1
GESTIÓN Y MEDICION DEL
RIESGO OPERACIONAL EN
MODELOS AVANZADOS
Jordi García
Director de Riesgo Operacional
Jornadas de Riesgos – Asobancaria
Cartagena, 19 y 20 de Noviembre de 2009
Área de Riesgos
2
Temas
Gestión cualitativa del RO
Gestión cuantitativa del RO
Integración en la gestión
Proceso de certificación con el Banco de España
Crisis financiera: ¿Dónde ha fallado la gestión del RO?
Área de Riesgos
3
Nuestra Visión de los Riesgos Bancarios
Gestión del riesgo = Gestión de la incertidumbre
Riesgos
Bancarios
Riesgo de Crédito
Riesgo de Mercado
Riesgo
Reputacional
Riesgo de Negocio
Riesgo Operacional
Basilea: Risk of loss resulting from inadequate or failed internal processes, people
and systems, or from external events. It Includes legal risk
Área de Riesgos
4
Nuestra Visión de los Riesgos Bancarios
Existe un cierto grado de convergencia entre riesgos
Mercado
Crédito
Operacional
Área de Riesgos
5
Herramientas de RO en BBVA
Cualitativas
Ev-Ro
TransVaR
Cuantitativas
SIRO
Autoevaluación/Factores de RO
KRI – Indicadores de RO
Base de Datos de eventos
Motor de cálculo (Capital en riesgo)
Área de Riesgos
6
Ev-Ro
Identificación y cuantificación de factores de riesgo
•
•
•
•
•
•
•
•
Área de Riesgos
Características del Ev-Ro
Herramienta cualitativa
Autoevaluación
Listado de factores de riesgo
Estimación combinada de impacto
y frecuencia
Establece prioridades
La unidad obtiene su perfil de RO
Ratio de Riesgo Operacional (RRO)
Obtención de escenarios con los
expertos de las unidades
7
Temas
Gestión cualitativa del RO
Gestión cuantitativa del RO
Integración en la gestión
Proceso de certificación con el Banco de España
Crisis financiera: ¿Dónde ha fallado la gestión del RO?
Área de Riesgos
8
TransVaR
Evolución temporal del RO
2002
POR CLASES DE RIESGO
Procesos
Fraudes
Tecnológico
RRHH
Prácticas Comerciales
Externo
Totales
Calificación del riesgo
2003
3T02
4T02
1T03
2T03
3T03
2,7
2,6
4,5
4,2
3,3
3,8
2,5
2,4
4,0
3,9
3,0
3,4
2,5
2,4
4,1
3,8
2,9
3,4
2,3
2,1
4,2
3,8
3,1
3,5
2,4
2,2
4,1
3,9
3,1
3,3
3,8
3,1
3,2
2,8
2,5
Medio
Medio
Medio
Bajo
Bajo
Evolución RatioTransVaR
10
9
8
7
6
5
3,8
4
3,1
3,2
4T02
1T03
3
2,8
2,5
2T03
3T03
2
1
0
3T02
Área de Riesgos
2T04
Características del TransVaR
•
•
•
•
•
•
•
22 Indicadores genéricos
Ligados a indicadores básicos de
cada unidad
Escala maestra (de 0 a 10)
Recogida trimestral de datos
Evolución temporal del RO
Señales de alerta
Naturaleza predictiva (causas)
9
SIRO
Eventos (pérdidas) de Riesgo Operacional
DISTRIBUCIÓN DE IMPORTES POR CLASE
RR HH
1%
PRÁCTICAS
COMER.
