დოკუმენტის სტრუქტურა
განმარტებების დათვალიერება
დაკავშირებული დოკუმენტები
დოკუმენტის მონიშვნები
კონსოლიდირებული პუბლიკაციები
| კომერციულ ბანკებში რისკების მართვის თაობაზე დებულების დამტკიცების შესახებ | |
|---|---|
| დოკუმენტის ნომერი | 48/04 |
| დოკუმენტის მიმღები | საქართველოს ეროვნული ბანკის პრეზიდენტი |
| მიღების თარიღი | 17/06/2014 |
| დოკუმენტის ტიპი | საქართველოს ეროვნული ბანკის პრეზიდენტის ბრძანება |
| გამოქვეყნების წყარო, თარიღი | ვებგვერდი, 17/06/2014 |
| ძალის დაკარგვის თარიღი | 27/09/2018 |
| სარეგისტრაციო კოდი | 200020000.18.011.016131 |
| კონსოლიდირებული პუბლიკაციები | |
დოკუმენტის კონსოლიდირებული ვარიანტის ნახვა ფასიანია, აუცილებელია სისტემაში შესვლა და საჭიროების შემთხვევაში დათვალიერების უფლების ყიდვა, გთხოვთ გაიაროთ რეგისტრაცია ან თუ უკვე რეგისტრირებული ხართ, გთხოვთ, შეხვიდეთ სისტემაში
პირველადი სახე (17/06/2014 - 10/09/2014)
|
„საქართველოს ეროვნული ბანკის შესახებ“ საქართველოს ორგანული კანონის მე-15 მუხლის პირველი პუნქტის „ზ“ ქვეპუნქტის და 48-ე მუხლის მე-3 პუნქტის საფუძველზე, ვბრძანებ: |
| მუხლი 1 |
დამტკიცდეს კომერციულ ბანკებში რისკების მართვის თაობაზე თანდართული დებულება. |
| მუხლი 2 |
ძალადაკარგულად გამოცხადდეს „კომერციულ ბანკებში რისკების მართვის თაობაზე დებულების დამტკიცების შესახებ“ საქართველოს ეროვნული ბანკის პრეზიდენტის 2008 წლის 17 მარტის №71 ბრძანება. |
| მუხლი 3 |
ეს ბრძანება ამოქმედდეს გამოქვეყნებისთანავე. |
|
დებულება
კომერციულ ბანკებში რისკების მართვის თაობაზე |
თავი I
ზოგადი დებულებები რისკების მართვასთან დაკავშირებით |
მუხლი 1.
რისკის ცნება და მისი გამოყენების არსი |
|
მუხლი 2.
რისკების მართვასთან დაკავშირებით ბანკის მენეჯმენტის უფლებამოსილება და პასუხისმგებლობა |
ა) რისკების მართვის პოლიტიკის დამტკიცება და შეფასება სულ ცოტა წელიწადში ერთხელ ან უფრო ხშირად ნებისმიერი ისეთი ფაქტორის შეცვლის გამო, რომელმაც შეიძლება მნიშვნელოვანი გავლენა იქონიოს ბანკის ბიზნესსაქმიანობაზე; ბ) ზემოაღნიშნული რისკების მართვის პოლიტიკის განხორციელების მიმართულებით გატარებული საქმიანობის შესახებ დირექტორატის ანგარიშის შეფასება სულ ცოტა კვარტალში ერთხელ; გ) იმ გადაწყვეტილებების განხილვა, რომლებიც აღემატება დირექტორატის უფლებამოსილებას და სამეთვალყურეო საბჭოს თანხმობას მოითხოვს. 3. დირექტორატის უფლებამოსილებამ და პასუხისმგებლობამ უნდა მოიცვას მინიმუმ შემდეგი ასპექტები: ა) რისკების მართვის დეტალური პოლიტიკისა და სტრატეგიის შემუშავება წერილობითი ფორმით, რომელიც უნდა მოიცავდეს რისკების საერთო ლიმიტებს, რისკების კონკრეტული სახეობების ლიმიტებსა და ბანკის ცალკეული საქმიანობის მიხედვით რისკების ლიმიტებს, რისკების განმსაზღვრელ დირექტორატს დაქვემდებარებული კოლეგიალური ორგანოების და/ან ცალკეული პირების უფლებამოსილებას; ბ) რისკების მართვის პოლიტიკა და სტრატეგია უნდა გადაისინჯოს სულ ცოტა წელიწადში ერთხელ ან უფრო ხშირად, ნებისმიერი ისეთი ფაქტორის გამო, რომლის შეცვლამ შეიძლება მნიშვნელოვანი გავლენა იქონიოს ბანკის საქმიანობაზე; გ) პასუხისმგებლობა რისკების მართვის პოლიტიკის განხორციელებისა და ბანკის წინაშე მდგარი ყველა რისკის გავლენისათვის, მათ შორის, რისკების მართვის სამსახურის მიერ მოწოდებული ანგარიშის საფუძველზე რისკების მართვის სტრატეგიის შეფასება, მითითებების მომზადება და კვარტალური ანგარიშგების წარდგენა სამეთვალყურეო საბჭოსათვის; დ) ბანკის დირექტორატის მიერ იმ ოპერაციების შეფასება და მათი განხორციელების შესახებ გადაწყვეტილების მიღება, რომელთა შესრულება აღემატება დაქვემდებარებული სტრუქტურული ერთეულების უფლებამოსილებას, ან ისეთი ოპერაციების შესახებ, რომლებიც მოითხოვს დირექტორატის თანხმობას შიდა პოლიტიკისა და პროცედურების შესაბამისად; ე) შიდა კონტროლის ეფექტიანობიდან და მნიშვნელობიდან გამომდინარე, რისკების მართვის კულტურის შემუშავება, რაც გულისხმობს ადეკვატურ კომუნიკაციას ორგანიზაციული სტრუქტურის ყველა დონეზე; ვ) რისკების მართვის განმახორციელებელ თანამშრომელთა კვალიფიკაციის ამაღლების უზრუნველყოფა, რაც გულისხმობს (და არა მხოლოდ) მუდმივი სწავლების ორგანიზებას და ტრენინგების პროგრამების შემუშავებას, განსაკუთრებით ისეთი პროგრამებისა, რომლებიც ეხება რისკების მართვის პროცესებსა და სისტემებს; ზ) რისკების მართვის სამსახურის დამოუკიდებელი ფუნქციონირების უზრუნველყოფა, რაც ასევე გულისხმობს ფუნქციების გამიჯვნას რისკების მართვის სამსახურსა (რომელიც ახორციელებს რისკების განსაზღვრას, შეფასებას, მონიტორინგსა და კონტროლს) და იმ სტრუქტურულ ქვედანაყოფებს შორის, რომლებიც უშუალოდ ახორციელებენ საბანკო ოპერაციებს; თ) განხილვის რეგულარულობა, რომლის სიხშირეც განისაზღვრება მოთხოვნების შესაბამისად, იმის გათვალისწინებით, რომ უზრუნველყოფილ იქნეს: თ.ა) რისკების შეფასების მეთოდოლოგიის სიზუსტე; თ.ბ) რისკების მართვის საინფორმაციო სისტემის ადეკვატური ფუნქციონირება; თ.გ) რისკების პოლიტიკისა და პროცედურების სისწორე და რისკების ლიმიტების დადგენა. |
მუხლი 3.
ადამიანური რესურსები |
ა) უნდა ესმოდეთ ბანკის თითოეული პროდუქტისათვის/საქმიანობისათვის დამახასიათებელი რისკი; ბ) უნდა ესმოდეთ შესაბამისი რისკფაქტორები და საბაზრო პირობები, რომლებმაც შეიძლება გავლენა იქონიოს ბანკის პროდუქტებზე/საქმიანობაზე და შეეძლოთ შეაფასონ ამ ფაქტორების შეცვლით გამოწვეული თითოეული შედეგის გავლენა ბანკის სიცოცხლისუნარიანობაზე; გ) უნდა ჰქონდეთ გამოცდილება და უნარი იმისა, რომ ბანკის წინაშე მდგარი რისკების შესახებ ინფორმაცია დროულად მიაწოდონ დირექტორატს და რისკების მართვის კომიტეტს. |
მუხლი 4.
რისკების მართვის ორგანიზაციული სტრუქტურა და ფუნქციები |
ა) თუ, მაგალითად, ბანკის დირექტორატში 3 წევრია, რისკების მართვის კომიტეტი შეიძლება დაკომპლექტდეს გენერალური დირექტორითა და დირექტორით, რომელიც კურირებს ბანკში რისკების მართვას (შემდგომში - შესაბამისი დირექტორი), ან დირექტორით, რომელიც კურირებს კონკრეტულ სფეროს (მაგ. საკრედიტო საქმიანობა, მარკეტინგი, საოპერაციო და სხვ.) და შესაბამისი დირექტორით; ბ) ბანკი ვალდებულია დანიშნოს შესაბამისი დირექტორი როგორც რისკების მართვის კომიტეტის მუდმივი წევრი; გ) რისკების მართვის კომიტეტის მიერ მომზადებულმა რეკომენდაციებმა უნდა ასახოს კომიტეტის წევრებს შორის მიღწეული შეთანხმება: დ) შესაბამისი პასუხისმგებელი პირები არიან ის პირები, რომლებიც თანამდებობრივი იერარქიით ერთი საფეხურით ჩამორჩებიან დირექტორატის იმ წევრებს, რომლებიც ბანკში უშუალოდ კურირებენ საბანკო ოპერაციების განხორციელებასა და რისკების მართვას; ე) რისკების მართვის კომიტეტში პასუხისმგებელი პირები შეყვანილი უნდა იყვნენ რისკების მართვის კომიტეტის სხდომაზე განსახილველი საკითხების გათვალისწინებით, როგორიცაა მაგალითად სახაზინო, საინვესტიციო და საკრედიტო საქმიანობა, საბანკო ოპერაციები და ა.შ.. 4. რისკების მართვის კომიტეტი უფლებამოსილი და პასუხისმგებელია მოამზადოს და მისცეს რეკომენდაციები ბანკის გენერალურ დირექტორს სულ ცოტა ქვემოთ მოცემულ საკითხებთან დაკავშირებით: ა) რისკების მართვის პოლიტიკის ფორმულირება და მასში შესატანი ნებისმიერი ცვლილება, მათ შორის – რისკების მართვის სტრატეგია და იმ გაუთვალისწინებელ გარემოებათა გეგმა, რომლებიც გამოწვეულია გარე ანომალიური ფაქტორებით. ამგვარ ფორმულირებას ერთობლივად უზრუნველყოფენ ბანკის შესაბამისი სტრუქტურული ერთეულებისა და რისკების მართვის ქვედანაყოფის ხელმძღვანელები; ბ) რისკების მართვის რეგულარული გამოყენების გაუმჯობესებასა ან მიღწევებზე განპირობებული ბანკის გარე ან შიდა მდგომარეობის ნებისმიერი ცვლილებით, რამაც შეიძლება უარყოფითად იმოქმედოს ბანკის კაპიტალის ადეკვატურობაზე, ასევე რისკის პროფილზე და ამგვარი გამოყენების ეფექტიანობის შეფასების შედეგები; გ) ჩვეულებრივი პროცედურებისაგან განსხვავებულ (არატიპობრივ) ბიზნესგადაწყვეტილებებთან დაკავშირებით, როგორიცაა მაგალითად ბიზნესის მნიშვნელოვანი გაფართოება, რომელიც განსხვავდება ბანკის ადრე დამტკიცებული ბიზნესგეგმისგან, ანდა რისკის გაწევა დადგენილი ლიმიტის გადაჭარბებით, – ამ გარემოებებთან დაკავშირებით რეკომენდაციები უნდა მომზადდეს ბანკის ბიზნესის აუცილებლობების და იმ კონკრეტულ ოპერაციასა თუ ოპერაციებთან დაკავშირებული ანალიზის საფუძველზე, რომლებიც ბანკის მიერ დადგენილი პროცედურებიდან გადახვევას საჭიროებს. 5. რისკების მართვის სამსახურის ორგანიზაციული სტრუქტურა უნდა შეესაბამებოდეს ბანკის ოპერაციების მოცულობასა და კომპლექსურობას, ისევე როგორც ბანკისათვის დამახასიათებელ რისკებს. ეს იმას ნიშნავს, რომ თითოეულ ბანკს შეუძლია განსაზღვროს სწორი ორგანიზაციული სტრუქტურა საკუთარი მდგომარეობის, მათ შორის ფინანსური მდგომარეობისა და ადამიანური რესურსების შესაბამისად. 6. მთლიანი აქტივების მიხედვით შედარებით მსხვილი ბანკისათვის, რომელიც კომპლექსურ ბიზნესოპერაციებს ახორციელებს, რისკების მართვის სამსახურის (ქვედანაყოფი) ორგანიზაციულმა სტრუქტურამ უნდა ასახოს ბანკის ბიზნესმახასიათებლები. მთლიანი აქტივების მიხედვით შედარებით პატარა ბანკისათვის, რომელიც ნაკლებად კომპლექსურ ბიზნესოპერაციებს ახორციელებს, ბანკმა შეიძლება დანიშნოს სპეციალისტთა ჯგუფი, რომელიც რისკების მართვის სამსახურის ფუნქციას განახორციელებს. 7. ბანკის მოცულობიდან და ოპერაციების კომპლექსურობიდან გამომდინარე, რისკების მართვის სამსახურის (სტრუქტურული ერთეულის) უფროსის თანამდებობა შეიძლება იყოს საბანკო ოპერაციების განმახორციელებელი (რისკის ამღები) სამსახურის უფროსის თანამდებობის ტოლფასი ან მისგან განსხვავებული. ამასთან, რისკების მართვის სამსახურის უფროსი უშუალოდ უნდა ექვემდებარებოდეს გენერალურ დირექტორს ან შესაბამის დირექტორს. 8. რისკების მართვის სამსახური დამოუკიდებელი უნდა იყოს რისკების ამღები სტრუქტურული ერთეულებისაგან, როგორიცაა ხაზინის, ინვესტიციების, დაკრედიტების, ბუღალტრული აღრიცხვისა და შიდა აუდიტის სტრუქტურული ერთეულები. 9. რისკების მართვის სამსახურის უფლებამოსილებამ და პასუხისმგებლობამ უნდა მოიცვას შემდეგი: ა) მონიტორინგი გაუწიოს რისკების მართვის კომიტეტის მიერ რეკომენდებული და დირექტორატის მიერ დამტკიცებული რისკების მართვის სტრატეგიის განხორციელებას; ბ) საერთო პოზიციის/რისკების მონიტორინგი, აგრეთვე მონიტორინგი ცალკეული რისკისა და ბიზნესის სახეობის მიხედვით; გ) სტრესტესტების გამოყენება, რათა დადგინდეს რისკების მართვის პოლიტიკისა და სტრატეგიის განხორციელების გავლენა თითოეული რისკის ამღები სტრუქტურული ერთეულის მუშაობაზე; დ) ბანკის შიგნით შემუშავებულ ნებისმიერ ახალ საქმიანობასთან და/ან პროდუქტთან დაკავშირებით წინადადებების განხილვა. საკითხების შესწავლისას ყურადღება უნდა გამახვილდეს იმაზე, შეუძლია თუ არა ბანკს განახორციელოს ახალი საქმიანობა და/ან პროდუქტი, მათ შორის გამოიყენოს ის სისტემა და პროცედურები, რომლებიც გავლენას იქონიებს ბანკის რისკების საერთო პროფილზე; ე) რისკების პროფილის შესახებ ანგარიშის მომზადება და ბანკის გენერალური დირექტორისა და რისკების მართვის კომიტეტისათვის წარდგენა რეგულარულად ან სულ ცოტა კვარტალში ერთხელ. საბაზრო პირობების რაიმე მოულოდნელი ცვლილების შემთხვევაში ანგარიში უფრო ხშირი ინტერვალებით უნდა მომზადდეს. ნაკლები რისკის შემთხვევაში, როგორიცაა მაგალითად საკრედიტო რისკი, ანგარიში წარდგენილი უნდა იყოს სულ ცოტა ყოველ კვარტალში ერთხელ. 10. რისკების ამღები სტრუქტურული ერთეულებისაგან მათი სამსახურებისათვის დამახასიათებელი რისკების შესახებ ინფორმაციის რეგულარული მიღება. |
მუხლი 5.
