%0
 

أهداف الدورة التدريبية

بعد اكتمال هذه الدورة التدريبية، سيكون بمقدورك القيام بما يلي:

  • تعريف المفاهيم الأساسية في إدارة المخاطر التشغيلية، بما في ذلك أنواع المخاطر التشغيلية
  • وصف أهداف وإطار عمل الحوكمة لإدارة المخاطر التشغيلية
  • تحديد المسؤوليات عبر خطوط الدفاع الثلاثة
  • وصف مُكوّنات دورة إدارة المخاطر التشغيلية وأدوات الدعم والعمليات

تلميحات التنقل في الدورة التدريبية

تنقسم هذه الدورة إلى خمسة مواضيع مع اختبار تقييمي في نهاية الدورة التدريبية.

سينقلك زر "الصفحة الرئيسية" في نهاية كل موضوع إلى الصفحة الرئيسية.

يوفر زر "القائمة" وصولاً إلى الموضوعات الفردية.

يوفر زر "الموارد" قائمة الروابط النافعة.

يتيح لك زر "تغيير اللغة" التغيير إلى لغة مختلفة.

يُنهي الزر "إغلاق" جلسة تدريبك ويُغلق نافذة الدورة التدريبية.

إذا كنت تقوم بالوصول إلى الدورة التدريبية من جهاز شخصي مباشرةً عبر الإنترنت (خارج شبكة Citi)، فقد لا تعمل بعض الروابط إذا كانت مرتبطة بمحتوى داخل شبكة Citi. لن يُؤثِّر ذلك على قدرتك على إكمال الدورة.

التالي

في البداية، ما هي المخاطر التشغيلية؟ هيّا بنا نستكشف.

إدارة المخاطر التشغيلية في الحياة اليومية

جميع عمليات الأعمال لها مخاطر تشغيلية مُتأصِّلة مرتبطة بها. لذا، يكون مطلوبًا توافُر ضوابط جيدة التصميم والتشغيل من أجل خفض تلك المخاطر إلى المستوى المقبول.

في المتاجر، على سبيل المثال، تكون البضائع عالية القيمة مُعرَّضة لخطر السرقة. لإدارة خطر كهذا، يجب أن تحتوي المتاجر على:

  • ضوابط وقائية: لمنع وقوع الخطر (كوضع الأشياء عالية القيمة في مكانٍ مُحكم الغلق لمنع الوصول إليها)
  • ضوابط استكشافية: لتحديد الخطر وتقليل تأثيره بعد وقوعه (كإجراء جرد يومي عند إغلاق المتجر بنهاية اليوم)

تكون مقاييس التحكُّم تلك فعالة في حالة تصميمها بشكلٍ جيد وتطبيقها على النحو المُراد فقط. ويجب مراقبة ذلك لضمان الفعالية.

أحداث تُؤدِّي إلى مخاطر تشغيلية

الحدث الذي يُؤدِّي إلى مخاطر تشغيلية هو حادث متعلق بالمخاطر التشغيلية. يمكن أن يكون له تأثير مالي مباشر، سواء مواتي ("ربح") أو معاكس ("خسارة")، على بيان الأرباح والخسارة (P&L) الخاص بـ Citi (مُشتملاً على الاحتياطي)، أو لا يكون له تأثير مالي.

الحدث الذي يُؤدِّي إلى مخاطر تشغيلية يمكن أن يكون له أشكال عديدة:

اختر كل بند لمعرفة المزيد.

 

هجوم سيبراني

يتسلّل القراصنة إلى أنظمة Citi ويتمكّنون من سرقة بيانات العملاء.

خطأ دفع

عملية دفع كان من المقصود أن تصل إلى أحد عملاء Citi ولكن تم تحويلها بالخطأ إلى عميل آخر.

الكوارث الطبيعية 

أحد مكاتب Citi تعرّض للتحطُّم بسبب إعصار.

الأنشطة الأساسية لإدارة المخاطر التشغيلية (ORM)

كيف تُسهم ORM في مساعدة Citi على إدارة المخاطر التشغيلية؟ تتوافق أنشطة ORM الأساسية مع دورة حياة إدارة المخاطر التي تحكُمها إدارة مخاطر المؤسسة (ERM): التحديد، والقياس، والمراقبة، والتحكُّم، والإبلاغ. وسيتم تناول بعض هذه الأنشطة الأساسية لاحقًا في هذا التدريب.

حدِّد كل نشاط لعرض غرضه.

تصنيف المخاطر والبيانات المرجعية

تصنيف المخاطر والبيانات المرجعية

نظام تصنيف مُتدرِّج للمخاطر المرتبطة بأعمال Citi.

تحديد المخاطر

تحديد المخاطر

عملية يتم من خلالها تحديد المخاطر التشغيلية وتقييمها للأهمية النسبية.

