La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

MODELO DE RIESGO OPERACIONAL Y BASILEA II

Presentaciones similares


Presentación del tema: "MODELO DE RIESGO OPERACIONAL Y BASILEA II"— Transcripción de la presentación:

1 MODELO DE RIESGO OPERACIONAL Y BASILEA II
División Operaciones Y Tecnología Area Soporte y Control Operacional MODELO DE RIESGO OPERACIONAL Y BASILEA II Junio 2004

2 El Acuerdo de Basilea I y II
El Acuerdo de Basilea I es una metodología desarrollada en que se ha convertido en la norma mundial de “adecuación de capital” en más de 130 países. La adecuación de capital se refiere a que el nivel de capital de un banco se debe determinar en relación al nivel de los riesgos a que esta expuesto, así como a la calidad de su administración. Mantener un nivel de capital adecuado constituye la base para una banca sólida y estable, y por ello es uno de los principales conceptos de la regulación bancaria. A fines de Junio 2004 se emitirá el Nuevo Acuerdo de Basilea (Basilea II) y espera sea aplicable desde fines del año 2006.

3 Principales Objetivos Acuerdo de Basilea II
Crear un marco que reconozca las mejores prácticas bancarias de gestión de riesgos y requerimientos de capital. Definir enfoques y aceptar desarrollo de modelos internos. Enfatizar responsabilidad de alta administración y directorio. Fomentar la transparencia y divulgación de la información. Que exista una mayor convergencia entre capital regulatorio y económico, entre gestión interna y requerimientos normativos y; un mejor equilibrio entre riesgo y rentabilidad. Costos de Basilea II deben compararse con beneficios por ahorros de capital y mejor administración del riesgo.

4 El Nuevo Acuerdo de Basilea: Los tres Pilares
Ambito de Aplicación Requerimientos Mínimos de Capital Pilar 1 Proceso de Supervisión Pilar 2 Transparencia y Divulgación de la Información Pilar 3 Ámbito: Bancos internacionalmente activos. Pilar 1: Requerimientos Mínimos de Capital. Define las metodologías de cálculo para la adecuación de capital en función de los riesgos que enfrenta un banco.

5 Pilar 1 Requerimientos Mínimos de Capital.
Indicador de Basilea: Patrimonio Efectivo: + Capital y Reservas + Bonos Subordinados + Provisión Voluntaria Patrimonio Efectivo Activos Ponderados por Riesgo = Indicador de Capital (mín. 8%) Activos Ponderados por Riesgo: + Estimación de Capital por Riesgo Mercado x 12,5 + Estimación de Capital por Riesgo Operacional x 12,5 + Activos ponderados por Riesgo de Crédito (sumatoria de los montos de cada categoría de activo, multiplicado por su correspondiente ponderador por riesgo).

6 Estructura del Acuerdo de Basilea
Ambito de Aplicación Requerimientos Mínimos de Capital Pilar 1 Proceso de Supervisión Pilar 2 Transparencia y Divulgación de la Información Pilar 3 Definición de Capital Activos Ponderados por Riesgo Riesgo de Mercado Riesgo de Crédito Riesgo Operacional Enfoque Estandarizado Enfoque Estandarizado Enfoque de Indicador Básico Enfoque con Modelos Internos Enfoque Basado en Ratings Internos: - Básico - Avanzado Enfoque Estandarizado Enfoque de Medición Avanzado RIESGO OPERACIONAL

7 DEFINICIÓN DE RIESGO OPERACIONAL
La definición de Riesgo Operacional varía desde visiones amplias que contempla todo aquello que no pueda ser considerado riesgo de crédito ni riesgo de mercado en sentido estricto, hasta visiones más restrictivas respecto al riesgo de pérdidas resultado de procesos internos inadecuados y/o erróneos, personas, sistemas o sucesos externos. (Definición propuesta por el Comité de Basilea en normativa de adecuación de capital para las entidades financieras (Basilea II) En este sentido, no estarían contemplados: Riesgos de negocio y estratégicos Riesgos reputacionales o de imagen Objetivos

8 OBJETIVOS DE LA ADMINISTRACIÓN DEL RIESGO OPERACIONAL
Detectar los riesgos (actuales y potenciales) para la toma de decisiones de Gestión del Riesgo Operacional: Eliminar, Reducir, Aceptar, Transferir. Mejorar continuamente los procesos y los mecanismos de control y monitoreo para minimizar los riesgos en los que se puede incurrir. Medir correctamente la eficiencia operacional de las líneas de negocio. Valorar su incorporación en el pricing. Establecer metodología de asignación de fondos (pérdidas esperadas) y capital (pérdidas inesperadas), para lograr los requerimientos exigidos por Basilea II. Crear conciencia en la organización sobre el nivel y naturaleza de los eventos de pérdida operacional. Clasificación Eventos