პოლიტიკა, პროცედურები და ლიმიტების დადგენა |
ა) ბანკმა დაიცვას რისკის ლიმიტი, რომელიც შესაბამისი იქნება ბანკის პოლიტიკასა და შიდა პროცედურებთან, კანონებთან და შესაბამისი ნორმატიული აქტების დებულებებთან; ბ) ბანკი იმართებოდეს ისეთი ადამიანური რესურსების გამოყენებით, რომელთაც აქვთ რისკის მართვასთან დაკავშირებული ცოდნა და გამოცდილება, ბანკის კომპლექსურობისა და ბიზნესშესაძლებლობების შესაბამისად; გ) ბანკის მიერ საბანკო პროდუქტებთან და ოპერაციებთან დაკავშირებული რისკების განსაზღვრა თითოეული საბანკო პროდუქტისა და ოპერაციისათვის დამახასიათებელი რისკის ანალიზის საფუძველზე, რაც ბანკის ოპერაციებისა და საქმიანობის კომპლექსურობის შესაბამისად უნდა განხორციელდეს; დ) ბანკის ეკონომიკური ნორმატივების გათვალისწინებით რისკების შეფასების მეთოდის შემუშავება და რისკის მართვის საინფორმაციო სისტემის შექმნა ბანკის თითოეული საბანკო პროდუქტისა და ოპერაციის, აგრეთვე ოპერაციებისათვის დამახასიათებელი რისკის ზუსტი დაანგარიშების მიზნით, აგრეთვე რისკების თაობაზე მონაცემებისა და ინფორმაციის შესახებ ანგარიშების მომზადება, რომლებიც გამოყენებული იქნება მომგებიანი ბიზნესგადაწყვეტილებების მისაღებად; ე) ლიმიტებისა და რისკების ზღვრების დადგენა, რომლებიც პოტენციური რისკების ლიმიტებს წარმოადგენს და რომლებიც შეიძლება ბანკის კაპიტალმა აიტანოს; აგრეთვე ბანკის რისკების მართვის მონიტორინგის ინსტრუმენტის შექმნა; ვ) შიდა კონტროლის სისტემის შექმნა რისკების მართვის გამოყენებასთან დაკავშირებით, რათა უზრუნველყოფილი იქნეს შესაბამისობა შიდა პოლიტიკასა და პროცედურებთან, საკანონმდებლო მოთხოვნებთან (შესაბამისობის რისკი), მენეჯმენტისა და ფინანსური ინფორმაციის ხელმისაწვდომობა, ოპერაციების ეფექტიანობა და ქმედითობა და რისკის კულტურის ეფექტიანობა ბანკის ორგანიზაციული სტრუქტურის ყველა დონეზე; ზ) რისკის რეიტინგის შეფასება, როგორც ბანკის მიერ საბანკო პროდუქტებისა და ოპერაციების ზოგიერთი ასპექტის მაკორექტირებელი ღონისძიებებისა და რისკების მართვის პოლიტიკისა და პროცედურების განხორციელების საფუძველი; თ) გაუთვალისწინებელ გარემოებათა გეგმის მომზადება ყველაზე ცუდი სცენარების გათვალისწინებით (გარეშე და შიდა ფაქტორები), რათა უზრუნველყოფილ იქნეს ბანკის გადარჩენა.
ა) ანგარიშვალდებულებისა და უფლებამოსილების გადაცემის ზუსტი მასშტაბები; ბ) ლიმიტების და პროცედურების დადგენის შესახებ ადეკვატური დოკუმენტაცია, რომელიც ხელს შეუწყობს განხილვასა და აუდიტს; გ) დადგენილი პროცედურებისა და ლიმიტების რეგულარული განხილვა წელიწადში ერთხელ მაინც ან უფრო ხშირად, რომელიც ბანკის რისკის პროფილს, ტიპს, მოთხოვნებსა და განვითარებას შეესაბამება; დ) როგორც საერთო ლიმიტების დაწესება, ასევე ლიმიტები რისკის ცალკეული სახეობების და ბანკის სპეციფიკურ ოპერაციებთან დაკავშირებული რისკების მიხედვით. |
მუხლი 6.
რისკების მართვის პროცესების გამოყენება |
ა) პროაქტიული (მოსალოდნელი) და არარეაქტიული პოზიციის ქონა; ბ) ყველა სახეობის ოპერაციის მოცვა; გ) ინფორმაციის ნებისმიერი შესაძლო წყაროს გამოყენებით რისკების შესახებ ინფორმაციის კონსოლიდაცია და ანალიზი; დ) რისკების ალბათობის ანალიზი და ამ რისკების შედეგები.
ა) პროდუქტის/საქმიანობის მგრძნობელობა ფაქტორების ცვლილებისადმი, რომლებიც ზემოქმედებს მასზე, როგორც ნორმალურ, ისე ანომალიურ მდგომარეობაში; ბ) სხვადასხვა ფაქტორის ცვლილებების დინამიკა, წარსული ცვლილებებისა და მერყეობის საფუძველზე და კორელაცია; გ) რისკების ფაქტორები ინდივიდუალურ საფუძველზე; დ) აგრეგირებული რისკი, რისკის კორელაციის გათვალისწინებით; ე) ყველა საბანკო ოპერაციისა და პროდუქტისათვის დამახასიათებელი რისკები, რომლებიც შეიძლება ინტეგრირებულ იქნენ ბანკის მენეჯმენტის საინფორმაციო სისტემაში.
ა) გათვალისწინებული უნდა იქნეს ბანკის რისკების მასშტაბები ან მისგან გამოწვეული ზარალისა და რისკების მიმართ ბანკის კაპიტალის ამტანობის ზღვრები; ბ) გათვალისწინებული უნდა იქნეს წარსულის გამოცდილება ზარალთან მიმართებაში და ადამიანური რესურსების უნარი; გ) ნებისმიერი პოზიციის დაწესებულ ლიმიტზე გადამეტების შემთხვევაში ინფორმაცია უნდა წარედგინოს რისკების მართვის სტრუქტურულ ერთეულს, რისკების მართვის კომიტეტს და საჭიროების შემთხვევაში დირექტორატს.
ა) ლიმიტი ოპერაციებზე/პროდუქტზე; ბ) ლიმიტი უცხოურ ვალუტაზე; გ) ლიმიტი ბრუნვაზე; დ) ლიმიტი ღია სავალუტო პოზიციაზე; ე) ლიმიტი დასაშვები ზარალის (დანაკარგის); ვ) დღიური ლიმიტი; ზ) ლიმიტი ინდივიდუალურ მსესხებელზე და ოპერაციის მონაწილე მეორე მხარეზე; თ) ლიმიტი დაკავშირებულ მხარეებზე; ი) ლიმიტი სამეურნეო და გეოგრაფიული სეგმენტების მიხედვით.
ა) სათანადო ინფორმაციის საფუძველზე აგრეგირებული/კომპოზიტიური რისკის შეფასება დროულად, როგორც ბანკის ბიზნესსაქმიანობის, ისე საბანკო ოპერაციებისათვის დამახასიათებელი რისკების მიხედვით; ბ) რისკების მართვის პოლიტიკის და პროცედურების შესაბამისობა და რისკების ლიმიტების დადგენა; გ) რისკების მართვის შედეგები (პროგრესი), ბანკის მიერ რისკების მართვის პოლიტიკისა და პროცედურების შესაბამისად დადგენილ ორიენტირებთან შედარებით.
ა) ბანკის ოპერაციებისა და პროდუქტებიდან წარმოშობილი საპროცენტო რისკის დადგენა; ბ) საპროცენტო რისკების შეფასების სისტემის დამტკიცება; გ) პოლიტიკიდან გამონაკლისების დაშვების პროცედურას და მისთვის პასუხისმგებელი პირისათვის უფლებამოსილების მიცემა.
ა) პასუხისმგებლობა, კომიტეტის შეხვედრის სიხშირე და კომიტეტის წევრობა; ბ) კომიტეტსა და დირექტორატს შორის ანგარიშვალდებულებრივი ურთიერთობა; გ) ფონდების განთავსების სტრატეგია; დ) ჰეჯირების სტრატეგია; ე) დაფინანსების სტრატეგია; ვ) ფასწარმოქმნის სტრატეგია; ზ) საპროცენტო რისკების მართვა, კერძოდ ლიმიტების დაწესება სპეციალურ რისკებზე, ასევე რისკების შეფასება გეპის ანალიზის, ხანგრძლივობის „დურაციის“ ანალიზის ან სიმულაციის მოდელის გამოყენებით.
ა) ავმ-ის სტრატეგიის შემუშავება, განხილვა და მოდიფიკაცია; ბ) ბანკის საპროცენტო რისკის პოზიციის შეფასება და ავმ-ის სტრატეგია, რათა უზრუნველყოფილი იყოს, რომ ბანკის მიერ რისკის გაწევის პოზიცია შესაბამისობაში იყოს საპროცენტო რისკის მართვის ამოცანებთან; გ) აქტივებისა და ვალდებულებების ფასწარმოქმნის სტრატეგიის განხილვა, რათა სახსრების განთავსებისას უზრუნველყოფილი იყოს, რომ ფასწარმოქმნამ მიაღწიოს ოპტიმალურ შედეგებს, მინიმუმამდე შეამციროს სახსრების ხარჯები და შეინარჩუნოს ბანკის საბალანსო უწყისის სტრუქტურა ბანკის ავმ-ის სტრატეგიის შესაბამისად; დ) ბანკის ფაქტობრივ შედეგებს, ბიუჯეტის გეგმურ პარამეტრებსა და ბიზნესგეგმებს შორის გადახრების განხილვა; ე) დირექტორატის ინფორმირება საკანონმდებლო და სხვა ნორმატიულ აქტებში ნებისმიერი ცვლილების შესახებ, რომელმაც შეიძლება გავლენა იქონიოს ავმ-ის სტრატეგიასა და პოლიტიკაზე.
ა) გადაწყვეტილებები მოკლევადიან განთავსებებზე, ფასები და დაფინანსებასთან დაკავშირებული სხვა გადაწყვეტილებები, ტენდენციები და ფაქტობრივი შედეგები ბიუჯეტის გეგმურ პარამეტრებთან მიმართებაში. საჭიროების შემთხვევაში, ავმ-ის სტრატეგია უნდა შეესაბამებოდეს ბოლოდროინდელ მოვლენებს. კომიტეტმა ასევე უნდა შეიმუშაოს ჰეჯირების სტრატეგია და მხედველობიდან არ გამორჩეს თანამშრომლების მიერ ავმ-ის ყოველდღიური გადაწყვეტილებები; ბ) საპროცენტო რისკების გავლენა ბანკის აქტივებსა და ვალდებულებებზე; გ) კომიტეტის შეხვედრები უნდა იქნეს დოკუმენტირებული და საჭიროების შემთხვევაში გადაცემული დირექტორატისათვის შემდგომი რეაგირების მიზნით. 32. კომიტეტის ყოველკვარტალურ შეხვედრებზე განხილული უნდა იქნეს საპროცენტო, ლიკვიდობისა და სავალუტო რისკები და მათი ანალიზი, საპროცენტო რისკების მართვის სტრატეგიის კორექტირების საკითხი, აგრეთვე სახსრების განთავსებასთან დაკავშირებით პოლიტიკა და დირექტივები.
