Классификация событий операционного риска
Как классифицировать события операционного риска по 716-П: источник, вид риска, процесс, направление деятельности, дополнительные признаки для ИБ и ИС.
Актуальность проверена: 2026-05-28
Кратко
Классификация события нужна, чтобы банк видел не просто факт потери, а типовой источник проблемы: процесс, люди, системы, внешние факторы, ИБ, ИС, правовой или иной нефинансовый риск. 716-П задает нормативные классификаторы и допускает детализацию во внутренних документах. Для ИБ и ИС используются дополнительные признаки. Классификация должна быть стабильной, иначе статистика по событиям становится несопоставимой.
Нормативная база
- Положение Банка России № 716-П от 08.04.2020.
- Указание Банка России № 6906-У от 22.10.2024.
- Ответы Банка России по 716-П о классификации событий.
Суть требования
Банк должен присваивать событию источник, вид операционного риска, процесс, направление деятельности, подразделение, признаки потерь и дополнительные классификаторы для специальных видов риска. Внутренний порядок должен описывать, как выбирается основной риск и как фиксируются взаимосвязанные риски.
Практическое значение для банка
- СУР получает сопоставимую аналитику по причинам.
- Владельцы процессов видят зоны повторяемых дефектов.
- ИБ и ИТ получают корректное отражение своих инцидентов в СУОР.
- Бухгалтерия и капитал получают правильную привязку потерь.
- Внутренний контроль может проверить единообразие классификации.
Типовые ситуации
- Ошибка ручного ввода классифицируется через процесс и человеческий фактор.
- Недоступность ДБО относится к ИС или операционной надежности с учетом фактов.
- Операция без согласия клиента может быть событием ИБ и внешнего мошенничества.
- Массовые обращения клиентов могут указывать на риск недобросовестного поведения или дефект процесса.
Что должен сделать банк
- Утвердить классификаторы и правила их применения.
- Определить основной и связанные виды риска.
- Настроить справочники в базе событий.
- Обучить подразделения на типовых примерах.
- Проводить выборочный контроль классификации.
- Пересматривать классификаторы при изменении 716-П и разъяснений Банка России.
Риски неправильного применения
Неверная классификация скрывает реальные причины и приводит к неверным мероприятиям. Например, постоянные клиентские компенсации могут выглядеть как единичные ошибки, хотя фактически связаны с дефектом процесса, ИТ-сбоем или недобросовестной практикой.
Связанные заметки
- Источники операционного риска
- Виды операционного риска
- События ИБ и операционный риск
- Спорные случаи регистрации событий операционного риска
Вопросы для самопроверки
- Как банк выбирает основной вид риска?
- Где фиксируются связанные риски?
- Есть ли отдельные признаки для ИБ и ИС?
- Кто утверждает спорную классификацию?
- Пересматривается ли классификация после расследования?
Источники
Живой сад
Этот текст можно улучшать вместе
Выдели фрагмент в заметке и нажми «Сообщить» — откроется короткая форма с контекстом.
Ниже можно оставить комментарий через Telegram, когда заметка связана с публикацией канала.
Добавь `telegramPostId` в публичную заметку, чтобы здесь появился виджет обсуждения.