1. Trang chủ
  2. » Luận Văn - Báo Cáo

Tăng cường quản lý rủi ro hoạt động tại ngân hàng tmcp công thương việt nam – chi nhánh bắc nghệ an

141 4 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Nội dung

LỜI CAM ĐOAN Tôi xin cam đoan luận văn thạc sỹ kinh doanh quản lý “Tăng cường quản lý rủi ro hoạt động Ngân hàng TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An” công trình nghiên cứu cá nhân tơi Các số liệu kết nêu luận văn trung thực chưa công bố cơng trình khác Đ án tố tn gh iệ p kỹ th uậ t Tác giả luận văn Lê Thị Mai Hương LỜI CẢM ƠN Em xin chân thành cảm ơn Viện Ngân hàng – Tài Viện Đào tạo Sau đại học, trường Đại Học Kinh Tế Quốc Dân tạo điều kiện thuận lợi cho em thực luận văn Em xin chân thành cảm ơn PGS.TS Lưu Thị Hương tận tình hướng dẫn bảo em suốt thời gian thực luận văn Em xin chân thành cảm ơn Quý Thầy giáo, Cô giáo Viện Ngân uậ t hàng – Tài Viện Đào tạo Sau đại học, Trường Đại học Kinh Tế Quốc Dân th tận tình giảng dạy, trang bị cho em kiến thức quý báu suốt năm học vừa qua kỹ Tôi xin chân thành cảm ơn Ban lãnh đạo, anh chị cán bộ, nhân viên iệ p Ngân hàng TMCP Công thương Việt Nam - Chi nhánh Bắc Nghệ An đóng góp ý gh kiến, cung cấp thông tin hỗ trợ cho nhiều q trình phân tích, tn đánh giá liệu Con xin nói lên lịng biết ơn sâu sắc Ơng Bà, Ba Mẹ ln chăm tố sóc, thương u ni dạy thành người án Em xin chân thành cảm ơn anh chị bạn bè ủng hộ, giúp đỡ động viên em thời gian học tập nghiên cứu vừa qua Đ Em cố gắng hoàn thành luận văn phạm vi khả cho phép khơng thể tránh khỏi thiếu sót Em kính mong nhận thơng cảm tận tình bảo Thầy Cô bạn MỤC LỤC uậ t LỜI CAM ĐOAN LỜI CẢM ƠN DANH MỤC CÁC TỪ VIẾT TẮT DANH MỤC BẢNG BIỂU, SƠ ĐỒ TÓM TẮT LUẬN VĂN LỜI MỞ ĐẦU CHƯƠNG 1: CƠ SỞ LÝ LUẬN VỀ QUẢN LÝ RỦI RO HOẠT ĐỘNG CỦA NGÂN HÀNG THƯƠNG MẠI 1.1.Tổng quan ngân hàng thương mại kỹ th 1.1.1 Khái niệm ngân hàng thương mại 1.1.2 Hoạt động ngân hàng thương mại 1.2.Rủi ro hoạt động ngân hàng thương mại .3 tn gh iệ p 1.2.1 Khái niệm đặc điểm rủi ro hoạt động 1.2.2 Nguyên nhân dẫn đến rủi ro hoạt động 1.2.3 Hậu xảy rủi ro hoạt động 11 1.3 Quản lý rủi ro hoạt động ngân hàng thương mại 12 Đ án tố 1.3.1 Khái niệm cần thiết phải quản lý rủi ro hoạt động 12 1.3.2 Các nguyên tắc quản lý rủi ro hoạt động theo hiệp ước Basel II 16 1.3.3 Nội dung quản lý rủi ro hoạt động .18 1.3.4 Mơ hình quản lý rủi ro hoạt động 23 1.3.5 Công cụ quản lý rủi ro hoạt động 26 1.3.6 Chỉ tiêu đánh giá quản lý rủi ro hoạt động 34 1.4 Nhân tố ảnh hưởng tới quản lý rủi ro hoạt động ngân hàng thương mại 35 1.4.1 Nhân tố chủ quan 35 1.4.2 Nhân tố khách quan .36 1.5 Kinh nghiệm quản lý rủi ro hoạt động 37 1.5.1 Kinh nghiệm quản lý rủi ro hoạt động số NHTM giới .37 1.5.2 Bài học kinh nghiệm cho ngân hàng thương mại Việt Nam 39 CHƯƠNG 2: THỰC TRẠNG QUẢN LÝ RỦI RO HOẠT ĐỘNG TẠI NGÂN HÀNG TMCP CÔNG THƯƠNG VIỆT NAM – CN BẮC NGHỆ AN 42 2.1.Giới thiệu chung Ngân hàng TMCP Công thương Việt Nam - Chi nhánh Bắc Nghệ An 42 2.1.1 Ngân hàng TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An 42 2.1.2 Kết hoạt động NHCT Chi nhánh Bắc Nghệ An thời gian qua 43 2.2 Thực trạng quản lý rủi ro hoạt động NHCT Chi nhánh Bắc Nghệ An 48 th uậ t 2.2.1 Quy chế quản lý rủi ro hoạt động hệ thống NHCT Việt Nam 48 2.2.2 Thực trạng rủi ro hoạt động NHCT Chi nhánh Bắc Nghệ An 51 2.2.3 Thực trạng quản lý rủi ro hoạt động NHCT Chi nhánh Bắc Nghệ An 56 2.3 .Đánh giá thực trạng quản lý rủi ro hoạt động kỹ NHCT Chi nhánh Bắc Nghệ An .70 gh iệ p 2.3.1 Kết đạt 70 2.3.2 Hạn chế nguyên nhân 72 CHƯƠNG 3: GIẢI PHÁP TĂNG CƯỜNG QUẢN LÝ RỦI RO HOẠT tn ĐỘNG TẠI NGÂN HÀNG TMCP CÔNG THƯƠNG VIỆT NAM – CN BẮC NGHỆ AN 78 tố 3.1 Định hướng phát triển NHCT Chi nhánh Bắc Nghệ An án thời gian tới 78 3.2 Giải pháp tăng cường quản lý rủi ro hoạt động NHCT Đ Chi nhánh Bắc Nghệ An 79 3.2.1 Hoàn thiện tổ chức quản lý rủi ro hoạt động 79 3.2.2 Hoàn thiện nội dung quản lý rủi ro hoạt động 80 3.2.3 Nâng cao đạo đức nghề nghiệp trình độ cán .97 3.2.4 Xây dựng văn hóa quản lý rủi ro hoạt động .100 3.2.5 Trang bị sở vật chất, đảm bảo mơi trường làm việc an tồn 101 3.3.Kiến nghị 101 3.3.1 Kiến nghị với Chính phủ, Bộ ngành liên quan 101 3.3.2 Kiến nghị với Ngân hàng Nhà nước 102 3.3.3 Kiến nghị với Ngân hàng TMCP Công thương Việt Nam 104 KẾT LUẬN 107 Đ án tố tn gh iệ p kỹ th uậ t DANH MỤC TÀI LIỆU THAM KHẢO PHỤ LỤC DANH MỤC CÁC CHỮ VIẾT TẮT : Ngân hàng Nông nghiệp Phát triển Nông thôn Việt Nam BIDV : Ngân hàng TMCP Đầu tư Phát triển Việt Nam BPKS : Biện pháp kiểm soát IBM : International Business Machines KRI : Key risk indicator NHCT : Ngân hàng thương mại cổ phần Công thương Việt Nam NHNN : Ngân hàng Nhà nước NHTM : Ngân hàng thương mại PGD : Phòng giao dịch RRHĐ : Rủi ro hoạt động RSCA : Risk control self assessment SSC : State Security Commission of Viet Nam TMCP : Thương mại cổ phần TNHH : WTO : uậ th kỹ p iệ gh tn Trách nhiệm hữu hạn World Trade Organization tố án Đ t Agribank DANH MỤC BẢNG BIỂU, SƠ ĐỒ Bảng 2.1: Mơ hình tổ chức cấu lao động phòng, tổ chi nhánh 44 Bảng 2.2: Kết huy động vốn qua năm NHCT Chi nhánh Bắc Nghệ An 45 Bảng 2.3: Tình hình dư nợ NHCT Chi nhánh Bắc Nghệ An (2011 – 2012) 46 Bảng 2.4: Tình hình nợ hạn NHCT Chi nhánh Bắc Nghệ An (2011 -2012) 46 Bảng 2.5: Kết hoạt động kinh doanh NHCT Chi nhánh Bắc Nghệ An (2010 - uậ t 2012) 47 th Bảng 2.6: Số liệu lỗi rủi ro hoạt động NHCT Chi nhánh Bắc Nghệ An theo nghiệp vụ qua năm từ 2009 – 2012 54 kỹ Bảng 2.7: XẾP LOẠI MỨC ĐỘ RỦI RO HOẠT ĐỘNG 61 gh iệ p Bảng 3.1: Danh sách loại hình bảo hiểm tương ứng với kiện rủi ro 93 tn Sơ đồ 1.1: Mơ hình quản lý rủi ro hoạt động số ngân hàng giới 23 Sơ đồ 1.2: Khung quản lý rủi ro hoạt động ngân hàng DBS 38 tố Sơ đồ 2.1: Mơ hình quản lý rủi ro hoạt động NHCT .49 Đ án