چارچوب حاکمیتی مدیریت ریسک
هیاتمدیره بانک بر اجرای قوانین مرتبط با حاکمیت شرکتی جهت حصول اطمینان از فعالیتهای بانک همراستا با استراتژیهای کلان، مطابق با اشتهای ریسک و تحتنظارت واحد ریسک و کنترلهای داخلی، نظارت دارد.
کمیته عالی ریسک بهطور منظم با هدفهای سیاستگذاری و توصیه برای ایجاد سازوکارهای شناسایی ریسکها، روشهای اندازهگیری ریسکهای شناختهشده، ایجاد تمهیدات لازم برای کاهش ریسکها، ارائه توصیههای لازم برای کنترل ریسکها و توصیه به مدیرعامل و هیاتمدیره در خصوص حدود پذیرش ریسکهای قابلکنترل برگزار میشود. کمیته عالی ریسک شامل یک عضو از اعضای غیراجرایی هیأتمدیره بهعنوان رئیس کمیته، حداکثر یکی از اعضای اجرایی هیاتمدیره یا مدیر عامل و سایر اعضای مستقل و مدیر ارشد ریسک بهعنوان دبیر کمیته است. مدیر ارشد ریسک موظف است اعضا را از مسائل مربوط به انواع ریسک (عملیاتی، اعتباری، نقدینگی، بازار و غیره) آگاه کند.
از دیگر کمیتههایی که جهت کنترل ریسک و بهبود بازدهی در بانک تشکیل میشوند میتوان به کمیته هیاتمدیره، هیات عامل، کمیته مدیریت دارایی و بدهی و کمیتههای اعتباری اشاره کرد.
بانک خاورمیانه جهت تحکیم حاکمیت مدیریت ریسک، بهصورت مداوم سند خط مشی مدیریت ریسک خود را بازنگری و بهروزرسانی میکند. سیاستگذاری مدیریت ریسکمحور بانک، بر اساس 20 اصل استاندارد 3COSO تنظیم شده است. سیاستهای مندرج در خط مشی مدیریت ریسک بر پایه ۵ دسته کلی حاکمیت شرکتی، استراتژی، کارایی، بازنگری و گزارشدهی طبقهبندی شده و تمام سطوح مدیریتی و کارشناسی بانک را ملزم به رعایت موارد مندرج میکند. بر این اساس مدیریت ریسک در قالب حاکمیت شرکتی بانک خاورمیانه شامل سه لایه دفاعی زیر تعریف میشود.
- لایه اول دفاعی شامل واحدهایی است که در پیشبرد کسبوکار بانک ریسک میپذیرند یا بهطور مستقیم با مشتریان در ارتباط هستند و عملیات اجرایی بانک را انجام میدهند. مسئولیت شناسایی، اندازهگیری و مدیریت ریسکها و اجرای سیاستهای مقابله با ریسک برعهده واحدهای تعریفشده در خط اول دفاعی است. واحدهای خط اول دفاعی وظیفه دارند ریسک واحد عملیاتی خود را همگام با سیاست ریسک تعیینشده نگاه داشته و ریسکهای مربوطه را در محدودههای تعیینشده برای شاخصهای ریسک، کنترل و مدیریت کنند.
- واحد مدیریت ریسک و واحد مدیریت تطبیق با مقررات در لایه دوم دفاعی قرار میگیرند. وظیفه تعیین استانداردها، دستورالعملها و آییننامههایی برای اجرا توسط خط اول مدیریت ریسک را برعهده دارد. همچنین خط دوم دفاعی وظیفه نظارت مستقل و مستمر برخط اول دفاعی در راستای اجرای مراحل شناسایی، اندازهگیری، مدیریت و کنترل ریسک را برعهده دارد. همچنین خط دوم دفاعی وظیفه آموزش و اختیار نظارت مستقل برخط اول دفاعی در راستای اجرای مراحل شناسایی، اندازهگیری، مدیریت و کنترل ریسک را برعهده دارد.
- واحد مدیریت حسابرسی و کنترلهای داخلی لایه سوم دفاعی محسوب میشوند. حسابرس داخلی بازوی اجرایی هیاتمدیره محسوب میشود و بررسی و حصول اطمینان در ارتباط با اثربخشی مدیریت ریسک و کنترل را بهصورت مستقل به هیاتمدیره فراهم میکند.
بدین ترتیب کلیه واحدهای بانک خاورمیانه که در ۳ خط دفاعی مدیریت ریسک قرار دارند، موظف به اجرای رویههای شناسایی، اندازهگیری، مدیریت و پایش ریسکهای خود (از جمله ریسکهای اعتباری، نقدینگی، عملیاتی و بازار) کرده و گزارش کنند.
بانک خاورمیانه استراتژی خود را در مدیریت ریسکهای اعتباری، نقدینگی، عملیاتی و بازار براساس این دستورالعمل تنظیم کرده است. بر این اساس تمرکز بانک:
- در مدیریت ریسک اعتباری، تفکیک پورتفوی داراییها بر اساس صنعت، وثایق، تنوع تسهیلات گیرندگان و رتبه ریسک اعتباری بوده؛
- در مدیریت ریسک نقدینگی، استفاده بهینه از نقدینگی همراه با ایجاد پوشش مطلوب در بازههای زمانی مشخص و متعدد تمرکز اصلی بانک است. در این راستا روشهای سنتی نظیر میزان داراییها به بدهیها، شکاف نقدینگی4و نسبت میزان سپردهها به تسهیلات و همچنین روشهای نوین نظیر نسبت پوشش نقدینگی5و نسبت خالص منابع پایدار6بهمنظور اندازهگیری و مدیریت ریسک نقدینگی مورد استفاده قرار میگیرند.
- در راستای مدیریت ریسک عملیاتی خود بر اساس روش 7RCSA ،خودارزیابی و کنترل فرآیندها و پروسهها را انجام داده. همچنین بانک در خصوص بررسی و تصویب محصولات و خدمات جدید، از فرایند میان رشتهای8CIPSP استفاده میکند.
- در مدیریت ریسک بازار اثر تغییرات انواع نرخهای سود بر سودآوری بانک موردبررسی قرار میگیرد. بانک خاورمیانه با رصد مداوم شرایط اقتصادی، حساسیت درآمد ناشی از تغییر موازی در نرخ سود داراییهای و بدهیها بانک (IRRBB) را اندازهگیری و مدیریت میکند. همچنین، بانک حساسیت درآمد ناشی از تغییر موازی در نرخ بازده اوراقهای بهادار سریعالمعامله بر ارزش پورتفوی بانک (IRRTB) را اندازهگیری و مدیریت میکند. همچنین بانک بهمنظور ارزیابی و مدیریت ریسکهای ناشی از نوسانات در نرخ ارز و ارزش بازار سهام بر سودآوری خود از روش ارزش در معرض خطر (VaR) استفاده میکند.
جهت کسب اطلاعات بیشتر به بخش "ساختار و وظایف واحد مدیریت ریسک" در گزارش "افشای سرمایه نظارتی طبق رکن ۳ بازل"9مراجعه فرمایید.
3COSO- Enterprise Risk Management Integrating with Strategy and Performance (2017)
4Liquidity Gap
5Liquidity Coverage Ratio (LCR)
6Net Stable Funding Ratio (NSFR)
7Risks and Controls Self-Assessment
8Create and Improvement of Products, Services and Process
9Pillar 3 Regulatory Capital Disclosure