ა) კომიტეტის ოქმები, მათ შორის წინა პერიოდის ოქმებიც, რომლებიც შეეხება განსახილველ საკითხებს; ბ) მოგება/ზარალის უწყისი, რომელშიც წარმოდგენილი იქნება მონაცემები წინა პერიოდებთან შედარებით; გ) საბალანსო უწყისი, რომელშიც წარმოდგენილი იქნება მონაცემები წინა პერიოდებთან შედარებით; დ) ბიუჯეტის გეგმური პარამეტრები; ე) ახალი საკრედიტო ანგარიში; ვ) ანგარიში მარჟების ანალიზის შესახებ; ზ) ფასიანი ქაღალდების პორტფელის ჩამონათვალი, რომელსაც თან ერთვის ბანკის მიერ ბოლო თვესა და კვარტალში განხორციელებული ოპერაციები; თ) ლიკვიდობის ანალიზის ანგარიში, კერძოდ თანხების წარმოშობის წყაროებისა და მათი გამოყენების ანალიზი; ი) ანგარიში ფასწარმოქმნის მონაცემების შესახებ, რომელშიც ასახული იქნება პროდუქტის ფასი ან ღირებულება; კ) მოდელის სიმულაცია (თუ ბანკი იყენებს მოდელს) ან გეპის ანგარიში, რომელიც ასახავს საპროცენტო პროფილს; ლ) ჰეჯირების ანგარიში, თუ ბანკი იყენებს ჰეჯირების სტრატეგიას.
ა) სტატისტიკური მონაცემები უნდა იყოს ზუსტი და მათი მომზადების ხარისხი უნდა შეესაბამებოდეს სტანდარტებს; ბ) უნდა არსებობდეს მენეჯმენტის საინფორმაციო სისტემა, რომელიც საშუალებას მისცემს სისტემას, რომ დროულად აღადგინოს სათანადო და ზუსტი მონაცემები და ინფორმაცია; გ) უნდა შეიქმნას სისტემა, რომელიც მოიპოვებს მონაცემებს რისკების შესახებ (კერძოდ, საბაზრო რისკის), ბანკის ყველა პოზიციისათვის; დ) დოკუმენტაცია მონაცემთა გამოყენებული წყაროების შესახებ, რაც ხელს შეუწყობს რისკების შეფასების პროცესს; ე) მონაცემთა ბაზისა და მონაცემთა შენახვის პროცესები უნდა შეადგენდეს სისტემის ნაწილს, რათა აღკვეთილ იქნეს სტატისტიკური მონაცემების დამახინჯება.
ა) კონკრეტული მოდელის შიდა ლოგიკის შეფასება მათემატიკური სიზუსტის გამოყენებით; ბ) მოდელის პროგნოზების შედარება შესაბამის მოვლენებთან; გ) ერთი მოდელის შედარება სხვა არსებულ მოდელთან, იქნება ეს შიდა თუ გარე მოდელი (შესაძლებლობის შემთხვევაში).
|
მუხლი 7.
რისკების მართვის შიდა კონტროლი |
ა) შიდა კონტროლის სისტემის შესაბამისობას ბანკის ბიზნესსაქმიანობისათვის დამახასიათებელი რისკების დონესთან; ბ) პოლიტიკების, პროცედურებისა და ლიმიტების შესაბამისობის მონიტორინგისათვის უფლებამოსილებისა და პასუხისმგებლობის დადგენას; გ) ანგარიშვალდებულებათა დადგენას და ფუნქციების მკაფიო განაწილებას რისკის წარმომქმნელ და მაკონტროლებელ სტრუქტურებს შორის; დ) ორგანიზაციულ სტრუქტურას, რომელიც მკაფიოდ ასახავს ბანკის ბიზნესსაქმიანობას; ე) პროცედურების ადეკვატურობა, რათა უზრუნველყოფილი იყოს ბანკის საქმიანობის შესაბამისობა კანონებთან და ნორმატიულ აქტებთან; ვ) ბანკის ოპერაციების შეფასების პროცედურების ეფექტიანი, დამოუკიდებელი და ობიექტური განხილვა; ზ) მენეჯმენტის საინფორმაციო სისტემის ადეკვატური შემოწმება და განხილვა; თ) აუდიტის შედეგების საფუძველზე ბანკის მენეჯმენტის მასშტაბების, საოპერაციო პროცედურების, აუდიტის შედეგებისა და პასუხების სრულყოფილი და ადეკვატური დოკუმენტირება; ი) ბანკის საქმიანობის და ბანკის მენეჯმენტის ქმედებების რეგულარულად შემოწმებას, არსებითი ხასიათის სისუსტეების გამოვლენას და მათ განხილვას.
ა) სულ ცოტა წელიწადში ერთხელ რისკების მართვის რეგულარულ მიმოხილვას რისკის მენეჯერის ან შესაბამისი უფლებამოსილი პირების მიერ, აგრეთვე სათანადო შეფასებებს რისკების მართვის ორგანიზაციული სტრუქტურული ერთეულის, შესაბამისობის სამსახურის თანამშრომლის და შიდა აუდიტის სამსახურის აუდიტორების მიერ; ბ) ბანკის წინაშე მდგარი რისკის, საბაზრო ცვლილებებისა და რისკის შეფასებისა და მართვის მეთოდების შესაბამისად განხილვა და შეფასება შეიძლება უფრო ინტენსიური გახდეს და მისი მაშტაბებიც გაფართოვდეს; გ) განხილვა ასევე უნდა განხორციელდეს გარე აუდიტორის ან სხვა კვალიფიციური მხარის მიერ, რომელსაც კარგად ესმის რისკების მართვის ტექნოლოგიები; დ) რისკების შეფასებისა და განხილვისას განსაკუთრებით გათვალისწინებული უნდა იყოს მინიმუმ შემდეგი საკითხები: დ.ა) რისკების შეფასებისა და რისკების ლიმიტების დასადგენად გამოყენებული მეთოდები, ვარაუდები (დაშვებები) და ცვლადები; დ.ბ) შედარება სიმულაციების ან წინასწარი პროგნოზირების გამოყენებით რისკების შეფასების მეთოდებიდან მიღებულ შედეგებსა და ფაქტობრივ შედეგებს შორის; დ.გ) შედარება მოდელში გამოყენებულ დაშვებებსა და ფაქტობრივ მდგომარეობას შორის; დ.დ)შედარება დადგენილ ლიმიტებსა და ფაქტობრივ რისკებს შორის; დ.ე) რისკების შეფასების შესაფერისობის დადგენა და რისკის ლიმიტები ბანკის წარსულ საქმიანობასა და მიმდინარე პოზიციასთან დაკავშირებით. |
მუხლი 8.
რისკების მართვა ახალი პროდუქტებისა და საქმიანობისათვის |
ა) სტანდარტული საოპერაციო პროცედურები და უფლებამოსილება ახალი პროდუქტის და საქმიანობის რისკების მართვასთან დაკავშირებით; ბ) ახალი პროდუქტისა და საქმიანობისთვის დამახასიათებელი ყველა რისკის დადგენა; გ) ახალი პროდუქტებისა და საქმიანობის რისკებისთვის დამახასიათებელი შეფასებისა და მონიტორინგის მეთოდების საგამოცდო პერიოდი იმისათვის, რომ უზრუნველყოფილი იყოს მეთოდების ტესტირება საბანკო საქმიანობის წინდახედულობისა და სხვა ასპექტების თვალსაზრისით; დ) ახალი პროდუქტისა და საქმიანობის ბუღალტრული აღრიცხვის საინფორმაციო სისტემა, რომლშიც ასახული იქნება მინიმუმ ამ რისკის პროფილი და ახალი პროდუქტისა და საქმიანობის მოგებისა და ზარალის დონე; ე) ახალი პროდუქტისა და საქმიანობის სამართლებრივი ანალიზი, რომელშიც გათვალისწინებული იქნება შესაძლო სამართლებრივი რისკების შესაძლებლობა და ახალი პროდუქტისა და საქმიანობის შესაბამისობის ანალიზი უპირატეს კანონებსა და ნორმატიულ აქტებთან მიმართებაში3. თუ ბანკი არის ბიზნესჯგუფის წევრი და განსაკუთრებით იმ ფინანსური ჯგუფისა, რომელსაც რისკების მართვის ცენტრალიზებული პროცესი აქვს, ბანკმა უნდა უზრუნველყოს, რომ რისკების შეფასების პროცესი რაც შეიძლება ზუსტად იყოს კონსოლიდირებული. რისკების კონსოლიდირებული მონიტორინგისა და შეფასების პროცესმა უნდა დაადგინოს მკაფიო ლიმიტები, რომელიც კონსოლიდაციის ყველა დონეზე იქნება დაკმაყოფილებული. 3. სრუქტურულ ქვედანაყოფებს და ფილიალებს შორის ოპერაციების შემთხვევაში, რომლის დროსაც გარკვეული რისკის პოზიცია წარმოიქმნება, ბანკმა უნდა: ა) მკაფიოდ განსაზღვროს შიდა გარიგებები; ბ) შეადაროს შიდა გარიგებები ბუღალტრული აღრიცხვის პროცესში, რომელიც მიზნად უნდა ისახავდეს კონსოლიდირებული ფინანსური ანგარიშგების შედგენას; გ) უზრუნველყოს იმის შესაძლებლობა, რომ შიდა ოპერაციებიდან წარმოშობილი რისკების პოზიციების შეფასება, მონიტორინგი და გაკონტროლება რისკების მართვის სტრუქტურის მიერ; დ) უზრუნველყოს თანამიმდევრული ლიმიტების დადგენა. 4. ბანკმა რეგულარულად, სულ ცოტა ყოველ თვე, უნდა შეადაროს ის ცვალებადობა, რომელიც მოგებისა და ზარალის უწყისსა და შიდა გარიგებებს შორის ჩნდება გამოყენებული ბუღალტრული აღრიცხვის სტანდარტებში არსებული განსხვავებების გამო და დაუყოვნებლივ მოახდინოს ამ განსხვავებების შემოწმება და გასწორება. 5. იმ შემთხვევაში, თუ ბიზნესჯგუფის შიგნით ორგანიზაციებს შორის ოპერაციები ხორციელდება, ბანკმა ასევე უნდა უზრუნველყოს, რომ ოპერაციები სწორად იქნეს გატარებული, რათა ბიზნესჯგუფის ანგარიშები ზუსტად იქნეს ასახული ბანკის ფინანსურ ანგარიშგებაში. |
მუხლი 9.
ზედამხედველების როლი ბანკის რისკების მართვის პროცესების შეფასების საქმეში |
1. საზედამხედველო პოლიტიკის გატარებისას ეროვნული ბანკი განსაკუთრებულ ყურადღებას მიაქცევს ბანკებში რისკების მართვის ადეკვატურობას, რათა აღნიშნული სისტემები იძლეოდეს რისკების გონივრული მართვისა და გამოყენების დროული იდენტიფიცირების, ადეკვატური შეფასების, ეფექტიანი მინიტორინგისა და კონტროლის საშუალებას.
