О рекомендациях Базельского комитета по банковскому надзору "Принципы агрегирования рисков и представления отчетности по рискам"
- Принято
- Центральным банком Российской Федерации
- Банк России направляет для использования в рамках анализа деятельности кредитных организаций неофициальный перевод документа Базельского комитета по банковскому надзору "Принципы агрегирования рисков и представления отчетности по рискам", январь 2013 г.
- Документ на английском языке (Basel Committee on Banking Supervision, "Principles for effective risk data aggregation and risk reporting", January 2013) доступен на web-сайте Банка международных расчетов (см. http://www.bis.org/publ/bcbs239.pdf).
- Территориальным учреждениям Банка России просьба довести настоящее письмо до сведения кредитных организаций.
- Настоящее письмо подлежит опубликованию в "Вестнике Банка России".
- Первый заместитель
- Председателя Центрального банка
- Российской Федерации
- А.Ю.СИМАНОВСКИЙ
Краткий обзор принципов
- Данные Принципы охватывают следующие четыре тесно взаимосвязанных направления деятельности:
- (i) Общее управление и инфраструктура
- (ii) Возможности агрегирования рисков
- (iii) Практика представления отчетности по рискам
- (iv) Контроль, инструменты и взаимодействие органов надзора
I. Общее управление и инфраструктура
- Принцип 1. Корпоративное управление
- Процедуры банка по агрегированию рисков и представлению отчетности должны быть составной частью надежной системы корпоративного управления, соответствующей другим принципам и руководствам, принятым Базельским комитетом.
- Принцип 2. Архитектура данных и инфраструктура ИТ
- Банк должен разработать и поддерживать архитектуру данных и инфраструктуру ИТ, на базе которых будет осуществляться агрегирование рисков и составление отчетности не только в обычных условиях, но и в периоды стресса или кризиса. При этом должны соблюдаться другие Принципы.
II. Возможности агрегирования рисков
- Принцип 3. Точность и целостность
- Банк должен располагать точными и достоверными данными о рисках, соответствующими требованиям к качеству данных, предъявляемым к отчетности, составляемой как в текущих, так и в стрессовых (кризисных) условиях. Процедуры агрегирования данных должны быть максимально автоматизированы во избежание ошибок.
- Принцип 4. Полнота данных
- Банк должен осуществлять сбор данных и их агрегирование по всем существенным рискам на уровне банковской группы. Данные должны группироваться по направлениям деятельности, юридическим лицам, типам активов, отраслям промышленности, регионам и другим признакам в соответствии с рассматриваемым риском, что позволит выявлять риски и составлять отчеты о принятых рисках, их концентрации и о вновь возникающих рисках.
- Принцип 5. Своевременность
- Банк должен своевременно формировать агрегированные и актуализированные данные о рисках при одновременном соблюдении принципов точности, целостности, полноты и адаптивности данных. Конкретные сроки формирования данных зависят от характера и потенциальной волатильности измеряемого риска, а также от степени его существенности в рамках всего профиля рисков банка. Конкретные сроки формирования данных также зависят от принятой в банке периодичности подготовки управленческой отчетности по рискам в обычных условиях работы, а также в стрессовых и кризисных ситуациях, характера деятельности банка и его профиля рисков.
III. Практика представления отчетности по рискам
- Принцип 6. Адаптивность
- Процедуры агрегирования рисков, принятые в банке, должны позволять представлять информацию по запросам, включая запросы со стороны руководства банка и надзорных органов, в том числе в период стресса или кризиса.
- Принцип 7. Точность
- Отчетность по рискам должна точно и достоверно отражать агрегированные риски и четко отражать уровень принятого банком риска. Отчетность должна быть согласована и выверена.
- Принцип 8. Комплексность
- Отчетность по рискам должна охватывать все существенные риски, принятые банком. Детализация и объем отчетности должны соответствовать масштабу и сложности операций, выполняемых банком, и профилю его рисков, а также требованиям пользователей отчетности.
- Принцип 9. Четкость и информативность
- Отчетность по рискам должна передавать информацию четко и однозначно. Отчеты должны быть простыми для понимания, но вместе с тем достаточно емкими, чтобы руководство могло принимать обоснованные решения. Отчеты должны содержать существенную информацию, составленную с учетом требований пользователей.
- Принцип 10. Периодичность отчетности
- Совет директоров и руководство банка (а также другие пользователи отчетности) должны установить периодичность составления и представления отчетности по рискам. Требования к периодичности отчетности должны основываться на потребностях пользователей, характере риска, в отношении которого составляется отчет, а также на динамике риска и значимости отчетов для надлежащего управления рисками и эффективного принятия обоснованных решений всей банковской структурой. В периоды стрессов или кризиса отчеты должны составляться чаще.
- Принцип 11. Распространение
- Отчетность по рискам распространяется среди заинтересованных лиц при условии соблюдения конфиденциальности.
IV. Контроль, инструменты и взаимодействие органов надзора
- Принцип 12. Контроль
- Органы надзора осуществляют регулярный контроль и оценку соблюдения банками описанных ранее одиннадцати принципов.
- Принцип 13. Меры воздействия
- Органы надзора должны иметь в своем распоряжении и использовать соответствующие средства и ресурсы, которые позволят им обеспечить выполнение банком эффективных и своевременных действий по устранению недостатков в области агрегирования и представления отчетности по рискам. Органы надзора должны иметь полномочия применять все инструменты, в том числе предусмотренные Компонентом 2.
- Принцип 14. Взаимодействие между органами надзора страны происхождения и страны пребывания
- Органы надзора должны сотрудничать с соответствующими органами надзора в других юрисдикциях в области контроля за соблюдением Принципов, а также в отношении выполнения необходимых мер по устранению выявленных нарушений.