I CONTROLLI A DISTANZA L esperienza della BANCA POPOLARE DI SONDRIO. La partecipazione al progetto, la scelta di adottare SCD e l implementazione

Documenti analoghi
Compliance in Banks 2011

LA MISURAZIONE DELLE PERFORMANCE BANCARIE

Funzioni di Audit e Sistema Duale Workshop Cetif Il sistema dei controlli interni alla luce delle nuove prospettive di gestione del rischio

Banca Popolare di Milano

Business Continuity: criticità e best practice

Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata esclusivamente ai soci CeTIF.

Internal Audit e Compliance in Banca Intesa

Il framework di Operational Risk Management a supporto dell ottimizzazione del Sistema dei Controlli Interni

Il monitoraggio del Sistema Informativo della Banca. M.A.R.In.A.

Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo

La funzione antiriciclaggio nel sistema di controllo interno: ruolo, responsabilità e rendicontazione delle attività svolte

Progetto di Business Management. Milano

La Misurazione dei Processi Amministrativi

AUDIT ENERGETICI. Conoscere, capire e migliorare l utilizzo dell energia. P A I N G E A Ingegneria ed Ambiente

COME EFFETTUARE L ANALISI DELLA CONCORRENZA

Tecnica bancaria programma II modulo

Le attività di e-banking delle banche italiane: i risultati dell Osservatorio. e-committee. Alessandro Zollo Responsabile Segreteria Tecnica

Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo

PROGETTO KM & BUSINESS PROCESS MANAGEMENT. Possibili sviluppi. Milano, 2012

L organizzazione del servizio di internal audit in una banca di credito cooperativo

Applicazioni statistiche in ambito bancario

Il Sistema dei Controlli Interni: creazione o distruzione di valore

Risk Governance: disegno e funzionamento

Privacy e attività bancaria: evoluzione normativa, sicurezza e innovazione

RIDISEGNO DELLE STRUTTURE CENTRALI: UN ESPERIENZA PROGETTUALE DI BENCHMARK

Dall Asset Management e dall Asset Allocation alla Consulenza Globale: evoluzione dell approccio e dei sistemi per la Clientela Private

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015

IL SISTEMA DI GESTIONE

La costruzione del Repository dei processi a supporto dello sviluppo organizzativo

La gestione di una rete Corporate con BASILEA2. Giancarlo Bertolini Responsabile Pianificazione Strategica Business Unit Corporate

Il governo del Rischio informatico alla luce delle Nuove Disposizioni di Vigilanza Prudenziale

BUSINESS INTELLIGENCE E RETENTION DELLA CLIENTELA IN CARTASI

ATTIVITA DI CONFORMITA Relazione di Consuntivo Anno 2012

2. Caratteristiche di maggior rilievo del sistema di remunerazione

Modello Organizzativo D.Lgs 231/01. di Poste Italiane

Il ruolo e le attività della Regione Piemonte. ing. Salvatore La Monica

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane

Percorso professionalizzante Internal audit in banca

Percorso professionalizzante Risk management in banca

Diana Capone ABI - 30 ottobre 2008

Banca Popolare di Milano

"Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza

ENTERPRISE RISK MANAGEMENT: LA VIA DEL FUTURO CONSAPEVOLE

Comunicato stampa FIDEURAM INTESA SANPAOLO PRIVATE BANKING: RISULTATI CONSOLIDATI AL 31 MARZO 2017

Offerta di servizi in outsourcing e di consulenza e assistenza in materia di controlli interni

Procedure relative al sistema di controllo interno sull informativa finanziaria

Percorso professionalizzante Risk management in banca

Sistemi informativi in ambito sanitario e protezione dei dati personali

Percorso professionalizzante per la funzione antiriciclaggio

GESTORE DEL SISTEMA QUALITA AZIENDALE

Offerta di servizi consulenziali alle società di calcio professionistico Labet Srl. All rights reserved.

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA

FIDITALIA S.p.A. III PILASTRO DI BASILEA 2. Informativa al pubblico sui requisiti patrimoniali individuali al 31 dicembre 2012

Tiziana Frittelli. Gestione per processi nelle Aziende da reingegnerizzare

LA RETE DISTRIBUTIVA DELLE BANCHE NELLA RILEVAZIONE CIPA-ABI

Compliance in Banks 2010

LA RILEVAZIONE DELLE OPERAZIONI DI GESTIONE

Kit Documentale Qualità UNI EN ISO 9001:2015. Templates modificabili di Manuale, Procedure e Modulistica. Nuova versione 3.