9 CLASIFICACION DE EVENTOS AREA SOPORTE Y CONTROL OPERACIONAL
Retribución y beneficios sociales, correspondiente al Pago de Factura por concepto de Regalos. Un error en un Sistema, causa el pago duplicado a Clientes. El ingreso, mantenimiento o carga de datos erróneos, pude provocar pérdidas al realizar cargos a cuentas corrientes que se habían cerrado con anterioridad. Errores en la investigación y selección de clientes de acuerdo a pautas, lo que se refleja en castigos por Provisiones Pérdidas por daños en instalaciones, equipamiento, cajeros automáticos, etc. de cualquier Oficina, producto de desastres naturales o accidentales. Reclamo del Cliente por pérdida de tarjeta de crédito, desconociendo monto imputado a su cuenta. Uso indebido de facultades y poderes, en la asignación de horas extras. Área Informática Gerencia Área Canales Gerencia Procesos Centrales División Administración División RRHH Gerencia Área Canales Gerencia Procesos Centrales División Comercial Gerencia Procesos Centrales Líneas Negocio

10 CLASIFICACION LINEAS DE NEGOCIO
Línea Negocio Basilea Correspondencia Banco de Chile Banca Corporativa Banca Corporativa Empresas A Negociación y Ventas Comex Tesorería Mesa de Dinero Banca Minorista Banca Personas Banca Empresas Banca Empresas B Pagos y Liquidaciones Pagos Masivos Recaudaciones Servicios Sucursales Canales Gestión de Activos Comisiones de Confianza Intermediación Minoristas Seguros Filiales Fondos Mutuos Clasificación Eventos

11 MODELOS DE CÁLCULO DEL CAPITAL REGULATORIO
Consideran un conjunto de metodologías internas para la medición del riesgo operacional. Los requisitos exigidos por el supervisor se complementan con una serie de requerimientos de orden cualitativo y un grado de integración de los procesos de Riesgo Operacional en la gestión diaria de la entidad. El objetivo del Banco de Chile es la adopción de un modelo de este tipo. El cálculo de capital se hace por línea de negocio. Puede haber dificultad para calibrar y parcial arbitrariedad en la determinación de capital. Es la aproximación más sencilla para el cálculo del capital regulatorio por Riesgo Operacional. Corresponde a un % de la exposición al riesgo de la entidad, donde el indicador de éste es el margen ordinario. Puede haber dificultad para calibrar y parcial arbitrariedad en la determinación de capital. Será la primera forma de cálculo que exigirá la Superintendencia. MODELOS INTERNOS (DISTRIBUCIÓN DE PÉRDIDAS) División de la entidad en líneas de negocio y tipos de incidencia. Cálculo de pérdidas esperadas e inesperadas (99,9%) Dos funciones de distribución (Severidad y Frecuencia) de las que se deriva la función de distribución de las pérdidas por Riesgo Operacional (VaR) MODELO ESTÁNDAR / ESTÁNDAR ALTERNATIVO Estándar: División en líneas de negocio estándares Capital basado en el margen ordinario ajustado de cada línea de negocio Estándar alternativo: Utilización de indicador volumétrico para las líneas de retail y empresas Posibilidad de simplificación mediante cálculos conjuntos (retail+comercial, y/o resto) EXIGENCIAS CUALITATIVAS INDICADOR BÁSICO Capital basado en el margen ordinario ajustado (15%) ¿Cómo afrontarlo…?

12 COMO AFRONTAR EL RIESGO OPERACIONAL?
Diseñar un modelo integral de control y gestión de los riesgos operacionales que asegure adicionalmente la consecución de los requerimientos exigidos por Basilea II para la aplicación de modelos internos. Desarrollar las metodologías tanto cualitativas como cuantitativas para la identificación y medición de los riesgos operacionales. Desarrollar el plan de comunicación y formación tanto a los responsables del negocio como a las personas que actúen como coordinadoras para asegurar la extensión progresiva del modelo al resto de la entidad (Ejemplo BCH: “Chilito”, Programa Capacitación, Página Basilea II, etc). Implantar en 1 ó 2 áreas piloto para: 1) Ayudar en la propia definición del modelo a implantar en toda la organización y entender su valor añadido. 2) Buscar resultados a corto plazo (muy importante si queremos evitar la apariencia de “macroproyecto” en la organización), depurar las metodologías y sólo después extenderlo al resto de la organización Enfoque Trabajo

