رابعاً : استبيان تقييم إدارة المخاطر
تم تصميم استبيان تقييم إدارة مخاطر العمليات ليوفر الأداة الملائمة لمساعدة البنوك العاملة في المملكة العربية السعودية على تقييم وقياس مدى ملائمة برامجها لإدارة وتمويل مخاطر العمليات. والاستبيان ليس تفصيلياً بدقة، لكنه يغطي المجالات الرئيسية الهامة اللازمة لتطبيق برنامج فعال لإدارة مخاطر العمليات في البنك.
وحتى يصبح هذا التقييم دقيقاً وموضوعياً في نفس الوقت، يجب أن تكون الإجابة على الأسئلة الواردة فيه من قبل الموظفين القادرين على تقدير القيمة الكلية لعملية إدارة مخاطر العلميات والدلالات التي تتضمنها الأسئلة فيما يتعلق بعمليات البنك والتخطيط المالي. لكن يجب أن لا يكون هؤلاء الموظفين ممن يتحملون مسئوليات يومية في مجالات إدارة العمليات أو في إدارة قسم الآأم بالبنك بالإضافة إلى أن مشاركة إدارة المراجعة الداخلية قد توفر المساعدة الفنية في تقييم مخاطر العمليات والضوابط، وبنفس القدر قد تساعد في ضمان الحصول على الرأي الموضوعي في عملية المسح.
والغرض من هذا الاستبيان ليس تحقيق معدلات لقياس " النجاح " أو " الفشل " فالأسئلة الأولية فيه صممت لاستنباط إجابات ب " نعم " أو " لا ". أما التعليق أو الإجابات التحريرية على كل الأسئلة فيمكن السعي للحصول عليها عندما تستخدم المؤسسة المعنية منهجاً مختلفاً عن ذلك المنهج المحدد لتناول هذه المسألة، أو إذا تم التوصل إلى وجود اعتبارات أخرى يقتضي الأمر لفت انتباه الإدارة لها. وعلى ذلك فإن هذا الاستبيان ينقسم إلى التالي:
- نظرة الإدارة العليا .
- تقييم حجم المخاطر .
- مراقبة وخفض مخاطر العمليات .
- سياسات التأمين.
نطاق الإجابات يجب أن يشمل العمليات المحلية والخارجية معاً ، أي العمليات داخل المملكة العربية السعودية وخارجها.
نظرة الإدارة العليا
الجدول الأول نعم
لا
ملاحظات
1- هل قام البنك بوضع خطة لإدارة ومواجهة مخاطر العمليات مع إبراز سياسات وأسس
وأهداف البنك في هذا الشأن؟أ – وفي حالة وجود تلك الخطة فهل : - تم اعتمادها كتابياً من الإدارة ؟ ·
- تم الموافقة عليها كتابياً من الإدارة العليا ؟ ·
- تم مراجعتها على الأقل سنوياً ؟
2- هل تم تحديد أهداف البرامج الخاصة بإدارة مخاطر العمليات أي هل تم تحديد أهدافه التنظيمية
– إن أمكن (بمعنى هل سيتمكن من خفض معدلات الاختلاس بالفرع بنسبة 5% وخفض خسائر
الإئتمان بنسبة15%)؟أ – هل يقوم مجلس الإدارة بتقييم هذه الخطة في ضوء تلك الأهداف مرة واحدة على الأقل سنوياً؟
3 – هل قام البنك بتعيين مدير مسئول عن مخاطر العمليات تكون مسئولياته مواجهة ومعالجة
مخاطر العمليات وتولي الأمور المالية والإئتمانية داخل البنك ؟
أ – وفي هذه الحالة هل يقوم بالعمل بالدوام الكامل ؟
ب – وإذا كان الحال كذلك فهل :- يتمتع بالمسئولية الكاملة والواضحة في مواجهة وتقييم مخاطر العمليات والمخاطر الإدارية ومخاطر التمويل ؟
- هل يتم وضع وصف وظيفي كتابي له ؟ ·
- هل تم تشكيل لجنة لإدارة مخاطر العمليات وذلك للمساهمة في تقييم وتحديد وتنظيم وإدارة كافة الأمور والأنشطة المتعلقة بمخاطر التشغيل ؟
أ – وفي هذه الحالة فهل تضم تلك اللجنة عناصر وأفراد من كل قسم رئيسي من أقسام البنك مثل إدارة المراجعة الداخلية والخزينة والاعتمادات ؟
ب – هل تجتمع تلك اللجنة بصورة منتظمة (ربع سنوياً على الأقل).
