nya regler om styrning och riskhantering · nya regler om styrning och riskhantering fi-forum 1 20...

57
Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014

Upload: others

Post on 31-Jan-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Nya regler om styrning och riskhanteringFI-forum

1

20 maj 2014

Page 2: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Agenda och inledningChrister Furustedt

2

Avdelningschef Banktillsyn

Page 3: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Agenda

Inledning

Rättsliga aspekter

Styrning, riskhantering och kontroll

Kaffepaus: 14.30-15.00

Hantering av operativa risker

Informationssäkerhet, it-verksamhet och insättningssystem

3

Page 4: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Företagen och det finansiella systemet

Reducera komplexiteten

Öka motståndskraften

Stärka ledningen

4

Page 5: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Rättsliga aspekterSara BjörkmanEnhetschef Bankrätt kreditinstitut

Markus RibbingJurist Bankrätt stora banker

5

Page 6: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Rättsliga frågor

Ebas GL 44

Tillämpningsområde

Proportionalitet

CRD 4, kommande krav

6

Page 7: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Styrning, riskhantering och kontrollChrister FurustedtAvdelningschef Banktillsyn

Elisabeth SiltbergEnhetschef Kreditrisker

Agnieszka ArshamianAnalytiker Styrning och operativa risker

Maris RitumsInstitutsansvarig Tillsyn stora banker 7

Page 8: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Organisatoriska krav

Tydlig organisationsstruktur

Befattningsbeskrivningar

Riskstrategi och riskaptit

Insamling av riskdata

8

Page 9: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Krav på styrelse och vd

Styrelse och vd

Ansvar för riskaptit, riskstrategi, interna regler etc.

Uppföljnings- och utvärderingsansvar

9

Page 10: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Intressekonflikter

Fokus på identifiering

Dokumentationskrav

Ska hanteras

10

Page 11: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Riskhantering och riskkontroll

6 kap. 2§ LBF

FFFS 2005:1

GL 44

Tillsyn

11

Page 12: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Riskhantering och riskkontroll

Helhetssyn

Medvetenhet och ansvar

Ökad finansiell stabilitet och bättre konsumentskydd.

12

Page 13: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Riskhantering

13

Ramverk

Riskkultur

Varför är rapporteringen så viktig?

Page 14: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Riskkontroll

14

Kontroll – analys – rapportering

Identifiera och analysera potentiella risker

Inrättandet av riskchef i ledningen stärker riskperspektivet

Page 15: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Regelefterlevnad

Risker för bristande regelefterlevnad

Funktion för regelefterlevnad– identifiera risker– övervaka och kontrollera– Informera och utbilda– delta i processen för godkännande

Page 16: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

InternrevisionVad är nytt eller förtydligat?

16

Mer specifik än 2005:1; tydliggör ansvarsområden.

Arbetet ska vara riskbaserat.

Utvärdera riskhantering utifrån beslutad riskstrategi och riskaptit.

Få löpande info och utbildning om nya produkter och tjänster.

Kunskap om redovisning och värdering av tillgångar.

Granska och utvärdera tillförlitligheten i företagets finansiella rapportering, inklusive åtaganden utanför BR.

Page 17: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Internrevision - viktiga aspekter

17

Maris [email protected]

Övergripande förväntan är att fånga risker och brister i tid.

Riskbaserat arbetssätt i en föränderlig omvärld, dvs. bör kunna prioritera när så behövs.

Måste ha kompetens att kunna utmana affärsverksamheten, riskorganisationen och compliance.

Ska ha resurser samt tillgång till den info som krävs.

Bör ha styrelsens och VLs gehör.

Dokumentera uppföljningen av rekommenderade åtgärder.

I god tid eskalera brister som inte är åtgärdade.

Page 18: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Nivåer avseende riskhantering och kontroll

18

Styrelse / revisionskommitté

Företagsledning

VerksamhetRiskkontroll

RegelefterlevnadInternrevision

Externrevision

3:e försvarslinjen

2:a försvarslinjen

1:a försvarslinjen

Page 19: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Uppdragsavtal

Ersätter FFFS 2005:1 för kreditinstitut

Interna regler

Kontroll över den utlagda verksamheten

Uppdragstagaren följer relevanta regler

Specifika krav på uppdragstagaren och uppdragsgivaren

19

Page 20: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Frågor?