تقييم المخاطر والتحكم (RCA)

تقييم المخاطر والتحكم (RCA)

عملية لتقييم المخاطر التشغيلية وكذلك الضوابط المُستخدَمة في إدارة تلك المخاطر.

تحليل السيناريوهات

تحليل السيناريوهات

يتضمّن إنشاء سيناريوهات أو مواقف افتراضية لتحليل وضع Citi في حالة وقوع أي من تلك المواقف على أرض الواقع.

الأنشطة الأساسية لإدارة المخاطر التشغيلية (تابع)

حدِّد كل نشاط لعرض غرضه.

تقبُّل المخاطر

تقبُّل المخاطر

المستوى الإجمالي للمخاطر وأنواعها التي تنوي Citi خوضها لتحقيق أهدافها الاستراتيجية وخطة عملها بما يتوافق مع رأس المال المُناسب، والسيولة، وغير ذلك من المتطلبات التنظيمية.

نشاط تجاري جديد

نشاط تجاري جديد

إطار عمل لتقييم ما إذا كانت المخاطر الخاصة بنشاط مُقترَح جديد أو نشاط مُعدَل قد تم تحديدها والتعامل معها بكفاءة.

التأكيد المستقل

التأكيد المستقل

الحوكمة والمبادئ الخاصة باختبار ومراقبة إدارة المخاطر التشغيلية لعمليات خط الدفاع الأول، و/أو أنشطته، و/أو ضوابطه.

إطار عمل التحكم

إطار عمل التحكم

تُحدِّد ORM متطلبات تصميم وإدارة الضوابط ويندرج تحتها تصنيف التحكم.

الأنشطة الأساسية لإدارة المخاطر التشغيلية (تابع)

حدِّد كل نشاط لعرض غرضه.

إدارة المشاكل والدروس المُستفادة

إدارة المشاكل والدروس المُستفادة

إدارة المشاكل: عملية تحديد المشاكل والتعامل معها، بدءًا من تحديدها وحتى التغلُّب عليها.

الدروس المُستفادة: عملية التحديد والإبلاغ عن السبب الجذري والعوامل المُساهمة في الأحداث لتعزيز الضوابط والحد من وقوع أحداث مماثلة في المستقبل.

أحداث الخسارة

أحداث الخسارة

المحافظة على مخزون مركزي من الأحداث التي تؤدي إلى مخاطر تشغيلية بما يُمكِّن Citi من تحديد مواضع الخسارة المالية بالإضافة إلى تحديد أي قصور مُحتمل في التحكم.

إعداد التقارير الإدارية

إعداد التقارير الإدارية

تساعد البيانات الفورية والدقيقة مديري المخاطر على اتّخاذ قراراتٍ مستنيرة.

قياس رأس المال

قياس رأس المال

قياس رأس المال (كأن يكون من أجل التحليل والمراجعة الشمولية لرأس المال "CCAR") هو مسؤولية محورية داخل البنك، تستخدم بيانات المخاطر التشغيلية للمساعدة في تقييم ما إذا كان لدينا رأس مال كافٍ لمواجهة صدمة اقتصادية حادة.

تصنيف المخاطر في Citi


تصنيف المخاطر على مستوى مجموعة Citi هو نظام تصنيف للمخاطر المرتبطة بأعمال Citi. يؤدي تصنيف المخاطر إلى خلق لغة مخاطر مشتركة يمكن استخدامها من قِبل جميع خطوط الدفاع لتحديد المخاطر، وتقييمها، ومراقبتها. فهو، يوفر القاعدة لإجراءات إدارة المخاطر مثل تحديد المخاطر وتقبُّل المخاطر، واللذين سيتم التحدُّث عنهما في هذا التدريب.

إن تدرُّج تصنيف المخاطر مبني بشكلٍ منطقي، حيث ينتقل من فئات المستوى العالي إلى مخاطر أكثر تفصيلاً (من المستوى 0 إلى المستوى 4). يندرج المستوى 0 ضمن فئات المخاطر الأساسية مثل المخاطر التشغيلية. هذه الفئات مُوضَحة بشكلٍ أكبر في إطار عمل إدارة مخاطر المؤسسة (ERMF).

شجرة لها جذور تتشكّل بواسطة دورة حياة إدارة المخاطر: التحديد، والقياس، والمراقبة، والتحكُّم، والتقرير. فروع الشجرة هي فئات المخاطر الأساسية من المستوى 0: مخاطر السوق، والمخاطر الاستراتيجية، والمخاطر التشغيلية، والمخاطر الائتمانية، ومخاطر السيولة، ومخاطر السمعة، ومخاطر الامتثال.