2. რისკების მართვის გამოყენება საბანკო ზედამხედველობის თვალსაზრისით დააჩქარებს ბანკის შესაძლო ზარალის შეფასებას, რამაც შეიძლება ნეგატიური გავლენა იქონიოს ბანკის კაპიტალზე. აღნიშნულის გათვალისწინებით, ბანკებს მოეთხოვებათ, რომ მათ კვარტალური პერიოდულობით შეაფასონ რისკების მართვა და ანგარიში რისკის პროფილის შესახებ ფინანსურ ანგარიშგებასთან ერთად წარუდგინონ საქართველოს ეროვნულ ბანკს. 3. ეს ანგარიში უნდა მოიცავდეს შედარებას გასულ კვარტალთან. მასში ასევე უნდა აისახოს ყველა შესაბამისი რისკის დონე და დინამიკა, ბანკის ბიზნესსაქმიანობის კომპლექსურობის შესაბამისად. რისკის პროფილის შესახებ ეროვნულ ბანკში წარდგენილი ანგარიში უნდა იყოს აღნიშნულ საკითხზე დირექტორის და რისკის მართვის კომიტეტისთვის გადაცემული ანგარიშის იდენტური. 4. ბანკს ასევე მოეთხოვება ყოველი ახალი პროდუქტისა და საქმიანობის თაობაზე სებ-ში ანგარიშის წარდგენა მათი განხორციელებიდან არა უგვიანეს 7 (შვიდი) სამუშაო დღის განმავლობაში. 5. ბანკს უნდა მოეთხოვოს ეროვნულ ბანკს წარუდგინოს სხვა ანგარიშები იმ შემთხვევაში, თუ ბანკის მდგომარეობამ შეიძლება მნიშვნელოვანი ფინანსური დანაკარგები გამოიწვიოს, ან სხვა მიზეზთა გამო, რომლბიც ეროვნულ ბანკს მნიშვნელოვნად მიაჩნია. ამასთან დაკავშირებით, ბანკის ასეთ მდგომარეობად შეიძლება ჩაითვალოს შემდეგი: ა) ეროვნული ბანკი ბანკს უწევს ინტენსიურ ან სპეციალურ ზედამხედველობას; ბ) ბანკი დგას უდიდესი საბაზრო და ლიკვიდობის რისკის წინაშე; გ) გარე (ბაზრის) მდგომარეობა მწვავე მერყეობას განიცდის და არ ექვემდებარება ბანკის კონტროლს. 6. ამ მუხლით გათვალისწინებული ანგარიშების წარდგენის სიხშირე და ფორმატი უნდა დადგინდეს ბანკსა და ეროვნულ ბანკს შორის გამართული კონსულტაციების საფუძველზე, რადგან ისინი ეფუძნება ბანკის მიმდინარე მდგომარეობას და იმ რისკებს, რომლებიც მოცემულ ეტაპზე შეიძლება დადგეს ბანკის წინაშე. 7. ბანკების CAMEL–ის სისტემით ან თემატური შემოწმების პროცესში ასევე განსაკუთრებული ყურადღება უნდა მიექცეს ბანკების მიერ ამ დებულებით გათვალისწინებული მოთხოვნების შესრულებას. შესაბამისად, ზედამხედველების შემოწმების პროგრამა თითოეული ბანკისათვის სხვა საკითხებთან ერთად უნდა მოიცავდეს ისეთ საკითხებს, როგორიცაა: ა) როგორ ხდება მუშაობის პროცესში ბანკის მიერ საერთაშორისო დონეზე აღიარებული ცხრავე რისკის მართვა და რისკის ხარისხის დადგენა; ბ) რა მატერიალური (კაპიტალი, ლიკვიდობა) და არამატერიალური (მართვის ხარისხი და კონტროლის სისტემები) რესურსები აქვს ბანკს მოცემული რისკის მართვისათვის; გ) საკმარისია თუ არა გამოვლენილი რესურსების მოცულობა რისკის დასაბალანსებლად. 8. შემმოწმებლებმა უნდა განსაზღვრონ, რომ ბანკის მიერ რისკების მართვისადმი მიდგომა, მისი შვილობილი საწარმოების ჩათვლით, საკმაოა მათი საქმიანობის წარმართვისათვის და რომ მას დანერგილი აქვს რისკების უზრუნველყოფის დისციპლინა მათი საქმიანობისათვის დამახასიათებელი რისკების მართვის პროცესებში. 9. შემმოწმებლებმა უნდა მოითხოვონ რომ ბანკებს ჰქონდეთ მართებული ეფექტიანი სისტემა, რათა განსაზღვრონ, გაზომონ, მართონ და აკონტროლონ ბანკისათვის დამახასიათებელი რისკები. უნდა აწარმოონ ბანკის სტრატეგიების, პოლიტიკებისა, პროცედურებისა და პრაქტიკის დამოუკიდებელი შეფასება, რომელიც დაკავშირებულია კრედიტის გაცემასთან და პორტფელის მიმდინარე მართვასთან, სავალუტო ოპერაციების წარმოებასთან, ლიკვიდობის მართვასთან და ასე შემდეგ. იმის გათვალისწინებით, რომ ამჟამად საბანკო საქმიანობას ძირითადად განსაზღვრავს საკრედიტო და სავალუტო ოპერაციები, ადგილზე შემოწმების დროს განსაკუთრებული ყურადღება უნდა მიექცეს ამ საქმიანობასთან დაკავშირებული რისკების მართვას. 10. შემმოწმებლებმა ადგილზევე უნდა შეაფასონ ინდივიდუალური ბანკები საკრედიტო რისკის განსაზღვრის, გაზომვის მართვისა და კონტროლის მიზნით. ეს უნდა შეიცავდეს ბანკის მიერ გამოყენებული ნებისმიერი გაზომვის ინსტრუმენტის შეფასებას (როგორიცაა, რისკების შიდა რეიტინგები და საკრედიტო რისკის მოდელები) გარდა ამისა, მათ უნდა განსაზღვრონ, რომ დირექტორატი ეფექტიანად მართავს საკრედიტო რისკის პროცესს და რისკის პოზიციებს, აგრეთვე სათანადო პოლიტიკებთან შესაბამისობას. საკრედიტო რისკის სისტემების ხარისხის შეფასებისათვის ზედამხედველებმა უნდა გამოიყენონ ანალიზის მთელი რიგი მეთოდები. ასეთი შეფასების მთავარი ელემენტია ზედამხედველების მიერ იმის განსაზღვრა‚ რომ ბანკი იყენებს „ჯანსაღი“ აქტივის შეფასების პროცედურებს. 11. შემმოწმებლებმა უნდა დაადგინონ‚ აღიარებს თუ არა ბანკის მენეჯმენტი პრობლემურ კრედიტებს ადრეულ სტადიაზე და იღებს თუ არა შესაბამის ზომებს. მათ უნდა აწარმოონ იმ ტენდენციების მონიტორინგი‚ რომლებიც არსებობს ბანკის საკრედიტო პორტფელის ფარგლებში და იმსჯელოს აღმასრულებელ ხელმძღვანელობასთან ერთად საბაზრო სიტუაციის გაუარესების შესახებ. ზედამხედველებმა უნდა შეაფასონ ბანკის კაპიტალი‚ უზრუნველყოფასა და რეზერვებთან ერთად‚ ადეკვატურია თუ არა ის საკრედიტო რისკის დონესთან‚ რომელიც განსაზღვრულია და დამახასიათებელია ბანკის საქმიანობისათვის. 12. საკრედიტო რისკის მართვის პროცესის ადეკვატურობის მიმოხილვის დროს შემმოწმებლებმა უნდა განსაზღვრონ აღნიშნული პროცესი ეფექტურია თუ არა: ა) მხოლოდ ინდივიდუალური საქმიანობის ან იურიდიული ერთეულების დონეზე; ბ) საქმიანობისა და ფილიალების ფართო სპექტრში და კონსოლიდირებული ბანკის ფარგლებში. 13. საკრედიტო რისკის მართვის პროცესის შეფასების შემდეგ‚ შემმოწმებლებმა თავისი საქმიანობა უნდა მიმართონ მენეჯმენტთან ერთად ნებისმიერი სისუსტის აღმოფხვრის‚ სისტემაში არსებული გაზრდილი კონცენტრაციებისა და პრობლემური კრედიტებისაკენ‚ აგრეთვე‚ დამატებითი რეზერვების შექმნისაკენ. 14. ზედამხედველებმა უნდა გაითვალისწინონ დაწესებული პრუდენციული ლიმიტები (მაგ., დიდი რისკიანობის ლიმიტები)‚ რაც ყველა ბანკს ეხება‚ მათი საკრედიტო რისკის მართვის პროცესის ხარისხის მიუხედავად. ასეთი ლიმიტები უნდა შეიცავდეს შეზღუდულ საბანკო რისკებს ცალკეული მსესხებლებისადმი ან მათთან დაკავშირებულ პარტნიორთა ჯგუფების მიმართ. სპეციალური ყურადღება უნდა მიექცეს იმ პარტნიორებისადამი გაცემულ კრედიტების გადახდას‚ რომლებიც „დაკავშირებული“ არიან ბანკებთან ან ერთმანეთთან. 15. თუ შემოწმების შედეგად დადგინდება, რომ ბანკის მიერ რისკების მართვა არ არის ადეკვატური ან ეფექტიანი ბანკის განსაკუთრებული რისკის პროფილისათვის, ბანკს საქართველოს ეროვნულმა ბანკმა უნდა გაუწიოს ინტენსიური ან სპეციალური ზედამხედველობა. |
თავი II
საკრედიტო რისკი |
მუხლი 10.
საკრედიტო რისკის ცნება, სამეთვალყურეო საბჭოს და დირექტორატის პასუხისმგებლობა საკრედიტო რისკის სტრატეგიისა და პოლიტიკის განხორციელებისათვის |
ა) ასახული ეკონომიკური ციკლის და ეკონომიკური მდგომარეობის ცვლილების მიმართ ბანკის ამტანობა და მოსალოდნელი შემოსავლების მდგრადობის ალბათობა; ბ) გათვალისწინებული ადგილობრივი და საერთაშორისო ეკონომიკური ციკლები და ცვლილებები, რომლებმაც შეიძლება გავლენა იქონიონ საკრედიტო პორტფელის შემადგენლობასა და ხარისხზე; გ) შემუშავებული იმგვარად, რომ დააკმაყოფილოს გრძელვადიანი მოთხოვნები, საჭიროების შემთხვევაში მასში სათანადო კორექტირებების გათვალისწინებით.
|
მუხლი 11.
პოლიტიკა, პროცედურები და ლიმიტების დადგენა |
ა) სესხის მიზნობრიობა და გადახდის წყარო; ბ) დებიტორის რისკის პროფილი და უზრუნველყოფა მიმდინარე თარიღისთვის და მგრძნობელობა საბაზრო პირობების ცვლილებებისადმი; გ) წარსული და მომავალი გადახდისუნარიანობის ანალიზი, ფინანსური მონაცემებისა და ფულადი ნაკადების პროგნოზის მიხედვით, მოვლენის სხვადასხვა სცენარით განვითარების შემთხვევაში; დ) დებიტორის ბიზნესის მოცულობა, სტაბილურობა და ეკონომიკური სექტორის/მსესხებლის ბიზნესის მდგომარეობა და მსესხებლის ადგილი კონკრეტულ სექტორში; ე) კრედიტის პირობები, მათ შორის ნებისმიერი ხელშეკრულება, რომელიც დაკავშირებულია დებიტორის მომავალ რისკთან.
ა) კრედიტების ადმინისტრირების ეფექტიანობა და ქმედითობა, მათ შორის დოკუმენტაციის, სახელშეკრულებო პირობებისა და ვადების, სასესხო ხელშეკრულებების (იურიდიული ასპექტების) და გირაოს მონიტორინგი; ბ) მენეჯმენტის საინფორმაციო სისტემისთვის მიწოდებული ინფორმაციის სიზუსტე და დროულობა; გ) მოვალეობების სწორი გადანაწილება; დ) back office–თვის დადგენილი პროცედურების კონტროლი; ე) შესაბამისობა შიდა წერილობით პოლიტიკასა და პროცედურებთან და მოქმედ კანონებთან.
ა) კლიენტის ან კონტრაგენტი პარტნიორის რისკი; ბ) ურთიერთდაკავშირებული მხარეების რისკი; გ) გარკვეული ეკონომიკური სექტორის ან გეოგრაფიული კონცენტრაციის რისკი.
|
მუხლი 12.
საკრედიტო რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
ა) მოახდინოს საბალანსო და გარესაბალანსო უწყისებში საკრედიტო რისკის მქონე დებიტორების ან დებიტორთა და/ან მხარეთა სპეციალური ჯგუფების ცენტრალიზება; ბ) საკრედიტო რისკის რეიტინგების განსხვავებული კატეგორიების შეფასება, როდესაც გამოყენებული იქნება ხარისხობრივი ასპექტებისა და რაოდენობრივი მონაცემების კომბინაცია და შერჩეული იქნება კონკრეტული კრიტერიუმები; გ) რისკების შეფასების შედეგების შესახებ სრული ინფორმაციის გავრცელება შესაბამისი სტრუქტურების მიერ მონიტორინგის განხორციელების მიზნით.
ა) საკრედიტო რისკის შემცველი თითოეული ოპერაციის დახასიათება, დებიტორის/მეორე მხარის ფინანსური მდგომარეობა და სასესხო ხელშეკრულების ვადები და პირობები, როგორიცაა ვადა, სარგებელი და სხვ.; ბ) გეპის პროფილი ბაზრის პოტენციური ცვლილების ჭრილში; გ) გირაო და/ან გარანტია; დ) დეფოლტის შესაძლებლობა; ე) ბანკის უნარი გაუძლოს პოტენციურ დეფოლტს.
ა) უმოქმედო სესხები; ბ) კრედიტების კონცენტრირება მსესხებლებისა და ეკონომიკის დარგების მიხედვით; გ) გირაოს ადეკვატურობა; დ) დაკრედიტების ზრდა; ე) უმოქმედო სახაზინო და საინვესტიციო (არასაკრედიტო) პორტფელები; ვ) სახაზინო და საინვესტიციო პორტფელების შემადგენლობა (ბანკთაშორისი ფასიანი ქაღალდები და კაპიტალში წილობრივი მონაწილეობა); ზ) რეზერვების ადეკვატურობა; თ) მიზნობრივი დაფინანსების ოპერაციების დეფოლტი; ი) მიზნობრივი დაფინანსების მიზნით გაცემული კრედიტების კონცენტრაცია.
ა) განახორციელოს დეფოლტის პროგნოზირებისას გამოყენებული მოდელისა და დაშვებების სიზუსტის განხილვა; ბ) განახორციელოს კორექტირებები დაშვებებში, შიდა და გარე პირობების ცვლილებების გათვალისწინებით.
ა) უწყობდეს ხელს გადაწყვეტილების მიღების პროცესს და უზრუნველყოფდეს მის შესაბამისობას უფლებამოსილების გადაცემის შესახებ დებულებებთან; ბ) იყოს დამოუკიდებელი და გამოიყენოს სათანადო და ეფექტიანი უსაფრთხოების პროცედურები; გ) იქნეს განხილული იმ სტრუქტურის ან მხარის მიერ, რომელიც დამოუკიდებელი იქნება ამ სისტემის გამომყენებელი სტრუქტურისგან.
ა) ბანკმა უნდა შეიმუშაოს და გამოიყენოს საინფორმაციო სისტემა და პროცედურები, რათა მონიტორინგი გაუწიოს თითოეული დებიტორის ან მეორე მხარის მდგომარეობას ბანკის ერთიან საკრედიტო პორტფელში. ბ) საკრედიტო რისკის მონიტორინგის სისტემამ უნდა შეძლოს შეფასების განხორციელება შემდეგი მიზნით: ბ.ა) უზრუნველყოფილი იქნეს ბანკის ინფორმირება დებიტორის ან მეორე მხარის ბოლო ფინანსური მდგომარეობის შესახებ; ბ.ბ) მონიტორინგი გაეწიოს შესაბამისობას სასესხო ხელშეკრულების პირობებსა და ვადებთან ან საკრედიტო რისკის მატარებელი ოპერაციების შესახებ ხელშეკრულებასთან; ბ.გ) დებიტორის ან მეორე მხარის ვალდებულებებთან დაკავშირებული გირაოს ადეკვატურობის შეფასება; ბ.დ) ნებისმიერი დაგვიანების დადგენა დაფარვასთან დაკავშირებით და პრობლემური სესხების დროული კლასიფიკაცია; ბ.ე) სწრაფი ღონისძიებების გატარება პრობლემურ სესხებთან მიმართებაში. გ) ბანკმა ასევე უნდა გაუწიოს მონიტორინგი საკრედიტო რისკის შესაბამისობას დადგენილ ლიმიტებთან, მათ შორის დაფარვისუნარიანობასა და რისკის შიდა რეიტინგთან. დ) საკრედიტო რისკის მონიტორინგი რეგულარულად და მუდმივად უნდა განხორციელდეს რისკის მართვის სტრუქტურის მიერ, რომლის დროსაც ფაქტობრივი საკრედიტო რისკი უნდა შედარდეს საკრედიტო რისკის მიმართ დაწესებულ ლიმიტებს. ე) საკრედიტო რისკის მონიტორინგის მიზნით, რისკების მართვის სტრუქტურამ მუდმივად უნდა მოამზადოს ანგარიშები საკრედიტო რისკის მიმდინარეობასთან დაკავშირებით, მათ შორის მათი გამომწვევი ფაქტორების ჩათვლით, რომელიც უნდა მიეწოდოს რისკების მართვის კომიტეტს ან დირექტორატს.