20

Page 21: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Kaffepaus 14.30-15.00

Page 22: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Hantering av operativa riskerAgnieszka ArshamianAnalytiker Styrning och operativa risker

Anders HedbergInstitutsansvarig Tillsyn stora banker

Henrik LindstrandAnalytiker Styrning och operativa risker

22

Page 23: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Föreskrifter och allmänna råd om hantering av operativa risker

Styrning och ansvarIdentifiering och mätningRapportering

Hantering av operativa risker i verksamheten:- Processer- Personal- Legala risker- Säkerhetsarbete- It-system- Process för godkännande- Kontinuitetshantering

Särskilda krav på hantering av operativa risker inomvärdepappersrörelse och valutahandel

Informations-säkerhet

Insättnings-system

Föreskrifter och allmänna råd om Informationssäkerhet,

it-verksamhet och insättningssystem

It-verksamhet

Page 24: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Styrning och ansvar

Riskaptit

Risklimiter

Interna regler– typ av operativa risker– metoder och processer– övervakning av riskaptit och limiter

Page 25: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Identifiering och mätning

Identifiera operativa risker i– produkter– tjänster– funktioner– processer – it-system

Riskindikatorer

Incidenthantering

Page 26: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Rapportering

Riskindikatorer

Överträdelser av riskaptit och risklimiter

Allvarliga incidenter

Test av planer

Page 27: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Hantering av risker i verksamheten

Processer

Personal

Legala risker

Säkerhetsarbete

It-system

Process för godkännande

Kontinuitetshantering

Page 28: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Vp-rörelse och valutahandel

Åtskillnad av arbetsuppgifter

Personal

Transaktionshantering

Hantering av säkerheter

Övervakning och kontroll

Page 29: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Processer

Väsentlig betydelse

Ansvar

Dokumentation

Kontroller

Page 30: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Personal

Kontroll vid nyanställning

Bemanningsplanering

Ersättare för nyckelpersoner

Kompetenshantering

Befattningsbeskrivningar, mandat, limiter

Tystnadsplikt

Byte av arbetsuppgifter

Page 31: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Legala risker

Interna regler– lagar, förordningar och andra regler– korrekta avtal– arkivering – rättsliga processer

Ansvar

Page 32: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Säkerhetsarbete

Interna regler– tillgångar– skyddsåtgärder

Proaktivt arbete

Informationssäkerhet, se FFFS 2014:5

Page 33: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Process för godkännande

Omfattning: produkter, tjänster, marknader, processer, it-system, verksamhet, organisation

Interna regler

Riskkontrollens roll

Ansvar för riskhantering efter införande

Page 34: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Process för godkännande

Moment i processen– kontroll av regelefterlevnad– analys av risknivåer– kontroll: personal, kompetens, interna regler,

verktyg, stöd- och kontrollfunktioner– dokumentation av beslut

Page 35: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Kontinuitetshantering –interna regler

Fastställs av vd

Metoder och rutiner

Beredskapsplaner, kontinuitetsplaner och återställningsplaner

Roller och ansvar

Principer för agerande

Principer och frekvens för test (processer som anses vara av väsentlig betydelse ska testas minst årligen)

35

Page 36: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Kontinuitetshantering -konsekvensanalys

Regelbundenhet

Omfatta samtliga affärsenheter och samtliga stödfunktioner

Beakta beroenden

Konsekvensanalysen innefattar utlagd verksamhet

Prioriteringar och mål

Dokumenterade beredskapsplaner, kontinuitetsplaner och återställningsplaner

36

Page 37: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Kontinuitetshantering –kommunikation och rapportering

Kommunikation och utbildning– rutiner för intern och extern kommunikation– utbildning för de anställda

Rapportering– minst årlig rapportering till styrelse– resultat från tester av beredskapsplaner,

kontinuitetsplaner och återställningsplaner

37

Page 38: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Frågor?

38

Page 39: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Informationssäkerhet, it-verksamhet och insättningssystem Anders LindgrenAnalytiker Styrning och operativa risker

Mattias DandoyAnalytiker Styrning och operativa risker

39

Page 40: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

40

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 41: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

41

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 42: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

42

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 43: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

43

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 44: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

44

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 45: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

45

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 46: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

46

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 47: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

47

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 48: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

48

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 49: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

49

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 50: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

50

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 51: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

51

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 52: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

52

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 53: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

53

It-system, dokumentation

beskrivning av hur systemet används och beroenden,

tekniska parametrar

hur systemet fungerar och ska underhållas

vad som krävs för den dagliga driften av systemet.

logga

Page 54: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

54

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 55: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

55

Insättningssystem

Tillämpningsområde

Insättningssystem

Riskanalys

Funktioner och rutiner

Dokumentation

Granskning och rapporteringlogga

Page 56: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn

Frågor?

56

Page 57: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn