Reifegradüberprüfung des operationellen Risikomanagements
Unter operationellem Risiko versteht man das Risiko von Verlusten, die aus unzureichenden oder fehlerhaften internen Prozessen, Menschen und Systemen oder aus externen Ereignissen resultieren. Bei der Elmore ORMMR-Prüfung werden die Rahmenbedingungen innerhalb einer Organisation anhand von Best Practices für das wirksame Management operationeller Risiken bewertet.
Der Bericht bewertet den Reifegrad des Rahmenwerks und gibt Empfehlungen, wie dieses entsprechend der Größe und Komplexität des Unternehmens genehmigt werden kann. Eine Organisation kann entscheiden, ob sie diese übernehmen möchte, und Elmore kann bei Bedarf bei der Entwicklung geeigneter Richtlinien und/oder Verfahren behilflich sein.
Notiz; In dieser Phase handelt es sich lediglich um eine Bewertung des bestehenden Rahmenwerks und es wird nicht tief auf die tatsächlichen Risiken eingegangen, denen das Unternehmen ausgesetzt ist. Dies kann bei Bedarf durch die Durchführung einer Operational Risk Control Review (ORCR) erfolgen.
Kultur ist der Schlüssel
Die wichtigsten Grundsätze der Überprüfung bestimmen das Ausmaß der Unternehmens- und Risikokultur innerhalb der Organisation:
Unternehmenskultur
Der Verwaltungsrat und die Geschäftsleitung haben eine Unternehmenskultur etabliert, die ein solides Risikomanagement beinhaltet und die notwendigen Standards und Anreize für professionelles und verantwortungsvolles Verhalten unterstützt und bietet
Risikokultur
Die Organisation hat ein Rahmenwerk für operationelle Risiken entwickelt, implementiert und gepflegt, das ihrem Geschäft, ihrer Größe, Komplexität und ihrem Risikoprofil entspricht. Es gibt ein Risikoregister, um die wichtigsten Risiken zu priorisieren und Kontrollen zu deren Minderung durchzuführen.
Das ORMMR wird eine Überprüfung der folgenden Punkte umfassen:
- Alle Mechanismen, mit denen der Vorstand den Ton für die Geschäftsabwicklung festgelegt hat
- Die Governance-Struktur für das operationelle Risiko ist vorhanden
- Wie das Management operationelle Risikoprozesse implementiert hat und überwacht
- Wie Risiken identifiziert und bewertet werden
- Überwachungs- und Berichtsmechanismen
Das Ergebnis eines ORMMR
Die Rezension wird sein:
- Eine Bewertung der Reife des Rahmenwerks für das operationelle Risikomanagement der Organisation. Einfach (reaktiv), ausreichend (strukturiert), fortgeschritten (proaktiv)
- Detaillierte Empfehlungen zu Möglichkeiten, die das Management zur Verbesserung des Rahmenwerks in Betracht ziehen kann
- Gegebenenfalls ein vereinbarter Aktionsplan zur Umsetzung der Empfehlungen und ein terminierter Plan für deren Umsetzung