Структура ERMF определяет комплексный, интегрированный и последовательный подход к управлению риском по всей организации.
В этом учебном курсе отдельный упор сделан на операционном риске в рамках Уровня 3 (управление риском) ERMF.
Четыре уровня структуры ERM Citi.
Уровень 1: К культуре относятся ценности, поведение и принципы лидерства, а также управление эффективностью.
Уровень 2: В структуру управления входят Совет директоров и руководство, надзор за деятельностью Совета директоров, представительство, правление, комитеты и эскалация, линии защиты, а также политики, стандарты и процедуры.
Уровень 3: Управление рисками охватывает цикл управления рисками (выявление, оценка, мониторинг, контроль, отчетность), финансовые риски (кредитный, рыночный (связанный с торговыми операциями), рыночный (не связанный с торговыми операциями), риск ликвидности и нефинансовые риски (операционный, риск нормативно-правового несоответствия, стратегический, репутационный).
Уровень 4: К корпоративным программам относятся выявление рисков предприятия, уровень приемлемого риска и лимиты, стресс-тестирование, стратегическое планирование и утверждение новой деятельности.
Вспомогательные функции: Персонал, управление эффективностью и вознаграждение; коммуникация и обучение, технологии и данные, модели и аналитика.
Существует одиннадцать подкатегорий операционного риска: риски мошеничества, риск при обработке, риск данных, риск информационной безопасности, риски технологий, риски третьих сторон, риски дестабилизации бизнес-процессов и безопасности, риск человеческого капитала, законодательный риск и риск управленческой отчетности, а также риски финансовой отчетности и моделирование рисков.
Полное определение каждого из них содержится в классификации рисков Citi, представленное здесь.
Чтобы продолжить, нажмите на каждую кнопку и ознакомьтесь с некоторыми примерами этих рисков.
Риск информационной безопасности
Риск информационной безопасности связан с потенциалом несанкционированного доступа, использования, раскрытия, изменения или уничтожения информации и/или сбоев в информационных системах.
Риски для данных
Риски для данных связаны с некорректным хранением, утилизацией, использованием и качеством данных, либо нарушением конфиденциальности данных.
Риск мошенничества
Риск мошенничества связан с несанкционированным использованием или присвоением активов, ресурсов, услуг или преимуществ в личных целях для причинения убытка.
Риск дестабилизации бизнес-процессов и риск для безопасности
Риск дестабилизации бизнес-процессов и риск для безопасности связан с физическим ущербом или недоступностью объектов Citi, вспомогательных служб, физических активов и/или людей.
Что такое операционный риск?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Определение операционного риска: Риск причинения организации ущерба в результате действий людей, неадекватности внутренних процессов или систем, либо в результате внешних событий. Это определение операционного риска включает в себя юридический риск, который представляет риск ущерба (включая судебные издержки, затраты на урегулирование споров и нормативные штрафы), возникающий в результате несоблюдения Citi законов, нормативных требований, строгих этических стандартов и договорных обязательств во всех аспектах деятельности Citi, но исключается стратегический и репутационный риск.
Определение операционного риска: Риск причинения организации ущерба в результате действий людей, неадекватности внутренних процессов или систем, либо в результате внешних событий. Это определение операционного риска включает в себя юридический риск, который представляет риск ущерба (включая судебные издержки, затраты на урегулирование споров и нормативные штрафы), возникающий в результате несоблюдения Citi законов, нормативных требований, строгих этических стандартов и договорных обязательств во всех аспектах деятельности Citi, но исключается стратегический и репутационный риск.
Определение операционного риска: Риск причинения организации ущерба в результате действий людей, неадекватности внутренних процессов или систем, либо в результате внешних событий. Это определение операционного риска включает в себя юридический риск, который представляет риск ущерба (включая судебные издержки, затраты на урегулирование споров и нормативные штрафы), возникающий в результате несоблюдения Citi законов, нормативных требований, строгих этических стандартов и договорных обязательств во всех аспектах деятельности Citi, но исключается стратегический и репутационный риск.
Это правильный ответ.
