¿Qué sistemas de gestión existen para hacer frente a los riesgos operativos?
El riesgo operacional se define como cualquier riesgo que surja, directa o indirectamente, del desempeño inadecuado o no conforme de los procesos internos, personas, actividades o sistemas, o de eventos externos. El riesgo operacional incluye los siguientes riesgos: riesgo de control y gestión; riesgo legal; riesgo regulatorio; riesgo de recursos humanos; riesgo de tecnología de la información; riesgo de procedimiento; riesgo de modelo; riesgo de liquidez; riesgo de mercado; y riesgo empresarial. La función de gestión del riesgo operativo de Bondora está supervisada por tu director financiero.
Para protegerte contra el riesgo operativo, Bondora ha desarrollado e implementado pautas que requieren (i) una separación adecuada de funciones, incluida la autorización independiente de transacciones comerciales; (ii) conciliación y seguimiento de transacciones; (iii) documentación efectiva de controles y procedimientos; (iv) cumplimiento de los requisitos reglamentarios y otros legales; y (v) evaluaciones periódicas de los riesgos operativos y la adecuación de los controles y los procedimientos establecidos para abordar dichos riesgos.
La política interna de Bondora detalla los riesgos clave e incluye medidas de cobertura cuidadosamente pensadas. También hay un registro de mapeo de riesgos interno separado, revisado trimestralmente, que incluye una amplia gama de riesgos. Los riesgos se evalúan con respecto a su posible impacto financiero, así como su impacto en la imagen de Bondora en el mercado. Cada riesgo mapeado se mitiga mediante una medida de cobertura documentada.
El mapeo de los riesgos operativos es una parte integral de los procesos de (i) introducir nuevos productos o nuevas versiones de productos existentes; (ii) implementar nuevos sistemas de TI o nuevas versiones de los sistemas de TI existentes; (iii) puesta en servicio de un nuevo hardware; (iv) la puesta en servicio de una nueva ubicación física; (v) implementar procesos nuevos o alterados; (vi) la alteración de la estructura organizacional; (vii) introducir nuevos socios y acuerdos de cooperación; y (viii) subcontratación de servicios a proveedores de servicios externos. Bondora busca mitigar los efectos de los eventos de pérdidas asociados con los riesgos operativos mediante el desarrollo y actualización de planes de continuidad del negocio; mediante la aplicación de métodos de gestión de crisis adecuados y suficientes; y mediante la ejecución de los contratos de seguro aplicables, si se considera adecuado y necesario.
Robo por los empleados, fraude, delitos menores y otras actividades ilícitas, incluido el mal manejo de información confidencial; negligencia de los empleados al concluir las transacciones; actividades organizadas por empleados; ausencia o pérdida de personal clave; y cumplimiento inadecuado de los requisitos de salud ocupacional.
Bondora ha creado un sistema de autorización y validación para garantizar que todas las actividades se realicen en el nivel de gestión adecuado. La contratación de personal suficientemente calificado y experimentado y la capacitación de los empleados son elementos críticos de la gestión de los riesgos operativos asociados al factor humano.
Errores relacionados con el pago; omisiones en documentación y acuerdos; errores de precios de servicios; omisiones en informes internos y externos; inconformidad con los requisitos legales; y actividades de marketing y ventas inapropiadas.
Bondora tiene reglas internas que rigen las actividades relacionadas con los pagos que están diseñadas para minimizar el riesgo de errores al realizar y recibir pagos. Toda la documentación y los contratos válidos se revisan al menos una vez al año para minimizar el riesgo de omisiones en dichos documentos y contratos; en caso de omisiones, los documentos o contratos relevantes se actualizan para cumplir con los requisitos legales y/o situaciones actuales. Bondora supervisa constantemente el proceso legislativo y, si hay cambios en la legislación, realiza los ajustes internos necesarios para garantizar que sus operaciones se ajusten a los requisitos legales.
Inversión insuficiente en tecnología; desarrollo e implementación de sistemas insuficientes; capacidad insuficiente del sistema; perturbaciones e interrupciones del sistema, incluidas las de los sistemas externos que están integrados con los sistemas de Bondora; seguridad deficiente y seguridad de la información (por ejemplo, con respecto al intercambio de datos entre Bondora y proveedores de servicios externos).
Asegurarse de que se sigan los procedimientos acordados ayuda a mitigar los riesgos de la tecnología de la información. Asegurarse de que se sigan los procedimientos acordados ayuda a mitigar los riesgos de seguridad de los documentos y bases de datos y los asociados con el mal manejo de información confidencial.
Actividad criminal; problemas de proveedores de servicios externos (por ejemplo, personal del proveedor de servicios insuficientemente cualificado o negligente, posible vencimiento de los acuerdos del proveedor de servicios); demandas y enjuiciamientos (incluido el daño potencial a la reputación de Bondora Group derivado de tales actividades); desastres naturales; perturbaciones de la infraestructura, incluidas las perturbaciones de la red de comunicaciones, las perturbaciones de energía que afectan a las redes de comunicaciones y el vandalismo; riesgo político; supervisión inapropiada o injustificada por parte de las autoridades; cambios legislativos; daño a la reputación de Bondora; y daño a la reputación de los préstamos en el mercado.
Cualquier actividad criminal dirigida a Bondora, o la sospecha de la misma, será denunciada a la policía. Asegurarse de que se sigan los procedimientos acordados ayuda a mitigar los riesgos operativos asociados con los proveedores de servicios externos. Bondora evita transacciones, actividades y situaciones que puedan dañar su reputación. Tiene un programa activo de relaciones públicas diseñado para explicar las actividades de Bondora Group al público, incluidos los posibles inversores y prestatarios.