Risk Governance: disegno e funzionamento Enzo Rocca Vice Direttore Generale Credito Valtellinese ABI Basilea 3, 27-28 Giugno 2013
Partecipazione attiva al processo decisionale Le banche che hanno meglio tenuto durante la crisi non sono necessariamente quelle che avevano i modelli più sofisticati ma quelle che li hanno meglio utilizzati e il cui senior management è stato più coinvolto nella definizione del risk appetite e nella valutazione complessiva dei rischi aziendali. Stefano Mieli - Direttore Centrale per la Vigilanza Bancaria e Finanziaria Convention APB 2011 2
Efficace comunicazione verticale An important dimension in risk management is the extent to which there is vertical communication within a company Javier Gimeno - Professor of international risk and strategic management at Insead 3
Progettazione dei sistemi di controllo 4
Sviluppo di modelli e analisi dei processi di risk management Modelli di misurazione Analisi dei processi di gestione 5
Disegno del sistema di governo dei rischi Statico Dinamico Comitato per il Controllo Interno e la Revisione Contabile COLLEGIO SINDACALE IDENTITA, VALORI E ORIENTAMENTO STRATEGICO Comitato controllo e rischi Organismo di Vigilanza L. 231/2011 Comitati tematici Area Business-operativa CONSIGLIO DI AMMINISTRAZIONE DIREZIONE GENERALE Amministratore delegato Amministratore incaricato SCI-GR Comitati tematici Area 2 e 3 livello SCI SI NO RICOGNIZIONE E IDENTIFICAZIONE INDIRIZZO PROPOSTA/ATTUAZIONE Sedi centrali Funzioni aziendali Bankit OPERATIVA GESTIONE Sedi territoriali Ordinamento o fonti di autoregolamentazione VALUTAZIONE SI NO VERIFICA Soggetto incaricato della revisione legale dei conti 6
Rapporti tra Organi e funzioni aziendali Caso: modello di governance tradizionale Organo con funzione di supervisione strategica Organo con funzione di gestione Consiglio di Amministrazione Direzione Generale C o m i t a ti t e c n i c i Area 2 livello SCI Funzioni di gestione del rischio Risk management function Compliance function Dirigente Preposto alla redazione dei documenti contabili societari Pianificazione e Controllo di gestione 3 livello SCI Funzione di revisione interna Internal Auditing Riporto funzione 7
Coordinamento delle funzioni di controllo Funzioni interne e societarie Organi aziendali Comitato Controllo Interno e Revisione Contabile 3 Soggetti incaricati della revisione legale dei conti Dirigente preposto 2 1 Ai sensi del Codice di Autodisciplina Borsa Italiana (dicembre 2011). 2 Compliance, risk management, internal auditing. 3 Dirigente preposto alla redazione dei documenti contabili societari (art. 154-bis TUF), banche quotate. 4 Ai sensi del D.Lgs. 39/2010. Definizione modalità di raccordo e coordinamento operativo Organismo di vigilanza Legge n. 231/2011 Comitato controllo e rischi 1 Amministratore incaricato del SCI e gestione rischi 1 Funzioni aziendali di controllo e gestione dei rischi 2 8
Ruolo dei comitati consiliari e tecnici Ruolo propositivo Organi aziendali Comitati consiliari Comitati tecnici Contributo del comitato per il controllo interno/rischi nella fissazione dei livelli di rischio che si intendono assumere e delle strategie per la loro gestione 1. Razionalizzazione dei compiti sottolineando la centralità del rischio nel sistema dei controlli 2. 1 Banca d Italia, Applicazione delle disposizioni di vigilanza in materia di organizzazione e governo societario delle banche, 11 gennaio 2012. 2 Borsa Italiana, Codice di autodisciplina, 5 dicembre 2011. 9
Processo di governo dei rischi IDENTITA, VALORI E ORIENTAMENTO STRATEGICO (assemblea dei soci e organo di amministrazione) RICOGNIZIONE E IDENTIFICAZIONE (organo di amministrazione) Rilevare tutti i rischi identificando quelli rilevanti Decisione 2 E cambiata la propensione al rischio? SI 2 NO INDIRIZZO (organo di amministrazione) PROPOSTA/ATTUAZIONE (amministratore esecutivo incaricato, direttore generale o alta direzione) Definire la risk appetite e approvare le politiche di gestione dei rischi, definendo le responsabilità e i flussi informativi Dare esecuzione a linee guida e indirizzi dell organo di amministrazione, proponendo soluzioni organizzative e linee di azione OPERATIVA (responsabili operativi) Assunzione dei rischi delle strutture aziendali GESTIONE (responsabili della gestione del rischio) Identificazione, stima, valutazione, trattamento e monitoraggio dei rischi Decisione 1 E cambiato il contesto di riferimento o il business model aziendale? SI 1 NO VALUTAZIONE (internal auditor) VERIFICA (organo di amministrazione, amministratore esecutivo incaricato, direttore generale o alta direzione) Verifica dell andamento dei rischi e valutazione della funzionalità del complessivo sistema di controllo interno Appurare la funzionalità, l efficienza e l efficacia del sistema di gestione dei rischi Cfr. Banca d Italia, Circolare n. 263 del 27 dicembre 2006, segnatamente le disposizioni relative a La gestione e il controllo dei rischi. Ruolo degli organi aziendali, contenute nel Titolo I, Capitolo 1, Parte Quarta. Banca d Italia, Circolare n. 229 del 21 aprile 1999, segnatamente le disposizioni relative a Sistema dei controlli interni, compiti del Collegio Sindacale, contenute nel Titolo IV, Capitolo 11, Parte Quarta. 10
Processo di risk governance: il risk appetite Consiglio di Amministrazione Approvazione delle strategie e del risk appetite Linee di Business Processi di assunzione dei rischi nei limiti del risk appetite Risk Appetite Contributo alla definizione del risk appetite Risk Manager Internal Auditor Processi di controllo del risk appetite 11
Risk governance Disegno Funzionamento 12
Funzionamento Professionalità Partecipazione 13
Risk Governance: disegno e funzionamento Enzo Rocca Vice Direttore Generale Credito Valtellinese ABI Basilea 3, 27-28 Giugno 2013