فئات المخاطر التشغيلية من المستوى 1


نتوجّه بكامل انتباهنا الآن إلى المخاطر من المستوى 1، وهي تُمثِّل فئات عريضة من المخاطر وفيها يمكن تقييم المخاطر كمًا وكيفًا من خلال استخدام مؤشرات المخاطر الرئيسية (KRI)، والحدود، وتقييمات التدقيق الداخلي.

تُظهر المستويات من 2 إلى 4 المزيد من قطاعات المخاطر المُفصّلة، ويمكنك الرجوع إليها كجزء من تصنيف المخاطر الكامل، بما في ذلك الأوصاف المنشورة على الموقع الإلكتروني لإدارة المخاطر التشغيلية.

شجرة لها جذور تتشكّل بواسطة دورة حياة إدارة المخاطر: التحديد، والقياس، والمراقبة، والتحكُّم، والتقرير. فروع الشجرة هي فئات المخاطر الأساسية من المستوى 0: مخاطر السوق، والمخاطر الاستراتيجية، والمخاطر التشغيلية، والمخاطر الائتمانية، ومخاطر السيولة، ومخاطر السمعة، ومخاطر الامتثال.

تُمثِّل الأفرع الإضافية المخاطر من المستوى 1 المندرجة أسفل المخاطر التشغيلية: مخاطر البيانات، ومخاطر انقطاع العمل والأمان، ومخاطر تقارير البيانات المالية، ومخاطر التقارير التنظيمية والإدارية، ومخاطر النماذج، ومخاطر الاحتيال والسرقة (يُستثنى من ذلك الجانب التكنولوجي)، ومخاطر رأس المال البشري، ومخاطر المعالجة، ومخاطر الطرف الثالث، والمخاطر السيبرانية (بما في ذلك أمن المعلومات)، والمخاطر التكنولوجية.

فكر في الأمر…

استذكر حادثاً يمكنك تعريفه بأنه حدث يُؤدِّي إلى مخاطر تشغيلية. ما الذي أدّى إلى وقوع الحادث وما هي فئة المخاطر التشغيلية الخاصة به؟

ماذا كان تأثيره على عملك اليومي، وعلى البنك؟ وما الذي تعلّمته من هذا الموقف؟

التالي

التالي، سنكتشف دور خطوط الدفاع الثلاثة في إدارة المخاطر التشغيلية في Citi.

خطوط الدفاع الثلاثة

في Citi، نحن جميعًا مدراء مخاطر. لكل فرد دور يُؤدِّيه في تحديد المخاطر، وقياسها، والتحكم بها، ومتابعتها لحماية عملائنا والبنك، وينطبق الأمر ذاته بالطبع على المخاطر التشغيلية.

للقيام بذلك، يجب أن تعمل جميع خطوط الدفاع الثلاثة معًا في حلقة ردود أفعال ثابتة.

لماذا؟ لأننا سنُدير المخاطر التشغيلية بصورة أفضل معًا.

حدِّد كل خط من خطوط الدفاع لمعرفة المزيد.

خط الدفاع الأول
خط الدفاع الثاني
خط الدفاع الثالث

خط الدفاع الأول

يتكوّن خط الدفاع الأول من الأعمال والوظائف المسؤولة عن تنفيذ والحفاظ على الضوابط الفعالة من أجل خفض المخاطر التشغيلية التي قد تحدُث.

خط الدفاع الثاني

خط الدفاع الثاني مسؤول عن الإشراف على أنشطة المخاطرة لخط الدفاع الأول، والاعتراض على خط الدفاع الأول أثناء تنفيذه لمسؤوليات إدارة المخاطر. يتكوّن الخط الثاني من إدارة المخاطر المستقلة (IRM) وإدارة مخاطر الامتثال المستقلة (ICRM). إدارة المخاطر التشغيلية هي جزء من إدارة المخاطر المستقلة.

خط الدفاع الثالث

يُوفِّر خط الدفاع الثالث، وهو التدقيق الداخلي، إدارة عليا مُزوَّدة بآراء مستقلة حول فعالية إطار عمل إدارة المخاطر التشغيلية ككل.

لجان مخاطر العمل والتحكم

أحد المكونات الرئيسية لإطار عمل الحوكمة في إدارة المخاطر التشغيلية هو لجان مخاطر العمل والتحكم (BRCC). تُحدِّد إدارة المخاطر التشغيلية المتطلبات للمجموعة وللجان الفرعية لمخاطر العمل والتحكم، ومن ثمَّ يمكن فحص المخاطر التشغيلية ومخاطر الامتثال داخل Citi. تتم إدارة تلك اللجان بواسطة الخط الأول.