Comunicato stampa FIDEURAM INTESA SANPAOLO PRIVATE BANKING: RISULTATI CONSOLIDATI AL 31 DICEMBRE 2017

GLI INDICATORI DI PERFORMANCE DEGLI IMMOBILI IN USO ALLE PAC: GUIDA ALL UTILIZZO DELL APPLICATIVO IPER

La funzione di Internal AUDIT e le attese dei suoi Stakeholders

L approccio alla gestione integrata dei processi e dei controlli in BPB

Progetto Cost reduction

ISO 9001:2015 LA STRUTTURA DELLA NORMA

EVOLUZIONI DELLA LEGISLAZIONE BANCARIA

RISULTATI SURVEY LA GESTIONE DEL RISCHIO COME PRESUPPOSTO PER IL CONSEGUIMENTO DEGLI OBIETTIVI STRATEGICI DI LUNGO TERMINE

AIEA SESSIONE DI STUDIO

Progetto 1 - Risorse umane, economiche e strumentali Progetto 2 - Gestione beni patrimoniali Progetto 3 - Locazioni

LINEE GUIDA PER IL SISTEMA DI CONTROLLO INTERNO E RISCHI BREMBO

INFORMATIVA AL PUBBLICO (Circolare Banca d Italia n. 285 del 17 dicembre 2013)

La pianificazione degli interventi ICT e il governo degli investimenti e costi ICT nel Gruppo MPS

Uso razionale dell energia in sanità: l esperienza della Regione Emilia Romagna

PUBLIC ENERGY LIVING LAB SISTEMA E STRUMENTO DI GESTIONE, MONITORAGGIO E VALUTAZIONE DEI DATI E CONSUMI DEGLI IMPIANTI DI PUBBLICA ILLUMINAZIONE

Una metodologia di valutazione dei rischi per la sicurezza delle informazioni

Gestione dei Fondi Pensione a contribuzione definita attraverso un approccio a prestazione definita

Analisi e diagnosi dei processi aziendali. Corso di ebusiness

STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE

F224 Audit planning memorandum AUDIT PLANNING MEMORANDUM. Società 31 DICEMBRE 20. Preparato da: Rivisto da:

CAPITOLO VII TIPOLOGIA DI RISCHI NELLA REVISIONE CONTABILE

Retail banking (3) Investment banking (3) Personale addetto in FTE (7) # # # # # #

COMUNE DI LEVICO TERME (Provincia di Trento) REGOLAMENTO DEI CONTROLLI INTERNI

La certificazione può essere conseguita solamente per la Pianificazione, solamente per il Controllo di Gestione o per entrambi i profili.

Allegato 4 Rete Banca dei Territori Filiali Retail, Filiali Personal, Filiali Imprese Aree Retail, Aree Personal, Aree Imprese

SOCIETA ATAM SPA. Relazione sul Governo Societario Esercizio 2016

Applicazione del Provvedimento del Garante per la protezione dei dati personali del 12 maggio 2011, n. 192

VERIFICHE PERIODICHE DEL COLLEGIO SINDACALE. di Teresa Aragno

BPR Business Process Reengineering

Dalle attività ispettive alla creazione di valore: l internal audit. Dott. Gianfranco Ruggiero Resp. Internal Audit MPS Capital Services

SOMMARIO. Presentazione... Profilo autori... Struttura del quadro sinottico Capitolo 1 - Contabilità pubblica - Quadro di riferimento

La governancedi SolvencyII: Risk Management e Funzione Attuariale

Un programma intelligente a supporto delle decisioni: il caso BCC di Roma

ASSEPRIM DISPOSIZIONI DI VIGILANZA PER GLI INTERMEDIARI FINANZIARI ATTUAZIONE DEL D.LGS. 13 AGOSTO 2011, N.