Sơ đồ 2.2: Quy trình quản lý rủi ro hoạt động NHCT .50 LỜI MỞ ĐẦU – Lý chọn đề tài Hội nhập quốc tế mở hội để ngành ngân hàng Việt Nam tiếp cận gần với trình độ chuẩn mực quốc tế Việt Nam gia nhập WTO đòi hỏi ngân hàng thương mại Việt Nam phải đáp ứng yêu cầu quản lý nói chung quản lý rủi ro nói riêng theo chuẩn mực quốc tế Trong thời gian qua, ngân hàng thương mại Việt Nam quan tâm tập trung thực quản lý số rủi ro như: Rủi ro tín dụng, rủi ro khoản, rủi ro lãi suất đến xây dựng uậ t tảng tốt kiến thức nguồn lực để quản lý loại rủi ro th Song rủi ro hoạt động thứ bắt đầu, đó, rủi ro hoạt động loại rủi ro liên quan tới nhiều yếu tố như: người, hệ kỹ thống, quy trình, thủ tục nội kiện bên Đây yếu tố p đa dạng thường xuyên biến đổi, rủi ro hoạt động ln xuất hầu gh iệ hết hoạt động quan trọng ngân hàng Các nhà nghiên cứu số nước tiên tiến tính tốn ảnh hưởng tổn thất tn rủi ro hoạt động ngân hàng thương mại thường 10% lợi nhuận từ hoạt tố động kinh doanh Ngoài tổn thất xảy rủi ro hoạt động ảnh hưởng lớn án đến uy tín ngân hàng Trong xu phát triển tại, rủi ro hoạt động ngày trở thành vấn đề lớn môi trường kinh doanh ngày phức tạp, hành vi trái pháp Đ luật không ngừng tăng lên điều kiện hội nhập quốc tế áp lực cơng việc, địi hỏi kết lòng trung thành nhân viên ngày cao với tận tâm lãnh đạo nhiều Sự phụ thuộc vào công nghệ nhiều với tốc độ khối lượng giao dịch tăng mạnh yếu tố làm tăng rủi ro hoạt động Để không ngừng phát triển tiến tới hội nhập quốc tế, ngân hàng TMCP Công thương Việt Nam thực đề án tái cấu ngân hàng Từ tháng 3/2006 mơ hình tổ chức NHCT bắt đầu vào hoạt động, theo số nghiệp vụ thực để phù hợp với thông lệ quốc tế Một nghiệp vụ quản lý rủi ro hoạt động Sau năm triển khai hoạt động này, NHCT đạt thành công không nhỏ việc thiết lập khung quản lý rủi ro hoạt động Tuy nhiên để triển khai khung quản lý rủi ro hoạt động cách hiệu quả, NHCT cịn gặp khơng khó khăn Là chi nhánh hệ thống, NHCT Chi nhánh Bắc Nghệ An triển khai công tác quản lý rủi ro hoạt động nhiều năm qua Điều giúp Chi nhánh phần hạn chế rủi ro hoạt động không mong muốn Tuy vậy, công tác quản lý rủi ro hoạt động Chi nhánh bị động, mang tính chất đối phó phịng ngừa chưa mang lại hiệu Điển hình tình trạng xảy lỗi rủi ro hoạt động sai sót tác nghiệp cán cịn nhiều Với mong muốn đóng góp phần vào cơng tác quản lý rủi ro hoạt động Chi nhánh, chọn đề tài “Tăng cường quản lý rủi ro hoạt động t Ngân hàng TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An” làm đề tài – Mục đích nghiên cứu: kỹ Luận văn có mục tiêu cụ thể sau: th uậ luận văn thạc sỹ p - Làm rõ vấn đề lý luận quản lý rủi ro hoạt động ngân hàng gh cho đề xuất chương iệ thương mại, xác định tiêu chí đánh giá quản lý rủi ro hoạt động để làm sở lý luận tn - Đánh giá thực trạng quản lý rủi ro hoạt động ngân hàng TMCP Công tố thương Việt Nam – Chi nhánh Bắc Nghệ An