РУКОВОДСТВО
ПО УПРАВЛЕНИЮ РИСКАМИ
2018
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
СОДЕРЖАНИЕ:
Приложения:
2
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
3
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Оценка рисков позволяет организации учитывать, в какой степени события могут оказать влияние
на достижение ее целей.
Оценка риска состоит из идентификации риска, его анализа и сравнительной оценки риска1.
Для этого используется количественные или качественные методы оценки, либо их сочетание.
Методы качественной оценки часто используются в случаях невозможности количественного
определения рисков, а также в случаях, когда достаточно надежные данные, требуемые для
количественной оценки, либо нельзя получить, либо получение и анализ таких данных
оказываются слишком дорогостоящими. Методы количественной оценки, как правило, требуют
большей точности и используются в отношении более сложных и комплексных видов
деятельности в дополнение к качественным методам. Качественные методы являются наиболее
подходящими в отношении рисков, данными об истории проявления и частоте изменчивости
которых располагает организация и которые, вследствие этого, можно надежно спрогнозировать.
К основным методам оценки рисков можно отнести следующие:
1
В соответствии со стандартом ИСО/МЭК 31010:2009 «Менеджмент риска. Методы оценки риска»
(ISO/IEC 31010:2009 «Risk management — Risk assessment techniques»).
4
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Метод Дельфи
Метод Дельфи – процедура, предназначенная для получения согласованного мнения группы
экспертов. В процессе управления рисками может применяться для идентификации и оценки
рисков, когда требуется обоснованная и согласованная экспертная оценка. Экспертная оценка –
это не частное мнение профессионала в определенной области, а результат, полученный с
применением формальной процедуры, позволяющей не только получить единое мнение целой
группы экспертов, но и вычислить степень согласованности отдельных точек зрения. Метод
Дельфи – самая распространенная и известная из таких процедур.
Общая схема проведения экспертизы по методу Дельфи состоит в следующем. На первом туре
эксперты дают ответы на поставленные вопросы, как правило, без аргументации. Ответы
обрабатываются, определяются их статистические характеристики (средняя,
среднеквадратическое отклонение, крайние значения ответов) и результаты обработки
сообщаются экспертам. После этого проводится второй тур опроса, в ходе которого эксперты
должны объяснить, почему они изменили или не изменили своего мнения. Данные обработки
результатов второго тура опроса и аргументация ответов с сохранением анонимности снова
сообщаются экспертам перед проведением третьего тура опроса. Последующие туры проводятся
по такой же схеме. Подобная организация экспертизы позволяет экспертам учесть в своих ответах
5
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
новые для них обстоятельства и в то же время избавляет их от какого бы то ни было давления при
отстаивании своей позиции.
Контрольные листы
Контрольные листы – это списки опасностей, рисков и сбоев в управлении. Они составляются на
основе опыта работы, либо как результат предшествующей оценки рисков, либо по результатам
сбоев, которые случались раньше.
Контрольные списки могут применяться для идентификации опасностей и рисков, или для оценки
эффективности управления рисками. Они могут являться дополнением другого метода оценки
рисков, и наиболее полезны для проверки, все ли было охвачено при применении более
творческих методик, выявляющих новые проблемы (например, для определения, все ли риски
были идентифицированы в процессе «мозгового штурма», не выпали ли из рассмотрения
«стандартные» риски при поиске рисков новых).
Анализ чувствительности
6
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Сценарный анализ
Основной принцип действия данного метода заключается в моделировании возможных ситуаций и
последующей количественной оценке рисков на основе выводов, сделанных по результатам
моделирования, т.е. какая-либо конкретная ситуация сравнивается с другой (обычно выборы
«плохих» и «хороших» обстоятельств сравниваются с наиболее вероятными обстоятельствами).
Он позволяет оценить потенциальное одновременное воздействие ряда факторов риска на
деятельность организации в случае наступления экстремального, но вместе с тем вероятного
события.
Анализ начинается с оценки базового случая (наиболее вероятные значения входящих
переменных), затем подбираются показатели, характерные для «плохого» стечения обстоятельств
(высокие переменные затраты и т.д.) и для «хорошего». При этом отклонения параметров
рассчитываются с учетом корреляции между ними.
Стресс-тестирование
Стресс-тестирование (Stress Testing) является методом количественной оценки риска, который
заключается в определении величины несогласованной позиции, которая подвергает организацию
риску и в определении шоковой величины изменения внешнего фактора — валютного курса,
процентной ставки и тому подобное. Сочетание этих величин дает представление о том, какую
сумму убытков или доходов получит организация, если события будут развиваться по заложенным
предположениям.
7
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
2
Подробно Методы оценки рисков рассматриваются в стандарте ИСО/МЭК 31010:2009 «Менеджмент
риска. Методы оценки риска» (ISO/IEC 31010:2009 «Risk management — Risk assessment techniques»).
8
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Матрица рисков
Критический
2 2 3 3 3
Размер потенциального ущерба
2 2 2 3 3
Высокий
1 2 2 2 3
Средний
1 1 2 2 2
Низкий
Незначительный
1 1 1 2 2
Вероятность
9
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
10
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
КИР позволяют оценить эффективность системы управления рисками и качество принятых мер в
рамках системы управления рисками. Появление негативных сигналов от КИР, как правило,
свидетельствует о возрастании вероятности реализации риска. Соответственно, предотвратить
такую опасность можно через усиление контроля над ситуацией.
В результате проведенного анализа КИР для каждого вида риска можно определить 1-2 КИРа.
Для мониторинга каждого КИР может назначаться ответственное лицо.
Для КИР, как правило, устанавливается пороговое значение, при превышении которого требуется
изменение меры реагирования на данный риск.