Определение операционного риска: Риск причинения организации ущерба в результате действий людей, неадекватности внутренних процессов или систем, либо в результате внешних событий. Это определение операционного риска включает в себя юридический риск, который представляет риск ущерба (включая судебные издержки, затраты на урегулирование споров и нормативные штрафы), возникающий в результате несоблюдения Citi законов, нормативных требований, строгих этических стандартов и договорных обязательств во всех аспектах деятельности Citi, но исключается стратегический и репутационный риск.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Что НЕ относится к категории операционного риска?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Риск защиты клиента/заказчика не относится к категории операционного риска.
Категории операционного риска включают в себя риск мошенничества и кражи (за исключением технологий), риск, возникающий при обработке, информационный риск, риск дестабилизации бизнес-процессов и риск для безопасности, риск третьих сторон, технологический риск, киберриск (вкл. информационную безопасность), моделирование рисков, риск человеческого капитала, риск финансовой отчетности, законодательный риск и риск управленческой отчетности.
Риск защиты клиента/заказчика не относится к категории операционного риска.
Категории операционного риска включают в себя риск мошенничества и кражи (за исключением технологий), риск, возникающий при обработке, информационный риск, риск дестабилизации бизнес-процессов и риск для безопасности, риск третьих сторон, технологический риск, киберриск (вкл. информационную безопасность), моделирование рисков, риск человеческого капитала, риск финансовой отчетности, законодательный риск и риск управленческой отчетности.
Риск защиты клиента/заказчика не относится к категории операционного риска.
Категории операционного риска включают в себя риск мошенничества и кражи (за исключением технологий), риск, возникающий при обработке, информационный риск, риск дестабилизации бизнес-процессов и риск для безопасности, риск третьих сторон, технологический риск, киберриск (вкл. информационную безопасность), моделирование рисков, риск человеческого капитала, риск финансовой отчетности, законодательный риск и риск управленческой отчетности.
Это правильный ответ.
Риск защиты клиента/заказчика не относится к категории операционного риска.
Категории операционного риска включают в себя риск мошенничества и кражи (за исключением технологий), риск, возникающий при обработке, информационный риск, риск дестабилизации бизнес-процессов и риск для безопасности, риск третьих сторон, технологический риск, киберриск (вкл. информационную безопасность), моделирование рисков, риск человеческого капитала, риск финансовой отчетности, законодательный риск и риск управленческой отчетности.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Что ВЫ можете сделать для управления операционными рисками?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Все вышеперечисленные действия помогут управлять операционными рисками.
Все вышеперечисленные действия помогут управлять операционными рисками.
Все вышеперечисленные действия помогут управлять операционными рисками.
Это правильный ответ.
Все вышеперечисленные действия помогут управлять операционными рисками.
Это неверный ответ.
См. следующие разделы: Понимание операционных рисков, Внедрение эффективных механизмов контроля и Уроки, извлеченные из отраслевого опыта.
Это неверный ответ.
См. следующие разделы: Понимание операционных рисков, Внедрение эффективных механизмов контроля и Уроки, извлеченные из отраслевого опыта.
Кто должен управлять операционными рисками в Citi?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Мы все можем более эффективно управлять рисками, когда работаем все вместе.
Мы все можем более эффективно управлять рисками, когда работаем все вместе.
Мы все можем более эффективно управлять рисками, когда работаем все вместе.
Это правильный ответ.
Мы все можем более эффективно управлять рисками, когда работаем все вместе.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Каково потенциальное последствие неспособности эффективного управления операционными рисками?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Финансовые убытки — потенциальное последствие неспособности эффективного управления операционными рисками. К другим потенциальным последствиям относятся ущерб для репутации и невыполнение показателей подразделения.
Финансовые убытки — потенциальное последствие неспособности эффективного управления операционными рисками. К другим потенциальным последствиям относятся ущерб для репутации и невыполнение показателей подразделения.
Финансовые убытки — потенциальное последствие неспособности эффективного управления операционными рисками. К другим потенциальным последствиям относятся ущерб для репутации и невыполнение показателей подразделения.
Это правильный ответ.
Финансовые убытки — потенциальное последствие неспособности эффективного управления операционными рисками. К другим потенциальным последствиям относятся ущерб для репутации и невыполнение показателей подразделения.
Это неверный ответ.
См. раздел Понимание операционных рисков.
Это неверный ответ.
См. раздел Понимание операционных рисков.
перейти к кнопке закрыть меню
перейти к кнопке закрыть