13 METODOLOGÍAS APLICADAS MODELO DE INFORMACIÓN DE GESTIÓN
ENFOQUE DE TRABAJO Modelo estratégico Modelo organizativo Marco de gestión PILARES BÁSICOS METODOLOGÍAS APLICADAS Categorización de riesgos Metodología de evaluación cualitativa Metodología de evaluación cuantitativa Integración de metodologías Base de datos de pérdidas e indicadores. Procedimientos de captura de datos. MODELO DE DATOS MODELO DE INFORMACIÓN DE GESTIÓN Mejora Continua. Componentes básicos Requerimientos funcionales Paquetes estándar ARQUITECTURA TÉCNICA Exigencias Basilea

14 Pilares Básicos Modelo Estratégico y Modelo Organizativo
Definición de riesgo operacional Objetivos de la gestión del riesgo operacional de la entidad Políticas y Procedimientos de gestión del riesgo operacional Modelo de gestión y monitoreo del riesgo operacional: RAROC Estrategia RAROC Distribución de capital Performance Análisis cuantitativo Identificación, medición, control y seguimiento ¿Dónde estamos? ¿Dónde deberíamos estar? Knowledge Estructura organizativa 3 líneas de defensa: Claridad de roles y responsabilidades – Comités y personas implicadas Infraestructura robusta de reporting Apropiadas medidas de performance Comité de Dirección Sección Riesgo Operacional Comité de Riesgos Comité de Auditoría Línea de negocio 1 Línea de negocio 2 Función de Riesgos Auditoría interna n Riesgo de Mercado n Riesgo de Crédito n Riesgo Operacional n Etc Áreas de soporte Especialistas n Legal n Recursos Humanos n etc 1ª línea 2ª línea 3ª línea

15 Pilares Básicos Modelo Organizativo
A nivel organizativo se impone la creación de la Unidad de Riesgo Operacional y la dotación de nuevas funciones a estructuras organizativas preexistentes Ejemplo

16 Pilares Básicos Modelo Organizativo (Ejemplo Banco Chile)
Potencial Evento Fraude ( auditoria ) Amenazas Vulnerabilidades Seguridad Informática Información Externa Banca Fraude (d/d) Revisión de Casos Administración Especialistas Investigación Casos de Fraudes Información de análisis de fraudes Sugerencias acciones comerciales Operaciones y Tecnologías Acciones preventivas Proyectos Mejoras de procesos/procdtos. Mejoras esquemas de control Propuesta de políticas / normativas. Etc. Control operacional Estado de avance del proceso investigación Informa de acciones y/o sanciones Internas Informa de acciones y/o sanciones externas Eventos de perdidas Proyectos de Riesgo Operacional Comunicaciones Acciones preventivas operacionales DIVOT NEOS Inf. administración de Fraudes Documentación de proyectos y acciones Comité Contraloría/Fiscalia Operaciones y Tecnología Soporte y Control - Divot Riesgo operacional Seguridad informática CREF CPI CIEF Marco Gestión

17 Pilares Básicos Marco de Gestión
Información para la toma de decisiones Líneas de negocio Consolidación Agregación de la información Información específica de riesgo operacional de cada línea de negocio Información de riesgo operacional consolidada Performance Relacionar con la estrategia de la entidad e incluir en la medidas de performance A B C Modelo de Gestión y Monitoreo Metodologías de evaluación tanto cualitativas como cuantitativas Bases de Datos necesarias: eventos de pérdida e indicadores Estructura de informes y sus ejes/niveles Arquitectura técnica

18 METODOLOGÍAS APLICADAS
II III IV BIS NIVELES CATEGORIZACIÓN DE RIESGOS PROPIA Categorización de riesgos Diagramas de procesos Cuestionarios de Auto-Evaluación VaR cualitativo Indicadores Identificación y recogida de eventos (BBDD) Identificación / conciliación contable VaR cuantitativo Metodología cualitativa Integración de metodologías Metodología cuantitativa CAPITAL REGULATORIO

19 CLASIFICACION DE EVENTOS
Categoría Nivel I Categoría Nivel II Categoría Nivel III Fraude interno Actividades no autorizadas Transacciones no registradas intencionalmente Transacciones ingresadas sin autorización Uso indebido de facultades y poderes Divulgación de información privilegiada, sin ánimo de lucro Otras operaciones no autorizadas Robo y Fraude Utilización fraudulenta de claves de acceso y/o niveles de autorización, por personas distintas al titular Depósitos falsos Desfalco / Malversación Destrucción maliciosa de activos Falsificación Extorsión y Soborno Evasión o Incumplimiento de impuestos Espionaje industrial Comercialización de información priviligeada Otros fraudes internos, con ánimo de lucro Fraude externo Robos y Atracos perpetrados contra activos del Banco Billetes falsos o deteriorados Uso fraudulento de tarjetas por titular Uso fraudulento de tarjetas por terceros Uso fraudulento de cheques y transferencias