Controllo di gestione: strumento per l ottimizzazione dei costi ed il conseguimento degli obbiettivi

Incontro con le OO.SS. Milano, 13 maggio 2014

20 ALLEGATO. Questo allegato contiene i seguenti documenti: 1- ESEMPIO DI PROCEDURA DI RIESAME DELLA DIREZIONE

Modello del Sistema organizzativo

La gestione del rischio associato al cliente nelle diverse fasi del ciclo del credito

La valutazione immobiliare come elemento base nella mitigazione del rischio di credito Convegno ABI-Credito alle Famiglie 2009 Giampaolo Corsini

SEMINARIO LA BANCA DATI UNITARIA (BDU) IL SISTEMA DI REPORTING COME STRUMENTO DI MONITORAGGIO DEGLI INVESTIMENTI PUBBLICI

Principi di comportamento del Collegio sindacale di società non quotate: Attività del collegio sindacale nella crisi di impresa

Transcript:

I CONTROLLI A DISTANZA L esperienza della BANCA POPOLARE DI SONDRIO La partecipazione al progetto, la scelta di adottare SCD e l implementazione 1

Premessa Le verifiche a distanza rappresentano una tessera fondamentale nell ambito del mosaico del sistema dei controlli interni SCD S.C.I. hanno condotto uno STUDIO DI FATTIBILITÀ con l obbiettivo di definire una soluzione a 360 che contemplasse: - il modello di controllo (metodologia), - la soluzione informatica, - il supporto per gli aspetti organizzativi La presentazione è stata realizzata da Banca Popolare di Sondrio ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa non è pertanto consentita se non previa autorizzazione 2

La dimostrazione si ha considerando che... un sistema di controlli a distanza risponde alla necessità di uniformarsi alla normativa secondaria e soddisfa specifiche esigenze aziendali Normativa S C D di vigilanza Working Paper Aspettative aziendali Basilea 02/03 La presentazione è stata realizzata da Banca Popolare di Sondrio ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa non è pertanto consentita se non previa autorizzazione 3

La Normativa di Vigilanza Dalle istruzioni di vigilanza per le banche (titolo IV - capitolo 11 - sezione II - sistema dei controlli interni) si evince fra l altro che: L ATTIVITA DI REVISIONE INTERNA E VOLTA: All individuazione di andamenti anomali che presuppone l esame e l aggregazione del patrimonio informativo aziendale in ottica ispettiva, al fine di evidenziare possibili scostamenti dal budget, da performance o devianze rispetto a benchmark All individuazione di violazioni delle procedure e della regolamentazione che richiede l estrazione immediata di eventuali possibili irregolarità o alert, da indagare Alla valutazione della funzionalità del complessivo sistema dei controlli interni la funzionalità complessiva di un modello di controllo può essere utilmente valutata riferendola ai processi di lavoro, avuta presente la situazione aziendale e l evoluzione degli stessi, anche a seguito della revisione dei controlli di linea, di interventi organizzativi e di modifiche procedurali ED E CONDOTTA - NEL CONTINUO - procedura elettronica, cui seguono richiami telefonici o scritti - IN VIA PERIODICA - estrazione ed elaborazione di dati aggregati per periodo - PER ECCEZIONI - individuazione di anomalie o segnali di alert ANCHE ATTRAVERSO VERIFICHE IN LOCO - meglio se guidate 4

Basilea W.P. febbraio 2003 (B.I.S.) Principio 5: 5 le banche devono implementare un processo per monitorare regolarmente i profili di rischio operativo e quantificare l esposizione alle perdite ad essi relative. Dovrebbero esservi regolari rendiconti alla direzione generale ed al consiglio di amministrazione riguardanti informazioni che possano consentire una gestione proattiva del rischio operativo. I KRI utilizzati per misurare la frequency sono più cautelativi della rilevazione delle Perdite perché sono predittivi e non ex-post, inoltre consentono una correzione qualitativa delle perdite 27. le banche dovrebbero individuare degli indicatori che possano essere predittivi della crescita del rischio di perdite future. Questi indicatori (spesso definiti come KRI o early warning indicators ) dovrebbero essere predittivi e riflettere potenziali fonti di rischi operativi, Quando le soglie sono direttamente collegate a tali indicatori, un efficace processo di monitoraggio può portare all identificazione dei rischi chiave in maniera trasparente e permettere alla banca di agire su tali rischi in maniera appropriata. Principio 6: le banche devono adottare politiche, processi e procedure per controllare e/o mitigare i rischi operativi. 36-... Strumenti e programmi di mitigazione dei rischi possono essere utilizzati per ridurre l esposizione, la frequenza e/o la gravità di detti eventi... Il vero grande problema non è la quantificazione delle perdite ma è la RISK MITIGATION 5

Possono essere conseguite solo superando i limiti imposti dalle: risorse disponibili quantità delle informazioni da analizzare qualità delle informazioni da analizzare conoscenze 6 Le aspettative aziendali sui controlli ESTENSIONE ECONOMICITA TEMPESTIVITA CONTINUITA AFFIDABILITA Indispensabile un Sistema STRUMENTI + METODOLOGIA