11
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Риск – аппетит организации также может быть определен как в денежном эквиваленте (например,
в процентном отношении от размера собственных средств, в процентном отношении от размера
прибыли или иного финансового показателя), так и в форме балльной оценки либо иным
способом, принятым в организации. При этом сведение воедино ограничений финансовых и
нефинансовых рисков может проводиться, в том числе следующим образом:
12
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
13
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
14
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
15
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
• внутренняя среда;
• постановка целей;
• определение событий;
• оценка рисков;
• реагирование на риски;
• средства контроля;
• информация и коммуникация;
• мониторинг.
16
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Для более детальной оценки эффективности управления рисками для каждого компонента
определяются соответствующие ему принципы.
При этом оценка уровня реализации каждого принципа управления рисками осуществляется
по формуле:
17
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
18
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
19
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
20
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
21
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 1
Пример Классификации рисков организации
Операционные риски
1. Риски персонала (служебные риски) – риски возникновения убытков, причинами
реализации которых являются ненадлежащие действия работников, в том числе:
неисполнение (ненадлежащее исполнение) сотрудниками своих должностных
обязанностей вследствие недостаточной квалификации или служебной халатности, включая риск
неисполнения (ненадлежащего исполнения) поручений (распоряжений) клиентов, в том числе при
осуществлении ЭДО;
совершение сотрудниками действий, не входящих в область их компетенции (превышение
служебных полномочий);
совершение сотрудниками непреднамеренных ошибок (ошибочных действий);
мошеннические действия персонала – совершение сотрудниками умышленных действий (в
том числе в сговоре с внешними лицами), включая совершение действий с использованием
поддельных ценных бумаг и/или документов, в том числе несанкционированный доступ к
компьютерным сетям с целью уничтожения, изменения (искажения) электронных данных,
направленных на получение личной выгоды и/или причинение ущерба организации, клиентам;
утрата (уничтожение, порча, хищение) сертификатов ценных бумаг (в том числе в
результате пожара, залива жидкостью) в результате ошибочных, противоправных действий или
бездействия сотрудников.
потеря ключевых сотрудников
2. Риски внешних лиц - риски возникновения убытков, причинами реализации которых
являются ненадлежащие действия внешних по отношению к организации лиц, в том числе:
неисполнение (ненадлежащее исполнение) внешними лицами своих обязательств;
совершение внешними лицами непреднамеренных ошибок (ошибочных действий) при
исполнении своих обязательств;
совершение внешними лицами умышленных (криминальных) действий с целью
причинения ущерба организации, клиентам, включая совершения действий с использованием
поддельных ценных бумаг и/или документов, а также несанкционированный доступ к
компьютерным сетям с целью уничтожения, изменения (искажения) электронных данных.
3. Риски воздействия внешних событий - риски возникновения убытков, причинами
реализации которых являются:
недостаточные и/или неадекватные средства обеспечения сохранности имущества
организации и ее клиентов;
утрата (уничтожение, порча) имущества и информации организации и ее клиентов, в том
числе в результате пожара или залива жидкостью.
22
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
23
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Иные риски
10. Стратегические риски – риски возникновения убытков в результате ошибок
(недостатков), допущенных при принятии решений, определяющих стратегию деятельности и
развития организации (стратегическое управление), неправильном или недостаточно
обоснованном определении перспективных направлений деятельности, отсутствии или
обеспечении в неполном объеме необходимых ресурсов (финансовых, материально-технических,
людских) и организационных мер (управленческих решений), которые должны обеспечить
достижение стратегических целей деятельности организации.
11. Политические риски – риски возникновения убытков, причиной реализации которых
является совокупность политических, административных, национальных событий, способных
повлечь за собой финансовые и иные потери организации.
12. Отраслевые риски – риски возникновения убытков, причиной реализации которых
является изменение бизнес-ситуации (влияние возможного ухудшения ситуации) в отрасли.
13. Репутационные риски (риск потери деловой репутации) – это риски возникновения
убытков (снижения доходов) в результате уменьшения числа клиентов организации, вследствие
формирования негативного мнения и снижения доверия к финансовому институту у клиентов,
контрагентов, акционеров, участников финансового рынка, органов государственной власти,
саморегулируемых организаций, негативного представления о качестве оказываемых услуг,
финансовой устойчивости или характере деятельности организации в целом.
14. Риски правового регулирования (правовой риск) - риск возникновения убытков
организации вследствие неоднозначности толкования норм права.
15. Инновационные риски - это риски возникновения убытков, возникающих при вложении
средств в проектирование, разработку и ввод в эксплуатацию новой услуги (продукта).
16. Финансовые риски – риски возникновения убытков (снижения доходов), возникновения
дополнительных расходов, причиной реализации которых является инфляция, изменение курсов
валют, условий кредитования, ликвидности активов организации, инвестиций организации, а
также с формой организации финансово-хозяйственной деятельности организации.
В составе финансового риска выделяется:
16.1. Кредитный риск – риск того, что любое обязанное перед организацией лицо (контрагент,
эмитент, заемщик) не исполнит свои обязательства в полной мере либо на требуемую дату, либо в
любое время после этой даты.
24
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Риск рыночной ликвидности – это риск невозможности реализовать финансовый актив на рынке
в требуемые сроки по текущим рыночным котировкам. Риск рыночной ликвидности может
усугублять риск текущей ликвидности (кассовых разрывов).
Риск долгосрочной ликвидности – это риск нехватки ликвидных средств для выполнения
долгосрочных финансовых обязательств.
25
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
26
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 2
27
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
28
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Для текущей
ликвидности
проводится расчет
показателей
сбалансированности
потоков по активам и
пассивам в будущем
для предотвращения
кассовых разрывов.
