PricewaterhouseCoopers Management operationeller Risiken in der Versicherungsindustrie Trends und zukünftige Anforderungen 17.



Ähnliche Dokumente
Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Risikomanagement zahlt sich aus

ORSA. Mag. Sibylle Scaria Grazer Wechselseitige Versicherung AG

BASEL. Prof. Dr. Dr. F. J. Radermacher Datenbanken/Künstliche Intelligenz.

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

" Wer steuert die Prozessrisiken "

scalaris ECI Day 2012 Risikomanagement in der Praxis 30. Oktober 2012 Rolf P. Schatzmann Chief Risk and Compliance Officer Renova Management AG

FATCA implementieren in der Schweiz vom Projekt bis zum operativen Prozess SVV Präsentation 4. April 2013

Risikomanagement nach ISO und ONR 49000

COMPLIANCE MANAGEMENT SYSTEME (CMS) ISO

IT-Beratung: Vom Geschäftsprozess zur IT-Lösung

Safety Management Systeme in der Luftfahrt. Joel Hencks. AeroEx /09/2012

Datenqualität für Kapital- und Liquiditätssteuerung sicherstellen

Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung

IDV Assessment- und Migration Factory für Banken und Versicherungen

Der Verwaltungsrat in der Verantwortung: Aufgaben in den Bereichen Risikomanagement und Informationssicherheit. Urs E. Zurfluh. Dr. sc. techn.

Studie zum Management und Controlling von Reputationsrisiken. Kurzzusammenfassung


Nachhaltiges Compliance Management in Kombination mit ERM und IKS

Teil 2: Der IKS-Navigator

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management

AuDiT-Credit Dynamix. Von der Einzelfallbetrachtung zur Portfoliosteuerung. Wien 2014

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7

Risiko- und Kapitalsteuerung in Banken. MN-Seminar Martina Böhmer

IT Governance im Zusammenspiel mit IT Audit

Sicherheit um jeden Preis? Bietet die zertifizierte Sicherheit garantierte Sicherheit?

Umdenken im Risikomanagement

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Governance, Risk & Compliance für den Mittelstand

International Tax Highlights for German Subsidiaries. Umsatzsteuer mit IT. 21. November 2013

Automatisierung eines ISMS nach ISO mit RSA Archer

Enterprise Risk Management Due Diligence

Risiken auf Prozessebene

Analyse der Geschäftsmodelle

Chancen und Risiken. The risk of good things not happening can be just as great as that of bad things happening."

Risikogrundsätze Version 2, Stand 10/2011

Operational Risks KSP. ! Incidentsverwaltung! Riskindicator! Reporting! Eigenkapitalbindung. Erfüllung der Voraussetzungen im Rahmen von Basel II

Die neuen Eigenmittelanforderungen für operationelle Risiken

CosmosDirekt. Theorie und Praxis der IT - Sicherheit. Ort: Saarbrücken, Antonio Gelardi IT - Sicherheitsbeauftragter

Outpacing change Ernst & Young s 12th annual global information security survey

A risk governance approach to managing antitrust risks in the banking industry

Chancen und Risiken bei der Implementierung eines Risikomanagementsystems

Konzept Controlling RoadMap. Auswahl, Implementierung und Beratungen für Lösungen zur Konzernsteuerung

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

Inhalt. Vorwort von Gerhard Stahl 11. Vorwort von Bernhard Schareck 15. Prolog 17

Das neue Framework der ISACA: RiskIT

Vgl. Ehrmann, Harald: Kompakt-Training Risikomanagement: Rating - Basel II, Ludwigshafen (Rhein), 2005, S.52, 188, 201.

15. ISACA TrendTalk. Sourcing Governance Audit. C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG

Anforderungen an Krankenversicherer unter SST und Solvency II. Prüfungskolloquium zum Aktuar SAV Michele Casartelli, 16.

Outsourcing. Strategische Weichenstellungen für Verbesserungen in der Zukunft

Integrierter IKS-, Risiko- und Verlustmanagementprozess bei der Freiburger Kantonalbank.

