Приложение B

ПРИМЕР ПРОЦЕССА ОЦЕНКИ РИСКА

Примеры приводятся в целях иллюстрации элементов методологии оценки риска, которая может применяться финансовой организацией. При этом финансовой организации следует в полном объеме задокументировать свой подход к расчету показателей риска на основе своей методологии оценки риска. Приведенные примеры не являются исчерпывающими и обязательными для исполнения.

1. Определите факторы присущего риска.

2. Присвойте факторам присущего риска весовые коэффициенты в соответствии с методологией.

3. Осуществите сбор данных и проведите в их отношении надлежащий анализ.

4. Оцените факторы присущего риска, с тем чтобы определить:

a. оценки по отдельным категориям риска, например "высокий", "умеренный", "низкий" ("В", "У", "Н");

b. совокупную оценку ("В", "У", "Н").

5. Определите категории эффективности инструментов контроля.

6. Определите все инструменты контроля и составьте план-схему на основе либо:

a. категорий инструментов контроля:

i. Присвойте категориям весовые коэффициенты в зависимости от значимости, количества инструментов контроля, количества ключевых инструментов контроля.

ii. Оцените эффективность инструментов контроля путем агрегирования полученных результатов для получения совокупной оценки ("В", "У", "Н"); ЛИБО

b. категорий присущего риска:

i. Присвойте инструментам контроля весовые коэффициенты в зависимости от значимости и количества ключевых инструментов контроля.

ii. Составьте план-схему инструментов контроля по каждой из категорий присущего риска и оцените эти инструменты контроля по отношению к каждой категории риска.

iii. Путем агрегирования данных по категориям эффективности инструментов контроля рассчитайте совокупную оценку ("В", "У", "Н").

7. Отметьте (выделите) и зафиксируйте сведения о недостатках или уязвимостях, характерных для каждого из выявленных инструментов контроля, для целей дальнейшей работы по их устранению (см. п. 10, приведенный ниже).

8. Путем применения матрицы остаточного риска соотнесите совокупную оценку присущего риска и оценку эффективности инструментов контроля.

9. Определите показатель остаточного риска и определите на уровне соответствующего органа управления, является ли показатель остаточного риска соответствующим "порогу терпимости" финансовой организации или ее риск-аппетиту.

10. Определите план действий по устранению недостатков, который учитывал бы уязвимости и недостатки, выявленные в соответствии с вышеприведенным пунктом 7, в отношении которых принято решение о необходимости дальнейших действий, определите ответственных лиц и сроки реализации указанных действий.