để tìm hạn chế nguyên nhân án hạn chế đó, làm sở thực tiễn cho đề xuất chương - Đề xuất số giải pháp nhằm tăng cường quản lý rủi ro hoạt động Đ ngân hàng TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An – Đối tượng phạm vi nghiên cứu: Đối tượng nghiên cứu luận văn: quản lý rủi ro hoạt động NHTM Phạm vi nghiên cứu luận văn: NHCT Chi nhánh Bắc Nghệ An từ năm 2009 đến năm 2012 – Phương pháp nghiên cứu: Dựa sở vận dụng phép vật biện chứng, với liệu thứ cấp có sẵn, luận văn áp dụng phương pháp phân tích, phương pháp so sánh, phương pháp tổng hợp để phân tích, chứng minh đánh giá vấn đề Bên cạnh đó, luận văn dựa phương pháp nghiên cứu kinh tế học phương pháp thực chứng phương pháp phân tích chuẩn tắc để đánh giá tìm giải pháp cho đề tài – Kết cấu luận văn: Ngoài phần mở đầu, kết luận mục lục tài liệu tham khảo, kết cấu luận văn chia làm chương: Chương 1: Cơ sở lý luận quản lý rủi ro hoạt động ngân hàng thương mại Chương 2: Thực trạng quản lý rủi ro hoạt động Ngân hàng TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An Chương 3: Giải pháp tăng cường quản lý rủi ro hoạt động Ngân hàng Đ án tố tn gh iệ p kỹ th uậ t TMCP Công thương Việt Nam – Chi nhánh Bắc Nghệ An Ký hiệu lưu đồ luồng công việc Nội dung Mơ tả uậ t Ký hiệu/ Ví dụ ký hiệu kỹ th Các bước luồng công việc Bắt đầu luồng công việc xuất phát từ khách hàng/đối tác/đơn vị có p Bước Bắt đầu Trường hợp bước công việc thực hệ thống CNTT  Nêu tên thứ tự bước công việc theo ký hiệu B1, B2…  Mô tả ngắn nội dung thực bước công việc  Nêu tên hệ thống công nghệ phần hệ thống thể dòng cuối ký hiệu Đ Bước công việc án tố tn gh iệ nhu cầu để thực luồng công việc Trường hợp hệ thống CNTT  Nêu tên thứ tự bước công việc theo ký hiệu B1, B2…  Mô tả ngắn nội dung thực bước công việc Nêu tên thứ tự bước kiểm soát theo ký hiệu KS1, KS2…  Mô tả ngắn gọn nội dung biện pháp kiểm soát  Được thể màu vàng ký hiệu t Bước kiểm sốt  uậ Luồng cơng việc bắt buộc thực Luồng công việc th Luồng công việc thực số trường hợp đặc thù gh iệ RRHĐ Biện pháp kiểm soát xác định luồng công việc p kỹ Kết thúc luồng công việc Bước Kết thúc Nêu tên thứ tự số RRHĐ nhận diện theo ký hiệu từ  RRHĐ đặt vị trí bước cơng việc/bước kiểm soát  Rủi tn - tố ro Đ động án hoạt RR1, RR2… phát sinh RRHĐ ký hiệu  Thể biểu tượng  Nêu tên thứ tự BPKS xác định theo ký hiệu từ KS1, KS2… Biện pháp kiểm soát  BPKS đặt vị trí bước cơng việc ký hiệu;  Thể biểu tượng Đ án p iệ gh tn tố kỹ uậ th t Phụ lục 2.2: PHÂN LOẠI RRHĐ THEO CÔNG ĐOẠN TÁC NGHIỆP Công đoạn Mô tả t tác nghiệp uậ STT Khởi tạo Thiết kế sản phẩm dịch vụ mới/ mơ hình/hệ thống/phương pháp thực kỹ th Nghiên cứu sản phẩm dịch vụ mới/mơ hình/hệ thống/phương pháp thực (nghiên cứu thị trường, nhu cầu KH…) iệ p Thẩm định Phê duyệt ban hành sản phẩm dịch vụ mới/mô hình/hệ thống/phương pháp thực gh Kiểm định, thử nghiệm trước ban hành