6.3. Этап 3 - Определение остаточного риска

После оценки присущего риска, а также эффективности и условий осуществления внутреннего контроля может быть определен остаточный риск. Остаточный риск - это риск, сохраняющийся после применения инструментов контроля за присущим риском. Он определяется путем сопоставления уровня присущего риска и совокупной надежности мер управления рисками и инструментов контроля за ними. Оценка уровня остаточного риска используется для определения эффективности управления рисками ОД в рамках финансовой организации.

Для оценки остаточного риска можно применять трехуровневую шкалу: "высокий", "умеренный" и "низкий". Использоваться может любая шкала, например пятиступенчатая: "низкий", "от низкого до умеренного", "умеренный", "от умеренного до высокого" и "высокий". Предлагается учесть следующие определения для описания уровня остаточного риска при оценке по трехуровневой шкале:

i. Низкий остаточный риск.

Совокупный уровень присущего риска финансовой организации/подразделения/направления деятельности, основанный на факторах, связанных с типом клиента, видом продуктов и услуг, каналами их реализации, особенностями географического "присутствия", и иных качественных факторах, оценивается на уровне "от низкого до умеренного", а инструменты контроля являются достаточными для управления этим присущим риском.

ii. Умеренный остаточный риск.

Совокупный уровень присущего риска финансовой организации/подразделения/направления деятельности, основанный на факторах, связанных с типом клиента, видом продуктов и услуг, каналами их реализации, особенностями географического "присутствия", и иных качественных факторах, оценивается на уровне "от низкого до умеренного", при этом инструменты контроля являются неэффективными для управления таким риском; ИЛИ совокупный уровень присущего риска финансовой организации, основанный на факторах, связанных с типом клиента, видом продуктов и услуг, каналами их реализации, географическими особенностями, и иных качественных факторах, является высоким, а инструменты контроля - эффективными для управления этим присущим риском.

iii. Высокий остаточный риск.

Совокупный уровень присущего риска финансовой организации/подразделения/направления деятельности, основанный на факторах, связанных с типом клиента, видом продуктов и услуг, каналами их реализации, особенностями географического "присутствия", и иных качественных факторах, оценивается на уровне "от умеренного до высокого", при этом инструменты контроля являются неэффективными для управления таким риском.

Пример методологии оценки остаточного риска приведен в приложении J.

С учетом вышеизложенной методологии и после завершения разработки шкалы оценки остаточного риска в рамках оценки риска ОД могут быть приняты определенные решения, например:

i. Надежная система контроля может снизить уровень остаточного риска ОД по сравнению с уровнем присущего риска.

ii. Если финансовой организации/подразделению/направлению деятельности присваивается высокий уровень присущего риска ОД, то такой финансовой организации/подразделению/направлению деятельности ни при каких условиях не может быть присвоен низкий уровень остаточного риска ОД.

iii. Для снижения уровня остаточного риска ОД можно либо снизить уровень присущего риска ОД, либо повысить надежность инструментов контроля за риском ОД.