Qeyri-maliyyə risklərinin idarə edilməsi Bankın Təşkilati Risklərinin İdarə edilməsi siyasəti çərçivəsində müvafiq risklərin idarə edilməsini təmin edir, bank əməkdaşları tərəfindən yol verilmiş nöqsan və səhvlər, proses pozuntuları, informasiya sistemi və texnologiyalarda baş vermiş problem, çatışmazlıqlar, habelə bankdankənar hadisələrlə əlaqədar yaranan risklərin idarə edilməsidir.
“PAŞA Bank” ASC-də qeyri-maliyyə risklərinin idarə olunması aşağıdakı məqsədlərlə təşkil olunub:
- Qeyri-maliyyə risklərinin idarə edilməsinin əsas məqsədi Bankın strategiyasının reallaşdırılması, Bankın mənfəətinə və kapitalına təsir edən gözlənilən və gözlənilməz zərərlərin qarşısının effektiv alınması, qeyri – maliyyə risklərinin idarə edilməsi işinin təşkili və prinsiplərini müəyyən etməkdir.
- Qeyri-maliyyə riskləri ikinci müdafiə xəttində fəaliyyət göstərərək bankdaxili prosesləri, insan səhvləri, texnologiya və kənar təsirlər nəticəsində yarana biləcək potensial və cari itkilərin aradan qaldırılmasında vahid risk çərçivəsinin, siyasətinin və effektiv idarəetmənin həyata keçirilməsini təmin edir.
“PAŞA Bank” ASC-də qeyri-maliyyə risklərinin idarə edilməsinin fəaliyyət istiqamətləri aşağıdakılardır:
- Risk və insidentlərin idarə edilməsi
- İnformasiya Texnologiyaları/Kiber risklərin idarə edilməsi
- Dələduzluq Risklərin idarə edilməsi
- Əməliyyat və Tənzimləyici risklərin idarə edilməsi
Qeyri-maliyyə risklərinin idarə olunmasının əsas əhatə dairəsi:
- Bankın fəaliyyətini əhatə edən bütün proseslərə, məhsul və xidmətlərə, habelə digər normativ sənədlərə rəy verilməsi;
- Bank üzrə qeyri – maliyyə itkiləri bazasının idarə edilməsi, ssenari modelləşdirməsi və stress testlərin keçirilməsi;
- İllik əsasda maarifləndirmə təlimlərinin, həmçinin yeni işçilərə və risk koordinatorlarına əlavə təlimlərin keçirilməsi;
- Davamlı olaraq Risk İştahası Bəyənnaməsinin (RİB) limiti çərçivəsində riskin vəziyyətinin nəzərdən keçirilməsi;
- Risk İştahası Bəyannaməsi (RİB) üzrə qeyri-maliyyə risklərinə aid olan göstəricilərə nəzarət edilməsi və Təşkilati Risklərin İdarə edilməsi siyasətinə uyğun olaraq Bankın RİB-nin qeyri–maliyyə hissəsinə dair təkliflərin verilməsi;
- Risk idarəetməsinin təmin edilməsi üçün sığorta proqramının tətbiq edilməsi və ona nəzarət, sığorta məbləğlərinin və komissiyalarının müəyyənləşdirilməsi, sığorta iddialarının ödənilməsi prosesinin idarə olunması;
- Bankdaxili səlahiyyətlərin və limitlərininin verilməsi üzrə rəyin bildirilməsi və müvafiq proseslərin idarə edilməsi;
- İllik əsasda Risk Qiymətləndirmə və Özünə Nəzarət (RCSA) prosesinin idarə edilməsi;
- Daxili audit aşkarlamalarının risk səviyyəsinin və təqdim edilən tədbirlər planının qiymətləndirilməsi, ehtiyac olduqda əlavə tövsiyələrin və tədbirlər planının təqdim edilməsi;
- İnsidentlərin idarə edilməsi, baş vermə səbəbinin aydınlaşdırılması, insident üzrə məlumatın vaxtında yenilənməsi, insidentlərə dair təqdim edilən tədbirlər planının effektivliyinin təhlili, onların icrasına nəzarət;
- Bankın səlahiyyətli qərarverici orqanlarına riskləri və insidentləri barədə hesabatın təqdim edilməsi
Qeyri-maliyyə risklərini tamamilə aradan qaldırmaq mümkün olmadığından, qeyri-maliyyə risklərinin idarə edilməsi komandası gündəlik bank prosesləri ilə bağlı riskləri azaltmağa və idarə etməyə diqqət yetirir. Qeyri-maliyyə risklərinin idarə edilməsi davamlı bir prosesdir və aşağıda qeyd edilmiş ümumiləşdirilmiş mərhələlərdən ibarətdir:
Riskin müəyyənləşdirilməsi - Riskin azaldılmasında ilk addım bankın bütün fəaliyyət sahələri, biznes prosesləri üzrə risklərin müəyyən edilməsidir.
Riskin qiymətləndirilməsi - Bütün risklər müəyyən edildikdən sonra potensial nəticələrə və baş vermə ehtimalına əsasən qiymətləndirilir. Bu risklərin idarə edilməsinin prioritetləşdirilməsinə kömək edir.
Risk yanaşma halları (tənzimləmə metodu):
- Riskdən yayınma
- Riskin azaldılması
- Riskin ötürülməsi
- Riskin qəbul edilməsi
Nəzarət mexanizminin müəyyən edilməsi, qiymətləndirilməsi və fəaliyyət planının hazırlanması - Risklərə uyğun düzgün nəzarət mexanizminin və tədbirlər planının təyin edilməsi risklərin idarəedilməsində mühüm rol oynayır. Qeyri adekvat və ya effektiv olmayan nəzarət mexanizmlərinin təkmilləşdirilməsi üçün əlavə fəaliyyət planı müəyyən edilərək tətbiq edilir.
Riskin Monitorinqi və Hesabatı - Qeyri-maliyyə riskləri, riskin təsirinin və ya ehtimalının dəyişib-dəyişmədiyini görmək üçün müntəzəm olaraq qiymətləndirilir. Müəyyən edilmiş risklərin siyahısı davamlı yenilənməlidir. Əsas risk göstəriciləri və ölçüləri nəzarət mühitinin monitorinqi və risklərin baş vermə ehtimalını müəyyən etməyə imkan verir.