20 Metodología Evaluación Cualitativa
Diagramación de procesos a alto nivel para: Identificar y representar los riesgos operacionales existentes en el proceso (personas, procesos, sistemas y sucesos externos). Obtener información sobre la existencia de puntos de control en cada fase del proceso. Cuestionarios de autoevaluación para: Identificar los riesgos operacionales existentes en el Área y priorizarlos en función de su severidad y probabilidad de ocurrencia. Obtener información sobre la existencia y efectividad de los controles existentes y la posibilidad de establecer controles adicionales Desarrollo y seguimiento de planes de mejora continua Indicadores de riesgo y desempeño (“KRIs” y “KPIs”) para: Identificar las causas que generan riesgo. Medir la eficacia de los controles y mejoras efectuadas en los mismos. Establecer alertas para la toma de acciones. Ejemplo KRI’s: Devoluciones presentadas fuera de plazo. Ejemplo KPI’s: Rendimiento de las aplicaciones definidas. Inputs de la metodología Modelización de frecuencias y severidades Cálculo de VaR Cualitativo Datos para cada riesgo de: Frecuencia media Impacto Medio Peor Escenario Distribución Poisson como modelizadora de frecuencias Distribución Weibull como modelizadora de la severidad Cálculo de VaR Cualitativo (99,9% / 1 año) mediante convolución de distribuciones utilizando simulaciones de Monte Carlo Obtención de pérdidas esperadas e inesperadas

21 Metodología Evaluación Cuantitativa
PROCESOS DE ALIMENTACIÓN DE LA BASE DE DATOS CÁLCULO del VaR Entrada manual de datos Base de datos de eventos de pérdida Motor de cálculo Eventos de pérdida Sistemas transaccionales Registros contables Base de datos externa CÁLCULO DE VaR CUANTITATIVO IDENTIFICACIÓN /CONCILIACIÓN CONTABLE Registros contables

22 Metodología Evaluación Cuantitativa
Cálculo VAR Cuantitativo Inputs de la metodología Modelización de frecuencias y severidades Cálculo de VaR Cuantitativo Eventos de pérdida para cada riesgo Ajuste de la distribución de frecuencias (Poisson, Binomial Binomial Negativa) Ajuste de la distribución de severidades (Weibull, Lognormal, Exponencial, etc.) Cálculo de VaR Cuantitativo (99,9% / 1 año) mediante convolución de distribuciones utilizando simulaciones de Monte Carlo Obtención de pérdidas esperadas e inesperadas Medición y distribución del capital Estrategias de mitigación del riesgo Aspectos a considerar: Amplio rango de distribuciones y técnicas de ajuste Consideración de técnicas de mitigación Posibilidad de incorporación de datos externos Ajustes del Modelo (Stress-Testing; Back-Testing Probability of Loss Total Loss Severity Per Period

23 Metodologías Integración
Los resultados cuantitativos se deberían complementar con los resultados cualitativos a efectos de la obtención del capital regulatorio y económico, ya que: Permite obtener una visión más realista de la situación de cada área al considerar todas las fuentes de información existentes en la entidad (datos de pérdida y conocimiento de los responsables) Facilita el escalado de las bases de datos históricas, al recoger la visión actual de los sistemas operativos de la entidad Permite realizar comparaciones con los resultados obtenidos de las metodologías cuantitativas “puras” y elaborar un plan de acción para su refinamiento Permite cubrir y ofrecer una primera estimación cuantitativa en aquellas áreas donde no existen datos de pérdidas

