Zusammenfassung der Ressource
Risco Operacional-Resolução 3.380 BACEN
- Possibilidade de ocorrência de perdas resultantes de falha, deficiência ou inadequação de processos
internos, pessoas e sistemas, ou de eventos externos.
- A definição de que trata o caput inclui o risco legal associado à inadequação ou deficiência em
contratos firmados pela instituição, bem como a sanções em razão de descumprimento de dispositivos
legais e a indenizações por danos a terceiros decorrentes das atividades desenvolvidas pela instituição.
- Eventos de Risco operacional:
- fraudes internas
- fraudes externas
- demandas trabalhistas e segurança deficiente do local de
trabalho
- práticas inadequadas relativas a clientes, produtos e serviço
- danos a ativos físicos próprios ou em uso pela instituição;
- aqueles que acarretem a interrupção das atividades da instituição
- falhas em sistemas de tecnologia da informação;
- falhas na execução, cumprimento de prazos e gerenciamento das atividades na
instituição
- Estrutura:
- identificação,avaliação, monitoarmento, controle
e mitigação do RO
- documentação e armazenamento de informações
referentes às perdas associadas ao RO
- relatórios (anuais) que permitam
a identificação e correção
tempestiva das deficiências de
controle e de gerenciamento do
RO
- testes anuais de
avaliação dos sistemas
de controle de RO
implementados
- elaboração/disseminação da
política de gerenciamento de RO
ao pessoal da instituição
- plano de contingência para
assegurar a continuidade e
limitar graves perdas
decorrentes de RO
- implementação, manutenção e
divulgação de processo estruturado de
comunicação e informação