ج – هل تقوم تلك اللجنة برفع تقاريرها إلى المدير المسئول عن العلميات ؟
د – هل تتضمن مسئوليات تلك اللجنة الآتي :- مواجهة المخاطر الناجمة عن عمليات الاختلاس والتزوير وغيرها من الأعمال الإجرامية الأخرى ؟
- مواجهة أي أمور قد تسيء إلى مبادىء المهنة وثقة العملاء بالبنك ؟
- مواجهة كافة المخاطر المتعلقة بعدم الالتزام بالقواعد والقوانين التنظيمية ؟
- المخاطر السياسية ؟
تقييم حجم المخاطر
الجدول الثاني نعم
لا
ملاحظات
1– هل يوجد مخزون من موارد المؤسسة المادية وغير المادية قد تتعرض لمخاطر العمليات والمتمثلة في الآتي :
أ – الأصول المادية ( العقارات ، والأجهزة والتجهيزات…إلخ ).
ب – الأصول المالية (النقدية ، الأوراق المالية والأدوات المالية القابلة للتداول).
ج – الموارد البشرية (الموظفين ، المديرين ، العملاء ، والمساهمين ، البائعين والمقاولين).
د – الأصول غير المادية ( السمعة التجارية والشهرة…إلخ ).
2 – هل يتم تحديد مخاطر العمليات في ضوء التوسعات وعمليات الشراء المستجدة والإندماج والتقليص وغيرها والتي تشمل:
أ – الأصول المادية ( العقارات، والأجهزة والتجهيزات…إلخ ).
ب – الأصول المادية (النقدية والأوراق المالية والأدوات المالية القابلة للتداول).
ج – الموارد البشرية (الموظفين ، المديرين ، العملاء ، والمساهمين ، البائعين والمقاولين).
د – الأصول غير المادية (السمعة التجارية والشهرة…إلخ).
3 – هل يمكن للبنك تحديد المخاطر الفعلية والمحتملة الناجمة عن المخاطر والخسائر التي قد تنتج عن طبيعة الخدمات
والعمليات البنكية التي يقدمها البنك لعملائه حالياً أو المقترح تقديمها، وتشمل تلك المخاطر الآتي :
أ – الأعمال الإجرامية مثل الاختلاس ، التزوير ، السرقة ، التزييف والسطو ؟
ب – الخسائر المباشرة نتيجة إصابة أو مرض موظف ؟
ج – الخسائر المتعلقة بتسريب ( إفشاء ) المعلومات أو البيانات ؟
د – الخسائر المباشرة الناجمة عن تلف ممتلكات البنك ؟
هـ – الخسائر المترتبة على سوء الاستعمال ؟
و – خسائر نتيجة الإخلال بالالتزامات التعاقدية ؟
ز – مخاطر مسئولية المنتجات البنكية ؟
ح – الالتزامات التنظيمية والقانونية والرقابية؟
ط – المخاطر السياسية والتغير المستمر في الأنظمة والقوانين ؟
4 – هل يتم عمل تحليل رسمي – كمي ونوعي – مرة كل سنة على الأقل لقياس مستوى وحجم مخاطر العمليات
الحالية ؟
وهل يشتمل هذا التحليل على الآتي :
أ– تقديرات موظفي ومديري إدارة العمليات لحجم هذه المخاطر على أساس تقدير الحد الأقصى لما سيتكبده
البنك من تكاليف ومبالغ نتيجة حدوث أي من هذه المخاطر وعلى أساس إجمالي خسائر العام ؟
ب – تقييم موظفي ومديري إدارة العمليات لحجم المخاطر التي حدثت من قبل ؟
ج – فحص ومراجعة البيانات المتاحة عن حجم الخسائر التي حدثت في بنوك أخرى داخل المملكة وخارجها ؟
د – توافر البيانات والمعلومات عن التقارير المباشرة التي تم اعدادها مسبقاً عن المخاطر التي تعرض لها والخسائر التي تكبدها مسبقاً سواء الخسائر المؤمن عليها أو غير المؤمن عليها ؟
هـ – مقارنة معدلات الخسائر السابقة ؟
و – تحليل الإجراءات والاتجاهات في مواجهة الخسائر التي حدثت في الماضي وأنماط الدفع ؟
ز – وضع تصور باحتمالات الخسائر (تحليل لطرق وأساليب التطوير ومواجهة تلك الخسائر والحد منها) – بما في ذلك تحديد ما يتم اتخاذه من إجراءات في أسوأ الحالات ؟
ح – تحليل الخسائر ودوريتها وحجم التوقعات المستقبلية لها ؟
ط – توافر إجراءات لمنع مثل هذه المخاطر والحد من حدوثها ؟مراقبة وخفض مخاطر العمليات
