Открыть меню

Классификация событий операционного риска

Создано 28 мая 2026 г. Обновлено 28 мая 2026 г. 3 мин чтения

Как классифицировать события операционного риска по 716-П: источник, вид риска, процесс, направление деятельности, дополнительные признаки для ИБ и ИС.

Актуальность проверена: 2026-05-28

Кратко

Классификация события нужна, чтобы банк видел не просто факт потери, а типовой источник проблемы: процесс, люди, системы, внешние факторы, ИБ, ИС, правовой или иной нефинансовый риск. 716-П задает нормативные классификаторы и допускает детализацию во внутренних документах. Для ИБ и ИС используются дополнительные признаки. Классификация должна быть стабильной, иначе статистика по событиям становится несопоставимой.

Нормативная база

  • Положение Банка России № 716-П от 08.04.2020.
  • Указание Банка России № 6906-У от 22.10.2024.
  • Ответы Банка России по 716-П о классификации событий.

Суть требования

Банк должен присваивать событию источник, вид операционного риска, процесс, направление деятельности, подразделение, признаки потерь и дополнительные классификаторы для специальных видов риска. Внутренний порядок должен описывать, как выбирается основной риск и как фиксируются взаимосвязанные риски.

Практическое значение для банка

  • СУР получает сопоставимую аналитику по причинам.
  • Владельцы процессов видят зоны повторяемых дефектов.
  • ИБ и ИТ получают корректное отражение своих инцидентов в СУОР.
  • Бухгалтерия и капитал получают правильную привязку потерь.
  • Внутренний контроль может проверить единообразие классификации.

Типовые ситуации

  • Ошибка ручного ввода классифицируется через процесс и человеческий фактор.
  • Недоступность ДБО относится к ИС или операционной надежности с учетом фактов.
  • Операция без согласия клиента может быть событием ИБ и внешнего мошенничества.
  • Массовые обращения клиентов могут указывать на риск недобросовестного поведения или дефект процесса.

Что должен сделать банк

  • Утвердить классификаторы и правила их применения.
  • Определить основной и связанные виды риска.
  • Настроить справочники в базе событий.
  • Обучить подразделения на типовых примерах.
  • Проводить выборочный контроль классификации.
  • Пересматривать классификаторы при изменении 716-П и разъяснений Банка России.

Риски неправильного применения

Неверная классификация скрывает реальные причины и приводит к неверным мероприятиям. Например, постоянные клиентские компенсации могут выглядеть как единичные ошибки, хотя фактически связаны с дефектом процесса, ИТ-сбоем или недобросовестной практикой.

Связанные заметки

Вопросы для самопроверки

  1. Как банк выбирает основной вид риска?
  2. Где фиксируются связанные риски?
  3. Есть ли отдельные признаки для ИБ и ИС?
  4. Кто утверждает спорную классификацию?
  5. Пересматривается ли классификация после расследования?

Источники

Живой сад

Этот текст можно улучшать вместе

Нашёл опечатку?

Выдели фрагмент в заметке и нажми «Сообщить» — откроется короткая форма с контекстом.

Хочешь обсудить?

Ниже можно оставить комментарий через Telegram, когда заметка связана с публикацией канала.

Telegram-комментарии

Добавь `telegramPostId` в публичную заметку, чтобы здесь появился виджет обсуждения.

Источник: публичный слой Obsidian Vault.