Prof. Dr. Bruno Brühwiler, Präsident Netzwerk Risikomanagement ISO 9001:2015 UND RISIKOMANAGEMENT

Sie lieben es Wir prüfen es

Solvency II. Willkommen bei der Skandia! Ausgewählte Aspekte aus der Praxis

Reputational Risk Management der WestLB AG. Rainer Sprengel, OpRisk Forum Köln, 10. Mai 2012

Das Interne Kontrollsystem Anuschka Küng

BASEL II - OPERATIONAL RISKS

ITIL V3 zwischen Anspruch und Realität

Integriertes Risikomanagement mit GAMP 5 Risiken effizient managen!

ID Management, Security Management, Enterprise Risk Management

Risikobasierte Bewertung von Hilfsstoffen

Internes Kontrollsystem (IKS) bei KMU

Der Prozess Risikomanagement. Seine Integration in das Managementsystem

Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS

Solvency II Operationales Risiko und FLAOR vor dem Hintergrund der neuen Übergangsbestimmungen. 30. Oktober 2013 Dr. Harald Stangl

Aufbau wirksamer Talent Management Prozesse Gerhard Zimmer

für das ICT Risk Management

Compliance für den Mittelstand bedarfsgerechte Einführung. Mandantenveranstaltung Oldenburg 1. Dezember 2011

Prüfprogramm Risikodokumentation nach Art. 196 AVO resp. Art. 204 AVO

Risikomanagement in sozialen Unternehmen

DIN EN ISO 9001:2015

BASISWISSEN PHARMAKOVIGILANZ I - VII

INTERN. Schweizer Armee Luftwaffe. Hans Schmid / EuroRisk Emmen

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke

Operational Big Data effektiv nutzen TIBCO LogLogic. Martin Ulmer, Tibco LogLogic Deutschland

INHALTSÜBERSICHT. Inhaltsübersicht. Teil I: Einführende Überlegungen 1

Schlüsselfragen für ein wirksames Risikomanagementsystem

Zusammenfassung und Abschluss

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

BearingPoint RCS Capability Statement

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

EAM Ein IT-Tool? MID Insight Torsten Müller, KPMG Gerhard Rempp, MID. Nürnberg, 12. November 2013

Operationelle Risiken im aufsichtlichen Fokus

Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen.

ISO & IKS Gemeinsamkeiten. SAQ Swiss Association for Quality. Martin Andenmatten

Implementierung eines Business Continuity Management Systems ISACA Trend Talk Bernhard Zacherl

Implementierung eines steuerlichen Risikomanagementsystems

Die neue ISO 9001:2015 Neue Struktur

BASEL II IMPLEMENTIERUNG DES NEUEN BASELER EIGENKAPITALAKKORDS

TeleTrusT-interner Workshop München, /

Business Continuity Management - Ganzheitlich. ein anderer Ansatz itmcp it Management Consulting & Projekte

Progress of Enterprise Architecture Management Eine Studie über das integrierte Management von Business- und IT-Architektur

PROCOS AG, Vaduz RISIKO MANAGEMENT

agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht

Finance & Control Group Risk Services Evaluation von Risikomanagement Software. Nestlé AG Marc Schaedeli Head of Risk Management

Integratives Gesamtvermögen-Monitoring: Die Königsdisziplin im Family Office

Transkript:

Management operationeller Risiken in der Versicherungsindustrie Trends und zukünftige Anforderungen 17. Juni 2004

Inhalt Was sind operationelle Risiken? Stand und Entwicklung des ORM Integration von ORM in das Enterprise RM Trends im und Anforderungen an das ORM Daniel Küng Page 2

Was sind operationelle Risiken? Die Definition des operationellen Risikos (Basel Committee on Banking Supervision) Operationelles Risiko ist die Gefahr von Verlusten, die in Folge der Unangemessenheit oder des Versagens von internen Prozessen, Menschen und Systemen oder in Folge externer Ereignisse eintreten. Daniel Küng Page 3

Inhalt Was sind operationelle Risiken? Stand und Entwicklung des ORM Integration von ORM in das Enterprise RM Trends im und Anforderungen an das ORM Daniel Küng Page 4

