第2章商业银行风险管理基本框架
2.1 风险管理环境 2.2 风险管理组织 2.3 风险管理流程 2.4 风险管理信息系统
院商学院金融工程教研室 崔炳玮
1
2.1 商业银行风险管理环境
商业银行公司治理 商业银行内部控制 商业银行风险文化 商业银行管理战略
院商学院金融工程教研室 崔炳玮
险
市场风险
型和麦肯锡CVP模型等
计
缺口分析、久期分析、外汇敞口分
量
流动性风险
析、敏感性分析、情景分析;风险 价值(VaR)
方
操作风险
法
风险资本
自我评估法、计分法、情景分析法
缺口分析、现金分析、久期分析
基本指标法、标准法、高级计量法
院商学院金融工程教研室 崔炳玮
20
风险监测
风险监测是指对已识别风险的持
院商学院金融工程教研室 崔炳玮
17
风险识别
德尔菲方法
风 险
情景分析法
识
故障树分析法
别
专家预测方法
方
法
筛选—监测—诊断法
资产财务状况分析法
院商学院金融工程教研室 崔炳玮
18
风险计量
风险计量 是指在识别银行的业务活动
可能面临某种类型的风险之后,应用一 定的方法估计和测定发生风险损失的概 率和损失大小,以及对银行产生影响的 程度。
员 会
董事会和高级管理层应有效发挥内部审计部门、外部审计师及 5 各内部控制部门的作用
认 为
董事会应确保薪酬政策及其做法与银行的公司文化、长期目标 6 和战略、控制环境相一致
7 银行应保持公司治理的透明度
董事会和高级管理层应了解银行的运营架构,包括在低透明度 8 国家或在透明度不高的架构下开展业务(即了解银行的架构)
➢风险计量是商业银行风险管理的第二步, 是银行进行风险控制的基础。
➢需要完成的任务:给出某一风险发生的概 率;揭示这一风险可能带来的损失规模。
院商学院金融工程教研室 崔炳玮
19
风险计量
专家判断法、Z计分模型、
CreditMetrics模型、穆迪KMV
风
信用风险
EDFs模型、CSFP Credit Rsik+模
2
商业银行公司治理
公司治理 是指控制、管理商业银行的一种
机制或制度安排,是商业银行内部组织结构 和权力分配体系的具体表现形式。其核心是 在所有权、经营权分离的情况下,妥善解决 委托—代理关系而提出的董事会、高层组织 体系和监督制衡机制。
➢ OECD(经济合作与发展组织)将公司治理定义
为:“公司管理层、董事会、股东以及其他 利益相关者之间的一整套关系。
13
风险管理部门
风
集权模式
险
管
理
部 事业部模式
门
的
模
式
矩阵模式
院商学院金融工程教研室 崔炳玮
由总行设专门的风险管理部,由该部 门负责全行所有的风险管理工作,风 险管理部门与其他业务部门平行。
按不同的业务分别设置相应的事业部, 每个事业部在内部设置风险管理机构, 负责事业部范围的风险管理工作,总 行不再单独设置风险管理部。
➢银行在选择风险控制方法时需考虑的因素: ①根据风险的可规避性、可转移性、可缓 释性、可接受性,采取适当的风险应对策 略;②根据银行业务的性质、规模和复杂 程度,选择有效地风险控制方法。
院商学院金融工程教研室 崔炳玮
22
风险控制
风险预防
风
风险规避
险 控
风险分散
制
风险转移
方
风险保险
法
风险抑制
风险自理
在总行设风险管理部,同时在每个事 业部每设置风险管理小组,负责事业 部范围内的风险管理工作。风险管理 小组有总行风险管理部直接垂直领导, 向其负责,同时对事业部和总行风险 管理部实行双线报告。
14
其他风险控制部门
财务控制部门 内部审计部门 法律/合规部门 外部风险监督机构
院商学院金融工程教研室 崔炳玮
➢ 风险管理战略是用于指导银行风险管理全局的计 划与策略,它涵盖了银行风险管理的目标、风险 可承受区间以及风险管理政策和程序。
院商学院金融工程教研室 崔炳玮
11
2.2 商业银行风险管理组织
董事会及专门委员会 监事会 高级管理层 风险管理部门 其他风险控制部门
院商学院金融工程教研室 崔炳玮
15
2.3 商业银行风险管理流程
风险识别 风险计量 风险监测 风险控制
院商学院金融工程教研室 崔炳玮
16
风险识别
风险识别 是指在各种风险发生
之前,通过一系列方法、工具,对 风险的类型及其产生的原因进行分 析判断,识别出银行经营过程中可 能存在的风险因素的过程。
➢风险识别要回答:银行面临哪些风险? 什么因素会导致风险的发生?这些风 险的严重程度是怎样的?