29
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
30
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 3
Примеры шкал оценки размера потенциального ущерба и вероятности
реализации риска
31
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
32
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 4
33
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Таблица 2
Матрица рисков
Критический
5 10 15 20 25
5
4 8 12 16 20
Высокий
Размер потенциального ущерба
3 6 9 12 15
Средний
3
2 4 6 8 10
Низкий
2
Незначительный
1 2 3 4 5
1
Вероятность
В рамках экспертной оценки кредитного риска размер ущерба оценен как высокий (4 балла), а
вероятность реализации риска как низкая (4 балла).
Таким образом, данный вид риска организация относит к категории значимого риска.
34
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 5
35
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
36
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
37
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
38
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
39
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
деятельности
Организации
- сокращение % от общего
потенциальных клиентов, количества
которые могут быть потенциальных
привлечены на
клиентов
обслуживание в
организацию
- факты получения
количество
организацией официальных
уведомлений о прекращении
с ней договорных
отношений
40
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
вопросов деятельности
организации
41
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 6
эквиваленте
Для каждого вида риска организацией установлено ограничение (допустимый уровень) в балльном
эквиваленте:
При этом риск – аппетит устанавливается в организации в виде набора баллов по видам рисков и
составляет следующее значение 4 3 2 3 2 3 4 3.
42
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 7
43
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
должностные инструкции.
Таблица 3
Источник
№
Описание бизнес - процесса Описание операционного риска операционного
риска
риска
1 2 3 4
1 Контроль доступа к Предоставление полного или Персонал
информационным ресурсам несанкционированного доступа к БД
«Операционные риски» лицам с
ограниченным доступом
2 Составление отчетности для Бизнес -процесс
Ошибочный отчет для клиента
клиентов Персонал
3 Прочие бизнес процессы Прочие риски …
… … …
3
Контрольная процедура – это действия, установленные политиками и процедурами, которые помогают
обеспечить исполнение указаний менеджмента по снижению рисков, препятствующих достижению целей
44
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Таблица 4
Ссылка на
внутренние
Достаточность документы, Мониторинг
№
Контрольные процедуры контроля/возможные определяющие контрольных
риска
меры по улучшению контрольные процедур
процедуры
(при наличии)
1 5 6 7 8
Ежеквартальная
проверка
Предоставление доступа руководителем
производится на Инструкция по подразделения
основании заявки по управлению соблюдения
Достаточный
1 решению главного доступом к инструкции по
контроль
специалиста по информационным управлению
информационной системам доступом к
безопасности системам
информационной
безопасности
45
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
46
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
№ Уровень Вероятность
Описание операционного риска (ОР) Последствия
Риска значимости наступления
1 3 9 10 11
Можно
Предоставление полного или
Можно отразить в
несанкционированного доступа к БД
1 3 отразить в баллах, в руб., в
«Операционные риски» людям с
баллах, в % рабочих часах, в
ограниченным доступом
иной форме
Можно
Можно отразить в
2 Составление отчетности для клиентов 3 отразить в баллах, в руб., в
баллах, в % рабочих часах, в
иной форме
3 …
Таблица 6
47
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
План мероприятий
48
1
№ риска
2
Описание операционного риска
3
рисков
операционных
4
Идентификация
5
Контрольные процедуры
6
Достаточность контроля/ возможные меры
по улучшению
7
Ссылка на внутренние документы
процедур
Перечень
контрольных
8
Мониторинг контрольных процедур
Уровень значимости
9
Вероятность наступления
10
риска
Оценка
Отчет по самооценке
операционного
11
Последствия
Описание КИР
12
Предельное значение
13
риска
Перечень
ключевых
индикаторов
Описание мероприятия
15
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Ответственный исполнитель
16
План
мероприятий
Срок исполнения
17
Таблица 8
49
18
Примечание
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 8
Таблица 9
№ внутри
№ п/п Принцип
компонента
50
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
51
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
аппетита организации.
Компонент «Мониторинг»
52
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Таблица 10
Обоснование
(наличие/
Уровень Уровень отсутствие
№ Рекомендации
Принцип значимости реализации существенных
аудитора
принципа принципа недостатков
внутреннего
контроля*)
1 2 3 4 5 6
53
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
54
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
управления
рисками в
процессе
достижения целей.
55
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Куз1=0,12
ИТОГО 0,12 /12%
/12%
Компонент «Определение событий»
12 Организация 0,03 0,03*1,0=0,03 Принцип Отсутствуют
определяет реализуется
внутренние и должным образом.
внешние события, Принцип определен
оказывающие во внутренних
влияние на документах
достижение ее организации и
целей функционирует
56
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Куз1=0,12
ИТОГО 0,12 /12%
/12%
Компонент «Оценка рисков»
16 Организация 0,03 0,03*1,0=0,03 Принцип Отсутствуют
идентифицирует реализуется
риски, должным образом.
препятствующие Принцип определен
достижению во внутренних
полного спектра документах
своих целей, и организации и
осуществляет функционирует
анализ рисков для
определения
57
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
подходов к
управлению ими
58
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
59
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Куз1=0,14
ИТОГО 0,14 /14%
/14%
Компонент «Средства контроля»
24 Организация 0,04 0,04*1,0=0,04 Принцип Отсутствуют
выбирает и реализуется
разрабатывает должным образом.
контрольные Принцип определен
процедуры, во внутренних
которые документах
позволяют снизить организации и
до приемлемого функционирует
уровня риски,
препятствующие
достижению целей
25 Организация 0,04 0,04*1,0=0,04 Принцип Отсутствуют
выбирает и реализуется
разрабатывает должным образом.
