| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 经济论文 >> 正文 用户登录 新用户注册
细化商业银行操作风险管理的新思路           
细化商业银行操作风险管理的新思路
[摘要]突发事件的攀升及美国次级债的恶化,使操作风险的内部管理和外部监管越来越受到重视。为了加强我国商业银行的操作风险管理,银监会于2007年6月在其网站公布《商业银行操作风险管理指引》,就如何管理、计量操作风险进行阐述,再次说明这是当前银行业风险管理面临的一项重要挑战。本文在分析巴塞尔新资本协议操作风险和实际工作的基础上,提出将信息资产作为商业银行一类特殊产品线,采用信息安全管理体系is027001完善和细化操作风险管理,以此提升风险管理和内控能力。
[关键词]巴塞尔新资本协议;操作风险管 ;is027001;信息资产

金融业的全面开放和金融服务的管制放松,以及高端化的信息技术,使银行的业务、产品日益多元化,这直接导致其面临的风险更为复杂和多样。国内外银行业重大违规事件及美国金融海啸影响的迅速扩大,迫切需要国内外金融监管部门和从业机构反思对操作风险的管理和防范,加强合规管理。2004年发布的巴塞尔新资本协议,将操作风险正式纳入资本监管范围,并进一步提出了明确的监管资本要求。2007年我国银监会再次对其进行解读和说明。然而,由于操作风险情况复杂,与银行自身的规模、经验、业务特征等密切相关,具有和动态变化等特点。因此,探索适合银行不同类别操作风险特点的管理和计量方法,是一项十分重要而紧迫的课题。

一、操作风险管理的困惑与问题

到目前为止,有关操作风险的定义、管理及计量问题一直困扰着各家商业银行和监管机构,国内外银行也未对它形成统一的认识。localHosT本文采用至今已被大多数银行所接受的巴塞尔银行监管委员会有关操作风险的定义,即由于不完善或有问题的内部程序、人员和系统或因外部事件导致损失的风险。新资本协议从风险监管的角度将操作风险事件划分为七种类型,包括内部欺诈,外部欺诈,雇员活动和工作场所的安全问题,客户、产品和业务活动的安全问题,银行维系经营的实物资产损坏,业务中断和系统故障,执行、交付和过程管理等。就其风险成因可分为人员、流程、系统和外部事件四大类。此外,按产品线将商业银行的业务划分为公司金融、交易和销售、零售银行业务、商业银行业务、支付和结算、代理业务、资产管理和零售经纪八大类,并对每一类产品分别规定不同的操作风险资本要求系数,籍以用标准法计算操作风险总体资本要求。
巴塞尔委员会给出了管理操作风险的十大原则,但这些原则都是从宏观角度要求商业银行应该建立什么 样的组织、制度和流程,并未给出管理操作风险的详细方法和手段。实际工作中,我们发现信息资产是商业银行极其重要的一类资产,在信息时代,一个机构要利用其拥有的资产,特别是信息资产来完成其使命,因此,对信息资产的管理关系到该机构能否完成其使命的大事。然而,由于信息资产对it系统的依赖性很强,绝大部分具有无形化、易变化、易传播的特点,且风险存在于其产生、传递、使用和销毁等各个环节,与一般银行产品相比,具有很大的独特性。所以,我们建议将此类资产作为商业银行一类独特的产品线来进行管理。在实践中,我们发现iso27001为有效管理组织的信息资产、确保信息安全提出了一整套要求和最佳实践指南。它从11个方面对信息资产的安全管理提出要求,其管理思想完全符合操作风险的管理原则,并且是在其原则基础上的细化,如高层管理的支持和承诺、资源管理、风险评估、内部审核、信息的沟通、有效性测量和改进,等等。可见,iso27001不仅适用于多数it软硬件开发等企业,同时也适用于银行、保险等信息化程度较高的金融行业。
因此,我们希望能够使用iso27001的管理标准来细化商业银行信息资产类产品的风险管理,进而按照操作风险管理的总体原则与其他类产品进行融合,最终实现在总体框架要求下对信息资产类操作风险的细化管理。