续观测,并对监测结果进行报告, 以便及时进行调整,采取恰当控制 措施的过程。
➢风险监测包括两个层面的具体内容: 一是监测关键风险指标和环节;二是 及时报告。
院商学院金融工程教研室 崔炳玮
21
风险控制
风险控制 指在风险识别、计量、监测
基础上,根据风险性质和银行对风险的 承受能力,对不同类型、不同程度的风 险,采取恰当的应对策略对风险进行控 制的过程。
院商学院金融工程教研室 崔炳玮
26
数据处理
数 据 处 理
数据整合 数据清洗 数据挖掘 建立数据仓库
院商学院金融工程教研室 崔炳玮
27
信息传递
在正确的时间将正确的信息传递给 正确的人。风险管理战略的制定很 大程度上依赖于其所获得的信息是 否充分;风险管理战略能否被正确 执行又受制于银行内部是否由一个 充分的信息沟通渠道。银行的信息 传递既包括纵向交流,也包括横向 交流。
➢ 确保商业银行发展战略和经营目标 的全面实施和充分实现。
➢ 确保风险管理体系的有效性。 ➢ 确保业务记录、财务信息和其他管
理信息的及时、真实和完整。
院商学院金融工程教研室 崔炳玮
7
商业银行内部控制
内部控制的要素
➢ 内部控制环境。 ➢ 风险识别与评估。 ➢ 内部控制措施。 ➢ 信息交流与反馈。 ➢ 监督评价与纠正。
➢风险管理文化一般由风险管理理念、知识和 制度三个层次组成。
院商学院金融工程教研室 崔炳玮
10
商业银行管理战略
商业银行风险管理是指银行应用系统的、规 范的方法对其业务经营活动的各种风险进行 识别、计量、评价、控制和处置的全过程。 商业银行必须根据自身的使命或愿景制定相 应的银行经营发展战略,包括制定明确、科 学的风险管理战略。
院商学院金融工程教研室 崔炳玮
28
银行信息系统安全管理
岗位分离 系统开发 外部采购 网络管理系统 用户和密码管理 病毒入侵 数据信息管理 电子银行 应急系统
院商学院金融工程教研室 崔炳玮
29
第2章商业银行风险管理基本框架
本章结束
院商学院金融工程教研室 崔炳玮
30
风险限额业绩评价
数据 备份
业务单元1
业务单元2
业务单元n
风险管理信息系统结构简图
院商学院金融工程教研室 崔炳玮
25
数据收集
数据收集 是指银行数据管理部门对各
部门原始数据进行广泛、及时的收集并 统一管理的过程。
➢所收集的风险数据主要包括内部数据(来 源于银行客户分析系统、财务会计系统、 信贷管理系统、资产负债管理系统、国际 结算系统、储蓄系统、卡系统、POS系统 等)和外部数据(来源于手工输入的数据、 政府或上级部门的文件,从Internet上下载 的数据等)两类。
12
董事会及专门委员会
是商业银行的最高决策机
董
构,由股东大会选举产生
董
审计委员会
事事
风险管理员会
会会
薪酬委员会
及
巴塞尔
提名/公司治理/
专 专 委员会
人力资源委员会 委员会
门门 委委
审计委员会 风险管理委员会
员 员 我国
关联交易委员会
会 会 规定
战略委员会
提名委员会
薪酬委员会
院商学院金融工程教研室 崔炳玮
院商学院金融工程教研室 崔炳玮
5
商业银行内部控制
内部控制 是商业银行为实现经营
目标,通过制定和实施一系列制度、 程序和方法,对风险进行事前防范、 事中控制、事后监督和纠正的动态 过程和机制。
院商学院金融工程教研室 崔炳玮
6
商业银行内部控制
内部控制的目标
➢ 确保国家法律规定和商业银行内部 规章制度的贯彻执行。
院商学院金融工程教研室 崔炳玮
8
商业银行内部控制
内部控制的主要原则
➢ 全面性 ➢ 审慎性 ➢ 有效性 ➢ 独立性
院商学院金融工程教研室 崔炳玮
9
商业银行风险文化
风险文化(又称风险管理文化) 是商
