Folyamat alapú integrált kockázatkezelési és audit projekt tapasztalatai



Hasonló dokumentumok
Folyamatalapú integrált irányítási rendszer alkalmazásának előnyei (integrált Governance- Risk-Compliance megoldás)

Decision where Process Based OpRisk Management. made the difference. Norbert Kozma Head of Operational Risk Control. Erste Bank Hungary

A MAVIR ZRt. Kockázatkezelési rendszerének bemutatása és informatikai támogatása ARIS-GRC alapokon. MAVIR ZRt május 14.

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

XXVII. Magyar Minőség Hét Konferencia

Főbb szolgáltatásaink

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia Kállai Zoltán, Mogyorósi Zoltán

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

ÚTMUTATÓ. A működési kockázat tőkekövetelményének sztenderdizált módszerrel történő számításának engedélyezéséről.

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai

Építési projektek kockázatmenedzsmentje

Karbantartási filozófiák. a karbantartás szervezetére és a folyamat teljes végrehajtására vonatkozó alapelvek rendszere.

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

Belső és külső ellenőrzés, kockázatkezelés a közszektorban

Szoftverminőségbiztosítás

PÜSKI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

E L Ő T E R J E S Z T É S

A Bankok Bázel II megfelelésének informatikai validációja

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

HALÁSZI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13

IRÁNYTŰ A SZABÁLYTENGERBEN

Minőségmenedzsment: azért felel, hogy a projekt teljesítse az elvárt feladatát és a követelményeket.

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

A PROJEKTTERVEZÉS GYAKORLATI KÉRDÉSEI: SZAKÉRTŐ SZEMÉVEL. Pályázatíró szeminárium, Stratégiai partnerségek Január 16.

IRÁNYÍTÁSI ÉS KONTROLL RENDSZEREK SCHMIDT ZSÓFIA

AEO Tanácsadás. Megfelelés az informatikai és biztonsági követelményeknek. Bozsik Tibor IT csoport vezető

Sodródunk vagy (minőség)irányítunk?

Védelmi Vonalak - Compliance

ISO 9001:2015 revízió - áttekintés

Befektetési alapokkal kapcsolatos könyvvizsgálati módszertan. Nagy Péter, szenior menedzser November 16.

Smart City Tudásbázis

Kockázatkezelés az egészségügyben

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

AZ ÁLLAMHÁZTARTÁS SZÁMVITELÉNEK ÉS KÖNYVVIZSGÁLATÁNAK IDŐSZERŰ KÉRDÉSEI

Indoklás (a hiányosan teljesülő eredmények megjelölésével) Rangsorolás (N/P/L/F)

Összefoglaló jelentés a évi belső ellenőrzési terv végrehajtásáról

Laborinformációs menedzsment rendszerek. validálása. Molnár Piroska Rikker Tamás (Dr. Vékes Erika NAH)

A projektvezetési eszköz implementációja hazai építő-, szerelőipari vállalkozásoknál

Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft.

Betekintés a Könyvvizsgálati munkába. Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás

MŰHELYMUNKA. ISO 9001 kockázatmenedzsment

KOCKÁZATKEZELÉSI SZABÁLYZAT

AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE. XXII. Nemzeti Minőségügyi Konferencia Szeptember 17.

Vezetői beszámoló Kerekegyháza Polgármesteri Hivatala ÁROP hivatali szervezetfejlesztésről

Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13

Headline Verdana Bold

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Összefoglaló beszámoló Észak-magyarországi régió

Az Eiffel Palace esettanulmánya

A BELSŐ ELLENŐRZÉS ALAPJAI A BELSŐ ELLENŐZÉS GYAKORLATA

Aktualitások a minőségirányításban

Belső kontrollrendszer kialakítása,

Befektetési alapokkal kapcsolatos könyvvizsgálati módszertan. Erős Gergely Péter, menedzser december 9.

Az alkalmazás minőségbiztosítás folyamata Fókuszban a teszt-automatizálás

A közfelügyelet és a minőségellenőrzés aktuális kérdései

SAP BO PC alapú tervezési környezetben a Richter controlling

A jó fejezeti struktúra kialakítása, a feladatfelosztás hatékonyságának növelése

Az ICAAP felülvizsgálati folyamat bemutatása

MŰKÖDÉSI KOCKÁZATKEZELÉS. Veszteség adatbázis kiépítése során felmerülő kérdések

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

Integrált Társaságirányítási Rendszer kialakítása ARIS GRC alapokon

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

A Solvency II 2. pillére

Szervezeti működésfejlesztés komplexitása CMC minősítő előadás

Növekvő városi területek a területváltozási folyamatok modellezése agglomerációs térségekben

Big Data az ellenőrzésben: Kihívás vagy lehetőség?

A könyvvizsgálat módszertana

Az értékelés szerepe a vidékfejlesztési projektek tervezésében, kiválasztásában

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

A belső kontrollrendszer és s a. gyakorlatban október 15.

A PÁPAI POLGÁRMESTERI HIVATAL SZERVEZETFEJLESZTÉSE (ÁROP-1.A.2/A )

Szemléletmód váltás a banki BI projekteken

Sikeres Notes/Domino R6.5 bevezetés projekt a Magyar Telekomban

1. A döntési mechanizmus korszerűsítése

Nagy port kavaró pénzintézeti ügyek és a könyvvizsgálók valódi érintettsége avagy a könyvvizsgálat és a BIZALOM

Kockázat alapú felügyelés

CEBS Consultative Paper 10 (folytatás) Krekó Béla PSZÁF, szeptember 15.

HELYSZÍNI ELLENŐRZÉS EMBERI ERŐFORRÁSOK MINISZTÉRIUMA

Integrált tervezés bevezetése (MKB Bank Zrt.)

Fenntartható beszállítói lánc menedzsment június 4.

PROJEKTAUDIT JELENTÉS - - -

MELLÉKLET. a következőhöz:

Kunfehértó Község Polgármesteri Hivatal Címzetes Főjegyzőjétől. a évi ellenőrzési munkaterv elfogadása tárgyában

Ellenőrzéstechnika: ipari, kereskedelmi, szolgáltató vállalatok belső ellenőrzésének gyakorlata és módszertana

AEGON Magyarország Lakástakarékpénztár Zártkörűen Működő Részvénytársaság

A-DOK alkalmazások. a könyvvizsgálat dokumentálásának támogatásához. Dr. Gyöngyösi József. kamarai tag könyvvizsgáló informatikus

Bevezetés előtt az új tőkeszabályozás

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Szigma Integrisk integrált kockázatmenedzsment rendszer

Átírás:

Folyamat alapú integrált kockázatkezelési és audit projekt tapasztalatai Dohos Ágnes, IDS-Scheer pénzintézeti üzletág vezető, agnes.dohos@idsscheer.com Szabolcs Gergely, Bankárképző szenior tanácsadó, gszabolcs@bankarkepzo.hu

Tartalom Projekt célja Kialakított módszertan bemutatása Megvalósítás ARIS-ban Projekt eredményei Projekt tapasztalatai 2

A projekt célja Folyamat alapú kockázatkezelési módszertan kidolgozása A kritikus kockázatok, azok kiváltó okainak azonosítása Kontrollkörnyezet feltérképezése, hiányosságok beazonosítása Konkrét kockázatcsökkentési javaslatokat megfogalmazása A jelenleg elszigetelten működő kockázat monitoring eszközök összegyűjtése, és javaslat kidolgozása egységes kezelésükre OpRisk és Audit területek tevékenységeinek integrálása Egységes terminológia meghatározása Közös kockázati térkép kialakítása Audit számára monitoring eszközök biztosítása a célvizsgálatok fókuszálásához Pilot felmérés a lakossági jelzáloghitelezési folyamatra Működtetési struktúra kidolgozása 3

Projekt célja Kialakított módszertan bemutatása Megvalósítás ARIS-ban Projekt eredményei Projekt tapasztalatai 4

Működési kockázatok a folyamatokban Preventív kontrollok Kockázati ok Kockázati ok Kockázati ok Detektív kontrollok Hatás 1 Folyamat 1 Folyamat 2 Folyamat n Kockázati esemény Hatás 2 Key Performance Indicators Hatás 3 Kockázati ok Preventív kontrollok Kockázati ok Kockázati ok Key Risk Indicators Monitoring 5

6

Projekt célja Kialakított módszertan bemutatása Megvalósítás ARIS-ban Projekt eredményei Projekt tapasztalatai 7

Folyamati lépések kockázati elemzése Rendszer támogatás JHK Ügyfél lakossági jelzáloghitel iránt érdeklődik Szervezeti felelősség Ügyfél tájékoztatása VH Fióki tanácsadó Termékismeret hiánya, felkészületlenség Intranet Leírás! 10 Jelzáloghitelezési Kézikönyv VH Fióki tanácsadó Belső csalás- K.O kritériumok nem megfelelő ellenőrzése (02) Ügyfél által K.O. kritériumok igényléshez téves benyújtott ellenőrzése (2) dokumentumok K.O. kritériumok ellenőrzése Leírás! 65 Ügyfél által igényléshez benyújtott dokumentumok Kockázati tényezők azonosítása Dokumentáció formailag, tartalmilag, vagy K.O. kritérium miatt nem megfelelő K.O. kritériumok rendben, dokumentáció nem megfelelő, hiánypótlás lehetésges K.O. kritériumok és dokumentáció rendben Input adatok, információk Kérelem elutasítása szóban Hiánypótlás kérése ügyféltől VH Fióki tanácsadó Személyazonosító okmányok ellenörzése (St) Megelőző, következő folyamatok Leírás! 70 Ügyfél a hiánypótlást benyújtotta 8