6%
TECNOLOGÍA
2%
FRAUDE
INTERNO
20%
FRAUDE
EXTERNO
25%
Características del SIRO
EXTERNO
3%
PROCESOS
43%
•
•
•
•
•
•
•
Área de Riesgos
Herramienta cuantitativa
Convierte la contabilidad en una base de
datos de eventos
Ámbito local / global
Acceso por Intranet
Visión por área de negocio/soporte y
clase de riesgo
Integrado con bases de datos externas
(ORX)
Información histórica desde Enero 2002
10
La Función de Control de Eventos
Esta función es primordial para garantizar la calidad de los datos
1
Estableciendo reglas y criterios internos para la captura de datos
2
Revisando diariamente las entradas y documentando los eventos importantes
3
Agrupando las pérdidas en eventos múltiples
4
Eliminando eventos temporales
5
Eliminando eventos que no pertenecen al riesgo operacional
6
Definiendo controles que aseguren que los datos son completos
7
Realizando cuadres con la contabilidad
8
Cruzando información con Auditoría Interna
Área de Riesgos
11
ORX (Operational Risk Exchange)
BBVA es miembro fundador de ORX
• ORX es una organización sin ánimo de lucro, cuyos dueños son sus
miembros (más de 50)
• Objetivo: compartir trimestralmente eventos de riesgo operacional
mayores de 20.000€, de forma anónima:
• Aplicable a Basilea II AMA (enfoque LDA)
• Benchmarking
• Grupos de Trabajo: Criterios, Análisis de Datos, Software
• Plataforma de discusión y desarrollo de mejores prácticas
• Influir en la industria de la banca y en los Reguladores
• Entorno seguro para transmisión y proceso de datos
• ORX tiene su sede en Zürich (Suiza)
• El software de ORX (Open Pages) permite un alto nivel de
personalización
Área de Riesgos
12
ORX (Operational Risk Exchange): Grupo España
Grupo diferenciado dentro de la estructura de ORX
• En España se ha constituido una asociación informal (Grupo CERO) de
Bancos y Cajas de Ahorro. Actualmente somos 18
• El Grupo CERO ha creado un documento interno llamado Libro Blanco
de RO, adaptando los estándares de Basilea y de ORX a la jerga
financiera española
• Base de Datos Sectorial: 12 Entidades españolas formamos parte ORX
• Se reportan eventos mayores de 20.000€ como los demás miembros
internacionales y se completan el envío con eventos entre 3.000€ y
20.000€ cuyo origen sea España
• Se realiza una única transmisión de datos
• La información es muy útil, especialmente para las áreas de Banca
Minorista y Banca de Empresa Local
• En Canadá se ha formado otro grupo local con 4 bancos (número
mínimo exigido por ORX)
Área de Riesgos
13
Componentes del Modelo AMA
1 Internal Data Base
2
SIRO
External data
2 External Data Base
ORX
3 Scenario Analysis
Ev-Ro
1
Internal data
Scenario
analysis
Control
environment
4
4 Control Environment
TransVaR, Ev-Ro,
Comités de RO &
Mitigación
Área de Riesgos
3
14
Capital en Riesgo por RO
Para cada línea de negocio, o celda
Distribución
Frecuencias
BD local
Peso 50%
ORX
Peso 25%
Simulación
MonteCarlo
BD
Combinada
+
Capital
en
Riesgo
Escenarios
Peso 25%
Motor de
cálculo
Área de Riesgos
Distribución
Severidades
Ajuste
Cualitativo
15
Capital en Riesgo
Cálculos de capital a 31 Diciembre 2008
Básico
Estándar
España
1.197
México
Resto países
Importes en millones €
Total BBVA
* Ingresos relevantes
Área de Riesgos
AMA
AMA
sin
correlación
con
correlación
1.074
1.852
922
755
647
455
246
740
620
680
680
2.692
2.341
2.987
1.848
15%
sobre IR*
13%
sobre IR*
16,6%
sobre IR*
10,3%
sobre IR*
Celdas AMA
16
Temas
Gestión cualitativa del RO
Gestión cuantitativa del RO
Integración en la gestión
Proceso de certificación con el Banco de España
Crisis financiera: ¿Dónde ha fallado la gestión del RO?
Área de Riesgos
17
Modelo de Gestión
Gestión y medición del riesgo operacional en BBVA
RIESGO
INTRÍNSECO
RO inherente en cualquier
tarea de un proceso
-
CONTROLES
Actividades orientadas a
la mitigación del riesgo
CIRO (Control Interno y RO)
(gestión de procesos/prevención de RO)
Área de Riesgos
=
RIESGO
RESIDUAL
Es el riesgo que causa
los eventos de RO
Riesgo Operacional
(medición del RO)
18
Modelo de Control Interno para RO
Método común a bancos que deben cumplir con SOX
Proceso A
Riesgos
Riesgo 1
Tarea 1
Riesgo 2
.....