Stand und Entwicklung des ORM Entwicklungsstadien des Managements operationeller Risiken Methodischer Anspruch leading edgetomorrows best practice todays best practice common practice Stufe I Risiko-Identifikation (qualitativer Ansatz) Stufe II Risiko-Bewertung (quantitative Ansatz) Stufe III Integrierte risiko-adjustierte Steuerung Operationelle Risiken VaR Legal minimum Interne Kontrolle IKS Fehlerbehebung Sarbanes-Oxley Risk Assessment Risiko-Indikatoren Scoring Modelle Marktrisiken Kreditrisiken Vermeidung von Kapitalverlusten und Sicherung der Maximierung des Shareholder value Daniel Küng Ertragsfähigkeit Page 5

Stand und Entwicklung des ORM Nutzen der aktiven Steuerung operationeller Risiken Revision Ex-post Betrachtung Selektive Kontrollen Reaktion Komplexere Strukturen Revisions-Berichte Reaktiv ab Stufe I Risiko-Management Ex-ante Betrachtung Zieldefinition Regelmäßige Analyse/ Assessment Überwachung Informationssystem Frühwarnsystem Integration mit Balanced Scorecard möglich Aktiv Stufen II+III Tägliches VaR für operationelle Risiken Risikoaggregation Kapitalallokation Risiko als Bestandteil der strategischen Steuerung Daniel Küng Page 6

Inhalt Was sind operationelle Risiken? Stand und Entwicklung des ORM Integration von ORM in das Enterprise RM Trends im und Anforderungen an das ORM Daniel Küng Page 7

Integration des ORM in das ERM Auf welcher Ebene wird ORM in das ERM integriert? Trends in risk integration and aggregation August 2003 Integration: firmenweite Richtlinien und Verfahren zur Bewusstseinsbildung und Verantwortungszuweisung von Risiken Aggregation: Economic Risk Capital Daniel Küng Page 8

Inhalt Was sind operationelle Risiken? Stand und Entwicklung des ORM Integration von ORM in das Enterprise RM Trends im und Anforderungen an das ORM Daniel Küng Page 9

Was sind die Erwartungen an das ORM? Geringere earning volatility erhöht shareholder value Reduktion von Abwicklungsverlusten Fähigkeit verbesserter Preisfestlegung Besser vorbereitet für Katastrophenereignisse Verminderung des persönlichen Risikos des Managements dank Frühwarnsystemen Tiefere regulatorische Eigenmittelbelastung Sicherstellung eines guten Ratings durch die Demonstration eines starken Operational Risk Management Daniel Küng Page 10

Gutes ORM beeinflusst Rating Ratingagenturen achten neu auch auf ORM Fokus auf Soft Factors, z.b. Prozess der Geschäftsstrategieentwicklung Corporate Governance Ethisches Rahmenwerk Führungsphilosophie Beurteilung der Chefs durch Mitarbeiter Whistle-blowing system Angemessenheit der Anreizsysteme Qualitätsmanagement Vergleich des ORM mit der Konkurrenz Daniel Küng Page 11

Regulatorische Behandlung der operationellen Risiken Basel II: Ansätze zur Eigenmittelunterlegung Basisindikator-Ansatz, Standard-Ansatz Brutto-Ertrag x Faktor (12-18%) = Kapitalanforderung Fortgeschrittene Ansätze Loss Distribution Approach Scorecard-Ansatz Extremwert-Theorie Interner Bemessungsansatz Quantitative Ansätze werden ergänzt durch qualitative Anforderungen Solvency II / Swiss Solvency Test: Verzicht auf Quantifizierung, jedoch Qualitative Berücksichtigung Daniel Küng Page 12

Herausforderung Verlustdaten: ORX (www.orx.org) Daniel Küng Page 13

Sound Practices for the Management and Supervision of Operational Risk: 10 Prinzipien 1. VR überprüft/überarbeitet periodisch das ORM Framework 2. VR stellt Überprüfung des ORM Framework durch Internal Audit sicher 3. Geschäftsleitung stellt unternehmensweit konsistente Implementierung des ORM Frameworks sicher 4. Identifikation und Beurteilung der OpRisks in allen wesentlichen Produkten, Aktivitäten, Prozesse und Systemen bzw. vor deren Einführung 5. Prozess zur regelmässigen Überwachung der OpRisk Profils bzw. OpRisk-Verluste 6. Auf Risikoappetit abgestimmte Kontrollen und Bewältigungskonzepte/-prozeduren Daniel Küng Page 14

