

tos que han producido pérdidas y a la luz de esos
resultados, reevaluar los procesos afectados tanto
de forma positiva (disminución de pérdidas) como
de forma negativa (incremento de las pérdidas) y
proponer las mejoras que se consideren necesarias.
Objetivos y Políticas de Control/Mitigación
Objetivo 1.:
Adecuar el perfil de riesgo obtenido en el pro-
ceso de evaluación al perfil deseado por la alta Dirección.
Política 1.1.:
No se aceptarán los niveles de riesgo
que sobrepasen las expectativas o parámetros esta-
blecidos para las diferentes actividades, sistemas o
productos. El Comité de Cumplimiento y Riesgo Op-
eracional diseñará las estrategias oportunas para
mitigar aquellos niveles de riesgo que se consideren
inaceptables o no convenientes a propuesta de la
Unidad de Riesgo Operacional. Las Estrategias de
Control / Mitigación deberán estar consensuados
con los Responsables de las Áreas afectadas cuando
estos procesos impliquen:
•
Mayores dotaciones de recursos humanos
o técnicos.
•
Reestructuraciones significativas de los procesos.
Política 1.2.:
El desarrollo de nuevas actividades,
productos o sistemas requerirá la identificación y
evaluación de los riesgos inherentes asociados a
ellos, con una estimación del probable riesgo re-
sidual resultante. La Unidad de Riesgo Operacional
elevará al Comité de Cumplimiento y Riesgo Op-
eracional aquellos casos en que se considere que
se incurre en un riesgo inherente excesivo, para
que dicho Comité emita medidas preventivas con-
cretas a tomar o desaconseje el lanzamiento de la
nueva actividad o producto.
Objetivo 2.:
Minimizar los efectos del riesgo operacional
en la entidad.
Política 2.1.:
Implementar estrategias de prevención
del riesgo operacional en las diferentes Áreas / pro-
ductos / aplicaciones de la entidad. Para llevar a
cabo esta política, la Unidad de Riesgo Operacio-
nal deberá desarrollar las estrategias preventivas
aprobadas por el Comité de Cumplimiento y Riesgo
Operacional para evitar o mitigar la incidencia del
riesgo operacional en la entidad. Estas estrategias
pueden ser de la siguiente naturaleza:
•
Acciones de mejora, que tratarán de disminuir
el posible impacto en la entidad por los riesgos
asumidos. Estas acciones podrán a su vez sub-
dividirse como:
-
Desarrollo de nuevos controles.
-
Rediseño de los procesos.
-
Desarrollo de planes de contingencia.
•
Acciones para transferir los riesgos a otras enti-
dades, por ejemplo a través del:
-
Aseguramiento de los riesgos que pueda tener
la entidad en un periodo de tiempo.
-
Outsourcing de las actividades a sociedades
especializadas fuera de la entidad.
•
Financiación de los riesgos, por ejemplo, mediante
el uso de:
-
Provisiones para atender los impactos de
los riesgos.
-
Coberturas f inancieras en el momento
del impacto.
•
Aceptación de la situación actual por entender
que el perfil de riesgos se ajusta a la situación de-
seada por la Alta Dirección.
Objetivos y Políticas de información
Objetivo 1:
Reportar a la Organización, Comités y Órga-
nos de Gobierno los resultados obtenidos en las distin-
tas fases de gestión del riesgo.
Política 1.1.:
Desarrollar un circuito de reporting
periódico que garantice que la entidad conoce el
perfil de riesgos cualitativo (de las autoevaluaciones
y de las evaluaciones) y cuantitativo (pérdidas op-
eracionales) y las acciones de mejora recomenda-
das para mitigar los riesgos residuales detectados.
Políticas de asignación de las actividades
y de los ingresos relevantes a las Líneas
de negocio
Objetivo 1:
Desarrollar y documentar políticas y crite-
rios específicos para la asignación de sus actividades
entre las siguientes 8 líneas de negocio:
Financiación empresarial
Negociación y ventas
Intermediación minorista
Banca comercial
Banca minorista
Pago y liquidación
Servicios de agencia
Gestión de activos
Política 1.1.:
Todas las actividades de negocio gen-
eradoras de ingresos han de estar asignadas a las
líneas relacionadas anteriormente, de forma que a
cada una de las actividades le corresponda una sola
línea y además no permanezca ninguna actividad
sin asignar.
Pág. 69
Cecabank
Información con Relevancia Prudencial 2016
ANEXOS
I. Políticas y Objetivos de Gestión de Riesgos | Riesgo de crédito | Riesgos asociados a la cartera de negociación | Riesgo operacional | Riesgo de cumplimiento normativo | Riesgo en instrumentos de capital no incluidos en la cartera de negociación | Riesgo de tipo de interés de balance | Riesgo de liquidez | Otros Riesgos | II. Definiciones de Morosidad y de “Posiciones Deterioradas” y criterios aplicados para determinar el Importe de las Pérdidas por Deterioro | III. Composición de las Comisiones de Cecabank | IV. Importe total de la exposición al riesgo | V. Información sobre fondos propios (phase-in y fully loaded) | VI. Conciliación de los elementos de los fondos propios con los estados financieros auditados | VII. Conciliación de la medida de la exposición total correspondiente a la ratio de apalancamiento y los estados financieros