Аудит и приведение в соответствие 716-П
Положение обязывает учитывать уровень операционного риска и управлять им. Этот уровень используется не для расчета стоимости услуг банка, но для переоценки требований к достаточности капитала.
Чем выше риск поломки или взлома ИТ-систем Банка, тем выше уровень операционного риска, тем выше требования к достаточности капитала — и тем дороже выходит функционирование Банка.
В результате качественное управление уровнем операционного риска позволяет снизить требования к достаточности капитала и получить конкурентное преимущество.
Для приведения в соответствие может понадобиться провести аудит на соответствие требованиям 716-П, провести описание и оценку операционных рисков, создать базу событий.
В итоге вы получаете отчет по результатам gap-анализа, описывающий:
- недостатки существующих процедур определения критичности бизнес-процессов,
- недостатки процедур ВПОДК при обработке событий операционного риска,
- недостатки существующего процесса оценки потенциальных последствий реализации событий операционного риска,
а также рекомендации по устранению недостатков.