业银行在经营管理活动中逐步形成的风险 管理理念、哲学和价值观,通过商业银行 的风险管理战略、风险管理制度以及广大 员工的风险管理行为表现出来的一种企业 文化。
院商学院金融工程教研室 崔炳玮
4
商业银行公司治理
我国商业银行公司治理原则
1
完全股东大会、董事会、监事会、高级管理层的 议事制度和决策程序
2
明确股东、董事、监事和高级管理人员的权利、 义务
3 建立健全以监事会为核心的监督制度 4 建立完全的信息报告和信息披露制度 5 建立合理的薪酬制度,强化激励约束机制
院商学院金融工程教研室 崔炳玮
3
商业银行公司治理
商业银行公司治理的原则
第二章 商业银行风险管理基本架构-高级管理层
2015年银行业专业人员职业资格考试内部资料风险管理第二章 商业银行风险管理基本架构知识点:高级管理层● 定义:向董事会负责,是商业银行的执行机构● 详细描述:1、主要职责:(1)组织实施银行董事会审核通过的重大风险管理事项(2)向董事会就银行风险管理和风险承担水平进行报告并接受监督(3)组织开展各类风险管理活动,识别、计量、监测、控制或缓释银行的风险2、负责实际执行风险管理政策,制定管理程序和操作规程,及时了解风险水平及其管理状况,并确保恰当的组织结构、管理信息系统以及技术水平,来有效地识别、计量、监测和控制各项业务所承担的风险。
3、公司治理是现代商业银行稳健运营/发展的核心,完善的公司治理结构是商业银行有效防范和控制操作风险的前提。
商业银行治理结构中,“将风险管理系统转化为具体的政策、程序和步骤,便于贯彻落实”,是高级管理层的责任。
4、高级管理层应当确保商业银行能够充分识别和及时处理可能导致声誉风险的事件,准确评估和报告声誉风险管理政策的遵守情况,正确识别和审核早期预警指标,在发生未遵守操作规程的情况下采取适当的跟进措施。
例题:1.在银行风险管理中,银行()的主要职责是负责执行风险管理政策,制定风险管理的程序和操作规程,及时了解风险水平及其管理状况等。
A.高级管理层B.董事会C.监事会D.股东大会正确答案:A解析:高级管理层主要负责实际执行风险管理政策,制定管理程序和操作规程,及时了解风险水平及其管理状况,并确保恰当的组织结构、管理信息系统以及技术水平,来有效地识别、计量、监测和控制各项业务所承担的风险。
2.()负责建立识别、计量、监测并控制风险的程序和措施。
A.董事会B.监事会C.股东大会D.高级管理层正确答案:D解析:高级管理层主要负责实际执行风险管理政策,制定管理程序和操作规程,及时了解风险水平及其管理状况,并确保恰当的组织结构、管理信息系统以及技术水平,来有效地识别、计量、监测和控制各项业务所承担的风险。
《风险管理》考点难点分析
第一章风险管理基础考点难点分析一、风险与损失收益的区别风险是收益的概率分布。
损失是一个事后概念,反映风险事件发生后所造成的实际结果;风险是一个明确的事前概念,金融性风险可能造成的损失分为预期损失、非预期损失和灾难性损失。
二、商业银行风险管理发展阶段商业银行的风险管理模式大体经历四个阶段,顺序依次为资产风险管理模式一负债风险管理模式一资产负债风险管理模式一全面风险管理模式。
其中缺口分析,久期分析成为资产负债风险管理的重要分析手段。
1988年《巴赛尔资本协议》的出台,标志着国际银行业的全面风险管理原则体系基本形成。
三、商业银行风险主要类别的重要内容1.信用风险信用风险分为违约风险、结算风险,违约风险既可以针对个人,也可针对企业,很多银行倒闭案例都是由信用风险引发的。
2.操作风险操作风险普遍存在于商业银行业务和管理的各个方面,具有非营利性。