تُوفِّر لجان مخاطر العمل والتحكم قنوات لإخطار الإدارة العليا حول عمليات التعرُّض لمخاطر تشغيلية، أو حدوث خروقات في تقبُّل المخاطر التشغيلية، أو الإخطار عن أحداث المخاطر التشغيلية، بما يسمح للإدارة العليا باتخاذ وتوثيق قرارات مستنيرة حول تقليل، أو معالجة، أو قبول عمليات التعرُّض للمخاطر التشغيلية.

أثناء تعزيز ثقافة الوعي بالمخاطر ووضع معايير عالية للتصرُّف، تُساعد لجان مخاطر العمل والتحكم بالمجموعة في التأكيد على:

  • تحديد المخاطر بشكلٍ دقيق، ومُراقبتها، والإبلاغ عنها، وإدارتها، وتصعيدها إداريًا؛ و
  • اتّخاذ الإجراء المناسب بما يتوافق مع مجموعة الأهداف والسياسات الاستراتيجية على مستوى الشركة، ومع حدود تقبُّل المخاطر، والتوقعات التنظيمية

التالي

في الموضوع التالي، سنتعرّف على مكونات دورة إدارة المخاطر التشغيلية.

تحديد المخاطر التشغيلية

تحديد المخاطر هو خطوة أولية محورية في إدارة المخاطر التشغيلية، خاصةً بالنسبة للمخاطر التي يكون لها تأثير مادي كبير. الوعي والجاهزية هي عناصر ضرورية في تحديد المخاطر.

حدد كل زر لمعرفة المزيد.

الوعي
الجاهزية

الوعي

يُوفِّر تحديد المخاطر وعيًا بالمخاطر المُحتملة. من خلال تحديد المخاطر وتقييمها بشكلٍ نظامي، تُصبح المؤسسات أكثر دراية بالتهديدات التي قد تُواجهها. وهذا يُساعدنا على فهم المشاكل التي قد تحدُث وكيف قد تُؤثِّر على العمليات، أو الموظفين، أو العملاء، أو الأموال، أو سمعة المكان.

الجاهزية

بمُجرّد التعرُّف على المخاطر، يمكننا اتّخاذ تدابير مناسبة لتقليل تلك المخاطر، أو تجنُّبها، أو تقبُّلها، أو تحويلها. يسمح لنا تحديد المخاطر باتّخاذ قراراتٍ مُستنيرة ويُساعدنا على توزيع مواردنا بشكلٍ أكثر حكمة.

قياس المخاطر التشغيلية

بمُجرّد تحديد المخاطر، يأتي دور أحد الطرق التي نستخدمها من أجل قياس هذه المخاطر، وهو تقبُّل المخاطر. هذا هو المستوى الإجمالي وهذه هي أنواع المخاطر التي ينوي Citi خوضها لتحقيق الأهداف الاستراتيجية وخطة العمل، بما يتوافق مع رأس المال المُناسب، والسيولة، وغير ذلك من المتطلبات التنظيمية.

اختر كل بند لمعرفة المزيد.

 

بيان تقبُّل المخاطر

في Citi، لدينا بيان تقبُّل المخاطر على مستوى الشركة وهو خاص بالمخاطر التشغيلية.

يتم تحديث هذا البيان سنويًا بما يتوافق مع إطار عمل إدارة مخاطر المؤسسة.

الغرض من البيان

يقوم بيان تقبُّل المخاطر التشغيلية بتعريف المستويات المقبولة للمخاطر التشغيلية لضمان ما يلي:

  • التصعيد الإداري عند التعرُّض للمخاطر التشغيلية التي تتجاوز تلك المستويات
  • اتّخاذ الإجراءات التي تُعيد عمليات التعرُّض للمخاطرة ضمن المستوى المقبول أو تعديل قبول المخاطر

تحليل السيناريوهات

أحد الأجزاء الرئيسية من عملية قياس المخاطر هو تحليل السيناريوهات والذي يًقيّم الاحتمالات وأثر الخسارة لأحداثٍ افتراضية قد تؤدي إلى مخاطر تشغيلية. تكون السيناريوهات الافتراضية تطلُّعية، ومنطقية، وعالية الخطورة، وذات احتمالية منخفضة.

حدِّد كل علامة تبويب لمعرفة المزيد.

أمثلة
الأهمية
النتائج

أمثلة

تشمل بعض أمثلة السيناريوهات التي تم تحليلها ما يلي:

  • تأثير مضارب محتال على عمل أسواق Citi
  • تعرُّض أسواق Citi لخسائر كبيرة نتيجةً لنظام خرج عن السيطرة
  • وقوع حادث سيبراني وخرق للبيانات قد يُعرِّض منتجات بطاقات Citi لغراماتٍ رقابية كبيرة وتعويضات

الأهمية

لم تخُض Citi تجارب تعرّضتْ فيها لخسارة كبيرة، ومن ثمَّ فإن تحليل السيناريوهات يسمح لنا بالتحقيق فيما قد يحدُث دون الحاجة إلى خوض أحداث خسارة حقيقية.