ა) რისკების შიდა რეიტინგის სისტემის გამოყენების პროცედურების შემუშავება და დოკუმენტირება; ბ) ადრეულ ეტაპზევე რისკების პროფილის ნებისმიერი ცვლილების დადგენა, რომელიც საკრედიტო რისკის პოტენციური ან ფაქტობრივი შემცირებით არის გამოწვეული. გ) შიდა რისკის შეფასების სისტემის მუდმივად შეფასება იმ მხარის მიერ, რომელიც დამოუკიდებელია შიდა რისკის შეფასების მომხმარებელი სტრუქტურისაგან.
ა) შეიმუშაოს ანგარიშები და ინფორმაცია, რომელიც ხელს შეუწყობს აქტიური რისკის მონიტორინგს და მათ შედარებას დაწესებულ ლიმიტებთან, აგრეთვე ამ ლიმიტებთან მიმართებაში ნებისმიერი გადაჭარბების შესახებ დირექტორატისათვის აუცილებლად ინფორმირებას; ბ) უზრუნველყოს ზუსტი და დროული მონაცემები თითოეული მსესხებლისა და მხარის მთლიანი საკრედიტო რისკის და საკრედიტო პორტფელის შესახებ და ანგარიში საკრედიტო რისკის ლიმიტებიდან გამონაკლისების შესახებ; გ) მიცეს საშუალება დირექტორატს დაადგინოს ნებისმიერი რისკის კონცენტრაცია საკრედიტო პორტფელში. |
მუხლი 13.
საკრედიტო რისკის კონტროლი |
|
თავი III
საბაზრო და საპროცენტო რისკები |
მუხლი 14.
საბაზრო და საპროცენტო რისკის ცნება |
|
მუხლი 15.
სამეთვალყურეო საბჭოს და დირექტორატის პასუხისმგებლობა საპროცენტო რისკის სტრატეგიაზე და პოლიტიკის განხორციელებაზე |
ა) საპროცენტო რისკის ლიმიტები; ბ) საპროცენტო რისკის შეფასების სტანდარტები და სისტემები; გ) პოზიციის შეფასების სტანდარტები და მოხდეს საპროცენტო რისკით გამოწვეული შედეგების შეფასება; დ) საპროცენტო რისკის აღრიცხვა და განხილვა საპროცენტო რისკის მართვის მიზნით; ე) შიდა კონტროლი საპროცენტო რისკის მართვის მიზნით. |
მუხლი 16.
პოლიტიკა, პროცედურები და ლიმიტების დაწესება |
|
მუხლი 17.
საპროცენტო რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
ა) საპროცენტო განაკვეთის მერყეობით გამოწვეული პოტენციური ზარალი; ბ) საპროცენტო განაკვეთის ცვალებადობა ვადების მიხედვით.
ა) საბაზრო ფასით მოგებისა და ზარალის შეფასებასთან დაკავშირებით, რომელიც კლასიფიცირებული იქნება პროდუქტების, ოპერაციებისა და რისკის სახეობების მიხედვით; ბ) რისკის მგრძნობელობა საბაზრო საპროცენტო განაკვეთის ცვლილების გავლენის შედეგად მიღებული ზარალის მიმართ; გ) პოტენციური ზარალი, რომელიც შეიძლება წამოიქმნას საბაზრო საპროცენტო განაკვეთის ცვლილების შედეგად.
|
მუხლი 18.
საპროცენტო განაკვეთის რისკის კონტროლი |
ა) პოზიციების შედარებას, რომელიც იმართება და აღირიცხება მენეჯმენტის საინფორმაციო სისტემაში; ბ) მოგებისა და ზარალის სიზუსტის კონტროლი და შესაბამისობა მომქმედ ნორმატიულ აქტებთან და ბუღალტრული აღრიცხვის სტანდარტებთან, კერძოდ, დისკონტის აღიარებასთან, პრემიების გატარებასთან და სხვ.; გ) სათანადო რეზერვების კლასიფიკაცია და შექმნა მოქმედი ნორმატიული აქტების შესაბამისად.
ა) უზრუნველყოს, რომ გამოყენებული ბუღალტრული აღრიცხვის სტანდარტებმა არ გამოიწვიოს შეცდომები შემოსავლების აღიარებაში; ბ) შეამოწმოს, რომ ოპერაციები ეფექტიანად განხორციელდეს აქტივ/ვალდებულებების კომიტეტის ინსტრუქციებისა და რეკომენდაციების შესაბამისად და რომ ოპერაციებმა შეამციროს საერთო საპროცენტო განაკვეთის რისკი; გ) რეგულარულად შეაფასოს ჰეჯირების ეფექტიანობა, კერძოდ ჰეჯირების კოეფიციენტის დაანგარიშებაში და დროგამოშვებით შეადაროს ეს კოეფიციენტი; დ) უზრუნველყოს, რომ ოპერაციების შესახებ ხელშეკრულებები მართული იყოს დაფარვის ვადამდე; ე) შეამოწმოს, რომ ბანკის შიდა ოპერაციებთან დაკავშირებული სახელშეკრულებო ვადები და პირობები სრულდებოდეს; ვ) ხელახლა შეაფასოს მეორე მხარის კრედიტუნარიანობა და აღკვეთოს განთავსების კონცენტრაცია იმ საფუძველზე, რომ დეფოლტის შემთხვევაში ჰეჯირების სტრატეგია არაეფექტიანი გახდეს. |
მუხლი 19.
სავალუტო რისკის კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
ბანკის დირექტორატმა უნდა უზრუნველყოს, რომ ბანკის საოპერაციო სტრუქტურები, რომლებიც ჩაბმული არიან პროდუქტებით ვაჭრობასა და სავალუტო რისკის მატარებელი ოპერაციების განხორციელებაში, ისეთი პერსონალით დაკომპლექტდნენ, რომელსაც ესმის:
ა) რისკების არსი საბაზრო ოპერაციებთან მიმართებაში; ბ) ფაქტორები, რომლებიც გავლენას ახდენს სავალუტო რისკზე; გ) სხვა რისკები, რომლებიც საბაზრო ოპერაციების განხორციელების შედეგად ჩნდება. |
მუხლი 20.
სავალუტო რისკის მართვის პოლიტიკა, პროცედურები და ლიმიტების დაწესება |
|
მუხლი 21.
სავალუტო რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
ა) გაცვლითი კურსის ცვალებადობით გამოწვეული შესაძლო ზარალი, თანხების განთავსების კუთხით, მათ შორის გარესაბალანსო ოპერაციები; ბ) კურსთა ცვლილებით გამოწვეული შესაძლო ზარალი, თანხების მოზიდვის კუთხით, მათ შორის გარესაბალანსო ვალდებულებები.
ა) სტრუქტურულ ფაქტორებს განეკუთვნება: ა.ა) ბანკის კაპიტალის დონე, სავალუტო რისკის გათვალისწინებით, მოქმედი კანონის შესაბამისად; ა.ბ) შესაძლო ცვალებადობა ბანკის კაპიტალის კოეფიციენტებში, გაცვლითი კურსის უცხოურ ვალუტაში დენომინირებულ ანგარიშებთან/პოზიციებთან თანაფარდობის დაანგარიშების საფუძველზე; ა.გ) სავალუტო რისკი, როგორიცაა: სავალუტო რისკის მატარებელი პორტფელების მოცულობა და სტაბილურობა, უცხოურ ვალუტაში დენომინირებული შემოსავლები და ხარჯები, თანხვედრის არარსებობა აქტივებსა და ვალდებულებებს შორის უცხოურ ვალუტაში. ბ) სტრატეგიულ ფაქტორებს განეკუთვნება: ბ.ა) ჰეჯირების ეფექტიანობა სავალუტო რისკის გაკონტროლებისას, როგორიცაა ფულადი ნაკადების შესაბამისობა, გეგმური შემოსავლების ჰეჯირება და ფინანსური ხელშეკრულებების გამოყენება, როგორიცაა ფიუჩერსები და ოფციონები; ბ.ბ) უცხოურ ვალუტაში დენომინირებული პოზიციების მოცულობა და დაფარვის ვადა; ბ.გ) ვალუტებს შორის თანხვედრის არარსებობის შემთხვევაში მათი მოცულობა და დაფარვის ვადა; ბ.დ) ცვლილებების გავლენა ბანკის ბიზნესსტრატეგიაზე. გ) გარეშე ფაქტორები, როგორიცაა: ეკონომიკური გარემოს გავლენა, მარეგულირებელი ცვლილებები, კონკურენცია ბაზარზე და სხვ..
ა) სავალუტო რისკით გამოწვეული მოგება და ზარალი; ბ) რისკის მგრძნობელობა საბაზრო სავალუტო კურსის ცვლილების გავლენის შედეგად მიღებული ზარალის მიმართ; გ) პოტენციური ზარალი, რომელიც შეიძლება წამოიქმნას საბაზრო სავალუტო კურსის განაკვეთის ცვლილების შედეგად.
|
მუხლი 22.
სავალუტო რისკის კონტროლი |
ა) უცხოურ ვალუტაში დენომინირებული მოგების და/ან უცხოურ ვალუტაში დენომინირებული ხარჯების ჰეჯირება, უცხოური ვალუტის განაკვეთებში არახელსაყრელ ცვლილებებთან მიმართებაში; ბ) პრუდენციული პრინციპების გათვალისწინება და სათანადო ჰეჯირების სტრატეგიის შერჩევა, ფულადი სახსრებით უზრუნველყოფისა და უცხოურ ვალუტაში დენომინირებული საკრედიტო რისკის მატარებელი ოპერაციებისთვის; გ) შექმნას სათანადო რეზერვები ეროვნულ ვალუტაში უცხოურ ვალუტაში დენომინირებული აქტივებისათვის.
|
თავი IV
ლიკვიდობის რისკი |
მუხლი 23.
ლიკვიდობის რისკის ცნება |
1. ლიკვიდობის რისკი არის ბანკის რისკი გაისტუმროს ვალდებულებები დათქმულ ვადაში. ლიკვიდობის რისკი შეიძლება შემდეგ კატეგორიებად დაიყოს:
ა) საბაზრო ლიკვიდობის რისკი, კერძოდ რისკი იმისა, რომ სუსტი საბაზრო ლიკვიდობის მდგომარეობის ან ბაზარზე შექმნილი პრობლემების გამო ბანკმა ვერ უზრუნველყოს გარკვეული პოზიციების დაბალანსება საბაზრო ფასებით; ბ) დაფინანსების ლიკვიდობის რისკი, კერძოდ რისკი იმისა, რომ ბანკმა ვერ უზრუნველყოს აქტივების ფულად ფორმაში გადაყვანა ან სახსრების მოზიდვა სხვა წყაროებიდან. 2. ლიკვიდობის რისკი ბანკს შეიძლება წარმოეშვას თავის კლიენტებთან სხვადასხვა საქმიანობიდან, როგორიცაა კრედიტების გაცემა, სახაზინო და საინვესტიციო საქმიანობა, ვაჭრობის დაფინანსება და სხვ. 3. ლიკვიდობის რისკის მართვა უკიდურესად მნიშვნელოვანია, იმის გათვალისწინებით, რომ ლიკვიდობის პრობლემები შეიძლება დამანგრეველი იყოს არამარტო ბანკისათვის, არამედ მთლიანად საბანკო სექტორისათვის. |
მუხლი 24.
ლიკვიდობის რისკის კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
|
მუხლი 25.
ლიკვიდობის რისკის მართვის პოლიტიკა, პროცედურები და ლიმიტების დადგენა |
ა) რეგულარული დაფინანსების აუცილებლობა ან ჭარბი ლიკვიდობა; ბ) შესაბამისობა საპროცენტო განაკვეთის რისკის პოზიციებთან; გ) საერთო ლიკვიდობა ბანკთაშორის ფულად ბაზარზე და ლიკვიდობის ნაკლებობის შესაძლებლობა წარსული გამოცდილების საფუძველზე; დ) საბაზრო საპროცენტო განაკვეთის მოძრაობა და ლიკვიდობის ხელმისაწვდომობა; ე) დადგენილი ლიმიტები განხილული და კორექტირებული უნდა იქნეს საერთო საბაზრო გარემოს ნებისმიერი მნიშვნელოვანი ცვლილებისას.
|
მუხლი 26.
