- Rủiro hoạt động
HM cho phép
BAO CÁO KÉT QUẢ KIỂM IRU RÙ SOÁT DÁU HIỆU RÙIRO CHLXH (THAXG KỲ)
DÁU HIỆU RÙIRO CHLXH (THAXG KỲ)
(12) Chi giải ttinh ttong trường hợp chi nhánh rơi vào mức độ cánh báo đó.
Cán bộ thực hiện Lình đạo đon vị
(2) Báo cáo sự cố rủi ro được thực hiện nhằm hỗ trợ các đơn vị quản lý thông
tin về các sự cố rủi ro thông qua quy trình thu thập và báo cáo khi các sự cố rủi ro phát sinh; Cung cấp thông tin cho lãnh đạo các đơn vị về tổn thất từ các sự cố rủi ro, tham mưu về các biện pháp khắc phục, ngăn chặn, phòng ngừa rủi ro tương tự tái diễn. Các báo cáo về sự cố rủi ro có thể bao gồm:
- Báo cáo sự cố rủi ro: thực hiện ngay sau khi phát sinh sự cố
- Báo cáo tổng hợp sự cố phát sinh: có thể thực hiện định kỳ 3 tháng/lần
- Báo cáo kết quả khắc phục sự cố: thực hiện báo cáo sau khi hoàn tất hành động
khắc phục sự cố
(3) Báo cáo sai/lỗi: Báo cáo này thực hiện nhằm thống kê sai/lỗi theo đơn
vị/nghiệp vụ để đưa ra hành động khắc phục, từ đó cung cấp thông tin về các sai/lỗi rủi ro cao cho các đơn vị quản lý rủi ro.
(4) Ma trận rủi ro được xây dựng dựa trên những rủi ro được phát hiện qua quá trình kiểm tra sử dụng các công cụ KRI, báo cáo sự cố rủi ro nhằm:
• Đánh giá mức độ rủi ro và xác định được những sai/lỗi có mức độ rủi ro cao trong từng
nghiệp vụ
• Đánh giá mức độ rủi ro của từng nghiệp vụ, xác định được những mảng nghiệp vụ có
mức độ rủi ro cao
• Đánh giá mức độ rủi ro của từng chi nhánh, xác định được những chi nhánh có mức độ
rủi ro cao
• Là căn cứ cho hoạt động kiểm toán theo mức độ rủi ro Các loại ma trận rủi ro được thực hiện như sau:
- Mỗi mặt nghiệp vụ: Bảng mô tả tần suất xuất hiện và mức độ ảnh hưởng của các
sai/lỗi của từng mặt nghiệp vụ
- Tất cả nghiệp vụ: Bảng mô tả tần suất xuất hiện sai/lỗi và mức độ ảnh hưởng
của tất cả các mặt nghiệp vụ
- Các chi nhánh: Bảng mô tả tần suất xuất hiện sai/lỗi và mức độ ảnh hưởng của
tất cả các mặt nghiệp vụ của các chi nhánh trong hệ thống
(5) Báo cáo tự đánh giá kiểm soát rủi ro (Key control self - assessment - KCSA) là một mô hình đo lường rủi ro nhằm mục đích:
• Đánh giá tính sẵn có, mức độ áp dụng và hiệu lực của các biện pháp kiểm soát sử dụng để phòng ngừa/giảm thiểu rủi ro