3.国家风险国家风险分为政治风险、社会风险和经济风险三类,国家风险发生在国际经济金融活动中,在同一个国家范围内的经济金融活动不存在国家风险,无论是政府、商业银行、企业,还是个人,都可能遭受国家风险带来的损失。
四、商业银行风险管理的主要策略1.风险管理五大策略这五大策略分为风险分散、风险对冲、风险转移、风险规避、风险补偿。
2.风险对冲风险对冲是管理利率风险、汇率风险、股票风险和商品风险非常有效的办法,风险对冲可以管理系统性风险和非系统性风险,风险对冲可分为自我对冲和市场对冲。
五、监管资本核心资本和附属资本的内容区别:核心资本包括权益资本(股本、盈余公积、资本公积和未分配利润)和公开储备。
附属资本包括未公开储备、重估储备、普通贷款储备以及混合性债务工具。
第二章商业银行风险管理基本架构考点难点分析一、商业银行风险管理四个步骤的区别商业银行风险管理流程这一节很重要。
风险管理流程可以概括为风险识别、风险计量、风险监测和风险控制四个主要步骤。
其中,风险管理部门承担了风险识别、风险计量、风险监测的重要职责,而各级风险管理委员会承担风险控制、决策的责任。
《商业银行操作风险管理指引》银监发200742号
商业银行操作风险管理指引第一章总则第一条为加强商业银行的操作风险管理,根据《中华人民共与国银行业监督管理法》、《中华人民共与国商业银行法》以及其她有关法律法规,制定本指引。
第二条在中华人民共与国境内设立的中资商业银行、外商独资银行与中外合资银行适用本指引。
第三条本指引所称操作风险就是指由不完善或有问题的内部程序、员工与信息科技系统,以及外部事件所造成损失的风险。
本定义所指操作风险包括法律风险,但不包括策略风险与声誉风险。
第四条中国银行业监督管理委员会(以下简称银监会)依法对商业银行的操作风险管理实施监督检查,评价商业银行操作风险管理的有效性。
第二章操作风险管理第五条商业银行应当按照本指引要求,建立与本行的业务性质、规模与复杂程度相适应的操作风险管理体系,有效地识别、评估、监测与控制/缓释操作风险。
操作风险管理体系的具体形式不要求统一,但至少应包括以下基本要素:(一)董事会的监督控制;(二)高级管理层的职责;(三)适当的组织架构;(四)操作风险管理政策、方法与程序;(五)计提操作风险所需资本的规定。
第六条商业银行董事会应将操作风险作为商业银行面对的一项主要风险,并承担监控操作风险管理有效性的最终责任。
主要职责包括:(一)制定与本行战略目标相一致且适用于全行的操作风险管理战略与总体政策;(二)通过审批及检查高级管理层有关操作风险的职责、权限及报告制度,确保全行的操作风险管理决策体系的有效性,并尽可能地确保将本行从事的各项业务面临的操作风险控制在可以承受的范围内;(三)定期审阅高级管理层提交的操作风险报告,充分了解本行操作风险管理的总体情况、高级管理层处理重大操作风险事件的有效性以及监控与评价日常操作风险管理的有效性;(四)确保高级管理层采取必要的措施有效地识别、评估、监测与控制/缓释操作风险;(五)确保本行操作风险管理体系接受内审部门的有效审查与监督;(六)制定适当的奖惩制度,在全行范围有效地推动操作风险管理体系地建设。
银行风险管理教学大纲
《银行风险管理》教学大纲二、课程的对象和性质银行风险管理是金融学专业的专业选修课。
它从商业银行角度探索金融风险,特别是据新巴塞尔协议中明确的信用风险、市场风险、操作风险等方面进行风险管理。
它是一门实践性较强的学科,要以微观经济学、宏观经济学、统计学、财务学、计量经济学、货币银行学、银行管理学等学科知识为基础,同时也需相应的数学和外语基础为学习前提。
