银行系统营运业务流程与操作风险管理-1.ppt_第1页
银行系统营运业务流程与操作风险管理-1.ppt_第2页
银行系统营运业务流程与操作风险管理-1.ppt_第3页
银行系统营运业务流程与操作风险管理-1.ppt_第4页
银行系统营运业务流程与操作风险管理-1.ppt_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

,NIMBUSCHINA,银行系统营运业务流程与操作风险管理,2,基于流程管理授权体系的操作风险控制:,前提条件:统一数据平台标准化 监测监控:非现场稽核、风险预警 建立监控:流程管理的授权控制体系 建立内部控制过程指标评价体系,3,前提条件:统一数据平台标准化,4,原IT系统建设、存在的数据问题:,应用水平低、操作环节多/风险大/成本高/效率低,原系统分散,多个应用系统,占用操作/监管人员工作量很大,功能覆盖面低,各管理信息系统与业务操作信息系统没有分开,建设功能全面覆盖的核心业务系统,信贷管理系统,资金交易系统,经过数据备份、灾备中心、拟正在筹备建设数据中心;操作风险管理控制,5,基于流程管理授权体系的操作风险控制,6,金融系统操作风险管理信息系统-主要目标:,监测监控、非现场稽核、风险预警,7,操作风险管理信息系统建设法律依据:,中国银监会2007年发布商业银行操作风险管理指引 第五条:“商业银行应当按照本指引要求,建立与本行的业务性质、规模和复杂程度相适应的操作风险管理体系,有效地识别、评估、监测和控制/操作风险。 第十八条: “为有效地识别、评估、监测、控制和报告操作风险,商业银行应当建立并逐步完善操作风险管理信息系统。 管理信息系统至少应当记录和存储与操作风险损失相关的数据和操作风险事件信息,支持操作风险和控制措施的自我评估,监测关键风险指标,并可提供操作风险报告的有关内容” 。,8,操作风险管理信息系统:非现场稽核、风险预警:,9,10,操作风险管理信息系统的建设内容:,第一:数据采集 基于开发银行的统一数据平台;统一信息化代码标准,数据共享 完成核心业务系统数据、SWIFT报文数据、人行大额系统数据及操作日志等的采集 第二:监测监控、非现场稽核、预警营运业务操作风险 监测监控、评估、存储清算、结算、核算业务数据 实现核心业务系统与SWIFT报文数据、人行大额系统数据的核对,监控清算、结算核算业务数据的准确率;监控系统操作日志,预警操作风险。 第三:建立业务流程管理授权体系 建立网络系统跟踪控制流程管理授权体系、动态跟踪部门总经理、副总经理、处长、副处长、各位员工岗位职责,建立操作风险点控制机制。 第四:建立操作风险指标评价体系 建立营运业务内部控制指标评价体系,为各业务、IT部门提供操作风险内部控制评估机制,11,监测监控业务范围和方法:,业务范围 监测监控、风险识别、评估、报告操作风险范围: 总行营运业务的清算、结算、会计核算;凭证、帐务、报表业务,即核心业务系统如货币市场、衍生产品、国际结算、总账、外汇买卖、债券、贷款、外汇汇划和国内支付等业务。 监测监控方法 采用自动核对数据的方式实现:将核心业务系统的基本帐簿、凭证、单据等业务的输入/输出操作业务数据;与SWIFT报文数据、大额支付数据、系统操作参数进行比较核对分析,以判断其每笔业务的准确性、完整性和安全性,并预警操作风险信息。,12,金融系统操作风险管理信息系统-主要目标:,建立监控流程管理的授权体系,13,流程管理授权体系的风险点控制:,14,流程管理授权体系的Controls-es风险展现:,15,基于流程管理授权控制体系Controls-es风险预警:,16,金融系统操作风险管理信息系统-主要目标:,建立内部控制过程指标评价体系,17,操作风险定义操作风险四要素:,巴塞尔新资本协议对银行操作风险定义为: 由于内部流程、人员和系统的不足或失误或由于外部事件造成损失的风险。 该定义包括了法律风险,但不包括战略风险(strategic risk)和声誉风险(reputation risk) 操作风险四大因素: 人员因素 流程因素 系统因素 外部事件,18,操作风险管理-内部控制评价体系:,遵照财政部等五部委企业内部控制基本规范,银监会商业银行内部控制评价办法、商业银行操作风险管理指引、商业银行信息科技风险管理指引; 参照巴塞尔新资本协议、COSO风险管理框架有关操作风险管理的国际标准; 按照开发银行营运业务操作风险管理指引内部控制过程指标评价办法。,19,业务类型 业务部门:本币清算、外币清算、资金交易、国际结算、帐务核算、业务系统需求与应用管理部门; IT部门:规划、系统开发、运维管理、网络与客户服务、外包公司等。 评价范围五个方面 内部控制环境 内部控制结构 风险识别与评估 内部控制措施 绩效测试与纠正,内部控制-内控评价内容:,20,一级(低风险): 二级(较低风险): 三级(中度风险): 四级(较高风险): 五级(高风险)。,内部控制-内控评价五级风险度:,21,1、统一数据平台;建立数据代码标准; 2、建立操作风险管理信息系统、预警操作风险; 3、建立基于流

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论