الجدول الثالث نعم
لا
ملاحظات
1– هل يتم إعداد ووضع برامج مكتوبة لكافة أقسام إدارة العمليات والعاملين بها خاصة المتعلقة بمخاطر العمليات ومراقبة حجم الخسائر التي قد تنتج عنها بما في ذلك تقييم حجم هذه المخاطر وطرق مراقبتها ؟
وهل توضح تلك البرامج الآتي :
أ – كيفية المحافظة على سرية البيانات ؟
ب – الحماية الفعلية لمقر البنك ( وسائل السلامة الأمنية) ؟
ج – كيفية منع عمليات الاختلاس وكافة أشكال الاحتيال ؟
د – طرق منع سوء استخدام بطاقات الائتمان والصرف الآلي وأنظمة الدفع الآلي ؟
هـ – كيفية حماية العلامات التجارية وعدم انتهاك حقوق الطبع ؟
و – طرق حماية نظم المعلومات ؟
ز – ضمان جودة الخدمات والاستشارات المقدمة ؟
ح – التقيد بالتزامات العملاء التعاقدية ؟
ط – الالتزام بالمتطلبات القانونية والتنظيمية المطبقة داخل المملكة ؟
ي – وغيرها إن وجد ؟
2 – هل يهتم الموظفين المختصين بإدارة ومراقبة مخاطر العمليات داخل البنك بتقديم العون والمساهمة مركزياً
في إعداد البرامج الخاصة بمخاطر العمليات ومراقبة حجم الخسائر ومخاطر التمويل داخل البنك ؟ وهل يشمل نطاق مسئولياتهم الآتي :
أ – إعداد التقارير عن حجم المخاطر التي تحدث بصورة منتظمة ورفعها إلى الإدارة العليا ومختلف الأقسام
مثل الإدارة القانونية والتأمين ؟
ب – التحقيق الكامل في أسباب هذه الخسائر وذلك بالتعاون مع إدارة المراجعة الداخلية وإدارة التأمين
وإدارة الأوراق المالية ؟
ج – وضع إجراءات مكتوبة تتولى كافة مستحقات العاملين بالداخل والخارج ؟
د – فحص ملف هذه المستحقات ووضع إجراءات للتحقيق فيها وسدادها ؟
هـ – جمع هذه المستحقات وإجراء تقييم كمي دوري لإجراءات التحقيق فيها وسدادها ؟
و – متابعة كافة المستحقات المعلقة وتقيم إجراءات معالجتها ؟
3 – هل قام البنك بوضع نظام للمكافآت والجزاءات يشتمل على مايلي :
أ – تقييم منتظم يقارن بين حجم الخسائر في كافة الأقسام والإدارات ؟
ب – الحوافز التشجيعية – النقدية أو غير النقدية ؟
4 – هل تم وضع برنامج رسمي للتدريب على كيفية مواجهة ومراقبة مخاطر العمليات بإلقاء الضوء على مسئولية كل شخص معني في مثل هذه الظروف وكيفية مواجهة الخسائر التي تنجم عن مخاطر العمليات ؟سياسات التأمين
الجدول الرابع نعم
لا
ملاحظات
1– هل يقوم البنك بوضع سياسة مالية مكتوبة توضح سياسات التأمين التي يتبعها بما في ذلك التأمين الإتفاقي والتأمين ضد الخسائر وحدود الاحتفاظ بالخسائر والتأمين المفيد ؟
أ – هل يتم اعتماد هذه السياسة من قبل مجلس الإدارة ؟
ب – هل تشمل تلك السياسة كافة الأمور المتعلقة بالتأمين ضد الخسائر وحدود الاحتفاظ بها وذلك عن طريق :- تناول الآثار المترتبة على مخاطر التمويل على الأرباح والموازنات التقديرية التي يضعها البنك وعلى ميزانية البنك.
- طرق مواجهة إدارة البنك ومجلس الإدارة للخسائر التي قد تحدث.
- تحديد التكاليف التي قد يتحملها البنك نتيجة حدوث أي مخاطر تمويلية في الأسواق القائمة.
- تصور لخسائر العلميات المتوقعة وأي انحرافات في مستويات الخسائر المتوقعة.
- الحدود القانونية والتنظيمية والتعاقدية على مخاطر التأمين.
2– هل يقوم مجلس الإدارة – سنوياً على الأقل – بفحص ودراسة السياسات والإرشادات الموضوعية لمواجهة مخاطر التمويل.
3– هل تتلاءم سياسات التأمين ضد المخاطر الداخلية التي قد يتعرض لها البنك مع الموارد المالية وحجم هذه المخاطر ومع السياسات المطبقة داخل البنك ؟ وهل تتضمن تلك السياسات الآتي :
أ – التحويل التعاقدي لهذه المخاطر .