ლიკვიდობის რისკის დადგენა, შეფასება და მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
ა) ფულადი ნაკადები და ბანკის ლიკვიდობის პოზიცია ნორმალურ პირობებში; ბ) ინდივიდუალური ბანკის მდგომარეობა კრიზისის დროს, რაც, სხვა ფაქტორებთან ერთად, გამოიხატება მის მიერ ბანკის ვალდებულებების უმეტესობის გადახდის უუნარობაში; გ) საბანკო სისტემის მდგომარეობა კრიზისის დროს, რომელიც, სხვა ფაქტორებთან ერთად, გამოიხატება საბანკო სისტემის ლიკვიდობასთან დაკავშირებულ უმეტეს ან ყველა პრობლემაში; დ) ამ სცენარების გამოყენებისას ბანკმა უნდა შეიმუშაოს დაშვებები ფულად ბაზარზე მოკლევადიანი და გრძელვადიანი ლიკვიდობის მომავალ აუცილებლობასთან და ბანკის მიერ ფულად ბაზარზე ლიკვიდობის გაზრდის უნართან დაკავშირებით. 4. ლიკვიდობის რისკის შეფასების მასშტაბმა უნდა მოიცვას: ა) დაფინანსების სტრუქტურა, კერძოდ დეპოზიტების სტრუქტურის შეფასება სახეობის, ვადიანობის, ვალუტის, საპროცენტო განაკვეთის, თანხების მფლობელების, თანხების საკუთრების კონცენტრაციის მიხედვით; ბ) მოსალოდნელი ფულადი ნაკადები, კერძოდ ფულადი ნაკადების ყველა შემოდინების და გადინების შეფასება, მათ შორის დაფინანსების აუცილებლობა, რათა დაკმაყოფილდეს გარესაბალანსო მუხლების ვალდებულებები, მომავალში დაფინანსების ნაკლებობის ნებისმიერი შესაძლებლობის დასადგენად; გ) ბაზარზე ხელმისაწვდომობა, კერძოდ ბანკის უნარი გაზარდოს ლიკვიდობა ბაზარზე როგორც ნორმალურ, ისე ანომალიურ პირობებში; დ) აქტივების გასავლობა (საბაზრო თვალსაზრისით), კერძოდ იმ აქტივების შეფასება, რომლებიც შეიძლება ფულად გადაიქცნენ, განსაკუთრებით ანომალიურ პირობებში (კრიზისის დროს), როდესაც ბანკს არ შეუძლია დააკმაყოფილოს ყველა ვალდებულება საკუთარი პოზიტიური ფულადი ნაკადებიდან და ფულად ბაზარზე ნასესხები სახსრებიდან. 5. ლიკვიდობა შეიძლება დაანგარიშდეს გეპის გამოყენებით ყველა სცენართან მიმართებაში, როდესაც ფულადი ნაკადები მომზადდება გეპის ან შეფასებების საფუძველზე, ბანკის წარსული გამოცდილების გათვალისწინებით. 6. თუ ფულადი ნაკადები მზადდება სტატისტიკური მონაცემების საფუძველზე, მისი სიზუსტე რეგულარულ განხილვას უნდა დაექვემდებაროს. ამასთან, პროგნოზირების დროს გამოყენებული დაშვებები და ცვლადები განხილულ უნდა იქნეს საბაზრო პირობების ცვლილებების, ბანკთაშორისი კონკურენციისა და კლიენტურის ქცევის ცვლილების კუთხით. 7. ლიკვიდობის რისკის მონიტორინგის მიზნით, ბანკმა უნდა შეაფასოს დეპოზიტორების თანხების სტაბილურობა და დინამიკა და მოამზადოს ყველაზე ცუდი სცენარი დინამიკაზე დაკვირვების საფუძველზე, ამ დაკვირვების განმავლობაში თანხების გატანის ყველაზე მაღალი განაკვეთის მიხედვით, განსაკუთრებით მაშინ, თუ ბანკმა წარსულში უკვე მიიღო თანხების სწრაფად გატანის გამოცდილება. 8. ბანკმა უნდა შეაგროვოს მონაცემები და რეგულარული (ყოველდღიური, ყოველკვირეული, ყოველთვიური და სხვა ინტერვალებით) მონიტორინგი გაუწიოს ლიკვიდობის პოზიციას და იმ შესაძლო დანაკარგებს, რომელიც ბანკმა ლიკვიდობის რისკის შედეგად, მათ შორის ლიკვიდობის პოზიციის გეპის მართვით შეიძლება მიიღოს. 9. ბანკმა უნდა განახორციელოს იმ ფაქტორების რეგულარული განხილვა, რომლებიც პასუხისმგებელია ლიკვიდობის რისკზე და ამ ფაქტორების კავშირი იმ დანაკარგებთან, რომლებიც შეიძლება ბანკმა განიცადოს. 10. ლიკვიდობის რისკის მონიტორინგის მიზნით რისკის მართვის სტრუქტურამ უნდა მოამზადოს ანგარიშები ლიკვიდობის რისკფაქტორებით გამოწვეული დანაკარგების შესახებ და გადასცეს ისინი რისკის მართვის კომიტეტსა და დირექტორთა საბჭოს. 11. ზუსტი და დროული ინფორმაციისა და ანგარიშების უზრუნველყოფა ბანკის ლიკვიდობის მდგომარეობის, გეპის პროფილისა და ფულადი ნაკადების მდგომარეობის შესახებ, საინფორმაციო სისტემა გარე და შიდა ფაქტორების მნიშვნელოვანი ცვლილებების შესაბამისად უნდა იქნეს შედგენილი და შემუშავებული, მან უნდა დააკმაყოფილოს სებ-ის მოთხოვნები ბუღალტრულ აღრიცხვასთან და სპეციალური ანგარიშგებების წარმოდგენასთან დაკავშირებით. 12. გააანალიზოს წარმოდგენილი ანგარიშები და ანალიზის შედეგები რეგულარულად წარუდგინოს შესაბამისს კოლეგიალურ ორგანოებს, შიდა აუდიტსა და ხაზინას, ბანკის მოთხოვნების შესაბამისად. ანგარიშგების სიხშირე შეიძლება გაიზარდოს, თუ ანალიზიდან გაირკვევა, რომ ბანკი შეიძლება დადგეს ლიკვიდობასთან დაკავშირებული მნიშვნელოვანი პრობლემების წინაშე. 13. ბანკმა დაუყოვნებლად უნდა გაატაროს სათანადო ღონისძიებები, რათა აღმოფხვრას ავტომატურ პროცესში არსებული სუსტი მხარეები იმით, რომ ადეკვატური და დროული შიდა კონტაქტი იქონიოს სახაზინო სტრუქტურასთან, რათა იგი დროულად იქნეს ინფორმირებული თანხების დიდი ოდენობით და მოულოდნელი გადინების შესახებ. 14. საინფორმაციო სისტემის მიერ წარმოებული ანგარიშები რეგულარულად უნდა იქნეს შემოწმებული მათი ეფექტიანობისა და საიმედოობის თვალსაზრისით, ლიკვიდობის გეპის ყველაზე ბოლო მდგომარეობის შესაბამისად, იქნება ეს გრძელი თუ მოკლე პოზიცია. |
მუხლი 27.
ლიკვიდობის რისკის კონტროლი |
ა) სადეპოზიტო თანხების სტაბილურობის დადგენა და გამავალი თანხების მოძრაობა სტატისტიკური შეფასებების საფუძველზე; ბ) ფასიანი ქაღალდების ფასების ლოგიკური დონეები იმ შემთხვევებისათვის, თუ ფასიანი ქაღალდები გაიყიდება; გ) ლიკვიდობის რეზერვები და აქტივები, რომლებიც შეიძლება გამოყენებული იქნეს გირაოს სახით იმ შემთხვევაში, თუ ბანკი მოიზიდავს ნასესხებ თანხებს, როგორიცაა რეპოოპერაციები და სავალუტო სვოპები; დ) დეფოლტის შესაძლებლობა დებიტორების ან მსესხებლების (სხვა მხარეების) მხრიდან ვალდებულებების დროული დაკმაყოფილების თვალსაზრისით; ე) თანხების გადინების შესაძლებლობა გარესაბალანსო ოპერაციებთან მიმართებაში.
|
თავი V
სამართლებრივი რისკი |
მუხლი 28.
სამართლებრივი რისკის ცნება |
სამართლებრივი რისკი არის რისკი, რომელიც გამოწვეულია სამართლებრივი სისუსტეებით, რომელსაც, სხვა ფაქტორებთან ერთად, იწვევს სამართლებრივი მოქმედებები, კანონებსა და ნორმატიულ აქტებში დამხმარე დებულებების უქონლობა ან სამართლებრივად სავალდებულო მოთხოვნების სისუსტე, როგორიცაა, მაგალითად, შეუსაბამობა ხელშეკრულებების სამართლებრივ მოთხოვნებთან და სხვ. |
მუხლი 29.
სამართლებრივი რისკების კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
|
მუხლი 30.
სამართლებრივი რისკის კონტროლის პოლიტიკა და პროცედურები |
|
მუხლი 31.
სამართლებრივი რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
|
მუხლი 32.
სამართლებრივი რისკის კონტროლი |
ა) ოპერაციების, ორგანიზაციისა და შიდა კონტროლის შესაბამისობა შესაბამის სამართლებრივ დებულებებთან, ნორმატიულ აქტებთან, ეთიკის კოდექსთან და ბიზნესსტრატეგიასთან; ბ) შესაბამისობა შიდა პროცედურებთან; გ) ფინანსური ანგარიშგებების ხარისხი; დ) რისკის მართვის საინფორმაციო სისტემის ეფექტიანობა და ქმედითობა; ე) კომუნიკაციების ეფქტიანი გამოყენება, რაც დაკავშირებულია სამართლებრივი რისკის გავლენასთან ორგანიზაციის ყველა დონეზე მომუშავე თანამშრომელზე. |
თავი VI
რეპუტაციის რისკი |
მუხლი 33.
რეპუტაციის რისკის ცნება, მისი კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
|
მუხლი 34.
რეპუტაციის რისკის პოლიტიკა, პროცედურები და ლიმიტების დადგენა |
4. ბანკმა რეპუტაციის რისკთან დაკავშირებული თავისი პოლიტიკა და პროცედურები უნდა გააცნოს ორგანიზაციული სტრუქტურის ყველა დონის თანამშრომელს. |
მუხლი 35.
რეპუტაციის რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
5. მენეჯმენტის საინფორმაციო სისტემას უნდა შეეძლოს დროული, სრულყოფილი და ზუსტი ანგარიშების მომზადება რეპუტაციის რისკის შესახებ, რაც დაეხმარება დირექტორატს გადაწყვეტილებების მიღებაში. |
მუხლი 36.
რეპუტაციის რისკის კონტროლი |
|
თავი VII
სტრატეგიული რისკი |
მუხლი 37.
სტრატეგიული რისკის ცნება და მისი კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
|
მუხლი 38.
სტრატეგიული რისკის პოლიტიკა და პროცედურები |
|
მუხლი 39.
სტრატეგიული რისკის დადგენა, შეფასება, მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
|
მუხლი 40.
სტრატეგიული რისკის კონტროლი |
|
თავი VIII
შესაბამისობის რისკი |
მუხლი 41.
შესაბამისობის რისკის ცნება და ამ რისკის მართვასთან დაკავშირებული ძირითადი მოთხოვნები |
1. შესაბამისობის რისკი არის საკანონმდებლო და რეგულაციური სანქციების, ფინანსური დანაკარგების, ან ბანკის რეპუტაციის დაკარგვის რისკი, რომელიც შეიძლება გამოიწვიოს კანონმდებლობის, წესებისა და სტანდარტების შეუსრულებლობამ. როგორც წესი, კანონებთან, ნორმატიულ აქტებთან და საკანონმდებლო დებულებებთან მიმართებაში, შესაბამისობის რისკი საბანკო რისკების განუყოფელი ნაწილია, როგორიცაა, მაგალითად, კაპიტალის მინიმალურ მოთხოვნასთან, შემოსავლიანი აქტივების ხარისხთან, აქტივების შესაძლო დანაკარგების რეზერვთან და დაკრედიტების ლიმიტებთან დაკავშირებული საკრედიტო რისკი, საერთო ღია სავალუტო პოზიციისთვის დამახასიათებელი საბაზრო რისკი, წლიური სამუშაო გეგმისთვის და ბანკის ბიუჯეტისათვის დამახასიათებელი სტრატეგიული რისკი და კონკრეტულ დებულებებთან დკავშირებული სხვა რისკები.
ა) ბანკის ბიზნესსაქმიანობა, კერძოდ, ბანკის ოპერაციების სახეობები და კომპლექსურობა, მათ შორის, ახალი პროდუქტები და საქმიანობა; ბ) ბანკის შიდა პოლიტიკასა და პროცედურებთან, შესაბამის კანონებსა და ნორმატიულ აქტებთან, ჯანსაღ ბიზნესსაქმიანობასთან და ეთიკურ სტანდარტებთან შეუსაბამობების მოცულობა და მნიშვნელობა; გ) სასამართლო დავებისა და კლიენტების სარჩელების რაოდენობა და მნიშვნელობა.
