(1)操作风险的分类
根据定义可以分为:由人员、系统、流程和外部事件所引发的四类风险。
根据损失事件类型可以划分七种表现形式:内部欺诈;外部欺诈;就业制度和工作场所安全;客户、产品和业务活动;实物资产的损坏;营业中断和信息技术系统瘫痪;执行、交割和流程管理。
(2)操作风险的评估
风险控制自我评估:常用工具“打分卡”
关键风险指标:资产损失率、案件发生率、失败交易数量、员工流动率、客户投诉次数、错误和遗漏的频率以及严重程度。
损失数据收集:①内部损失数据;②外部损失数据;③情景分析;④业务环境和内部控制因素。
(3)操作风险管理方法
①内部控制;②保险;③业务外包;④IT技术应用-管理和降低操作风险;⑤数据治理和管理;⑥业务持续计划。