نتيجةً لهذا البرنامج، يمكننا تحديد مخاطر وعمليات تعرُّض غير مُتعارف عليها، ومن ثمَّ وضع خطط جيدة لمواجهة الثغرات وتعزيز الضوابط.

النتائج

توجد نتيجتان أساسيتان يتم اكتسابهما من خلال التعامل مع عملية تحليل السيناريوهات:

  • حِدة الخسارة هي حجم الخسارة المُحتمل في حالة تحول السيناريو إلى واقع.
  • الإجراءات الإدارية (MA) هي إجراءات يتم وضعها خلال تطوير السيناريو ويكون من المُتوقَع لها أن تكون إجراءات مفيدة في إدارة شؤون المخاطر المُحتملة ومشاكلها.

مراقبة المخاطر التشغيلية

إحدى المنهجيات الأساسية التي يتم تطبيقها في مراقبة مشاكل المخاطر التشغيلية وعلاجها هي دورة حياة إدارة المشاكل.

اختر كل بند لمعرفة المزيد.

 

مشاكل المخاطر التشغيلية

تحدُث المشكلة عندما لا يتم تخفيف المخاطر إلى مستوى مقبول بسبب التصميم غير المناسب أو التنفيذ غير الفعال أو انعدام ضوابط مناسبة.

قد تنبع المشاكل من أي أنشطة رقابية، مثل التقييمات، أو المراجعات، أو الاختبار، أو التفنيد، أو المراقبة، أو أنشطة عمل اعتيادية من أطرافٍ داخلية (أعمال/وظائف، مخاطر، امتثال، تدقيق داخلي) أو من أطرافٍ خارجية (مثل جهات تنظيمية أو مدققين خارجيين).

إدارة المشاكل

إدارة المشاكل هي عملية تحديد المشاكل ومعالجتها من خلال الدورة الحياتية لإدارة المشاكل بأكملها، بدايةً من التحديد ووصولاً إلى الإقفال.

لمزيدٍ من المعلومات حول إدارة المشاكل، يُرجى مراجعة السياسة العالمية لإدارة المشاكل.

المراحل في الدورة الحياتية لإدارة المشاكل: التحديد، والتقييم، والمعالجة/اعتماد المخاطر والإقفال

تتبُّع المشاكل

المشاكل التي تم تسجيلها وتتبُّعها في نظام إدارة المشاكل وخطط الإجراءات التصحيحية (iCAPS).

من خلال إدارة المشاكل بشكلٍ فعال، تتمكّن Citi من تقليل الأضرار المُحتملة، وحماية مصالح المساهمين، والمساعدة على ضمان الاستدامة على المدى البعيد لأعمالنا.

إدارة المخاطر التشغيلية

يجب أن تشتمل الأعمال والوظائف على عمليات ملائمة تُساعد على جعل مستوى التعرُض للمخاطر التشغيلية ضمن المستوى المقبول.

تعتمد سياسة إدارة المخاطر التشغيلية على أن المخاطر التشغيلية يجب أن تتم إدارتها على نحو مُفصّل وإجمالي معًا. يتم تحديد التعرُض لمخاطر مُفصّلة (مثل حالاتٍ مُحدّدة من المخاطر)، و/أو تقييمها، و/أو مراقبتها، و/أو خفضها من خلال تقييمات المخاطر والتحكم (RCA).

تُوفِّر إدارة المخاطر التشغيلية حد أدنى على مستوى المؤسسة من متطلبات تقييم متطلبات تقييم المخاطر والتحكم (RCA) مُفصّل. الهدف هو تحقيق المواءمة من خلال استخدام تصنيفات، وبُنية تقييم، ومناهج متسقة.

تقييمات المخاطر والتحكم

تُشرف إدارة المخاطر التشغيلية على تقييم المخاطر والتحكم (RCA)، والذي يتم استخدامه لتحديد المخاطر التشغيلية وتقييمها وتقدير فعالية الضوابط في المؤسسة لدينا في إدارة تلك المخاطر. تُحدِّد إدارة المخاطر التشغيلية الحد الأدنى من المتطلبات لاستكمال تقييمات المخاطر والتحكم المُفصّلة من خلال تحديد المخاطر والتحكم وتقييمهم، بالإضافة إلى إدارة المخاطر.

حدِّد كل علامة تبويب لمعرفة المزيد.