thức án KH Kiểm tra hồ sơ/tài liệu khách hàng cung cấp Thông báo giá sản phẩm dịch vụ/lãi suất cho khách hàng ngồi NH Thẩm định phê duyệt/kiểm sốt Đ cầu Tiếp nhận/Tư vấn/hướng dẫn khách hàng tố Xử lý nhu tn Xây dựng ban hành văn bản, sách, quy định, quy trình, hướng dẫn Thực Nhập liệu/duy trì liệu liên quan vào hệ thống giao dịch Theo dõi/điều chỉnh/tu chỉnh/cập nhật liệu có liên quan Xác nhận/Kiểm sốt/phê duyệt Cơng đoạn STT Mô tả tác nghiệp th Đánh giá/báo cáo khách hàng, giao dịch, TSBĐ/ký quỹ kỹ Đáo hạn/thanh lý tài sản/Xử lý nợ p Xử lý tranh chấp/ sai sót giao dịch Thanh toán tố hành tn vận Quản lý quỹ/quản lý tài sản ủy thác gh iệ Định giá, quản lý chi phí nội án Quản lý kho quỹ Xử lý hạch toán kế toán Kiểm soát Đ Khắc phục thảm họa Kiểm tra, kiểm sốt, giám sát q trình thực Tư vấn luật /ý kiến pháp lý Quản lý khiếu nại, kiện cáo Kiểm toán điều tra, tra uậ t Quản lý trì khách hàng, giao dịch, TSBĐ/ký quỹ Đ án p iệ gh tn tố kỹ uậ th t Phụ lục 2.3: PHÂN LOẠI RRHĐ THEO BASEL II Mô tả chi tiết th uậ t Các hành động cố ý lừa đảo, chiếm đoạt tài sản, cố ý Gian lận, giả mạo, trộm cắp vi phạm quy chế, quy tắc, sách ngân Vi phạm an ninh bảo mật hệ thống CNTT hàng liên quan đến cá nhân thuộc hệ thống Giao dịch, hành động vượt thẩm quyền NHCT Gian lận, giả mạo, trộm cắp từ khách hàng, nhà cung cấp/ đối tác Xâm nhập trái thẩm quyền dẫn đến vi phạm an ninh hệ thống công nghệ thông tin, bí mật cơng nghệ kinh doanh thơng tin truyền thông án tố Các kiện vi phạm Bộ Luật lao động, cam kết 3: Chính lao động, y tế an toàn lao động theo quy định lao động Pháp luật nội ngân hàng; trách trường làm nhiệm bồi thường tai nạn cá nhân xảy trình lao động bồi thường phân biệt đối xử… Loại 4: Khách hàng, sản phẩm dịch vụ thực tiễn môi trường kinh doanh Đ Loại sách môi việc tn gh iệ Loại 2: Gian lận Các hành động cố ý lừa đảo, chiếm đoạt tài sản, cố ý bên ngồi vi phạm quy tắc, sách, quy định ngân hàng đối tượng bên ngồi, mà khơng có hỗ trợ/giúp đỡ hay cấu kết cán NH kỹ Loại 1: Gian lận nội bộ, vi phạm đạo đức nghề nghiệp Mô tả p Loại RRHĐ Các tổn thất phát sinh từ lỗi, sai sót không cố ý sơ suất việc đáp ứng trách nhiệm nghề nghiệp khách hàng, chất/thiết kế sản phẩm, dịch vụ Vi phạm sách lao động, quy định tổ chức cán bộ, quy định lao động tiền lương, không đảm bảo quyền lợi cho người lao động Các kiện liên quan đến an toàn lao động vệ sinh lao động nơi làm việc Các hành vi phân biệt đối xử vi phạm khác Vi phạm quy định phù hợp, minh bạch, công khai thông tin sản phẩm dịch vụ NHCT cung cấp Cung cấp thơng tin sai tính chất/ sai thực/ sai chất Vi phạm pháp luật/qui định Pháp luật, NHNN thông lệ thị trường hoạt động kinh doanh Lỗi thiết kế sản phẩm dịch vụ (giá, sách Loại RRHĐ Mơ tả Mơ tả chi tiết khuyến mại, điều kiện khác) th uậ t Các kiện liên quan đến tài sản cố định, công cụ Thiên tai, thảm họa tự nhiên dẫn đến