三、课程的教学目的和要求通过该课程的教学,使学生了解银行业风险的类型及成因、银行业风险的外部监管,明确银行业风险管理的组织、程序与内容,掌握资本风险、流动性风险、利率风险、市场风险、信贷风险、操作风险等风险管理的基本理论和方法,具备银行风险评估的初步能力。
四、授课方法在教学中,贯彻理论联系实际的教学原则,采用课堂教学与案例讨论相结合的方式,并加深对银行风险的认识,提高银行风险管理的能力,为以后工作打下扎实的基础。
五、理论教学内容与基本要求(含学时分配)第一章银行业风险概述课时安排:2课时教学要求:本章要求掌握银行业风险的类型及成因。
理解金融风险及其类型、我国银行业风险。
了解银行业风险管理意义。
教学重点和难点:本章教学重点是金融风险的主要特征、金融风险的基本类型,银行业风险的类型及成因。
教学难点是我国银行业风险的形成以及不良资产。
教学内容:第一节: 金融风险的概念1.金融风险的主要特征2.金融风险的基本类型3.金融风险管理的程序第二节: 银行业风险的类型及成因1.银行业风险的分类2.银行业风险成因第三节: 我国银行业风险1.风险的形成2.银行风险与不良资产第四节: 银行业风险管理意义第二章资本风险管理课时安排:2课时教学要求:本章要求掌握资本的组成与资本充足性的衡量。
理解新巴塞尔协议对金融风险的资本要求,商业银行的资本金管理。
了解银行资本的功能及资本充足性要求的历史演进。
教学重点和难点:本章教学重点是资本的组成与资本充足性的衡量。
教学难点是商业银行的资本金管理。
第二章 商业银行风险管理基本架构-风险计量/评估
2015年银行业专业人员职业资格考试内部资料风险管理第二章 商业银行风险管理基本架构知识点:风险计量/评估● 定义:(1)准确的风险计量结果是建立在卓越的风险模型基础上的(2)注重防范模型风险● 详细描述:1、方法: 敏感性分析、压力测试、情景分析常用2、风险计量的注意事项或技术要求(1)建立各类风险计量模型的原理、逻辑和模拟函数是否正确合理;(2)是否积累足够的历史数据(3)是否建立对管理体系、业务、产品发生重大变化,以及其他突发事件的例外安排;(4)是否建立对风险计量模型的修正、检验和内部审查程序;(5)对风险计量目标、方法、结果的制定、报告体系是否健全;(6)风险管理人员是否充分理解模型设计原理,并充分应用其结果。
3、对于同一客户,不同的信息来源有时会出现重叠应该记录匹配加以核实,取消重复的信息,避免夸大数据量。
如果确实无法确认哪一个是真实数据,则应根据风险计量的保守原则,选取风险值较高的指标值。
例题:1.在商业银行的风险管理活动中,下列哪些环节属于风险管理流程()。
A.风险监测B.风险承担能力确定C.风险计量D.风险额度分配E.风险控制正确答案:A,C,E解析:管理决策的最终责任2.商业银行应当根据(),对不同类别的风险选择适当的计量方法,基于合理的假设前提和参数,计量承担的所有风险。
A.不同的业务性质B.规模C.复杂程度D.风险指标E.利率变动正确答案:A,B,C解析:商业银行应当根据不同的业务性质、规模和复杂程度,对不同类别的风险选择适当的计量方法,基于合理的假设前提和参数,尽可能准确计算可以量化的风险、评估难以量化的风险。
3.风险计量/量化是()得以有效实施的基础。
A.全面风险管理B.资本监管C.经济资本配置D.风险控制E.风险识别正确答案:A,B,C解析:DE属于风险的控制识别4.商业银行采用高级风险量化技术时,面临()。
A.高级量化技术随着复杂程度增加,通常会产生新的风险B.随着复杂程度的增加,高级量化技术更加适用C.风险会随复杂程度的增加而减少D.更高的风险正确答案:A解析:商业银行采用高级风险量化技术时,面临高级量化技术随着复杂程度增加,通常会产生新的风险5.开发风险管理模型的难度不在于所应用的数学和统计知识有多么深奥,重要的是模型开发所采用的数据源是否具有高度的()。
