Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20...

57
Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014

Transcript of Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20...

Page 1: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Nya regler om styrning och riskhanteringFI-forum

1

20 maj 2014

Page 2: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Agenda och inledningChrister Furustedt

2

Avdelningschef Banktillsyn

Page 3: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Agenda

Inledning

Rättsliga aspekter

Styrning, riskhantering och kontroll

Kaffepaus: 14.30-15.00

Hantering av operativa risker

Informationssäkerhet, it-verksamhet och insättningssystem

3

Page 4: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Företagen och det finansiella systemet

Reducera komplexiteten

Öka motståndskraften

Stärka ledningen

4

Page 5: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Rättsliga aspekterSara BjörkmanEnhetschef Bankrätt kreditinstitut

Markus RibbingJurist Bankrätt stora banker

5

Page 6: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Rättsliga frågor

Ebas GL 44

Tillämpningsområde

Proportionalitet

CRD 4, kommande krav

6

Page 7: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Styrning, riskhantering och kontrollChrister FurustedtAvdelningschef Banktillsyn

Elisabeth SiltbergEnhetschef Kreditrisker

Agnieszka ArshamianAnalytiker Styrning och operativa risker

Maris RitumsInstitutsansvarig Tillsyn stora banker 7

Page 8: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Organisatoriska krav

Tydlig organisationsstruktur

Befattningsbeskrivningar

Riskstrategi och riskaptit

Insamling av riskdata

8

Page 9: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Krav på styrelse och vd

Styrelse och vd

Ansvar för riskaptit, riskstrategi, interna regler etc.

Uppföljnings- och utvärderingsansvar

9

Page 10: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Intressekonflikter

Fokus på identifiering

Dokumentationskrav

Ska hanteras

10

Page 11: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Riskhantering och riskkontroll

6 kap. 2§ LBF

FFFS 2005:1

GL 44

Tillsyn

11

Page 12: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Riskhantering och riskkontroll

Helhetssyn

Medvetenhet och ansvar

Ökad finansiell stabilitet och bättre konsumentskydd.

12

Page 13: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Riskhantering

13

Ramverk

Riskkultur

Varför är rapporteringen så viktig?

Page 14: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Riskkontroll

14

Kontroll – analys – rapportering

Identifiera och analysera potentiella risker

Inrättandet av riskchef i ledningen stärker riskperspektivet

Page 15: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Regelefterlevnad

Risker för bristande regelefterlevnad

Funktion för regelefterlevnad– identifiera risker– övervaka och kontrollera– Informera och utbilda– delta i processen för godkännande

Page 16: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

InternrevisionVad är nytt eller förtydligat?

16

Mer specifik än 2005:1; tydliggör ansvarsområden.

Arbetet ska vara riskbaserat.

Utvärdera riskhantering utifrån beslutad riskstrategi och riskaptit.

Få löpande info och utbildning om nya produkter och tjänster.

Kunskap om redovisning och värdering av tillgångar.

Granska och utvärdera tillförlitligheten i företagets finansiella rapportering, inklusive åtaganden utanför BR.

Page 17: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Internrevision - viktiga aspekter

17

Maris [email protected]

Övergripande förväntan är att fånga risker och brister i tid.

Riskbaserat arbetssätt i en föränderlig omvärld, dvs. bör kunna prioritera när så behövs.

Måste ha kompetens att kunna utmana affärsverksamheten, riskorganisationen och compliance.

Ska ha resurser samt tillgång till den info som krävs.

Bör ha styrelsens och VLs gehör.

Dokumentera uppföljningen av rekommenderade åtgärder.

I god tid eskalera brister som inte är åtgärdade.

Page 18: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Nivåer avseende riskhantering och kontroll

18

Styrelse / revisionskommitté

Företagsledning

VerksamhetRiskkontroll

RegelefterlevnadInternrevision

Externrevision

3:e försvarslinjen

2:a försvarslinjen

1:a försvarslinjen

Page 19: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Uppdragsavtal

Ersätter FFFS 2005:1 för kreditinstitut

Interna regler

Kontroll över den utlagda verksamheten

Uppdragstagaren följer relevanta regler

Specifika krav på uppdragstagaren och uppdragsgivaren

19

Page 20: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Frågor?