hư hỏng, thiệt hại tài sản Loại 5: Hư hại tài dụng cụ bị mát bị phá hoại thiên tai sản cố định, công kiện bên khác khủng bố, chiến Các yếu tố bên ngồi (con người vơ ý) dẫn đến hư hỏng tài sản cụ dụng cụ tranh, cháy nổ… iệ p kỹ Lỗi phần cứng, phần mềm, lỗi đường truyền, viễn thông, thông Loại 6: Gián đoạn Các kiện gián đoạn hoạt động kinh doanh lỗi tin liên lạc, điện, nguồn lượng… dẫn đến Ngân hoạt động, lỗi hệ hệ thống hàng không thực hoạt động thường nhật thống CNTT tố Lỗi, sai sót kiểm tra, giám sát hoạt động báo cáo án Lỗi, sai sót nghiên cứu, tham mưu, xây dựng văn Các kiện tổn thất, lỗi sai sót khơng cố ý sơ sách, quy trình, quy chế, chế độ nghiệp vụ suất quản lý hoạt động trình thực Sai sót quản lý tài liệu, hồ sơ, thông tin khách giao dịch hàng ngày, phân phối sản phẩm dịch vụ, hàng/đối tác Đ Loại 7: Các kiện phát sinh quản lý trình hoạt động thực giao dịch, quan hệ giao dịch với đối tác nhà cung cấp tn gh Lỗi, sai sót tiếp nhận thơng tin, thực trì giao dịch quan hệ với đối tác, nhà cung cấp Sai sót quản lý tài khoản, tài sản khách hàng/đối tác Sai sót quản lý giao dịch/hoạt động với khách hàng/đối tác Sai sót quản lý nhà cung cấp dịch vụ Các sai sót khác q trình thực giao dịch Đ án tố tn gh iệ p kỹ th uậ t Phụ lục 2.4: PHÂN LOẠI RRHĐ THEO RỦI RO ĐẶC THÙ STT Loại RRHĐ Rủi ro nhân Mô tả Rủi ro liên quan đến Quy định, quy trình tuyển dụng/ đào tạo/ bổ nhiệm/ thơi việc/ nghỉ phép/nghỉ việc Rủi ro liên quan số lượng chất lượng nhân viên không đáp ứng yêu cầu, bố trí khơng hợp lý Rủi ro liên quan đạo đức nhân viên, gian lận nội Rủi ro liên quan Thiệt hại/hư hỏng sở vật chất nhà cửa, kho bãi, xe cộ, máy tính, máy điều hịa cố định Rủi ro liên quan An toàn nơi làm việc, cháy nổ, sập điện, an toàn kho quỹ… Rủi ro báo cáo/ Rủi ro liên quan Sai sót hạch toán kế toán, hạch toán giao dịch hạch toán Rủi ro liên quan Báo cáo tài thiếu/ sai sót dẫn đến thông tin bị sai lệch uậ t Rủi ro tài sản th Rủi ro CNTT kỹ Rủi ro liên quan Cơ sở hạ tầng hệ thống CNTT lỗi thời/ thiếu/ không đáp ứng yêu cầu hoạt động/không kiểm tra đầy đủ Rủi ro liên quan Cơ sở hạ tầng hệ thống CNTT bị gián đoạn/ lệ thuộc vào yếu tố khác iệ p Rủi ro liên quan sở hạ tầng hệ thống CNTT có lỗ hổng cho truy cập trái phép/ vượt thẩm quyền Rủi ro pháp lý/ Rủi ro liên quan Ngân hàng không tuân thủ yêu cầu Luật pháp, quan chủ quản cam kết khác dẫn tuân thủ đến bị phạt/danh tiếng bị ảnh hưởng/ hội kinh doanh… Rủi ro nghiệp tác Rủi ro liên quan việc xử lý giao dịch với khách hàng giao dịch nội bị sai/ thiếu/ không đầy đủ bao gồm từ việc khởi tạo, trì, giám sát đến kết thúc giao dịch, xử lý TSBĐ Rủi ro thuê Rủi ro liên quan đối tác bên cung cấp dịch vụ cho ngân hàng không theo yêu cầu chất lượng/số lượng dẫn đến hoạt động bị gián đoạn bị ảnh hưởng Đ án tố tn gh Rủi ro bảo mật Rủi ro liên quan Thông tin hoạt động, kinh doanh không lưu