商业银行合规风险管理指引
商业银行合规风险管理指引第一章总则第一条为加强商业银行合规风险管理,维护商业银行安全稳健运行,根据《中华人民共和国银行业监督管理法》和《中华人民共和国商业银行法》,制定本指引。
第二条在中华人民共和国境内设立的中资商业银行、外资独资银行、中外合资银行和外国银行分行适用本指引。
在中华人民共和国境内设立的政策性银行、金融资产管理公司、城市信用合作社、农村信用合作社、信托投资公司、企业集团财务公司、金融租赁公司、汽车金融公司、货币经纪公司、邮政储蓄机构以及经银监会批准设立的其他金融机构参照本指引执行。
第三条本指引所称法律、规则和准则,是指适用于银行业经营活动的法律、行政法规、部门规章及其他规范性文件、经营规则、自律性组织的行业准则、行为守则和职业操守。
本指引所称合规,是指使商业银行的经营活动与法律、规则和准则相一致。
本指引所称合规风险,是指商业银行因没有遵循法律、规则和准则可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。
本指引所称合规管理部门,是指商业银行内部设立的专门负责合规管理职能的部门、团队或岗位。
第四条合规管理是商业银行一项核心的风险管理活动。
商业银行应综合考虑合规风险与信用风险、市场风险、操作风险和其他风险的关联性,确保各项风险管理政策和程序的一致性。
第五条商业银行合规风险管理的目标是通过建立健全合规风险管理框架,实现对合规风险的有效识别和管理,促进全面风险管理体系建设,确保依法合规经营。
第六条商业银行应加强合规文化建设,并将合规文化建设融入企业文化建设全过程。
合规是商业银行所有员工的共同责任,并应从商业银行高层做起。
董事会和高级管理层应确定合规的基调,确立全员主动合规、合规创造价值等合规理念,在全行推行诚信与正直的职业操守和价值观念,提高全体员工的合规意识,促进商业银行自身合规与外部监管的有效互动。
第七条银监会依法对商业银行合规风险管理实施监管,检查和评价商业银行合规风险管理的有效性。
商业银行流动性风险管理办法
商业银行流动性风险管理办法(试行)第一章总则第一条为加强商业银行流动性风险管理,维护银行体系安全稳健运行,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国外资银行管理条例》等法律法规,制定本办法。
第二条本办法适用于在中华人民共和国境内设立的商业银行,包括中资商业银行、外商独资银行、中外合资银行.第三条本办法所称流动性风险,是指商业银行无法以合理成本及时获得充足资金,用于偿付到期债务、履行其他支付义务和满足正常业务开展的其他资金需求的风险。
第四条商业银行应当按照本办法建立健全流动性风险管理体系,对法人和集团层面、各附属机构、各分支机构、各业务条线的流动性风险进行有效识别、计量、监测和控制,确保其流动性需求能够及时以合理成本得到满足。
第五条中国银行业监督管理委员会(以下简称银监会)依法对商业银行的流动性风险及其管理体系实施监督管理。
(证券时报网快讯中心)证券时报网(www。
)02月19日讯第二章流动性风险管理第六条商业银行应当在法人和集团层面建立与其业务规模、性质和复杂程度相适应的流动性风险管理体系。
流动性风险管理体系应当包括以下基本要素:(一)有效的流动性风险管理治理结构。
(二)完善的流动性风险管理策略、政策和程序.(三)有效的流动性风险识别、计量、监测和控制。
(四)完备的管理信息系统。
