Главная / Информация / Управление рисками / Оценка рисков / Классификации рисков организации

Классификации рисков организации

Операционные риски

1. Риски персонала (служебные риски) – риски возникновения убытков, причинами реализации которых являются ненадлежащие действия работников, в том числе:

  • неисполнение (ненадлежащее исполнение) сотрудниками своих должностных обязанностей вследствие недостаточной квалификации или служебной халатности, включая риск неисполнения (ненадлежащего исполнения) поручений (распоряжений) клиентов, в том числе при осуществлении ЭДО;
  • совершение сотрудниками действий, не входящих в область их компетенции (превышение служебных полномочий);
  • совершение сотрудниками непреднамеренных ошибок (ошибочных действий);
  • мошеннические действия персонала – совершение сотрудниками умышленных действий (в том числе в сговоре с внешними лицами), включая совершение действий с использованием поддельных ценных бумаг и/или документов, в том числе несанкционированный доступ к компьютерным сетям с целью уничтожения, изменения (искажения) электронных данных, направленных на получение личной выгоды и/или причинение ущерба организации, клиентам;
  • утрата (уничтожение, порча, хищение) сертификатов ценных бумаг (в том числе в результате пожара, залива жидкостью) в результате ошибочных, противоправных действий или бездействия сотрудников.
  • потеря ключевых сотрудников

2. Риски внешних лиц - риски возникновения убытков, причинами реализации которых являются ненадлежащие действия внешних по отношению к организации лиц, в том числе:

  • неисполнение (ненадлежащее исполнение) внешними лицами своих обязательств;
  • совершение внешними лицами непреднамеренных ошибок (ошибочных действий) при исполнении своих обязательств;
  • совершение внешними лицами умышленных (криминальных) действий с целью причинения ущерба организации, клиентам, включая совершения действий с использованием поддельных ценных бумаг и/или документов, а
  • также несанкционированный доступ к компьютерным сетям с целью уничтожения, изменения (искажения) электронных данных.

3. Риски воздействия внешних событий - риски возникновения убытков, причинами реализации которых являются:

  • недостаточные и/или неадекватные средства обеспечения сохранности имущества организации и ее клиентов;
  • утрата (уничтожение, порча) имущества и информации организации и ее клиентов, в том числе в результате пожара или залива жидкостью.

4. Коммуникационные риски - риски возникновения убытков, причинами реализации которых являются различного рода нарушения, возникающие при взаимодействии организации с внешними лицами:

  • изменение, искажение получаемой/передаваемой информации и документов;
  • утрата, порча получаемой/передаваемой информации и документов.

5. Технологические риски - риски возникновения убытков, причиной реализации которых является неэффективность или неадекватность применяемых технологий, в том числе:

  • установленного порядка функционирования структурных подразделений, а также порядка действий сотрудников (сбой бизнес-процессов);
  • установленного порядка взаимодействия между структурными подразделениями, сотрудниками;
  • установленного порядка применения оборудования и технических средств;
  • установленного порядка обеспечения информационной безопасности;
  • необеспечения (ненадлежащего обеспечения) порядка осуществления ЭДО вследствие неэффективности и/или неадекватности технологий, порядка и способов осуществления ЭДО;
  • ненадлежащего функционирования используемых средств криптографической защиты информации (СКЗИ) и иного аппаратно-программного обеспечения;
  • необеспечение (ненадлежащее обеспечение) ЭДО вследствие неэффективности системы электронного документооборота (СЭД).

6. Технические риски - риски возникновения убытков, причиной реализации которых является ненадлежащее функционирование используемого оборудования (вычислительной техники, программного обеспечения, иного оборудования и технических средств), в том числе:

  • неисполнение оборудованием возложенных на него функций из-за отказов и нарушений в работе;
  • самопроизвольные сбои в работе оборудования, включая сбои вычислительной техники и программного обеспечения, приводящие к несанкционированным изменениям данных.

7. Комплаенс-риск (регуляторный) – риски возникновения убытков в связи с применением юридических санкций или санкций органов регулирования, причиной реализации которых является несоблюдения ею законов, инструкций, правил, стандартов саморегулируемой организации или кодексов поведения, касающихся профессиональной деятельности.

8. Риски ОД/ФТ – риски возникновения убытков, причиной реализации которых является вовлечение организации в отмывание преступных доходов, в том числе обусловленное совершением клиентом организации операций, направленных на легализацию (отмывание) доходов, полученных преступным путем и финансирование терроризма.

9. Организационные риски - риски возникновения убытков, причиной реализации которых является неэффективность сформированной системы организации и управления:

  • организационной структуры, устанавливающей состав, подчиненность, взаимосвязи структурных подразделений и должностных лиц;
  • распределения функциональных (должностных) обязанностей и полномочий между структурными подразделениями (должностными лицами).