общие процедуры Принцип определен
контроля над во внутренних
технологиями для документах
достижения организации и
поставленных функционирует
целей
26 Организация 0,04 0,04*0,5=0,02 Недостаточная Необходимо на
реализует реализация практике
контрольные принципа. периодически
процедуры Принцип описан во анализировать
посредством внутреннем контрольные
политик, которые документе процедуры на
определяют организации, но не предмет
ожидаемые полностью внедрен сохранения
результаты, и на практике актуальности и
процедур, обновлять их по
посредством мере
которых политики необходимости.
претворяются в
жизнь
Куз3=0,12
ИТОГО 0,10 /10%
/12%
Компонент «Информация и коммуникации»
60
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
61
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
/12%
Компонент «Мониторинг»
30 Организация 0,4 0,4*0=0,00 Отсутствие Во внутренних
выбирает, готовит и реализации документах
проводит принципа. организации
непрерывные и/или Принцип не необходимо
периодические определен во определить
оценки внутренних проведение
компонентов документах непрерывных и/или
внутреннего организации и не периодических
контроля и реализуется оценок
управления компонентов
рисками с целью внутреннего
удостовериться, что контроля и
они есть в наличии управления
и работают рисками с целью
удостовериться, что
они есть в наличии
и работают.
При этом
необходимо
учитывать
быстроту
изменения бизнеса
и бизнес –
процессов,
обеспечить
интеграцию оценок
с бизнес –
процессами,
корректировать
объем и частоту
оценок в
зависимости от
рисков и др.
31 Организация 0,4 0,4*0=0,00 Отсутствие Во внутренних
оценивает реализации документах
недостатки принципа. организации
внутреннего Принцип не необходимо
контроля и определен во определить, что
управления внутренних организация
рисками и документах оценивает
своевременно организации и не недостатки
информирует о них реализуется внутреннего
стороны, контроля и
ответственные за управления
осуществление рисками и
корректирующих своевременно
действий, включая информирует о них
высшее стороны,
исполнительное ответственные за
руководство и осуществление
совет директоров корректирующих
действий, включая
62
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
исполнительное
руководство и
совет директоров, а
именно:
• исполнитель
ное руководство
и совет
директоров
анализируют
результаты
непрерывных и
периодических
оценок;
• информация
о недостатках
предоставляется
в установленном
порядке
сторонам,
ответственным
за
осуществление
корректирующих
действий,
исполнительном
у руководству и
совету
директоров;
• исполнитель
ное руководство
контролирует
своевременность
устранения
недостатков.
32 Мониторинг 0,4 0,4*0,5=0,02 Недостаточная Необходимо
системы реализация внедрить в
управления принципа. практике
рисками Принцип описан во деятельности
осуществляется внутреннем организации
путем контроля за документе контроль за
величинами организации, но не величинами
ключевых внедрен на практике ключевых
индикаторов риска индикаторов риска
и их соответствием и их соответствием
допустимым допустимым
(целевым) уровням (целевым) уровням
КИР КИР.
63
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 9
В организации может быть определен следующий состав отчетности в рамках системы управления
рисками:
Также могут быть определены иные внутренние документы организации в рамках системы
управления рисками:
64
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Таблица 11
1 2 3 4 5
Таблица 12
(периодичность проведения)
Наименование мероприятия
выполнения) мероприятия
выполнения мероприятия)
выполнения мероприятия
(при наличии)
Вид риска
№ п/п
1 2 3 4 5 6 7 8
Таблица 13
65
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
выводы)
________________________________________________________________________________________
________________________________________________________________________________________
________________________________________________________________________________________
___
По итогам _____ квартала _______ года предельные размеры рисков (допустимый уровень
рисков), совокупный предельный размер рисков_______________________________________________
________________________________________________________________________________________
_ (превышены / не превышены, результаты анализа установленных на квартал предельных размеров рисков, совокупного предельного
размера рисков)
________________________________________________________________________________________
В течение _______ года система управления рисками
_________________________________________________________________________________
(результаты оценки эффективности СУР)
Таблица 14
66
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Паспорт риска
«__» «_____________» 20__г.
1 2 3 4 5 6 7 8 9
Таблица 15
Кв 0,1 1 2
1 Кредитный риск 2 Ур Ур Ур
2 Операционный риск 3 Ур Ур Ур
3 Рыночный 2 Ур Ур Ур
4 Правовой риск 2 Ур Ур Ур
5 Регуляторный риск 2 Ур Ур Ур
6 Риск ликвидности 2 Ур Ур Ур
7 Кастодиальный риск 2 Ур Ур Ур
8 Коммерческий риск 2 Ур Ур Ур
67
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Значимость Коэффициент
Существенность последствий риска
риска значимости (Кз)
Коэффициент
Вероятность возникновения риска
вероятности (Кв)
Уровень (критичность)
риска Необходимость в мероприятиях по управлению риском
Ур = Кз×Кв
68
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Приложение 10
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
нехватка
финансирования,
отсутствие
Текущая
необходимых кадров на
укомплектованность
риск нехватки рынке труда,
персонала не
квалифицированных некорректное Дирекция
соответствует
сотрудников планирование
потребностям
потребности
Организации
организации в
квалифицированных
специалистах
Уровень отсутствие
компетентности квалификация необходимого выбора
персонала работников, принятых на компетентных
Организации не работу, не соответствует претендентов на Дирекция
соответствует потребностям позицию, изменение
потребностям организации требований к
Организации специалистам
отсутствие понимания
стратегии организации и
роли каждого
сотрудника в ее
мотивация персонала не реализации, отсутствие
Низкий уровень поддерживается на четко
мотивированности уровне, достаточном для сформулированных Дирекция
персонала эффективной целей и задач на уровне
деятельности организации подразделений
организации, отсутствие
системы
вознаграждения
сотрудников
69
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
существующие
Дирекция, Отдел
программы обучения
Отсутствие по ПОД/ФТ,
сотрудников (ПОД/ФТ,
Внутренние планирования обучения, Управление