.....
Riesgo n
Tarea n
Riesgo p
Taxonomía
del Banco
Área de Riesgos
Controles
Scoring
Riesgo
Residual
Plan de acción
Control 1
Control 2
Control 3
Control 4
.....
Control n
Control m
Control p
Control q
Suficiente
Deficiente
Deficiente
Suficiente
.....
Suficiente
Deficiente
Deficiente
Deficiente
Bajo
Medio
Alto
Bajo
.....
Bajo
Medio
Alto
Alto
N/A
abc…
abc…
N/A
.....
N/A
abc…
abc…
abc…
Sujeto a revisión
por parte de
Auditoría
Responsable Previsto
pepe
juan
may-10
oct-09
.....
luis
pepe
josé
.....
may-10
nov-09
40148
19
Modelo de Gestión
Segregación de responsabilidades entre las URO y la
gestión del RO en las líneas de negocio/soporte
LINEA DE NEGOCIO/SOPORTE
Unidad Unidad Unidad Unidad Unidad
1
2
3
4
n
AREA DE RIESGOS
UNIDADES DE RIESGO
OPERACIONAL (URO)
Metodologías/
Herramientas
Reporting
Bases de datos de
Pérdidas/eventos
Codependencia
Gestión del Riesgo Operacional
(CIRO*)
Ev-Ro
TransVaR
Comité de CIRO* (CCIRO)
Planes de Mitigación
Capital y Distribución
(sólo UCRO)
* Control Interno y Riesgo Operacional
Área de Riesgos
SIRO
20
Modelo de Gestión del RO
Comité Global de Control Interno y Riesgo Operacional
CGCIRO (semestral)
Unidad 1
Unidad 2
País n
Unidad n
CCIRO 1
(trimestral)
CCIRO 2
(trimestral)
CCIRO n
Comité País de CIyRO
CPCIRO(trimestral)
(trimestral)
CCIRO 1
(trimestral)
CCIRO n
CCIRO 2
(trimestral)
Área de Riesgos
(trimestral)
21
Temas
Gestión cualitativa del RO
Gestión cuantitativa del RO
Integración en la gestión
Proceso de certificación con el Banco de España
Crisis financiera: ¿Dónde ha fallado la gestión del RO?
Área de Riesgos
22
Proceso de Certificación AMA
El proceso de certificación AMA comenzó en 2007 y
debería terminar a finales de este año o principios de 2010
1
Aplica a España y México. Resto de países en Estándar (salvo EEUU)
2
Equipo de Inspección del Banco de España: 3 personas full time
3
El equipo de Inspección de BdE: cualitativos y cuantitativos
4
Informes de Auditoría Interna y de Validación Interna
5
También revisan las Áreas de Negocio y Soporte
6
Definiciones y criterios para ver el encaje con Basilea II
Área de Riesgos
* Unidad Central de Riesgo Operacional
23
Aspectos Concretos Que Se Revisan
Gobierno corporativo y ámbito de aplicación del modelo
1
Estructura de gestión – Unidades implicadas
2
Estructura de Comités
3
Implicación de la Alta Dirección
4
Perímetro de aplicación del modelo AMA
5
Peso del ámbito de aplicación sobre el total (M.O., Activos, Staff,..)