ა) პოლიტიკასთან დაკავშირებით: ა.ა) რისკის სათანადო ლიმიტების დადგენა; ა.ბ) რისკის მართვის პოლიტიკის შესაბამისობა ბანკის მიმართულებებსა და ბიზნესსტრატეგიასთან; ა.გ) პასუხისმგებლობებისა და ანგარიშვალდებულების შესაბამისობა და რეგულირება ორგანიზაციული სტრუქტურის ყველა დონეზე; ა.დ) უარის თქმა დარღვევების შემთხვევაში; ა.ე) რეგულარული, პროცედურული შემოწმებების განხორციელება შესაბამისობასთან დაკავშირებით. ბ) პროცედურებთან დაკავშირებით: ბ.ა) პოლიტიკის დროული გაცნობა საორგანიზაციო სტრუქტურის ყველა დონეზე მომუშავე თანამშრომლებისათვის; ბ.ბ) ახალი პროდუქტების შემუშავების ადეკვატური კონტროლი; ბ.გ) ანგარიშებისა და მონაცემთა სისტემების ადეკვატურობა; ბ.დ) კონტროლის განხორციელება ბანკის სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან. ბ.ე) ბანკის შიდა კონტროლის ადეკვატურობა, მათ შორის, ფუნქციების დანაწილება და ორმაგი კონტროლი; ბ.ვ) მენეჯმენტის საინფორმაციო სისტემის დროული მუშაობა და მოდერნიზების სათანადო დონე; ბ.ზ) კონტროლის ეფექტიანობა მონაცემთა სიზუსტესთან, სრულყოფილებასთან და მიუკერძოებლობასთან (სამართლიანობასთან) დაკავშირებით; ბ.თ) შესაბამისი კანონებისა და ნორმატიული აქტების ინტერპრეტირების ადეკვატურობა; ბ.ი) ბანკის ვალდებულება უზრუნველყოს ბანკის რესურსების სწორი განაწილება თანამშრომელთა ტრენინგისა და შესაბამისობის კულტურის გაზრდის მიზნით; ბ.კ) შესაბამის კანონებსა და ნორმატიულ აქტებთან შეუსაბამობისა და მათი დარღვევების დროული დადგენა და მათი აღმოფხვრისათვის მაკორექტირებელი ღონისძიებების გატარება; ბ.ლ) შესაბამისობის ადეკვატური ინტეგრირება ბანკის კორპორაციული დაგეგმვის ნებისმიერ საფეხურზე. გ) ადამიანურ რესურსებთან დაკავშირებით: გ.ა) ბანკის თანამშრომელთა სწორი საკომპენსაციო პროგრამა და მენეჯმენტი; გ.ბ) სტრატეგიული თანამდებობების მქონე პირებისა და თანამშრომლების ბრუნვის (როტაციის) განაკვეთი (მაღალი რისკის მატარებელი სტრუქტურები); გ.გ) სასწავლო პროგრამის ადეკვატურობა; გ.დ) ბანკის სამეთვალყურეო საბჭოსა და დირექტორატის კომპეტენციის ადეკვატურობა; გ.ე) ბანკის ბიზნესსაქმიანობის ტოლერანტობა რისკის მიმართ. დ) კონტროლის სისტემასთან დაკავშირებით: დ.ა) აუდიტის სამსახურისა და რისკის მართვის სტრუქტურის ეფექტიანობა, ქმედუნარიანობა და დამოუკიდებლობა; დ.ბ) ანგარიშებისა და მენეჯმენტის საინფორმაციო სისტემის სიზუსტე, სრულყოფილება და სამართლიანობა; დ.გ) დარღვევების მონიტორინგის სისტემა, რომელსაც უნარი აქვს დაადგინოს და შეაფასოს რისკის სიხშირისა და მოცულობის ნებისმიერი მატება; დ.დ) ბანკის რეაგირება შიდა პოლიტიკისა და პროცედურების დარღვევებზე; დ.ე) ბანკის რეაგირება ბანკის შიდა კონტროლის სისტემაში არსებულ დარღვევებზე. |
მუხლი 42.
ბანკის ვალდებულება შესაბამისობის რისკთან დაკავშირებით |
ამ დებულების 41-ე მუხლის მიზნებისათვის თითოეული ბანკი ვალდებულია ჩამოაყალიბოს შესაბამისობის სამსახური, უზრუნველყოს და დაიცვას მისი დამოუკიდებელი საქმიანობა. |
თავი IX
რისკების მართვის მომზადება და ანგარიშგება |
მუხლი 43.
რისკების მართვის ეფექტიანობა |
ა) განახორციელოს ბანკის რისკების მართვის პოლიტიკის, პროცედურების, ორგანიზაციის, სისტემებისა და პროცესების კომპლექსური ანალიზი; ბ) შეაფასოს, შეამოწმოსა და შეადაროს იგი ამ დოკუმენტის მოთხოვნებს; გ) დაადგინოს რისკების მართვის სუსტი და არაეფექტიანი მხარეები, რომლებიც დაუყოვნებლივ გადასაჭრელია, რათა უზრუნველყოს, ბანკის ჩარევა რისკების მართვის განხორციელებისთვის დადგენილ ვადაში.
|
მუხლი 44.
ანგარიში რისკის პროფილის შესახებ |
|
მუხლი 45.
ანგარიში ახალი პროდუქტისა და საქმიანობის შესახებ |
1. ყოველი ახალი პროდუქტისა და საქმიანობის დაწყებამდე ბანკს უნდა მოეთხოვოს საქართველოს ეროვნულ ბანკს წარუდგინოს ანგარიში ახალი პროდუქტისა და საქმიანაობის შესახებ, ახალი პროდუქტისა და საქმიანობის განხორციელებიდან არა უგვიანეს 7 (შვიდი) სამუშაო დღის განმავლობაში. პროდუქტისა და საქმიანობის შესახებ ანგარიში პირველად წარდგენილი უნდა იქნეს მას შემდეგ, რაც ბანკი განახორციელებს ზემოაღნიშნულ სამოქმედო გეგმას.
2. ახალი პროდუქტისა და საქმიანობის შესახებ ანგარიშმა უნდა მოიცვას მონაცემები, ინფორმაცია და განმარტებები მინიმუმ შემდეგ საკითხებთან დაკავშირებით: ა) ახალი პროდუქტისა და საქმიანობის სტანდარტული სამუშაო პროცედურები; ბ) ახალი პროდუქტისა და საქმიანობის ორგანიზაციული სტრუქტურა და უფლებამოსილებები; გ) ბანკის მიერ ახალი პროდუქტისა და საქმიანობისათვის დამახასიათებელი რისკების დადგენის შედეგები; დ) ახალი პროდუქტისა და საქმიანობისთვის დამახასიათებელი რისკის შეფასებისა და მონიტორინგის მეთოდების შემოწმების შედეგები; ე) ახალი პროდუქტისა და საქმიანობის ბუღალტრული აღრიცხვის საინფორმაციო სისტემა, მათ შორის, განმარტება ბუღალტრული აღრიცხვის საინფორმაციო სისტემასა და ბანკის საერთო ბუღალტრული აღრიცხვის სისტემებს შორის ურთიერთობის შესახებ; ვ) ახალი პროდუქტისა და საქმიანობის სამართლებრივი ანალიზი. 3. ბანკს უნდა მოეთხოვოს საქართველოს ეროვნულ ბანკს წარუდგინოს სხვა ანგარიშები, რომელთა ფორმატი უნდა შემუშავდეს ბანკსა და საქართველოს ეროვნულ ბანკს შორის გამართული კონსულტაციების საფუზველზე, იმ შემთხვევაში, თუ ბანკის მდგომარეობამ შეიძლება მნიშვნელოვანი ფინანსური დანაკარგები გამოიწვიოს, ან სხვა მიზეზთა გამო, რომლებიც საქართველოს ეროვნულ ბანკს მნიშვნელოვნად მიაჩნია. ამასთან დაკავშირებით, ბანკის ასეთ მდგომარეობად შეიძლება ჩაითვალოს შემდეგი: ა) ეროვნული ბანკი ბანკს უწევს ინტენსიურ ან სპეციალურ ზედამხედველობას; ბ) ბანკი დგას უდიდესი საბაზრო და ლიკვიდობის რისკის წინაშე; გ) გარე (ბაზრის) მდგომარეობა მწვავე მერყეობას განიცდის და არ ექვემდებარება ბანკის კონტროლს. |
თავი X
საოპერაციო რისკი |
მუხლი 46.
საოპერაციო რისკის ცნება |
1. საოპერაციო რისკი არის ზარალის რისკი არაადეკვატური შიდა პროცესების, ადამიანთა ქმედებების, სისტემებისა და გარეფაქტორების შედეგად.
2. საოპერაციო რისკი განისაზღვრება როგორც დანაკარგის მიღების რისკი, რომელიც გამოწვეულია არაადეკვატური ან წარუმატებელი შიდა პროცესებით, კადრებითა და სისტემებით, ან გარე ფაქტორებით. 3. საოპერაციო რისკმა შეიძლება გამოიწვიოს პირდაპირი ან არაპირდაპირი ფინანსური დანაკარგები და მოგების მიღების შესაძლებლობის დაკარგვა. 4. საოპერაციო რისკი შეიძლება ახასიათებდეს ბანკის ნებისმიერ საქმიანობას, როგორიცაა, მაგალითად, კრედიტების გაცემა, სახაზინო, საინვესტიციო და საოპერაციო საქმიანობა, მომსახურება, ვაჭრობის დაფინანსება, საკრედიტო და სავალო ინსტრუმენტები, საინფორმაციო ტექნოლოგიები და საინფორმაციო სისტემის მართვა, აგრეთვე ადამიანური რესურსების მართვა. |
მუხლი 47.
საოპერაციო რისკის კონტროლი სამეთვალყურეო საბჭოსა და დირექტორატის მხრიდან |
1. ბანკის სამეთვალყურეო საბჭოს და დირექტორატს კარგად უნდა ესმოდეთ, თუ რას ნიშნავს საოპერაციო რისკი და აქტიურად იმუშაონ, რათა რეგულარულად გამოასწორონ და შეაფასონ საოპერაციო რისკის პოლიტიკა და სტრატეგია. საოპერაციო რისკის პოლიტიკა და სტრატეგია უნდა ითვალისწინებდეს მის გავლენას კაპიტალზე.
2. დირექტორატმა უნდა შეიმუშაოს და ყველა შესაბამის სტრუქტურას გააცნოს საოპერაციო რისკის პოლიტიკა და სტრატეგია და შეაფასოს ამ პოლიტიკისა და სტრატეგიის განხორციელება. 3. დირექტორატმა უნდა შეძლოს დროულად დაადგინოს და მართოს ახალი პროდუქტისა და საქმიანობისათვის დამახასიათებელი საოპერაციო რისკი და უზრუნველყოს, რომ ნებისმიერი ახალი პროდუქტის და საქმიანობის რისკმა გაიაროს სათანადო კონტროლი მათი დანერგვის ან გამოყენების წინ. 4. დირექტორატმა უნდა უზრუნველყოს ადამიანური რესურსების ადეკვატური გამოყენება და მათი კომპეტენციის გაუმჯობესება ბანკის ყველა საქმიანობასთან მიმართებაში. |
მუხლი 48.
საოპერაციო რისკის მართვის პოლიტიკა, პროცედურები და ლიმიტების დადგენა |
1. ბანკს უნდა ჰქონდეს საოპერაციო რისკის მართვის პოლიტიკა, რომელიც შესაბამისი იქნება მისი მისიის, ბიზნესსტრატეგიის, კაპიტალის ადეკვატურობისა და ადამიანური რესურსების თვალსაზრისით.
2. ბანკმა უნდა შეიმუშაოს და გამოიყენოს საოპერაციო რისკის შეფასების პროცედურები და განახორციელოს საოპერაციო რისკის რეგულარული მონიტორინგი. 3. ბანკმა უნდა შეაფასოს და განაახლოს საოპერაციო რისკის მართვის პოლიტიკა და პროცედურები, საოპერაციო რისკის, რისკის პროფილისა და ბანკის რისკის კულტურის შესაბამისად. 4. ბანკმა უნდა დაადგინოს საოპერაციო რისკის ლიმიტები (რეზერვები), მხედველობაში მიიღებს რა რისკს და წარსულ გამოცდილებას, საოპერაციო რისკით გამოწვეული დანაკარგების თვალსაზრისით. დადგენილი ლიმიტები განხილული და კორექტირებული უნდა იქნეს საოპერაციო რისკის ჭრილში ნებისმიერი ცვლილების შემთხვევაში. 5. საოპერაციო რისკის ლიმიტების დადგენის პოლიტიკა, პროცედურები და პროცესი სრულად უნდა იქნეს დოკუმენტირებული წერილობითი ფორმით, რაც ხელს შეუწყობს აუდიტის განხორციელებას. 6. ბანკს უნდა ჰქონდეს საანგარიშსწორებო რისკის შეფასების პროცედურები, განსაკუთრებით მაშინ, თუ რისკი წარმოიქმნება სავალუტო ოპერაციებიდან და ვაჭრობის დაფინანსებიდან. 7. ბანკმა უნდა განახორციელოს ანგარიშსწორების ოპერაციების საფეხურების შეფასება, განსაკუთრებით საგადასახადო დავალებების ვადებთან, მიღების ვადებთან და თანხების გადახდის გატარების ვადებთან დაკავშირებით. 8. ბანკს უნდა ჰქოდეს ახალი ოპერაციების ანგარიშსწორების ან გადაუხდელი ოპერაციების მონიტორინგის პროცედურა. 9. ბანკს უნდა ჰქონდეს ბანკის ლიკვიდობის გაუარესებით გამოწვეული ოპერაციების ანგარიშსწორების პროცედურა. 10. ბანკმა სწრაფად უნდა დაადასტუროს ოპერაციები, დადგენილი პროცედურების შესაბამისად და რეგულარული მონიტორინგი გაუწიოს ამ ოპერაციებს. 11. ბანკმა უნდა უზრუნველყოს, რომ ბუღალტრული აღრიცხვის მეთოდები შეესაბამებოდეს ბუღალტრული აღრიცხვის სტანდარტებს, რომლის დროსაც ყურადღება უნდა გამახვილდეს შემდეგზე: ა) რეგულარულად უნდა იქნეს განხილული ოპერაციების შესაფასებლად გამოყენებული მეთოდი; ბ) რეგულარულად უნდა იქნეს განხილული შეესაბამება თუ არა გამოყენებული ბუღალტრული აღრიცხვის მეთოდი შესაბამის ფინანსური აღრიცხვის სტანდარტებს; გ) განხორციელდეს ოპერაციების შესახებ მონაცემების რეგულარული შედარება; დ) დადგინდეს და გაანალიზდეს ნებისმიერი ანომალია ოპერაციაში; ე) დაცული იქნეს ყველა დოკუმენტი და ფაილი, რომელიც ეხება ანგარიშებს, ქვედავთრებს, მთავარდავთრებს, აქტივების კლასიფიკაციას და დოკუმენტაციას სესხების შესაძლო დანაკარგების შესახებ, რათა ხელი შეეწყოს აუდიტის განხორციელებას. 12. ბანკმა უნდა შეინახოს ბუღალტრული აღრიცხვის შესახებ მონაცემები და დეტალები მესამე მხარის იმ აქტივებთან დაკავშირებით, რომლებიც ზედამხედველობის ქვეშ არის. 13. ბანკმა უნდა მოიძიოს ადეკვატური ინფორმაცია აქტივების დაცვის/ზედამხედველობის ავთენტურობის შესახებ, რათა უზრუნველყოს, რომ აქტივების დაცვა არ შეფერხდეს რაიმე სამართლებრივი პრობლემების გამო. 14. ბანკმა რეგულარულად უნდა განახორციელოს დაცული აქტივების შესახებ მონაცემების შემოწმება და მათი შედარება ამ აქტივების შესახებ დადებულ ხელშეკრულებებთან. 15. ბანკმა რეგულარულად უნდა გამოიყენოს პრინციპი – „იცნობდე შენს კლიენტს“ („იშკ“), რომელიც უნდა შეესაბამებოდეს მის საოპერაციო რისკს. “იშკ” გამაგრებული უნდა იყოს სათანადო და ეფექტიანი შიდა კონტროლის სისტემით და, განსაკუთრებით ბანკის მიერ შიდა მაქინაციების წინააღმდეგ გატარებული პრევენციული ღონისძიებებით. 16. „იშკ”-ს გამოყენებისას ბანკის მოქმედება უნდა შეესაბამებოდს შესაბამისი კანონმდებლობითა და ნორმატიული აქტებით გათვალისწინებულ მოთხოვნებს, „იცნობდე შენს კლიენტს” პრინციპთან დაკავშირებით. 17. ბანკს უნდა ჰქონდეს და გამოიყენოს პოლიტიკა პასუხისმგებლობის, უფლებამოსილებებისა და ოფიცრების/თანამშრომლების მიერ კონკრეტულ საინფორმაციო სისტემაზე ხელმისაწვდომობის შესახებ. ეს პოლიტიკა გამაგრებული უნდა იყოს მენეჯმენტის საინფორმაციო სისტემის, ბუღალტრული აღრიცხვის საინფორმაციო სისტემის, რისკის მართვის სისტემის ხელმისაწვდომობისა და სადილინგო ოპერაციების განმახორციელებელ ოფისებსა და მონაცემთა დამუშავების ოფისებში უსაფრთხოების შესაბამისი პროცედურებით. |
მუხლი 49.