СУР, внутренний
программы обучения несвоевременное информационных
контроль и др.) не
не соответствуют изменение программ технологий,
учитываю потребности
текущим нуждам обучения и подготовка Управление
организации,
организации методических спецдепозитарных
существующие
материалов операций,
требования
Депозитарий
законодательства
Дирекция, Отдел
по ПОД/ФТ,
некоторые бизнес - Управление
Чрезмерная
процессы замкнуты на информационных
зависимость от чрезмерная зависимость
ключевых сотрудниках, технологий,
ключевых от ключевых сотрудников
процесс делегирования Управление
сотрудников
полномочий не развит, спецдепозитарных
операций,
Депозитарий
низкий уровень
компенсации труда и
размера социального
пакета по сравнению с
риск увольнения
Увольнение другими аналогичными
выкококвалифицированно Дирекция
сотрудников организациями на
го персонала
рынке, высокий уровень
ответственности и
требований к
сотрудникам
Риск совершения
умышленных действий,
включая совершение
действий с
использованием Дирекция, Отдел
поддельных ценных бумаг по ПОД/ФТ,
и/или документов, в том недостаточная Управление
Умышленные
числе квалификация, информационных
действия
несанкционированный служебная халатность, технологий,
сотрудников
доступ к компьютерным мошеннические Управление
Организации
сетям с целью действия спецдепозитарных
уничтожения, изменения операций,
(искажения) электронных Депозитарий
данных, направленных на
получение личной выгоды
и/или причинение ущерба
организации, клиентам
Дирекция, Отдел
Неисполнение/
Риск неисполнения/ недостаточная по ПОД/ФТ,
ненадлежащее
ненадлежащего квалификация, Управление
исполнение
исполнения сотрудниками халатность, информационных
сотрудниками своих
своих должностных мошеннические технологий,
должностных
обязанностей действия Управление
обязанностей
спецдепозитарных
операций,
70
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Депозитарий
Дирекция, Отдел
Риск совершения недостаточная по ПОД/ФТ,
Совершение сотрудниками действий, квалификация, Управление
сотрудниками которые не входят в халатность, информационных
действий, не область их компетенции в мошеннические технологий,
входящих в область соответствии с действия, незнание Управление
их компетенции внутренними внутренних документов спецдепозитарных
документами организации организации операций,
Депозитарий
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Неисполнение Неисполнение
нарушение обязательств
(ненадлежащее (ненадлежащее
контрагентами,
исполнение) исполнение) внешними Бухгалтерия
мошеннические
внешними лицами лицами своих
действия
своих обязательств обязательств
Совершение внешними
лицами умышленных
(криминальных) действий
с целью причинения
Совершение ущерба организации,
внешними лицами клиентам, включая
Бухгалтерия,
умышленных совершения действий с
умышленные, Депозитарий,
(криминальных) использованием
мошеннические Управление
действий с целью поддельных ценных бумаг
действия спецдепозитарных
причинения ущерба и/или документов, а также
операций
организации, несанкционированный
клиентам доступ к компьютерным
сетям с целью
уничтожения, изменения
(искажения) электронных
данных
71
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Несоблюдение мер
Дирекция,
Риск пожаров в противопожарной
Пожары Подразделения
организации безопасности,
организации
халатность персонала
Коммуникационные риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
мошеннические
действия, нарушение
целостности
технических
Изменение, искажение Изменение, искажение коммуникаций и Управление
получаемой/передаваемой получаемой/передаваемой оборудования, информационных
информации и документов информации и документов обеспечивающих технологий
связь. Сбой в
72
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
деятельности
оператора связи
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
мошеннические
действия, нарушение
целостности
технических
коммуникаций и
оборудования,
обеспечивающих
Утрата, порча Утрата, порча получаемой/ связь. Сбой в Управление
получаемой/ передаваемой передаваемой информации деятельности информационных
информации и документов и документов оператора связи технологий
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
нарушение
целостности
технических
коммуникаций и
оборудования,
обеспечивающих
Невозможность уведомить Невозможность уведомить связь. Сбой в Управление
клиента об отсутствии клиента об отсутствии деятельности информационных
распоряжения/ поручения распоряжения/ поручения оператора связи технологий
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
нарушение
целостности
технических
коммуникаций и
оборудования,
обеспечивающих
Невозможность войти в Невозможность войти в связь. Сбой в Управление
Банк - клиент для акцепта Банк - клиент для акцепта деятельности информационных
платежа платежа оператора связи технологий
73
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
нарушение
целостности
технических
коммуникаций и
Невозможность в срок Невозможность в срок оборудования,
уведомить клиента о уведомить клиента о обеспечивающих
возникших сложностях возникших сложностях связь. Сбой в Управление
при исполнении при исполнении деятельности информационных
поручения/ распоряжения поручения/ распоряжения оператора связи технологий
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
нарушение
целостности
технических
коммуникаций и
Невозможность в срок Невозможность в срок оборудования,
предоставить отчеты предоставить отчеты обеспечивающих
клиентам по исполненным клиентам по исполненным связь. Сбой в Управление
поручениям/ поручениям/ деятельности информационных
распоряжениям распоряжениям оператора связи технологий
Неисправность
телефонной сети,
ЭДО, электронной
почты и прочих
средств связи,
нарушение
целостности
технических
коммуникаций и
оборудования,
обеспечивающих
Невозможность получить Невозможность получить связь. Сбой в Управление
распоряжения /поручения распоряжения /поручения деятельности информационных
клиентов клиентов оператора связи технологий
74
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Технологические риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
риск нарушения
установленного порядка
функционирования
структурных Некомпетентность
подразделений, порядка сотрудников,
действий сотрудников, халатность в части Управление
порядка взаимодействия соблюдения информационных
между структурными внутренних технологий,
Сбой технологического
подразделениями; документов Депозитарий,
процесса
нарушение установленного организации, Управление
порядка применения устанавливающих спецдепозитарных
оборудования и порядок операций