Da dove siamo partiti Ieri Sistema / archivi di produzione Controlli cablati nelle procedure Estrazioni Archivi Dati specifici per controlli Strumenti Dati/Indici Tabulati La visione organica è raggiunta attraverso il raccordo tra le fonti disponibili ed i possibili controlli NON da un Sistema!! 7

Il nuovo processo dei controlli per l Internal Audit 1 Monitoraggio Operatività W S N E Il passo più importante 2 Quali anomalie? Dove? Quando? Eventuale Ispezione 3 Andare mirati sul problema - Analizzarlo in dettaglio- Risolverlo - 8

Logiche di Funzionamento EVENTO ANOMALIA (KRI) RATING BENCHMARK È il fenomeno che viene rilevato per effettuare il monitoraggio del rischio operativo Importo assegni al protesto (input ) Percentuale assegni al protesto (calcolato) È la situazione che si verifica quando ci si scosta dalla norma a causa di irregolarità Percentuale assegni al protesto elevata (oltre soglia) È il giudizio assegnato ai livelli di analisi, attraverso ponderazioni successive, sulla base del verificarsi delle anomalie e della loro gravità Puntuale IMR (Indice Medio di Rischio) E il valore di confronto dei rating rispetto a dei valori predefiniti o calcolati che rappresentano le situazioni virtuose Benchmark Statico (esterno = best practice) Benchmark Dinamico (interno = situazione media) La presentazione è stata realizzata da Banca Popolare di Sondrio ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa non è pertanto consentita se non previa autorizzazione. 9

10 Rating Filiale Il modello di analisi Rating Back Office Rating CdR KRI 1 KRI 2 KRI 3 KRI n PROCESSO 1 Rating P.1 PROCESSO 2 PROCESSO 3 Rating P.2 Rating P.3 Rating Area Informativa PROCESSO n Rating P.4 EVENTO = Dato Aziendale

11 Anomalie KRI, Fatal soglie 20 10 Anomalia 1 % assegni al protesto 6 4 2 20 40 60 80 100 Peso Valore indicatore Valore delle soglie Peso dell anomalia = 60

Operational Risk Management 1. Monitoraggio Statico Analizzare sia i processi che le responsabilità (come funziona, chi lo fa funzionare) 2. Monitoraggio Dinamico Verifica dei trend KRI/Rating Peggioramento Miglioramento t ORM 3. Aspetto importante per ORM Controllo dell attività dell ORM Monitora l analisi dei Processi Monitora l andamento e favorisce la Risk Mitigation Correzione qualitativa dell allocazione di Capitale 4. Norma e controlla buona parte del modello dei Controlli Interni Processi, regole, struttura organizzativa (funzioni), processi 12

Progetto Banca Popolare di Sondrio Approccio modulare A B C Studio Modello generale Installazione Area Incassi e Pagamenti estrattori Area Crediti AUI estrattori Area Intermed. Mobiliare Integrazione con Progetto ORM Passaggio Passaggio in in produzione produzione La presentazione è stata realizzata da Banca Popolare di Sondrio ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa non è pertanto consentita se non previa autorizzazione. 13

Caratteristiche dello Strumento Governo Archivi alimentanti Sistema Tabellare Autonomo User friendly Autodocumentativo KRI RATING Tracciabilità dati. Early warning Navigazione Dati Autonomo Completa libertà di interrogazione/navigazione dati Distribuzione dati (gestori / utenti) Navigatore Motore Facilmente alimentabile Studiato per alti volumi Ottime performance Prodotto industriale (manutenzione / tempi di progetto / qualità) EDP no problem 14

Il raggio di azione di SCD Potenzialmente tutti gli ambiti e i settori aziendali PERCHÉ ALLORA PRIVILEGIARE LE UNITÀ PERIFERICHE? processi analoghi individuazione di dipendenze omogenee l esperienza l estrazione di benchmark la guida ai controlli in loco l onerosità dei sopralluoghi ispettivi Aspetto PRAGMATICO Portare SUBITO risultati concreti La presentazione è stata realizzata da Banca Popolare di Sondrio ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa non è pertanto consentita se non previa autorizzazione risparmi di tempo nelle azioni correttive stimabili fino al 60% con conseguente risparmio dei costi che può portare al pareggio dell investimento in circa 2 anni 15