Área de Riesgos
24
Aspectos Concretos Que Se Revisan
Herramienta cualitativa: Ev-Ro
Área de Riesgos
1
Cobertura: unidades intervinientes
2
Procesos incluidos en cada ejercicio
3
Completitud de factores de riesgo identificados
4
Criterios de valoración de factores riesgo
5
Comparativas entre unidades/países
6
Grandes riesgos corporativos
7
Reporting (a la Alta Dirección y a las unidades)
25
Aspectos Concretos Que Se Revisan
Herramienta cuantitativa: SIRO
1
Diseño de la aplicación (campos, umbrales, etc…)
2
Cuadres con la contabilidad
3
Análisis de grandes partidas marcadas como no RO
4
Provisiones incluidas en la base de datos
5
Análisis de la evolución de datos. Pruebas comparativas
6
Reporting (a la Alta Dirección y a las unidades)
Área de Riesgos
26
Aspectos Concretos Que Se Revisan
Fundamentos matemáticos del modelo
1
Descripción matemática del modelo LDA y unidades de cálculo
2
Conciliación Áreas de Negocio de BBVA con las de Basilea
3
Criterios de selección de distribuciones
4
Método de inclusión de bases de datos externas (ORX)
5
Método de inclusión de escenarios
6
Revisión del ajuste cualitativo
7
Distribución a las líneas de negocio
Área de Riesgos
27
Aspectos Concretos Que Se Revisan
Test de uso del modelo en las unidades: Comités de RO
1
Constitución de los Comités de CI y RO (CCIRO) y su periodicidad
2
Análisis de los factores de riesgo prioritarios
3
Planes de mitigación: implantación, responsables y seguimientos
4
Análisis de eventos importantes del periodo
5
Cruce de información Ev-Ro/SIRO y SIRO/Ev-Ro
6
Análisis de indicadores fuera de rango o con alertas
7
Nuevos riesgos
8
Planes de continuidad de negocio
Área de Riesgos
28
Proceso de Certificación AMA
El BdE se desmarca del resto de Reguladores AMA
1
El Banco de España sólo autorizará el uso del modelo avanzado AMA a
los bancos que demuestren que cumplen estrictamente todos los puntos
descritos anteriormente
2
Todos los Reguladores que han aprobado modelos AMA (Francia,
Alemania, Italia, Bélgica, Holanda, Dinamarca, Suecia y Austria), lo han
hecho condicionado a mejorar el modelo
Área de Riesgos
29
Temas
Gestión cualitativa del RO
Gestión cuantitativa del RO
Integración en la gestión
Proceso de certificación con el Banco de España
Crisis financiera: ¿Dónde ha fallado la gestión del RO?
Área de Riesgos
30
Crisis Financiera Internacional
Lecciones que nos ha enseñado la crisis
RATIO EVENTOS OPERACIONALES
(Coste s/ MO en p.b.)
120
110
Ratio (p.b.)
100
Repunte debido al
fraude externo
82
80
57
60
52
55
40
20
0
2004
Fraude
Área de Riesgos
2005
2006
2007
2008
2008 y 2009 nos muestran un incremento significativo del fraude. BBVA ha
respondido creando un nuevo rol corporativo con el objetivo de asegurar
una visión global adecuada y unos planes de mitigación consistentes y
homogéneos en toda la organización.
31
Crisis Financiera Internacional
Incrementos en fallidos de crédito originados por el RO
RRHH
España ha tenido un período de crecimiento alto y sostenido
durante 15 años. La tasa de mora de BBVA llegó a alcanzar el
0,53%, mientras que en la actualidad se encuentra en el 4,04%.
Debido a los planes de jubilación anticipada no disponíamos de
suficiente personal especializado en recuperaciones
Ejecución
de
procesos
La crisis financiera nos ha obligado a ejecutar muchos contratos
de préstamos, hipotecas, colaterales, etc… BBVA se ha visto
afectado porque en muchos casos los contratos no son válidos
ante los jueces, debido a defectos atribuibles al riesgo
operacional
Área de Riesgos
32
Gestión del RO
Pantillla BBVA @ 100,000
Menos del 2% gestionan Riesgo de Mercado
Menos del 25% gestionan Riesgo de Crédito
Más del 98% gestionan Riesgo Operacional
Seguridad
física
Prácticas
comerciales
Seguridad
lógica
Todos estamos
involucrados
Prevención
fraude
Diseño
procesos
Área de Riesgos
Ejecución
procesos
Gestión
proveedores
Planes de
continuidad
Gestión
RRHH
Riesgo
legal
33
¿PREGUNTAS?
Área de Riesgos
34
GRACIAS POR SU ATENCIÓN
Jordi García
Área de Riesgos
Descargar

Descargar documento Adjunto