технических средств, функционирования
установленного порядка бизнес - процессов
обеспечения
информационной
безопасности
Доступ
пользователей к
Управление
Текущая структура информации не
Текущая структура информационных
информационных потоков обеспечивает
информационных технологий,
не достаточна для принятия потребности
потоков не позволяет Депозитарий,
взвешенных и организации в части
своевременно принимать Управление
своевременных регулярности,
управленческие решения спецдепозитарных
управленческих решений актуальности и
операций
полноты
информации
невозможность/
несвоевременность
адаптации
существующих Управление
Внедренные Внедренные
технологий к информационных
технологические технологические решения
изменения технологий,
решения не в состоянии не в состоянии обеспечить
законодательства, Депозитарий,
обеспечить потребности текущие либо
требованиям к Управление
организации/изменения перспективные потребности
организации работы спецдепозитарных
законодательства организации
в организации, операций
внутренним
регламентам и
процедурам
75
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
принятие решений о
внедрении новой
При взаимодействии технологии без
Управление
внедряемых технологий с анализа специфики
информационных
Несовместимость существующими системами существующих
технологий,
внедряемых технологий с могут возникать конфликты технологий,
Депозитарий,
существующими или новая система не может отсутствие
Управление
системами функционировать на базе информации о
спецдепозитарных
существующего конфликтах между
операций
оборудования существующими и
внедряемыми
технологиями
При внедрении
технологических решений Управление
могут быть задержки, не задержки в работе информационных
Внедрение позволяющие осуществлять организаций, технологий,
технологических текущую деятельность внедряющих Депозитарий,
решений не в срок эффективным образом или технологические Управление
в соответствии с решения спецдепозитарных
действующими операций
требованиями
отсутствие плана
В организации отсутствуют действий
эффективные механизмы организации в
взаимодействия в режиме чрезвычайной
Не обеспечена
чрезвычайной ситуации и ситуации,
непрерывность Дирекция
обеспечения отсутствие плана
деятельности
восстановления восстановления ИТ
нормального функций после
функционирования чрезвычайной
ситуации
сбои в
энергообеспечении,
преднамеренные Управление
Сбои в работе
действия персонала информационных
программного обеспечения.
Сбои в работе и третьих лиц, технологий,
Например, сбои ИТ систем,
программного вирусов, Депозитарий,
поддерживающих
обеспечения вредоносных Управление
формирование отчетности
программ, сбои в спецдепозитарных
организации
системном операций
программном
обеспечении
76
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
сбои в
энергообеспечении,
Сбои в работе Сбои в работе чрезмерные
Управление
оборудования (ПК, оборудования (ПК, нагрузки,
информационных
серверное оборудование, серверное оборудование, преднамеренные
технологий
средства связи) средства связи) действия персонала
и третьих лиц, износ
оборудования
халатность
персонала,
Утечка/потеря
незащищенность
конфиденциальной Утечка/потеря
информационных
информации, конфиденциальной
источников, Управление
информации, информации, информации,
несанкционированн информационных
составляющей составляющей
ый доступ третьего технологий
коммерческую тайну, коммерческую тайну, или
лица к информации,
или персональных персональных данных
нарушение режима
данных
хранения
информации
неэффективность
Риск необеспечения и/или
Управление
Необеспечение порядка (ненадлежащего неадекватность
информационных
осуществления ЭДО обеспечения) порядка технологий, порядка
технологий
осуществления ЭДО и способов
осуществления ЭДО
Управление
информационных
некомпетентность,
Риск нарушения технологий,
Нарушение целостности халатность
целостности информации Депозитарий,
информации баз данных сотрудников, сбои в
баз данных организации Управление
работе
спецдепозитарных
операций
77
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
изменение порядка
взаимодействия и
порядка проведения
операций
непосредственными
исполнителями без
уведомления
руководителя,
отсутствие
взаимопонимания
между
сотрудниками,
непередача или
передача с
опазданием
информации между Управление
сотрудниками, информационных
способной повлиять технологий,
Сбой организации Риски возникновения сбоев
на адекватность Депозитарий,
работы в подразделениях работы в подразделениях
действий, нечеткое Управление
представление спецдепозитарных
сотрудниками операций
организации прав и
обязанностей
организации и
клиентов, незнание
или нечеткое знание
действующего
законодательства и
положений
внутренних
документов,
недобросовестное
исполнение
должностных
обязанностей
сотрудниками
78
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
оформление
договора клиентом
самостоятельно без
последующей
проверки
сотрудниками
организации,
подписание
договора
неуполномоченным
лицом либо
получение договора
с неподлинными
подписями,
некорректное
составление
договора при Депозитарий,
Риски возникновения сбоев
Сбой в процедуре внесении изменений Управление
в процедуре заключения
заключения договора и дополнений в спецдепозитарных
договоров
шаблонный договор, операций
заключение
договора по
поддельным
документам,
предоставление
клиентом
недостоверных
сведений при
заключении
договора,
недостаточно
тщательная
экспертиза
документов клиента
сотрудниками
организации
прием
поручений/распоряж
ений с
неподлинными
подписями, прием
поручений/
распоряжений с
ошибками в
заполнении, прием
Риск нарушения процедуры поручений/
Сбой в процедуре приема
приема поручений от распоряжений, Депозитарий
поручений от клиента
клиента подписанных
неуполномоченным
лицом, выбор для
исполнения
ошибочного
поручения/
распоряжения при
неоднократном
переделывании
документа
клиентом, ошибка
79
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
сотрудника при
внесении
информации в
систему учета
несвоевременное
выявление/
устранение
нарушений; ложное
обнаружение факта
нарушения (фактов
устранения
нарушения или не
устранения
нарушения в
установленный
срок); выдача
ошибочного
согласия или отказа
в согласии на
распоряжение
имуществом;
несвоевременная Управление
Сбой в процедуре Риск сбоя в процедуре
отправка спецдепозитарных
выявления нарушений выявления нарушений
уведомлений о операций
выявлении/
устранении
нарушений;
несвоевременное
включение
(исключение) актива
в расчете;
нарушение сроков
выполнения
контрольных
функций
(формирования и
направления
отчетов, выдачи
согласий,
уведомлений о
нарушениях и т.д.)