Иные риски

10. Стратегические риски – риски возникновения убытков в результате ошибок (недостатков), допущенных при принятии решений, определяющих стратегию деятельности и развития организации (стратегическое управление), неправильном или недостаточно обоснованном определении перспективных направлений деятельности, отсутствии или обеспечении в неполном объеме необходимых ресурсов (финансовых, материально-технических, людских) и организационных мер (управленческих решений), которые должны обеспечить достижение стратегических целей деятельности организации.

11. Политические риски – риски возникновения убытков, причиной реализации которых является совокупность политических, административных, национальных событий, способных повлечь за собой финансовые и иные потери организации.

12. Отраслевые риски – риски возникновения убытков, причиной реализации которых является изменение бизнес-ситуации (влияние возможного ухудшения ситуации) в отрасли.

13. Репутационные риски (риск потери деловой репутации) – это риски возникновения убытков (снижения доходов) в результате уменьшения числа клиентов организации, вследствие формирования негативного мнения и снижения доверия к финансовому институту у клиентов, контрагентов, акционеров, участников финансового рынка, органов государственной власти, саморегулируемых организаций, негативного представления о качестве оказываемых услуг, финансовой устойчивости или характере деятельности организации в целом.

14. Риски правового регулирования (правовой риск) - риск возникновения убытков организации вследствие неоднозначности толкования норм права.

15. Инновационные риски - это риски возникновения убытков, возникающих при вложении средств в проектирование, разработку и ввод в эксплуатацию новой услуги (продукта).

16. Финансовые риски – риски возникновения убытков (снижения доходов), возникновения дополнительных расходов, причиной реализации которых является инфляция, изменение курсов валют, условий кредитования, ликвидности активов организации, инвестиций организации, а также с формой организации финансово-хозяйственной деятельности организации. В составе финансового риска выделяется:

16.1. Кредитный риск – риск того, что любое обязанное перед организацией лицо (контрагент, эмитент, заемщик) не исполнит свои обязательства в полной мере либо на требуемую дату, либо в любое время после этой даты.

16.2. Риск ликвидности – риск убытков вследствие неспособности организации обеспечить исполнение обязательств в полном объеме.

Риск ликвидности возникает в результате несбалансированности финансовых активов и финансовых обязательств, в том числе вследствие несвоевременного исполнения финансовых обязательств одним или несколькими контрагентами и/или возникновения непредвиденной необходимости немедленного и единовременного исполнения у организации своих финансовых обязательств.

Риск ликвидности можно условно разделить на три категории:

  • Риск текущей (балансовой) ликвидности – это риск нехватки ликвидных средств для выполнения текущих финансовых обязательств. Чем большее количество обязательств имеет организация, чем больше величина гарантированных обязательств, тем большая величина рисков текущей (а также долгосрочной) ликвидности ложится на организацию.
  • Риск рыночной ликвидности – это риск невозможности реализовать финансовый актив на рынке в требуемые сроки по текущим рыночным котировкам. Риск рыночной ликвидности может усугублять риск текущей ликвидности (кассовых разрывов).
  • Риск долгосрочной ликвидности – это риск нехватки ликвидных средств для выполнения долгосрочных финансовых обязательств.

16.3. Рыночный риск – это риск возникновения у организации убытков от инвестирования активов в финансовые инструменты вследствие изменения рыночной стоимости данных инструментов.

В составе рыночного риска выделяются:

  • Фондовый риск – риск несения убытков по финансовым активам вследствие неблагоприятного изменения цен данных активов, прежде всего, для инструментов, обращающихся на фондовом рынке.
  • Валютный риск – риск возникновения убытков по финансовым активам, выраженным в иностранной валюте или чувствительных к изменению курсов иностранной валюты, вследствие изменения курсов валют.
  • Процентный риск – риск возникновения убытков по финансовым активам, чувствительным к изменению процентной ставки, вследствие изменения рыночных процентных ставок.

17. Форс-мажорные риски - риски возникновения убытков, причиной реализации которых является возникновение непредотвратимых (форс-мажорных) чрезвычайных ситуаций
техногенного, природного и социального характера, в том числе:

  • стихийные бедствия, природные катаклизмы;
  • техногенные катастрофы, аварии, поражения компьютерными вирусами;
  • массовые беспорядки, забастовки, эпидемии, военные действия, террористические акты.

18. Кастодиальный риск – риск утраты имущества организации или имущества его клиентов вследствие действий или бездействия лица, ответственного за хранение этого имущества и учет прав на это имущество.

19. Коммерческий риск – риск возникновения расходов (убытков), в том числе при уменьшении доходов или превышении расходов над доходами, в результате неэффективного управления организацией, возникновения непредвиденных расходов.