Kockázatot kiváltó okok ábrázolása Kockázati fa Kockázati okok kategóriája: Üzleti Irányítás Diagram (BCD): Ügyfél tájékoztatása folyamat: Ügyfél az igényléshez szükséges dokumentumokat benyújtotta Ügyfél által igényléshez benyújtott dokumentumok Másolat elfogadása eredeti dokumentum helyett (02) Ügyfél által benyújtott hitelkérelemi dokumentáció ellenőrzése Leírás! 60 Jelzáloghitelezési Kézikönyv Ügyfél által K.O. kritériumok igényléshez téves benyújtott ellenőrzése (2) dokumentumok K.O. kritériumok ellenőrzése Leírás! 65 9

Kontrolok értékelése, tesztelése Creator: system Last change: 2005-09-14 19:43:40 Status: Released XML Accounting Policies MS Excel SAP R/3 G/L End of fiscal month Process Accounts a Accountant Hierarchiák Érintett folyamatok Törzs adatok SAP R/3 G/L Szervezeti struktúra Record difference Check for completeness a Accountant Tesztelésért felelősök SAP trial balance amounts SAP R/3 G/L SAP trial balance Run trial balance a Accountant Kockázatok Kockázatok Tesztek / értékelésük SAP trial balance SAP R/3 G/L Review Trial Balance amounts a c Assistant Controller Controller Kontrollok SAP monthly income statement SOA Relevance Closing 1.1 Segregation of Duty: True Tesztek Tax Application Pretax Income Insert Pretax Income a Accountant Income tax provision Tax Application SAP R/3 G/L a Accountant Calculate Pretax income c Senior Accountant Pretax Income SOA Relevance Closing 1.2 Segregation of Duty: True SAP R/3 G/L Run month end close routine a Accountant Final SAP trial balance SAP R/3 G/L SOA Relevance Closing 1.3 Accountant a Review total assets Senior and income Accountant statement c Segregation of Duty: True Teszteset Eltérés Kontroll hatékonyság Monthly Closing performed 10

A kockázati események, az őket kiváltó okok és KRI-k (Key Risk Indicator) összerendelése az ún. KOK modellben Kockázat 1 Kockázati ok 1 KRI 1 Kockázati ok 2 Pl. KOK1 Hitelezési veszteség,hamis dokumentáció Másolat elfogadása eredeti helyett Pl. KOK2 Rossz döntésből adódó hitelezési veszteség Döntnök túlterheltsége Default/döntnök viszonyítva az átlagos default értékhez Hamis dokumentáció benyújtása Döntnök szakmai felkészültsége nem megfelelő Döntnöki vizsgától eltelt idő 11

Kockázatok és az őket kiváltó okok szemléltetése több szinten lehetséges Kockázati okok ábrázolása EPC: A kockázati események ábrázolása VACD 1.szint: VACD n.szint: 12

Kockázatok értékelése Kockázati események kategóriái: Értékteremtő lánc diagram: KPI Allokációs Diagram (KAD): Külső csalás - Hitelezési veszteség, hamis dokumentáció Kockázat gazda csoport 3.01 Kockázat ellenőr csoport 3.01 Működési kockázatkezelés 13

Projekt célja Kialakított módszertan bemutatása Megvalósítás ARIS-ban Projekt eredményei Projekt tapasztalatai 14

Várható eseményenkénti kárnagyság Banki főfolyamatok kockázati térképe (Illusztrációs példa, nem valós adatokon alapul) (millió Ft) (db) Várható bekövetkezési gyakoriság/év Kockázatok megjelenítése több szinten lehetséges A gömbök nagysága az éves várható veszteség nagyságát jelképezi 15

Pilot eredményei A módszertan alkalmasnak bizonyult A folyamathoz kapcsolódó lényeges kockázatok és kontrollok azonosítására Javasolt (és kivitelezhető) kontrollok megfogalmazására, így a kockázat (jelentős) csökkentésére vezető lépések kivitelezésére A ellenőrzések célzottabbá, hatékonyabbá tételének segítésére Kockázat monitoring eszközök definiálására Konkrét kockázatcsökkentő intézkedések megfogalmazásra kerültek Mindezt fenntartható keretben javasoljuk üzemeltetni Kiterjeszthető más, kockázatnak kitett kritikus területekre 16

Projekt célja Kialakított módszertan bemutatása Megvalósítás ARIS-ban Projekt eredményei Projekt tapasztalatai 17

Bankárképző Projekt tapasztalatai Nem csak kockázatkezelés, folyamatfejlesztés integrált megközelítés előnyei! Workshopok óriási hozzáadott értéke Üzleti területek bevonása és megnyerése kulcsfontosságú Kiterjesztéshez jól kidolgozott működtetési struktúra szükséges Kockázatcsökkentési javaslatok hangsúlyossága! Az elkerült veszteség egyenértékű a megkeresett pénzzel IDS-Scheer Az előkészítés fontossága A folyamati scope meghatározásának alapelvei Workshop War room (?), avagy a viták helyszíne ARCM rendszer tapasztalatai És ez még csak a kezdet 18