ошибки сотрудников
организации при
проведении
операций в системе
учета,
Риск возникновения
несвоевременное
Сбой при обслуживании нарушений при проведении
уведомление
корпоративных действий обслуживании Депозитарий
клиентов о
эмитента корпоративных действий
проведенных
эмитента
корпоративных
действиях, ошибки
при перечислении
клиентам доходов по
ценным бумагам
80
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
неверный расчет
комиссии по
тарифам
организации,
выставление счета с
указанием неверных Депозитарий,
Сбой в процедуре Риск нарушения процедуры
реквизитов клиента, Управление
выставления счетов за выставления счетов за
неверный расчет при спецдепозитарных
услуги услуги
перевыставлении операций
расходов,
понесенных
организацией при
оплате услуг третьих
лиц
ошибки сотрудников
организации при
заполнении
поручений/
распоряжений
депозитариям -
корреспондентам и
регистраторам, в
результате чего
операции не
исполняются либо
бумаги пререходят
не на тот счет;
недобросовестное
отношение
(умышленные
ошибки)
депозитариев -
корреспондентов
и/или регистраторов
Сбой в процедуре Риск сбоя в процедуре
к исполнению
проведения операций с проведения операций с
поручений/ Депозитарий
бездокументарными бездокументарными
распоряжений, в
ценными бумагами ценными бумагами
результате чего
операции не
исполняются либо
бумаги переходят не
на тот счет;
несвоевременное
уведомление
депозитариями -
корреспондентами
об исполнении/
неисполнении
поручений;
умышленный вывод
ценных бумаг
сотрудниками
организации на
подставные
компании в реестр с
целью личного
обогащения;
исполнение
81
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
операций без
поручения клиента
и/или отчета с места
хранения; при
наличии ошибки в
выписке из реестра
сделок, принятых в
клиринг,
зачисление/списание
ценных бумаг не по
тому счету; при
подаче клиентом
поручения на
количество ценных
бумаг,
превышающее
остаток по счету
депо, трансляция
поручения в
депозитарий-
корреспондент
(регистратор) и
последующее
исполнение
поручения по месту
хранения; ввод
недостоверной
информации при
приеме выпуска
ценных бумаг на
обслуживание;
ошибки сотрудников
при исполнении
поручений клиентов
ошибки сотрудников
организации при
исполнении
поручений
(переведены
неверные ценные
Риск нарушения процедуры
Сбой в процедуре бумаги, неверно
перевода ценных бумаг по Депозитарий
перевода по счетам депо выбран счет
счетам депо
получателя),
исполнение
операций в
отсутствии
встречного
поручения
82
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Технические риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
низкая надежность
Организация не в состоянии
систем,
Невозможность организовать
недостаточный
оперативного своевременную и Управление
уровень
устранения последствий эффективную работу по информационных
квалификации
неисправностей устранению последствий технологий
персонала,
оборудования неисправностей
недостаточность
оборудования
финансирования
Управление
Самопроизвольные сбои Риск самопроизвольного
износ оборудования информационных
в работе оборудования сбоя в работе оборудования
технологий
сбой в деятельности
энергопоставляюще
Отключение Риск отключения й компании. Управление
электроэнергии/ электроэнергии/перепады Нарушение информационных
перепады напряжения напряжения электропроводки в технологий
здании, в котором
находится офис
83
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Комплаенс-риск (регуляторный)
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Несоблюдение
законов и
нормативно -
правовых актов,
касающихся
деятельности
Организации,
несоответствие
внутренних
документов
требованиям
законодательства,
несвоевременное
внесение изменений
и дополнений во
внутренние
документы в связи с
изменением
Риск возникновения законодательства,
Применение Дирекция,
убытков, прекращения предоставление
юридических санкций Депозитарий,
деятельности в связи с отчетности не в
или санкций Управление
применением юридических полном объеме и в
государственных спецдепозитарных
санкций или санкций нарушении
органов операций
государственных органов установленных
сроков, нарушение
сроков выполнения
операций,
несоответствие
деятельности в
целом
лицензионным
требованиям
(достаточность
собственного
капитала,
количество
аттестованных
сотрудников,
соответствие
сотрудников
квалификационным
требованиям)
84
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Риски ОД/ФТ
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Риск вовлечения
организации в отмывание
преступных доходов, в том
числе обусловленное
Дирекция,
совершением клиентом
Вовлечение организации Несоблюдение Депозитарий,
организации операций,
в отмывание законодательства в Управление
направленных на
преступных доходов части ПОД/ФТ спецдепозитарных
легализацию (отмывание)
операций
доходов, полученных
преступным путем и
финансирование
терроризма
Организационные риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
отсутствие анализа
деятельности
Риск несоответствия/
организации,
неэффективности
распределения
организационной структуры
Несоответствие функций между
деятельности организации,
организационной подразделениями; Дирекция
а также риск несоблюдения
структуры незнание
требований регулирующего
законодательства по
органа к организационной
направлениям
структуре организации
деятельности
организации
85
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Стратегические риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Отсутствие в полном
объеме необходимых Изменение
ресурсов и экономической
организационных ситуации. Ошибки,
Риск недостаточности
мер, которые допущенные при
ресурсов для достижения Дирекция
должны обеспечить стратегическом
стратегических целей
достижение планировании
стратегических деятельности
целей деятельности организации
организации
Изменение
экономической
ситуации. Ошибки,
Изменение спроса на Риск изменения рыночной допущенные при
Дирекция
услуги конъюнктуры стратегическом
планировании
деятельности
организации
Политические риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Введение санкций,
Изменение решения Правительства
Риск изменения
политической (замораживание Дирекция
политической ситуации
ситуации накопительной части
пенсии и др.)