二、iso27001简介

iso/iec27001源自英国标准协会制定的bs7799,包括两部分内容:bs7799—1信息安全管理实施细则和bs7799-2信息安全管理体系规范。其中,bs7799-1被iso组织吸纳为iso/iec17799,bs7799-2升版并转换为国际标准iso/iec2700i,它是建立信息安全管理体系isms(information se-curity management systems)的一套需求规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,指出组织应遵循的风险评估标准。
信息是一种资产,就像其他重要的业务资产一样,对组织是不可或缺的,需要妥善保护。根据iso/iec27001的定义,资产是对组织有价值的任何东西。它能以多种形式存在,如有形资产(硬件、软件、数据文件、人员等)、无形资产(声誉、品牌、客户关系等)、辅助资产(信息资产的制造、存储、传输、处理、销毁等)。信息安全就是指保持这些资产的机密性、完整性和可用性。另外,也可包括诸如真实性、可核查性、不可否认性和可靠性等。
1 机密性——信息具有不能被未授权的个人、实体或者过程利用或知悉的特性。
2 完整性——保护资产的准确和完整的特性。
3 可用性——根据授权实体的要求可访问和利用的特性。
企业的业务战略以企业的资产来得以体现,但资产自身不可避免地带有漏洞,我们称之为资产的脆弱性。外界的威胁则利用资产的脆弱性,给企业带来风险。信息安全就是要保护信息资产免受威胁的影响,从而确保业务的连续性,缩减业务风险,最大化投资收益并充分把握业务机会。构建信息安全管理体系,就是通过对组织信息资产的风险评估,确定重要信息资产清单以及风险等级,从而采取相应的控制措施来实现信息资产的安全性。信息安全管理

[1] [2] [3] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《细化商业银行操作风险管理的新思路》的网友还看了:
    [法律论文]试论商业贿赂行为
    [经济论文]商业零售企业成本核算浅析
    [经济论文]试析中小股份制商业银行全面风险管理
    [经济论文]简析美国和印度商业银行支持农业发展的状况及经验
    [企业管理]带息商业汇票背书转让的账务处理
    [经济论文]试论我国商业银行个人理财业务发展对策
    [法律论文]论商业租赁的优先承租权
    [法律论文]新保密法实施后商业秘密保护的探讨
    [法律论文]职工对商业秘密的法律义务
    [法律论文]中美商业银行监管法律制度探究

    经济论文
    普通论文我国民营科技企业技术进步与产业
    普通论文河北发展低碳经济的思考
    普通论文信息产业对我国产业结构升级的作
    普通论文浅谈工资薪金涉税问题的理论思考
    普通论文居安思危论中国石油安全
    普通论文新兴市场将成“后金融危机时代”
    普通论文论支持农业保险发展的财政政策
    普通论文浅议人民币升值对我国经济的影响
    普通论文神秘顾客调研与顾客满意度测评
    普通论文关于金融危机下我国商业银行风险
    普通论文浅析铁路货物运输服务体系与营销
    普通论文浅析认知机制对创业者创业活动的
    论文
    普通论文[计算机论文]高速公路供电系统中用U
    普通论文[经济论文]浅谈广告传播的“离合”
    普通论文[今日更新]日译西学与中国哲学的近
    普通论文[今日更新]马铃薯新品种“秦芋32号
    普通论文[今日更新]论中央苏区成人教育的政
    普通论文[免费范文]竞聘教导主任演说词
    普通论文[免费范文]“三电合一”农业信息服
    普通论文[今日更新]中西文学翻译中的创造性
    范文大全
    普通范文[演讲稿]让长城更巍峨(爱国主义
    普通范文[范文大全]2010年县政府普法宣传教
    普通范文[范文大全]小学生爱我雁城,从我做
    普通范文[个人简历]党员年度自我鉴定
    普通范文[范文大全]2010年国庆节的作文应该
    普通范文[零八零六]2008年地质灾害防治工作
    普通范文[范文大全]2011某大学学生会副主席
    普通范文[范文大全]2011元旦贺卡祝福语短信
    演讲致词
    普通演讲[庆典致辞]在公交公司天然气车投入运
    普通演讲[节日祝福语]2012年小学生快乐元旦作文
    普通演讲[庆典致辞]幼儿园亲子文娱活动邀请函
    普通演讲[会议发言稿]在人才资源统计工作会议上
    普通演讲[婚丧致辞]酒店婚礼司仪主持流程
    普通演讲[节日祝福语]清明节学校主题班队活动课
    工作范文
    普通公文方案[法律文书]保温施工合同
    普通公文方案[公文写作]管理信息化:小型企业上ER
    普通公文方案[企划方案]*大学专用邮资图开发方案
    普通汇报体会[心得体会]六个为什么读书心得体会
    普通总结[工作总结]二年及语文组工作总结
    普通公文方案[公文写作]市地方税务局临时借用人员
    普通总结[调研报告]青山区青少年思想道德教育
    普通总结[调研报告]当前矛盾纠纷的特点、原因
    普通党建工会[党会发言]为党旗增辉(党员先进性教
    普通总结[工作总结]2005年凤山小学教育教学工
    普通公文方案[公文写作]中学一级教师先进事迹材料
    普通领导讲话[思想宣传]加强党的作风建设保持与人