trữ đầy đủ, kịp thời thông tin Rủi ro liên quan Thông tin hoạt động, kinh doanh không bảo mật/quản lý phù hợp Rủi ro liên quan Quy trình, quy định chế ngân hàng ban hành khơng tn thủ theo u cầu bên ngồi, khơng phù hợp điều kiện hoạt động thực tế Rủi ro quy trình Rủi ro liên quan Quy trình chế khơng văn hóa khơng truyền thông rộng rãi đến đối chế tượng liên quan dẫn đến không thực thi đúng/ đầy đủ Rủi ro liên quan Mơ hình (modelling risk) bị phát triển sai/không phù hợp, không kiểm thử đầy đủ/ khơng có ý kiến thẩm định độc lập từ bên Phụ lục 2.5: ĐÁNH GIÁ HIỆU QUẢ BPKS Câu hỏi đánh giá hiệu BPKS Thang điểm đánh giá t Nội dung câu hỏi Câu Đánh giá Biện pháp kiểm sốt cho rủi ro Có BPKS có được thiết kế hay Khơng? thiết kế hay khơng? KHƠNG Tiếp tục trả lời câu hỏi p gh iệ KHƠNG Dừng (khơng thực trả lời câu hỏi tiếp theo) CÓ Tiếp tục trả lời câu hỏi KHƠNG Dừng (khơng thực trả lời câu hỏi tiếp theo) 2.2 BPKS Có qui định rõ ràng phân tách trách nhiệm người tác nghiệp người kiểm sốt? CĨ Tiếp tục trả lời câu hỏi KHÔNG Dừng (không thực trả lời câu hỏi tiếp theo) 2.3 BPKS Có văn hóa thơng báo rộng rãi cho bên có trách nhiệm liên quan? CÓ Tiếp tục trả lời câu hỏi NGĂN CHẶN điểm 2.4 BPKS mang tính Ngăn chặn hay mang tính Giảm thiểu hay khắc phục? GIẢM THIỂU điểm KHẮC PHỤC điểm HOÀN TOÀN PHÙ HỢP điểm 2.5 Đ án tố tn 2.1 Dừng (Không thực trả lời câu hỏi tiếp theo) kỹ CÓ Câu Đánh giá hiệu thiết kế BPKS Biện pháp kiểm sốt Có thiết kế nhằm hạn chế/giảm thiểu rủi ro hay Không? uậ Câu hỏi đánh giá hiệu BPKS th BPKS có áp dụng hình thức phù KHÁ PHÙ HỢP điểm KHƠNG PHÙ HỢP điểm BPKS có chứng để kiểm tra lại sau thực khơng? CĨ điểm KHƠNG điểm t 2.6 hợp với tính chất khơng? (hình thức tự động/bán tự động/thủ cơng) KHƠNG iệ điểm Trả lời câu hỏi Dừng (không thực trả lời câu hỏi tiếp theo) gh án Đ 3.4 Sau áp dụng BPKS, rủi ro Có cịn xảy hay Khơng? điểm điểm KHƠNG điểm KHƠNG điểm CÓ, Tần suất thấp điểm CÓ, tần suất thấp điểm CĨ, tần suất trung bình trở lên điểm CĨ tn BPKS Có thực thiết kế hay Khơng? KHƠNG tố 3.3 BPKS Có thực liên tục thực tế hay Không? p CĨ 3.2 th CĨ kỹ 3.1 Đơn vị Có giám sát, đảm bảo việc Chi nhánh/Đơn vị khác thực BPKS hay Không? uậ Câu Đánh giá hiệu thực BPKS Lưu ý: - Đối với luồng công việc triển khai, thực : Thực trả lời đầy đủ câu hỏi từ câu 1 nhóm câu 3; - Đối với luồng cơng việc phát sinh có thay đổi trọng yếu : Thực trả lời từ câu hỏi đến nhóm câu Đánh giá hiệu tổng thể biện pháp kiểm sốt/nhóm biện pháp kiểm sốt luồng công việc thực Xếp hạng theo định tính Xếp hạng theo định lượng Dừng từ câu 2.1; 2.2 2.3 tổng Không hiệu kỹ p điểm từ – điểm Hiệu thấp 11-14 điểm Hiệu trung bình 15-16 điểm Hiệu cao 17-18 điểm Hiệu cao án tố tn gh iệ 5-10 điểm Đ uậ Khơng có biện pháp kiểm sốt th Câu trả lời khơng Giá trị tính tốn (giá trị trung bình) t Tổng điểm đánh giá 0% 0% 1-

Ngày đăng: 19/12/2023, 09:16

w