оценку корректный сбор данных по оперрискам;
- какова допустимая погрешность?
4. Ключевые индикаторы операционного риска:
- как оценить эффективность процесса управления ОР?
- основные требования к KRI;
- примеры индикаторов по разным направлениям;
- индикаторы состояния процессов;
- связь KRI и KPI владельцев процессов.