Отраслевые риски
86
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Введение
дополнительных
Риск изменения бизнес -
Изменение бизнес - требований к
ситуации (возможное Дирекция
ситуации в отрасли деятельности, выход
ухудшение) в отрасли
новых аналогичных
организаций на рынок
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Негативные публикации
Риск формирования в СМИ о качестве
негативного мнения и оказываемых услуг,
Снижение доверия к
снижения доверия к финансовой Дирекция
организации
организации у клиентов, устойчивости, характере
контрагентов деятельности
организации в целом
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
87
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Противоречивость
законодательства,
отсутствие правовых Неукомплектованность Дирекция,
Несовершенство
норм по регулированию квалифицированным юридическая
правовой системы
отдельных вопросов, персоналом служба
возникающих в процессе
деятельности организации
Финансовые риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Недостаток
запланированных отсутствие денежных
финансовых ресурсов для средств на оплату услуг
Рост просроченной
обеспечения контрагентов, Дирекция,
кредиторской
своевременного отсутствие контроля за бухгалтерия
задолженности
выполнения обязательств финансовыми потоками
организации перед организации
контрагентами
Рост просроченной
дебиторской банкротство
Рост просроченной
задолженности в связи с контрагента, Дирекция,
дебиторской
ростом задолженности по несвоевременная оплата бухгалтерия
задолженности
оплате оказанных услуг клиентами,
организацией услуг
Ошибки при
формировании
ошибки персонала,
документации для
недостаточность
проведения расчетно -
Ошибки при контроля финансовой
кассовых операций и Дирекция,
проведении расчетно деятельности
последующее бухгалтерия
- кассовых операций организации, низкий
некорректное
уровень мотивации
осуществление таких
персонала
операций с ущербом для
организации
88
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Контракты, заключеные в
иностранной валюте
являются источником заключение контрактов
Валютный риск при валютного риска в иностранной валюте,
Дирекция,
исполнении организации. При рост курса иностранной
бухгалтерия
контрактов изменении курса валюты валюты к рублю на
к рублю изменяются и финансовых рынках
платежи по данным
контрактам.
Риск возникновения
Валютный риск Рост курса рубля по
убытков по финансовым Дирекция,
финансовых отношению к
активам, выраженным в бухгалтерия
вложений иностранной валюте
иностранной валюте
Риск прелоставления
отсутствие четких
неполной или
методологических
некорректной исходной
Использование материалов и
информации для
некорректных или инструкций для учета
проведения налоговых
неполных исходных затрат организации для Дирекция,
расчетов, что может
данных для целей налогообложения, бухгалтерия
привести к завышению
осуществления сбои программного
или занижению
расчетов налогов обеспечения, серверного
налоговых обязательств
оборудования или
организации, отраженных
каналов связи
в финансовой отчетности
89
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
отсутствие
необходимых денежных
средств, сбои
программного
обеспечения, ошибки
Несвоевременная/ не Риск задержки и неполной
персонала при Дирекция,
в полном объеме уплаты налоговых
осуществлении бухгалтерия
уплата налогов обязательств организации
перечисления денежных
средств, либо
несвоевременность
перечисления денежных
средств
Риск невозможности
Отсутствие спроса на
реализации финансового
Невозможность реализуемый
актива на рынке в Дирекция,
реализовать финансовый актив,
требуемые сроки по бухгалтерия
финансовый актив изменение рыночной
текущим рыночным
ситуации
котировкам
Форс-мажорные риски
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
стихийные бедствия,
Дирекция,
Непредотвратимые Риск возникновения военные действия,
Управление
чрезвычайные непредотвратимых террористические акты,
информационных
ситуации чрезвычайных ситуаций техногенные
технологий
катастрофы
90
Комитет ПАРТАД по внутреннему контролю, внутреннему аудиту и управлению рисками
Кастодиальный риск
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Риск неисполнения
обязательств перед
клиентом в отношении
Выбор недостаточно
Возникновение принадлежащих ему
надежных мест
различного рода ценных бумаг;
хранения ценных бумаг; Дирекция,
убытков, связанных
Управление
с учетом (хранением) Риск утраты
Недостаточно спецдепозитарных
ценных бумаг (повреждения) ценных
защищенный способ операций,
клиентов бумаг клиентов,
хранения ценных бумаг, Депозитарий
организации, самой существующих в
существующих в
организации наличной форме;
наличной форме
Риск утраты ценных
бумаг организации
Коммерческий риск
№
п/п Описание риска Владелец риска
Подвид риска
описание риска источники риска Подразделение ФИО
1 2 3 4 5 6
Отсутствие новых
договоров на
Потеря доходности Риск снижения обслуживании;
по основному виду поступлений от основной Дирекция
деятельности деятельности организации Расторжение
действующих договоров
с клиентами
91