第一节流动性风险管理治理结构第七条商业银行应当建立有效的流动性风险管理治理结构,明确董事会及其专门委员会、监事会(监事)、高级管理层以及相关部门在流动性风险管理中的职责和报告路线,建立适当的考核及问责机制。
第八条商业银行董事会应当承担流动性风险管理的最终责任,履行以下职责:(一)审核批准流动性风险偏好、流动性风险管理策略、重要的政策和程序。
流动性风险偏好应当至少每年审议一次.(二)监督高级管理层对流动性风险实施有效管理和控制。
(三)持续关注流动性风险状况,定期获得流动性风险报告,及时了解流动性风险水平、管理状况及其重大变化。
商业银行操作风险管理指引(银监发[2007]42号)
商业银行操作风险管理指引第一章总则第一条为加强商业银行的操作风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》以及其他有关法律法规,制定本指引。
第二条在中华人民共和国境内设立的中资商业银行、外商独资银行和中外合资银行适用本指引。
第三条本指引所称操作风险是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。
本定义所指操作风险包括法律风险,但不包括策略风险和声誉风险。
第四条中国银行业监督管理委员会(以下简称银监会)依法对商业银行的操作风险管理实施监督检查,评价商业银行操作风险管理的有效性。
第二章操作风险管理第五条商业银行应当按照本指引要求,建立与本行的业务性质、规模和复杂程度相适应的操作风险管理体系,有效地识别、评估、监测和控制/缓释操作风险。
操作风险管理体系的具体形式不要求统一,但至少应包括以下基本要素:(一)董事会的监督控制;(二)高级管理层的职责;(三)适当的组织架构;(四)操作风险管理政策、方法和程序;(五)计提操作风险所需资本的规定。
第六条商业银行董事会应将操作风险作为商业银行面对的一项主要风险,并承担监控操作风险管理有效性的最终责任。
主要职责包括:(一)制定与本行战略目标相一致且适用于全行的操作风险管理战略和总体政策;(二)通过审批及检查高级管理层有关操作风险的职责、权限及报告制度,确保全行的操作风险管理决策体系的有效性,并尽可能地确保将本行从事的各项业务面临的操作风险控制在可以承受的范围内;(三)定期审阅高级管理层提交的操作风险报告,充分了解本行操作风险管理的总体情况、高级管理层处理重大操作风险事件的有效性以及监控和评价日常操作风险管理的有效性;(四)确保高级管理层采取必要的措施有效地识别、评估、监测和控制/缓释操作风险;(五)确保本行操作风险管理体系接受内审部门的有效审查与监督;(六)制定适当的奖惩制度,在全行范围有效地推动操作风险管理体系地建设。
商业银行市场风险管理指引
各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行之为加强商业银行的操作风险管理,推动商业银行进1步完善公司治理结构,提升风险管理能力,银监会制定了《商业银行操作风险管理指引》,现印发给你们,请遵照执行。
请各银监局将本通知转发至辖内各城市商业银行、农村商业银行、农村合作银行、农村信用社、城市信用社、外资独资银行、中外合资银行以及外国银行分行主报告行。
2○○7年5月104日商业银行操作风险管理指引第1章总则第1条为加强商业银行的操作风险管理,根据《中华人民共以及国银行业监督管理法》、《中华人民共以及国商业银行法》以及其他有关法律法规,制定本指引。
第2条在中华人民共以及国境内设立的中资商业银行、外商独资银行以及中外合资银行适用本指引。
第3条本指引所称操作风险是指由不完善或有问题的内部程序、员工以及信息科技系统,以及外部事件所造成损失的风险。