24 Modelo de Datos Base de Datos de Pérdidas e Indicadores
El modelo de datos para la gestión del riesgo operacional debería incluir: Definición de las líneas de negocio (propias y Basilea II) Categorización de los procesos, productos y riesgos Información de indicadores de riesgo y alertas Información de eventos de pérdida operacional (ejemplo) y factores causantes. En BCH: Poblamiento histórico desde Diciembre 2003 a la fecha. Cantidad de Registros es de El promedio de ingreso semanal Que permita construir la BD Operacional Comentar el ejemplo del evento, así como los estáticos mínimos que habría que modelizar adicionalmente: estructura organizativa, líneas de negocio, procesos, productos, riesgos, factores causantes, etc. Mapping de las líneas de negocio de la entidad a Basilea II Categorización de los procesos y productos Categorización de los riesgos (Personas, Procesos, Sistemas y Externos) Información de indicadores de riesgo: fuente de información y tipología de input (manual o automático), periodicidad de cálculo, unidad de referencia (porcentaje, monetario, etc.) y niveles de alerta Información de eventos de pérdida (tipo de evento de pérdida (2º nivel BIS II y propios), descripción detallada y homogénea, fechas relevantes (ocurrencia, descubrimiento, producción de la pérdida), factores causantes (falta de control, segregación de funciones, estratégicos (planes de contingencia insuficientes, planes de sistemas inadecuados, RRHH inadecuados, etc),) e importes (efectiva, evitada (muy importante para verificar la perfomance de los controles) y potencial)). Existen estándar en el mercado bastante similares: BBA, ABI, ORX y IC^2. Estas 2 son iniciativas privadas a las que puedes afiliarte abonando una cuota. Recomendamos mejor las iniciativas locales, pues los datos se adaptan más a la idiosincracia del lugar (BBA, ABI). Comentar la iniciativa que se está empezando a constituir en España. La utilidad de estas BBDD Externas (aunque lo ideal sería contar con BBDD españolas si se promoviera alguna iniciativa de esta clase) es doble: 1/ Contar con información para eventos de baja frecuencia y alto impacto. 2/ Completar posibles carencias de la información interna (“proxies”, previo “Scaling”). Este es el modelo de datos que se intentaría poblar en la Fase II en las áreas piloto Captura de Datos

25 Modelo de Datos Procedimientos de Captura de Datos
El análisis de las fuentes de información disponibles para la captura de eventos de pérdida y el desarrollo de los procedimientos de recogida de datos para su alimentación (manual / automática) es una fase crítica del proyecto Base de datos externa Entrada manual de datos Sistemas transaccionales Registros contables Base de datos de eventos de pérdida PROCESOS DE ALIMENTACIÓN DE LA BASE DE DATOS Eventos de pérdida IDENTIFICACIÓN /CONCILIACIÓN CONTABLE

26 Modelo Información de Gestión Mejora Continua
Objetivos Riesgos Procesos Controles KPIs Proyectos El modelo de información de gestión permitiría establecer un sistema de mejora continua de los procesos y de la estructura de controles existente que facilite la toma de decisiones de gestión del riesgo: Evitar o Reducir (nuevos controles, planes de contingencia, reingeniería de procesos) Aceptar Transferir (outsourcing, seguros)

27 Arquitectura Técnica El modelo de gestión definido debe tener un soporte en sistemas: Op VaR Base de Datos de Pérdidas e Indicadores Herramienta Cuantitativa (motor de cálculo) Capital Regulatorio R I S K E N G BBDD Externa Resultados metodología cualitativa (cuantitativos) Eventos de Pérdida Capital Económico Entrada Manual Resultados metodología cuantitativa Indicadores de Riesgo Stress / BackTesting Sistemas Transaccionales Integración de metodologías cualitativas / cuantitativas Control de límites Solución tecnológica propuesta: Herramienta de análisis de procesos y de gestión del cambio que incorpore Self-Assesment Datawarehouse (BD operacional) Risk Engine o motor de cálculo Herramienta de Reporting Contabilidad Repositorio datos Estáticos (Jerarquías, Riesgos...) Alertas Datos Estáticos (procesos, categorizaciones, etc.) Pérdida esperada Informes cualitativos Herramienta Cualitativa Cuestionarios de autoevaluación Diagramación Gestión de planes de acción Mapa de riesgos

28 BASILEA II EXIGENCIAS CUALITATIVAS

29 REDUCCION DE FRAUDES: TAREA DE TODOS

30 PROCESO CONTROL CONTABLE
Normativas SBIF Normativa Interna Indicadores Críticos PRODUCCION (CONTABILIDAD y DB2) SECCION RIESGO OPERACIONAL GERENCIAS DE ÁREA Datos Contables (Diario) Informes de (Semanal) Gestión Base de Datos Gerencia División PLANILLAS CON INFORMACION FILTRADA GENERACIÓN DE INFORMES CONTABLES ANALISIS EX - POST Gerencia de Área Jefatura Zonal, Jefe Departamento Castigos Operaciones Pendientes Cuentas de Control Saldos con Sucursales Varios Deudores Cuentas Internas Solicitud de Regularización Control de Escalamientos Regularización Contable Procesos Centrales Canales


Descargar ppt "MODELO DE RIESGO OPERACIONAL Y BASILEA II"

Presentaciones similares


Anuncios Google