Предисловие автора 7
Раздел 1
Введение: проблемы управления операционным риском 9
1.1.
Рекомендации международного Базельского комитета
и система Базель II 10
1.2.
Требования ЦБР и связанные с ними новые концепции
управления 12
1.2.1. Нормативная база 13
1.2.2. Новая концепция контроля 14
1.2.3. Общие элементы контроля как процесса
управления 16
1.3.
Методологические проблемы управления
операционным риском 18
1.4. Ответы на вопросы 22
Раздел 2
Организационные основы управления операционным
риском 27
2.1. Основные понятия и определения 28
2.2. Принципы управления операционным риском 30
2.2.1. Задачи создания среды управления 31
2.2.2. Задачи управления риском 32
2.3. Методы управления операционным риском 33
2.4.
Организационно­функциональная структура
управления операционным риском 34
2.5. Система внутренней нормативной документации 38
2.6.
Корпоративное управление и роль внутреннего аудита
в управлении рисками 39
2.7. Ответы на вопросы 45
2.8. Самоконтроль 50
Раздел 3
Управление операционным риском: процессный подход 52
3.1. Основные понятия и определения 53
3.2. Декомпозиция задачи управления операционным риском 56
3.3. Стратегия управления операционным риском 58
3.4. Анализ и оценка операционного риска 60
3.4.1. Идентификация рисков 60
3.4.2. Оценка рисков 63
3.4.3. Отчет о рисках 67
3.5.
Принятие решения и разработка мер реагирования
на риск 69
3.5.1. Принятие решения 69
3.5.2. Разработка мероприятий 70
3.6. Мониторинг и контроль операционного риска 72
3.7. Ответы на вопросы 75
3.8. Самоконтроль 81
Раздел 4
Методы оценки операционного риска 83
4.1. Методики измерения операционного риска 84
4.2. Базовый метод показателей 86
4.3. Стандартизованный метод 88
4.3.1. Стандартизованная методика TSA 88
4.3.2. Альтернативный стандартизованный метод 91
4.4. Усовершенствованные методы измерения 93
4.5.
Внутренняя рейтинговая модель для измерения
операционного риска 95
4.6. Моделирование потерь методом МонтеКарло 102
4.7. Мэппинг 105
4.8. Ответы на вопросы 108
4.9. Самоконтроль 114
Раздел 5
Процессноориентированная модель анализа
оперaционного риска 117
5.1. Технологический процесс и операционный риск 118
5.1.1. Определения 118
5.1.2. Стандарт качества организации управления
операционным риском 120
5.2.
Модели бизнеспроцессов на основе международных
стандартов ИСО/МЭК 15504 и IDEF0 124
5.2.1. Общая характеристика стандарта ИСО/МЭК 15504 125
5.2.2. Общая характеристика семейства стандартов IDEF 126
5.3. Основные этапы построения бизнеспроцессов 129
5.3.1. Этап 1. Построение «эталонной» модели
и модели «как есть» 130
5.3.2. Этап 2. Реструктуризация бизнеспроцессов 136
5.4.
Аттестация бизнеспроцессов на основе Международных
стандартов внутреннего аудита 138
5.4.1. Общие сведения 138
5.4.2. Характеристики основных функций 140
5.5.
Построение структурных моделей бизнеспроцессов
для анализа операционного риска 145
5.6. Дискуссия 151
5.7. Самоконтроль 158
Раздел 6
Экспертная оценка операционного риска с применением структурных и логических моделей 160
6.1. Общие положения и определения 161
6.1.1. Понятия и определения Fuzzy Logic 162
6.1.2. Двухгрупповая классификация операционного
риска для проведения экспертных оценок 163
6.2. Модели и алгоритмы нечеткого вывода 165
6.3.
Расчет ожидаемых потерь бизнеспроцесса
с применением ФСА 176
6.4.
Результаты практического применения экспертного
анализа операционного риска 178
6.4.1. Схема алгоритма анализа бизнеспроцессов 179
6.4.2. Измерение «процесс» 180
6.4.3. Измерение зрелости процесса 181
6.4.4. Упрощенная модель оценки ПОР 182
6.4.5. Результаты процесса аттестации бизнеспроцессов 182
6.4.6. Заключение по результатам аттестации 184
6.5. Самоконтроль 185
Раздел 7
Инструментальные средства анализа и управления
операционным риском 187
7.1. Программные продукты операционного рискменеджмента,
присутствующие на российском рынке 188
7.1.1. Универсальные программные средства анализа
бизнеспроцессов и операционных рисков 188
7.1.2. Инструментальные средства анализа
и управления рисками информационных систем 190
7.1.3. Специализированные системы управления
операционным риском 192
7.2.
Практика моделирования и анализа бизнеспроцессов
на основе BPwin 196
7.2.1. Основные приемы работы с пакетом BPwin 197
7.2.2. Порядок декомпозиции общей схемы
функциональной модели 203
7.2.3. Стоимостной анализ и свойства, определяемые
пользователем (UDP) 208
7.3.
Практика построения экспертной процедуры оценки
риска на основе Fuzzy Logic Toolbox 218
7.4.
Система управления операционными рисками
банка IIG ULTOR 223
7.4.1. Функциональные возможности модуля LDC 225
7.4.2. Функциональные возможности модуля QSA 227
7.4.3. Функциональные возможности модуля KRI 229
7.4.4. Функциональные возможности
поддерживающих модулей 232
7.4.5. Нефункциональные особенности 233
7.5. Самоконтроль 233
Список литературы 236
Приложения
Приложение 1. Классификация ЦБР направлений деятельности кредитной организации 241
Приложение 2. Траектория развития банка 243
Приложение 3. Классификатор событий 249
Приложение 4. Алгоритм расчета валового дохода для
определения величины регулятивного капитала на покрытие
операционного риска в рамках Базового индикативного
подхода 254
Приложение 5. Требования ИСО/МЭК 15504 к проведению
аттестаций бизнеспроцессов 258
Приложение 6. Примеры структурных моделей бизнеспроцесса
«Развитие информационных технологий банка