本定义所指操作风险包括法律风险,但不包括策略风险以及声誉风险。
第4条中国银行( 5.62,之0.11,之1.92%)业监督管理委员会(以下简称银监会)依法对商业银行的操作风险管理实施监督检查,评价商业银行操作风险管理的有效性。
第2章操作风险管理第5条商业银行应当按照本指引要求,建立以及本行的业务性质、规模以及复杂程度相适应的操作风险管理体系,有效地识别、评估、监测以及控制/缓释操作风险。
操作风险管理体系的具体形式不要求统1,但至少应包括以下基本要素之(1)董事会的监督控制;(2)高级管理层的职责;(3)适当的组织架构;(4)操作风险管理政策、方法以及程序;(5)计提操作风险所需资本的规定。
第6条商业银行董事会应将操作风险作为商业银行面对的1项主要风险,并承担监控操作风险管理有效性的最终责任。
主要职责包括之(1)制定以及本行战略目标相1致且适用于全行的操作风险管理战略以及总体政策;(2)通过审批及检查高级管理层有关操作风险的职责、权限及报告制度,确保全行的操作风险管理决策体系的有效性,并尽可能地确保将本行从事的各项业务面临的操作风险控制在可以承受的范围内;(3)定期审阅高级管理层提交的操作风险报告,充分认识本行操作风险管理的总体情况、高级管理层处理重大操作风险事件的有效性以及监控以及评价日常操作风险管理的有效性;(4)确保高级管理层采取必要的措施有效地识别、评估、监测以及控制/缓释操作风险;(5)确保本行操作风险管理体系接受内审部门的有效审查以及监督;(6)制定适当的奖惩制度,在全行范围有效地推动操作风险管理体系地建设。
第二章 商业银行风险管理基本架构-商业银行风险管理信息系统
2015年银行业专业人员职业资格考试内部资料风险管理第二章 商业银行风险管理基本架构知识点:商业银行风险管理信息系统● 定义:重视数据的来源、流程和时效.需要IT构架和技术支持,规范标准和操作规程,与业务人员的日常工作紧密联系● 详细描述:1.数据收集(风险信息的收集)(1)种类:内部数据和外部数据。
多种有价值的风险数据/信息经过收集、整理/分类、汇总之后成为数据仓库。
(2)风险信息的特性及系统结构方面的问题:精确性,及时性.(3)系统结构方面的问题:保持最少数量的数据源、区分真伪信息2.数据处理(1)处理输入数据/信息包括:中间计量数据(可共享).组合结果数据(2)信息储存操作3.信息传递(1)一般采用B/S结构优点:全行集中管理、一致调用;有助于最大限度地降低系统建设成本、保护知识产权和系统安全。
(2)发布风险分析报告4.信息系统必须设置严格的安全保障,确保系统能够长期、不间断地运行。
(1)设置权限(2)定期更换用户密码(3)登陆信息记录(4)防止外部侵入(5)定期备份(6)设置灾难恢复和应急程序(7)建立错误承受程序例题:1.风险管理信息系统应当()。
A.建立错误承受程序B.设置灾难恢复以及应急操作程序C.随时进行数据信息备份和存档,定期进行监测并形成文件记录D.设置严格的网络安全/加密系统,防止外部非法入侵E.为所有系统用户设置相同的使用权限和识别标志正确答案:A,B,C,D解析:为所不同用户设立不同权限和识别标志2.()数据应包含实际损失金额数据、发生损失事件的业务范围信息、损失事件的起因和情况、其他有助于评估其他银行损失事件相关性的信息。
A.内部B.业务C.风险D.外部正确答案:D解析:银行操作风险的评估与计量系统必须利用相关的外部数据,包括公开数据和行业数据。
外部数据应当包括实际损失金额、发生损失事件的业务范围、损失事件的起因等信息,或其他有助于银行评估损失事件的信息。
银行必须建立系统性的流程,以确定什么情况下必须使用外部数据以及使用方法。