20

Page 21: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Kaffepaus 14.30-15.00

Page 22: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Hantering av operativa riskerAgnieszka ArshamianAnalytiker Styrning och operativa risker

Anders HedbergInstitutsansvarig Tillsyn stora banker

Henrik LindstrandAnalytiker Styrning och operativa risker

22

Page 23: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Föreskrifter och allmänna råd om hantering av operativa risker

Styrning och ansvarIdentifiering och mätningRapportering

Hantering av operativa risker i verksamheten:- Processer- Personal- Legala risker- Säkerhetsarbete- It-system- Process för godkännande- Kontinuitetshantering

Särskilda krav på hantering av operativa risker inomvärdepappersrörelse och valutahandel

Informations-säkerhet

Insättnings-system

Föreskrifter och allmänna råd om Informationssäkerhet,

it-verksamhet och insättningssystem

It-verksamhet

Page 24: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Styrning och ansvar

Riskaptit

Risklimiter

Interna regler– typ av operativa risker– metoder och processer– övervakning av riskaptit och limiter

Page 25: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Identifiering och mätning

Identifiera operativa risker i– produkter– tjänster– funktioner– processer – it-system

Riskindikatorer

Incidenthantering

Page 26: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Rapportering

Riskindikatorer

Överträdelser av riskaptit och risklimiter

Allvarliga incidenter

Test av planer

Page 27: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Hantering av risker i verksamheten

Processer

Personal

Legala risker

Säkerhetsarbete

It-system

Process för godkännande

Kontinuitetshantering

Page 28: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Vp-rörelse och valutahandel

Åtskillnad av arbetsuppgifter

Personal

Transaktionshantering

Hantering av säkerheter

Övervakning och kontroll

Page 29: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Processer

Väsentlig betydelse

Ansvar

Dokumentation

Kontroller

Page 30: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Personal

Kontroll vid nyanställning

Bemanningsplanering

Ersättare för nyckelpersoner

Kompetenshantering

Befattningsbeskrivningar, mandat, limiter

Tystnadsplikt

Byte av arbetsuppgifter

Page 31: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Legala risker

Interna regler– lagar, förordningar och andra regler– korrekta avtal– arkivering – rättsliga processer

Ansvar

Page 32: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Säkerhetsarbete

Interna regler– tillgångar– skyddsåtgärder

Proaktivt arbete

Informationssäkerhet, se FFFS 2014:5

Page 33: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Process för godkännande

Omfattning: produkter, tjänster, marknader, processer, it-system, verksamhet, organisation

Interna regler

Riskkontrollens roll

Ansvar för riskhantering efter införande

Page 34: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Process för godkännande

Moment i processen– kontroll av regelefterlevnad– analys av risknivåer– kontroll: personal, kompetens, interna regler,

verktyg, stöd- och kontrollfunktioner– dokumentation av beslut

Page 35: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Kontinuitetshantering –interna regler

Fastställs av vd

Metoder och rutiner

Beredskapsplaner, kontinuitetsplaner och återställningsplaner

Roller och ansvar

Principer för agerande

Principer och frekvens för test (processer som anses vara av väsentlig betydelse ska testas minst årligen)

35

Page 36: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Kontinuitetshantering -konsekvensanalys

Regelbundenhet

Omfatta samtliga affärsenheter och samtliga stödfunktioner

Beakta beroenden

Konsekvensanalysen innefattar utlagd verksamhet

Prioriteringar och mål

Dokumenterade beredskapsplaner, kontinuitetsplaner och återställningsplaner

36

Page 37: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Kontinuitetshantering –kommunikation och rapportering

Kommunikation och utbildning– rutiner för intern och extern kommunikation– utbildning för de anställda

Rapportering– minst årlig rapportering till styrelse– resultat från tester av beredskapsplaner,

kontinuitetsplaner och återställningsplaner

37

Page 38: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Frågor?

38

Page 39: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Informationssäkerhet, it-verksamhet och insättningssystem Anders LindgrenAnalytiker Styrning och operativa risker

Mattias DandoyAnalytiker Styrning och operativa risker

39

Page 40: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

40

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 41: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

41

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 42: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

42

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 43: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

43

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 44: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

44

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 45: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

45

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 46: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

46

Informationssäkerhet

Ledningssystem för informationssäkerhet

Mål och inriktning

Ansvar och samordning

Klassificera informationen

Analysera riskerna

Interna reglerlogga

Page 47: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

47

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 48: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

48

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 49: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

49

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 50: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

50

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 51: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

51

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 52: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

52

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 53: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

53

It-system, dokumentation

beskrivning av hur systemet används och beroenden,

tekniska parametrar

hur systemet fungerar och ska underhållas

vad som krävs för den dagliga driften av systemet.

logga

Page 54: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

54

It-verksamhet

Säkerhet

Mål och strategi

Ansvariga

Processer

Dokumentation över it-system

Uppdragsavtallogga

Page 55: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

55

Insättningssystem

Tillämpningsområde

Insättningssystem

Riskanalys

Funktioner och rutiner

Dokumentation

Granskning och rapporteringlogga

Page 56: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.

Frågor?

56

Page 57: Nya regler om styrning och riskhantering · Nya regler om styrning och riskhantering FI-forum 1 20 maj 2014. Agenda och inledning Christer Furustedt 2 Avdelningschef Banktillsyn.