تحديد المخاطر المتأصلة وتقييمها
تحديد التحكم وتقييمه
إدارة المخاطر المتبقية

تحديد المخاطر المتأصلة وتقييمها

يجب أن يتم تحديد وتقييم جميع المخاطر ذات الصلة التي قد تمنع العمل ومهامه من تحقيق الأهداف المرجُوّة في حالة غياب الضوابط. يتم تصنيف هذا النوع من المخاطر على أنه خطر متأصل.

يجب أن يتم تقييم المخاطر المتأصلة مع الوضع في الاعتبار:

  • احتمالية تحقُّق الخطر أو معدل تكراره المتوقع (بمعنى "كم مرة قد يقع هذا الحدث؟").
  • مدى التأثير على المؤسسة في حالة تحقُّق حدث الخطر (أي الخسائر التشغيلية المالية المُحتملة، والأثر التنظيمي، والتأثير على السمعة، والتأثير على إدارة المخاطر، وأثر انقطاع العمل).
المخاطر المتأصلة تُساوي التأثير مضروبًا في درجة الاحتمالية.

تحديد التحكم وتقييمه

بمُجرّد تحديد المخاطر المتأصلة وتقييمها، فإنه يجب أيضًا تحديد وتقييم الضوابط الأساسية التي ستقوم بتقليل تلك المخاطر. يتم تقييم الضوابط لتحديد ما إذا كانت:

  1. مُصمّمة بشكلٍ مناسب (بمعنى أنها متوافقة مع هدف التحكم)
  2. تعمل بالتوافق مع التصميم المُحدّد

المخاطر المتبقية هي كمية المخاطر التي تتبقّى بعد قيام الضوابط بتقليل المخاطر.

المخاطر المتأصلة مضافًا عليها الضوابط تساوي المخاطر المتبقية.

إدارة المخاطر المتبقية

لا يتوقّف تقييم المخاطر والتحكم عند تقييم المخاطر المتبقية؛ ولكن الخطوة النهائية هي إدارة تلك المخاطر المتبقية بحيث يتم خفضها إلى مستوى مقبول.

يجب أن يُحدِّد المتعاملون مع المخاطر خطط إجراءات تصحيحية (CAP) لخفض المخاطر المتبقية الفردية التي لا تتماشى مع تقبُّل المخاطر في Citi، أو يُعدِّلوا قبول المخاطر عندما تكون المخاطر المتبقية غير قابلة لمزيد من الخفض.

ملاحظة: تقييم المخاطر والتحكم هو مدخل في عملية تقييم تقبُّل المخاطر، ولكنه وحده لا يتمكّن من تقييم ما إذا كان الخطر يقع ضمن تقبُّل المخاطر أو خارجه - تقييم تقبُّل المخاطر هو فقط الذي يمكنه تحديد ذلك.

الإبلاغ عن المخاطر التشغيلية

الإبلاغ عن أحداث المخاطر التشغيلية هو وظيفة محورية في البنك لدينا. فهي تمكنّنا من تحديد الثغرات التي قد نخسر من خلالها الأموال، بالإضافة إلى تحديد مواضع القصور المُحتمل في التحكم. بالإضافة إلى أنه يتم استخدام بيانات خسائر المخاطر التشغيلية من أجل المتطلبات التنظيمية وعمليات جمع رأس المال.

الإبلاغ عن الخسائر التشغيلية - سيناريو

هيّا بنا نُراجع موقف يمكن أن يحدُث في بيانات خسائر المخاطر التشغيلية.

بسبب الضوابط غير الفعالة المتعلقة بتأكيد التداول، أجرى "جريج"، وهو موظف صغير يعمل في التداول، عملية تداول غير صحيحة تسبّبت في أن Citi تحمِل على عاتقها خسارة 150,000 دولارًا أمريكيًا عند تصحيح المشكلة. بعد التعرُّف على الخطأ الذي ارتكبه، أبلغ "جريج" مديره "لي" عن الخطأ.

هل تم اتّخاذ كل الإجراءات اللازمة؟

اختر أفضل إجابة ثم حدِّد "إرسال".

الإبلاغ عن تسجيل الخسارة

في Citi، جميع أحداث المخاطر التشغيلية التي تتسبّب في خسائر (أو مكاسب) تشغيلية بمبلغ 20,000 دولارًا أمريكيًا أو أكثر يجب إدخالها إلى نظام تسجيل الخسارة.

حدد كل سؤال لمعرفة المزيد.

 

هل يوجد أي استثناءات؟

الاستثناء الوحيد هو الاحتيال. جميع الحوادث المتعلقة بالاحتيال، بغض النظر عن القيمة المالية، يجب إدخالها إلى نظام تسجيل الخسارة.

ما الذي يجب إدخاله أيضًا إلى نظام تسجيل الخسارة؟

بالإضافة إلى أحداث الخسارة الفعلية التي تتم معرفتها، يقوم نظام تسجيل الخسارة أيضًا بتسجيل الأحداث التي تُؤدِّي إلى المخاطر التشغيلية التالية مع تفاوت متطلبات التقرير:

  • أحداث كانت على وشك الحدوث
  • أحداث الحد الائتماني
  • أحداث فرق التوقيت
  • أحداث تنظيم التعريف الائتماني

يمكنك أن تجد تعريف كل نوع من أنواع هذه الأحداث في الإجراء المركزي لتقارير تسجيل الخسارة الداخلية.

ما هي فوائد استخدام نظام تسجيل الخسارة؟

وجود مخزون مركزي من أحداث المخاطر التشغيلية يُمكِّننا من البحث عن موضوعات وأسباب جذرية متسقة ضمن بيانات الحدث، بما يساعد في تقليل وقوع أحداث مُماثلة مستقبلاً.

يمكن أن تساعد مراجعة الدروس المُستفادة غالبًا في تعزيز الضوابط وتقليل المخاطر المُحتملة لحدثٍ آخر قد يقع لنفس السبب الجذري.

برنامج الدروس المُستفادة

مبادرة أخرى هامة تتعلّق بالإبلاغ عن المخاطر وتعزيز الضوابط من خلال برنامج الدروس المُستفادة.

حدِّد كل علامة تبويب لمعرفة المزيد.

السياسة
الأهداف
الأدوار

السياسة

تُوفِّر سياسة الدروس المُستفادة إطار العمل، والمتطلبات للتحديد الفوري، والتحليل، والإبلاغ، والمشاركة لأحداث التأهُّل. حدث التأهُّل هو حدث يتجاوز المعايير والحدود التي تم تأسيسها وفق إجراءات الدروس المُستفادة.

إن إدارة المخاطر المستقلة والأعمال يمكنهم أيضًا أن يحددوا أحداث هادفة و/أو هامة أخرى لمعالجة الدروس المُستفادة التي لا تتماشى مع الحدود الدنيا.

الأهداف

أهداف البرنامج هي:

  • استنباط دروس من أحداث تم تحديدها وإجراءات تم اتّخاذها لتقليل وقوع أحداث مُماثلة في المستقبل
  • مشاركة ما تم تعلُّمه عبر أعمال أخرى في Citi قد يتواجد بها تعرُّض لمخاطر مُماثلة
  • وبالنسبة للأعمال، تعزيز مراجعة الدروس المُستفادة لتعزيز ضوابط مخاطر العملية، وتقليل المخاطر المستقبلية التي قد تنبع من نفس السبب الجذري

الأدوار

خلال عملية الدروس المُستفادة، يجب أن تقوم الأعمال بتحليل الأحداث السلبية الهامة الداخلية والخارجية عندما تتواجد احتمالية منطقية لوقوع (تكرار وقوع) حدث مُشابه في ذلك العمل. يجب على العمل توثيق - ضمن تقرير الدروس المُستفادة - تحليل السبب الجذري وعوامل المساهمة والتحكم، بالإضافة إلى الخطط العلاجية لتقليل احتمالية تكرار وقوع أحداث مُشابهة.

دور إدارة المخاطر المستقلة ومسؤوليّاتها:

  • تفنيد تقرير الدروس المُستفادة
  • التأكُّد من اكتماله ومن قوة الاستجابة به
  • توضيح تزامُنها مع السبب الجذري ومدى فعالية الخطط العلاجية

أخيرًا، تُشارِك إدارة برنامج الدروس المُستفادة تقارير الدروس المُستفادة المنشورة مع كبار مديري المخاطر داخل الشركة لزيادة الوعي حول الأحداث، وليتم مراجعة هذه التقارير بواسطة عددٍ أكبر لتجنُّب التعرُّض لمخاطر مُحتملة مُشابهة داخل وحدات عملهم.

التالي

في الموضوع التالي، يمكنك مراجعة ما تعلمته في هذه الدورة التدريبية.

​التوصيات الرئيسية

حدِّد كل قسم لتلخيص ما تعلّمته في هذه الدورة التدريبية.

 

فهم المخاطر التشغيلية

المخاطر التشغيلية هي المخاطر المتعلقة بالخسائر التي قد تنتُج عن عمليات داخلية، أفراد، وأنظمة فاشلة، أو أحداث خارجية.

نسقّت إدارة المخاطر التشغيلية أنشطتها الأساسية مع دورة حياة إدارة المخاطر: التحديد، والقياس، والمراقبة، والتحكُّم، والإبلاغ.

في تصنيف المخاطر على مستوى مجموعة Citi، تكون المخاطر التشغيلية من فئة مخاطر المستوى 0، وذلك يتضمّن عدد من فئات مخاطر المستوى 1.