ب – التأمين المحتجز غير القابل للاسترداد (الاحتفاظ غير الممول) والمتمثل في :- استقطاعات مباشرة ؟
- استقطاعات إجمالية ؟
- توزيع الخسائر الدورية – الكبيرة والصغيرة – على الوحدات المسئولة بصورة مباشرة عن حدوث تلك الخسائر ؟
- خفض الخسائر – الهائلة والطارئة – على مستوى البنك ككل ؟
ج – التأمين المحتجز القابل للاسترداد .
د – شركات التأمين الفردية .
4- هل يتم تحليل ودراسة سياسات التأمين الإتفاقي ؟ وهل تشتمل تلك السياسات على الآتي :أ - التأمين الاتفاقي في صورة :
- غطاء تأمين البنك ؟
- التغطية المالية للحوادث المتعلقة بنظم المعلومات والآلات الإلكترونية ؟
- التغطية المالية للإلتزامات التي تفرض على موظفي ومديري البنك ؟
- التغطية المالية لأي خسائر قد تحدث نتيجة عدم الالتزام المهني ؟
- الالتزامات البيئية ؟
ب – مخاطر التأمين وصندوق الزمالة ومخاطر التأمين الجماعي .
ج – هيئة صندوق الزمالة .د – تأجير أحد صناديق الزمالة .
هـ – مخاطر التأمين المقيد .- هل توجد سياسات وإجراءات رسمية تدعم سياسات التأمين التقليدي ومخاطر التأمين الجماعي والتأمين المقيد، وبين خيارات التأمين الداخلية، على سبيل المثال العملات والخسائر المشتركة ؟
- هل يتم إجراء دراسة وفحص رسمي لأسواق التأمين الاتفاقي سنوياً على الأقل ؟ وهل يشمل ذلك الآتي :
أ – سعة هذه الأسواق .
ب – شروط ومدى مرونة التغطية المالية لمخاطر هذه الأسواق .
ج – التكلفة .
7 – هل يتم اخطار اللجنة المسئولة عن إدارة مخاطر العمليات ومجلس الإدارة بنتائج هذا الفحص
بصورة رسمية ؟
8 – هل يتم فحص برنامج التأمين المطبق بصورة رسمية سنوياً على الأقل وذلك لتقييم معدلات أداء الضامنين والسماسرة ؟ وهل يشمل هذا الفحص الآتي :
أ – فحص المركز المالي ( القدرة المالية ) .
ب – سجل سداد المستحقات ( المطالبات ) .
ج – تلبية متطلبات التغطية المالية للبنك .
د – هيكل أقساط التأمين والتسعير .
هـ – مدى جودة وفاعلية برنامج التأمين المطبق .
و – الالتزام والكفاءة المهنية والقيمة التي يضفها هذا البرنامج .
ز – الأتعاب عن الخدمات المقدمة ونسبة العمولة المتفق عليها .
ح – مقاييس معدلات الأداء المحددة باتفاق كتابي .
ط – فحص سنوي لمعدلات الأداء بالنسبة لحجم تعاقدات البنك مع عملائه .
ي – تقارير ربع سنوية عن معدل التقدم في الأداء – حلقات مناقشة .
ك – فحص سجلات مستحقات العملاء .
9– هل يحرص البنك على إقامة علاقات مباشرة مع ضامني تغطية الاكتتاب المتعاونين معه (سواء
المؤمن أو معيدي التأمين) ؟
10– هل يقوم البنك سنوياً بفحص احتمالات تعرضه لمخاطر جسيمة (مخاطر بعيدة المدى) التي
تفوق المقاييس الحالية للمخاطر وتؤثر تأثيرًا جوهرياً على ميزانية البنك وأسعار الأسهم ؟
11– هل تقوم الإدارة العليا ومجلس إدارة البنك بالاطلاع على تلك النتائج التي يتم التوصل إليها
في الفقرة المذكورة أعلاه ؟
12– هل تتخذ إجراءات مناسبة كفيلة بأن تحمي البنك من احتمالات تعرضه لمخاطر جسيمة ؟
وهل تشمل تلك الإجراءات الآتي :
أ – تقديم تعويضات كبيرة عن أي خسائر .
ب – الدخول في أسواق التأمين الدولية لضمان التغطية المالية الكافية لأي مخاطر تفوق المتوقع.
ج – التخطيط لمواجهة الخسائر المحتملة .
د – وضع برامج للتأمين المقيد وتكوين مخصصات مسبقة لأي خسائر .