საოპერაციო რისკის დადგენა, შეფასება და მონიტორინგი და მენეჯმენტის საინფორმაციო სისტემა |
1. ბანკმა უნდა დაადგინოს და გააანალიზოს ფაქტორები, რომლებიც იწვევს ყველა საქმიანობისთვის, პროდუქტის, პროცესისა და საინფორმაციო სისტემისათვის დამახასიათებელ საოპერაციო რისკს, იქნება ეს გამოწვეული გარე თუ შიდა ფაქტორებით, რომლებიც უარყოფით გავლენას ახდენს ბანკის მიერ დასახული მიზნების განხორციელებაზე.
2. ბანკს უნდა ჰქონდეს პროდუქტებისა და საქმიანობისთვის დამახასიათებელი საოპერაციო რისკის შეფასების ადეკვატური სისტემა, მათ შორის, ამ შეფასების პროცესი და სისტემა. 3. დადგენილი შედეგები შემდგომში უნდა გამოიყენოს ბანკმა საოპერაციო რისკით გამოწვეული დანაკარგების შესახებ მონაცემთა ბაზის შესამუშავებლად. 4. ბანკის მიერ საოპერაციო რისკის დასადგენად გამოყენებულმა მეთოდებმა სხვა ფაქტორებთან ერთად უნდა მოიცვას: ა) რისკის თვითშეფასება ჩეკ-ლისტების ფორმით, რათა დადგენილ იქნეს ბანკის საოპერაციო რისკის გარემოს ძლიერი და სუსტი მხარეები, როგორიცაა სამეთვალყურეო საბჭო და დირექტორატი, საორგანიზაციო სტრუქტურა, ადამიანური რესურსები და ინფორმაციისა და კომუნიკაციების მოძრაობა ბანკში; ბ) რისკების კარტოგრაფია რისკის სახეობების მიხედვით, ბანკის საქმიანობის, ორგანიზაციული სტრუქტურისა და ოპერაციების მოძრაობასთან დაკავშირებით; გ) მთავარი რისკების ინდიკატორები, სტატისტიკური მონაცემების ან მატრიცების ფორმით, რომელიც უზრუნველყოფს მონაცემებს ბანკის საოპერაციო რისკის მდგომარეობის შესახებ, როგორიცაა ანულირებული ოპერაციების ჯამი, თანამშრომელთა ბრუნვა, შეცდომების სიხშირე და სხვ.; დ) შეფასების ბარათები, რომლებიც უზრუნველყოფენ შეფასებების/ხარისხობრივი კრიტერიუმების რაოდენობრივ მატრიცაში გადაყვანის მეთოდს, რომელიც შეიძლება გამოყენებულ იქნეს თითოეული საქმიანობისთვის კაპიტალის გამოყოფისას. 5. მას შემდეგ, რაც ბანკი დაადგენს კონკრეტული საქმიანობისთვის დამახასიათებელ საოპერაციო რისკებს, მან უნდა შეაფასოს ის პარამეტრები, რომლებიც გავლენას ახდენს საოპერაციო რისკზე, მათ შორის რაოდენობა და სიხშირე შემდეგთან დაკავშირებით: ა) სისტემის კოლაფსი და შეცდომები; ბ) ადმინისტრირების სისტემა; გ) დარღვეული ურთიერთობა კლიენტთან; დ) ბუღალტრული შეცდომები; ე) დაგვიანებები და შეცდომები ანგარიშსწორებაში; ვ) მაქინაციები; ზ) ფალსიფიცირებული ბუღალტრული აღრიცხვა; თ) სტრატეგიული მარცხი. 6. საოპერაციო რისკის მართვის გამოყენებისას უპირველესი წყაროა დადასტურებული და შემოწმებული ისტორიული მონაცემები საოპერაციო რისკით გამოწვეული ბანკის დანაკარგების შესახებ. 7. საოპერაციო რისკით გამოწვეული დანაკარგების შესახებ მონაცემები შეიცავს მაღალი სიხშირის, მაგრამ ბანკის მოგებისა და ზარალის პოზიციაზე ნაკლები ზეგავლენის მქონე, და დაბალი სიხშირისა, მაგრამ ბანკის მოგებისა და ზარალის პოზიციაზე დიდი ზეგავლენის მქონე, მოვლენებს. ზარალის შესახებ არის ასეთი მონაცემები: ა) მოსალოდნელი მოვლენები, როგორიცაა მაგალითად მაღალი სიხშირისა და ნაკლები ზეგავლენის მქონე მოვლენები; ბ) მოულოდნელი, ანუ დაბალი სიხშირისა და მაღალი ზეგავლენის მქონე მოვლენები. 8. ბანკს უნდა ჰქონდეს საოპერაციო რისკის შეფასების სათანადო მეთოდოლოგია, კომპეტენტური ადამიანური რესურსები და საოპერაციო რისკის შესახებ მონაცემების დადგენისა და შეგროვების ადეკვატური სისტემური ინფრასტრუქტურა. 9. ბანკმა ყველა მოვლენა, მათ შორის ამ მოვლენებით გამოწვეული ყველა პოტენციური ზარალის ოდენობა უნდა აღრიცხოს მონაცემთა ადმინისტრირების სისტემაში. მონაცემთა აღრიცხვასა და ადმინისტრირებას უნდა მიეცეს სტატისტიკური მონაცემების ფორმა, რომელიც შეიძლება გამოყენებულ იქნეს კონკრეტული საქმიანობის პოტენციური ზარალის დასაგეგმად კონკრეტულ პერიოდთან და საქმიანობასთან მიმართებაში. 10. ბანკმა მუდმივად უნდა განახორციელოს საოპერაციო რისკის მონიტორინგი ყველა იმ საოპერაციო რისკსა და დანაკარგებთან დაკავშირებით, რომლებიც შეიძლება მთავარი საქმიანობის შედეგად გაჩნდეს, მათ შორის, სხვა ფაქტორებთან ერთად, შეიძლება იყოს შიდა კონტროლის სისტემის გამოყენება და საოპერაციო რისკით გამოწვეული ზარალის შესახებ რეგულარული ანგარიშების უზრუნველყოფა. 11. ბანკმა მუდმივად უნდა განიხილოს ის ფაქტორები, რომლებიც იწვევს საოპერაციო რისკს და ამ რისკებით გამოწვეული ზარალის გავლენა. 12. რისკის მართვის სტრუქტურამ უნდა მოამზადოს ანგარიშები საოპერაციო რისკით გამოწვეულ ზარალზე და შიდა აუდიტის შედეგების შესახებ და გადასცეს ეს ანგარიშები რისკის მართვის კომიტეტსა და დირექტორატს. 13. ბანკს უნდა ჰქონდეს საოპერაციო რისკის მართვის ადეკვატური საინფორმაციო სისტემა და ტექნოლოგიები, რომელიც ოპერაციების მოცულობის შესაბამისი იქნება. 14. მენეჯმენტის საინფორმაციო სისტემას უნდა შეეძლოს: ა) სრულყოფილი და ზუსტი ანგარიშების მომზადება, რომელიც რისკის მონიტორინგის თვალსაზრისით გამოიყენება, რაც მიზნად ისახავს შეცდომებისა და დარღვევების დროულ აღმოჩენასა და გამოსწორებას პოტენციური ზარალის მინიმუმამდე შესამცირებლად; ბ) დროულად უზრუნველყოს სრული და ზუსტი ანგარიშების წარმოდგენა საოპერაციო რისკის შესახებ, რაც ხელს შეუწყობს დირექტორატს მის მიერ გადაწყვეტილების მიღების პროცესში. 15. ბანკს უნდა ჰქონდეს საოპერაციო რისკის კონტროლის ან შემცირების პოლიტიკა და პროცედურები, რომელიც შესაბამისი იქნება ბანკის ოპერაციების კომპლექსურობასთან. 16. საოპერაციო რისკის კონტროლისას ბანკმა შეიძლება შეიმუშაოს საოპერაციო რისკის შესუსტების პროგრამა, მათ შორის საინფორმაციო ტექნოლოგიების პროცესების უსაფრთხოება, დაზღვევა და ზოგიერთი საბანკო ოპერაციის შესახებ მონაცემების ამოღება სისტემიდან. 17. იმ შემთხვევაში, თუ ბანკს აქვს საინფორმაციო ტექნოლოგიური პროცესების უსაფრთხოება, ბანკმა უნდა უზრუნველყოს მონაცემთა ელექტრონული დამუშავების უსაფრთხოების დონე. 18. საინფორმაციო სისტემის კონტროლმა უნდა უზრუნველყოს: ა) საინფორმაციო სისტემის უსაფრთხოების რეგულარული შეფასება, რომელსაც თან უნდა ახლდეს მაკორექტირებელი ღონისძიებების გატარება, საჭიროების შემთხვევაში; ბ) სარეზერვო (დუბლირების) პროცედურები, რათა უზრუნველყოფილი იყოს ბანკის მუდმივი მუშაობა და თავიდან იქნეს აცილებული ნებისმიერი მნიშვნელოვანი შეფერხება; გ) სარეზერვო (დუბლირების) პროცედურებისა და გაუთვალისწინებელ მოვლენათა დაფინანსების გეგმის არსებობა, რომელიც რეგულარულად იქნება ტესტირებული; დ) ინფორმაციის რეგულარული მიწოდება დირექტორატისათვის ამ პუნქტის “ა-გ” ქვეპუნქტებთან დაკავშირებით; ე) ანალიზის, პროგრამებისა და მონაცემთა დამუშავების შესახებ ინფორმაციის და დოკუმენტების შენახვის შესაძლებლობა. 19. ბანკს უნდა ჰქონდეს დამხმარე სისტემები, რომლებიც უნდა მოიცავდეს მინიმუმ შემდეგს: ა) შეცდომების ადრეულ ეტაპზე დადგენა; ბ) ყველა ოპერაციის ეფექტიანი, ზუსტი და დროული დამუშავება და ანგარიშსწორება; გ) ოპერაციების კონფიდენციალობა, სამართლიანობა და უსაფრთხოება. 20. ბანკმა უნდა გაატაროს მაკორექტირებელი ღონისძიებები შიდა და გარე აუდიტის დამთავრებისა და შედეგების მიღების შემდეგ. 21. შიდა აუდიტის სტრუქტურამ ინფორმაცია უნდა მიაწოდოს დირექტორატს აუდიტის შედეგების შესახებ, რომლებზეც არ მოხდა შემდგომი რეაგირება ან მხოლოდ ნაწილობრივ მოხდა მათი კორექტირება. თუ აუდიტის მიერ მოძიებული შედეგები მნიშვნელოვანია, დირექტორატმა უნდა განსაზღვროს მაკორექტირებელი ღობისძიებების გატარების ბოლო ვადა და დაავალოს შიდა აუდიტის სამსახურს გატარებული მაკორექტირებელი ღონისძიებების ეფექტიანობის მონიტორინგი. 22. ბანკმა რეგულარულად უნდა განიხილოს პროცედურები, დოკუმენტები და მონაცემთა დამუშავების სისტემა, გაუთვალისწინებელ მოვლენათა დაფინანსების გეგმა და სხვა ოპერატიული საკითხები, რომ მინიმუმამდე იქნეს შემცირებული ისეთი შეცდომები, რომლებმაც შეიძლება საოპერაციო რისკის წინაშე დააყენოს ბანკი. |
უკან დაბრუნება
დოკუმენტის კომენტარები