Sound Practices for the Management and Supervision of Operational Risk: 10 Prinzipien (2) 7. Business Continuity Planung 8. Regulatoren fordern das Vorhandensein eines effektiven OpRisk Frameworks, unabhängig von der Unternehmensgrösse 9. Regulatoren beurteilen regelmässig die ORM Implementierungen 10.Veröffentlichung des implementierten ORM-Ansatzes Daniel Küng Page 15

Notwendige Elemente zur Basel II - Compliance Wahrscheinlichkeit operationelle Risikopolitik des Verwaltungsrates ORM Reglement Risikoinventar Priorisierung der Risiken Auswirkung Verlustdatenbank und Lernprozesse vermeiden Strategie Totalrisiko Einheitliche Umsetzung Im Konzern Eskalationsprozesse Reduzieren transferieren IKS Notfallplan Outsourcing Versicherung Risikominderung für hohe und mittlere Risiken Risiko tragen Risiko Limiten Risiko Controlling Risiko Reporting: Frühwarn- & Alarmsystem Bruttoertrag auf Geschäftsfelder zuteilen und Eigenmittel berechnen Daniel Küng Page 16

OpRisk Controlling vs. OpRisk Management Senior Management (Risk Committee) Risk policy Risk appetite Risk Controlling Risk identification method Risk assessment method Risk measurement framework Reporting Monitoring Business Unit Risk ownership Quality Business Continuity Security Controls Daniel Küng Page 17

Organisatorische Massnahmen/Konsequenzen Aufbau Operational Risk Controlling im zentralen Risiko- Controlling Neue Funktion: Chief Operational Risk Officer Chief IT Security Officer im Operationel Risk Controlling Risk Committee der GL: Steuerung der und Koordination zwischen den Geschäftsbereichen Daniel Küng Page 18

Beobachtungen in der Schweiz Control Self Assessments Global Bank: Check against standards Internal Audit based Global Bank: Analyse von Berichten der Internen Revision Management Controls Global Private Banking: sign-off management control reports Process quality based (ISO9000) Swiss Universal Bank: Messung von Qualität Key Risk Indicators (Process/IT/HR) Global Private Bank: Frühwarnsystem, in search for near misses Daniel Küng Page 19

Operational Risk Management: Schritt für Schritt Op Risiko-Politik: Strategie, Organisation Risiko Inventary (inkl. erstes Risiko-Assessment) Definition der wesentlichen Bewältigungsstrategien Implementierung eines Risiko-Controlling-Prozesses Definition von Risiko-Indikatoren (Frühwarnsystem) Planung und Implementierung einer Verlustdaten-Sammlung (Datenbank und Prozess) Analyse der Verlustdaten: Überarbeitung des Risiko-Inventars und Anpassung der Bewältigungsstrategien / Verbesserung des IKS Daniel Küng Page 20

Knacknüsse Umsetzbarkeit Risiko-Politik Definition der Risiko-Indikatoren: IT/Verarbeitung/Legal/HR Korrelation mit tatsächliche Ereignissen Near misses Zusammenarbeit Quants Quality Management Quantitative vs qualitative Ansätze Fragebogen-Aktionen bevor Konzept Standards für die Risiko- und Kontrollbewertung (Self Assessments) Festlegung Risiko-Appetit Umsetzung der Risiko-Bewältigungsmassnahmen ( Knochenarbeit ) Daniel Küng Page 21

Summary: ORM Trends Controlling operationeller Risiken Quantifizierung operationelle Risiken Treiber: Integration und Aggregation der Risiken Regulation Basel II / Solvency II Sarbanes-Oxley Rating-Agenturen Daniel Küng Page 22

Thank you. 2004. All rights reserved. refers to the network of member firms of International Limited, each of which is a separate and independent legal entity.