Ст. 2. Поняття комплексності системи ризик-менеджменту

Чинна редакція від 29.01.2004

Розділ 1. Загальна концепція ризик-менеджменту в банках

Процес управління ризиками має охоплювати всі види діяльності банку, які впливають на параметри його ризику.

Управління ризиками передбачає прийняття рішень та вжиття заходів, спрямованих на мінімізацію, уникнення, пом'якшення ризиків, їх страхування, встановлення лімітів їх величини і безпосереднє прийняття ризику.

Управління ризиками повинно відбуватися на тому рівні організації, де ризик виникає, а також за допомогою функцій незалежної перевірки і контролю ризиків - на найвищих рівнях управління і на рівні спостережної ради.

В своїй діяльності банки повинні намагатися створити комплексну систему ризик-менеджменту, яка б забезпечувала надійний процес виявлення, оцінки, контролю та моніторингу всіх видів ризику на всіх рівнях організації, в тому числі з врахуванням взаємозв'язку між різними категоріями ризиків, а також вирішувала питання конфлікту завдань між необхідністю отримання доходу та мінімізації ризиків.

При розробленні і запровадженні комплексної системи управління ризиками банку спостережна рада і правління повинні здійснити такі дії:

- запровадити організаційну структуру і механізм контролю, що як мінімум задовольняють вимогам, викладеним у цьому документі;

- забезпечити прийняття ризиків відповідно до очікувань акціонерів (власників) банку, стратегічного плану банку та нормативних вимог, а також поширення в банку єдиного розуміння його корпоративної культури щодо ризиків;

- виділити необхідні ресурси на створення та підтримку ефективної, комплексної та збалансованої системи управління ризиками;

- відобразити у систематичній документальній формі організаційну структуру і механізм контролю і забезпечити відповідний доступ до цих документів;

- узгодити організаційну структуру та систему контролю бізнес-процесів банку з відповідними системами дочірніх структур та інших підконтрольних організацій таким чином, щоб не зашкодити контрольованій і стабільній діяльності самого банку;

- забезпечити уникнення конфлікту інтересів на всіх рівнях системи управління ризиками;

- здійснювати аналіз ризиків з урахуванням можливості виникнення екстремальних обставин (стрес-сценарії), на основі яких банк має визначати відповідні надзвичайні заходи, наприклад, у вигляді плану на випадок кризових обставин;

- запровадити процедури і заходи запобігання стресовим ситуаціям, які можуть виникнути через дію певних внутрішніх факторів;

- розробляти процедури і заходи моніторингу адекватної капіталізації банку;

- чітко сформулювати політику (положення) банку щодо контролю ризиків і ведення справ у відповідності з критеріями надійності банківських операцій;

- забезпечувати систематичне здійснення аналізу ризиків з метою ідентифікації, контролю, моніторингу і оцінки величини всіх ризиків;

- розробити і запровадити заходи внутрішнього контролю, які б забезпечували належне дотримання вимог законодавства і нормативно-правових актів, виконання договірних та інших зобов'язань, належне дотримання положень і процедур, правил і норм, встановлених цими положеннями, а також відповідної ділової поведінки;

- створити незалежну службу з управління ризиками, яка повинна мати відповідні повноваження, ресурси, досвід і корпоративний статус, щоб не мати будь-яких перешкод у доступі до необхідної інформації, у формуванні та поданні управлінських звітів за результатами своїх досліджень. Звіти мають доводитися до бізнес-підрозділів, керівництва та, за необхідності, до правління та спостережної ради банку;

- створити службу внутрішнього аудиту, незалежну від операційних підрозділів банку і відокремлену від заходів поточного внутрішнього контролю, які входять до складу певних компонентів тих чи інших бізнес-процесів; обсяг діяльності служби внутрішнього аудиту має охоплювати всі види діяльності і всі підрозділи банку.