إدارة المخاطر التشغيلية

لكل فرد في Citi دورٌ يُؤدِّيه في تحديد المخاطر، وقياسها، والتحكم بها، ومراقبتها لحماية عملائنا والبنك.

يتكوّن خط الدفاع الأول من الأعمال والوظائف المسؤولة عن تنفيذ وصيانة الضوابط الفعّالة. يتكوّن الخط الثاني من إدارة المخاطر المستقلة (IRM) وإدارة مخاطر الامتثال المستقلة (ICRM).

إدارة المخاطر التشغيلية هي جزء من إدارة المخاطر المستقلة. تُحدِّد إدارة المخاطر التشغيلية المتطلبات الخاصة بلجان مخاطر العمل والتحكم للمساعدة في فحص المخاطر التشغيلية ومخاطر الامتثال داخل Citi.

دورة إدارة المخاطر التشغيلية

يتطلّب تحديد المخاطر توافُر الوعي بالمخاطر المُحتملة والاستعداد لوضع القياس الملائم من أجل تقليل تلك المخاطر، أو تجنُّبها، أو قبولها، أو تحويلها.

يتم قياس المخاطر من خلال تقبُّل المخاطر. يقوم بيان تقبُّل المخاطر التشغيلية بتعريف المستويات المقبولة للمخاطر التشغيلية. يتضمّن قياس المخاطر أيضًا تحليل السيناريوهات، والذي بدوره يتضمّن إنشاء مواقف افتراضية وتحليل الأثر المُحتمل لتلك المواقف على Citi.

تقع المشكلة عند عدم خفض الخطر إلى المستوى المقبول. تتضمّن مراقبة المخاطر التشغيلية تسجيل المشاكل وتتبُّعها في نظام المشاكل وخطط العمل التصحيحية (iCAPS).

يجب أن تتضمّن الأعمال والوظائف عمليات مناسبة لإدارة المخاطر التشغيلية من خلال حصر التعرُّض للمخاطر ضمن المستويات المقبولة. يتم استخدام تقييم المخاطر والتحكم لتحديد المخاطر التشغيلية وتقييمها وتقدير فعالية الضوابط في إدارة تلك المخاطر.

يُساعدنا الإبلاغ عن أحداث المخاطر التشغيلية في تحديد الثغرات التي قد نخسر من خلالها الأموال، بالإضافة إلى تحديد مواضع القصور المُحتمل في التحكم. جميع أحداث المخاطر التشغيلية التي تتسبّب في خسائر تشغيلية (أو مكاسب) بمبلغ 20,000 دولارًا أمريكيًا أو أكثر يجب إدخالها إلى نظام تسجيل الخسارة.

تُوفِّر سياسة الدروس المُستفادة إطار العمل، والمتطلبات للتحديد الفوري، والتحليل، والإبلاغ، والمشاركة لأحداث التأهُّل. يهدف البرنامج إلى استخلاص دروس من الأحداث التي تم تحديدها، واتّخاذ إجراءات لتقليل وقوع أحداث مُشابهة في المستقبل، ومُشاركة ما تم تعلُّمه في أعمال Citi، واستخدام الدروس المُستفادة في تعزيز الضوابط.

التالي

حان الوقت للتحقق من فهمك للمحتوى من خلال إكمال تقييم قصير.

أي من العبارات التالية المتعلقة بتقييم المخاطر والتحكم صواب؟

حدد كل ما ينطبق ثم حدد "إرسال".

أي من العبارات التالية صحيحة فيما يتعلق بخطوط الدفاع؟

حدد كل ما ينطبق ثم حدد "إرسال".

القواعد الحاكمة والمبادئ الخاصة باختبار ومراقبة إدارة المخاطر التشغيلية لعمليات خط الدفاع الأول، وأنشطته، وضوابطه جميعها متوافرة في:

اختر أفضل إجابة ثم حدِّد "إرسال".

ما هي خصائص السيناريوهات الافتراضية التي تم استنباطها من عملية تحليل السيناريوهات؟

حدد كل ما ينطبق ثم حدد "إرسال".

أي من أنواع المخاطر التالية يتم تصنيفه ضمن المستوى 0 وفق تصنيف المخاطر؟

حدد كل ما ينطبق ثم حدد "إرسال".

يتم قياس المخاطر المتأصلة كوظيفة لأي زوج من المتغيرات التالية؟

اختر أفضل إجابة ثم حدِّد "إرسال".

أي ممّا يلي يُعد من أنواع المخاطر التشغيلية؟

حدد كل ما ينطبق ثم حدد "إرسال".

الصفحة الرئيسية
إطار عمل إدارة المخاطر التشغيلية - نظرة عامة

مرحبًا
فهم المخاطر التشغيلية
إدارة المخاطر التشغيلية
دورة إدارة المخاطر التشغيلية
خاتمة
التقييم