logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

FSA's risk-based approach - parte prima

By Cristina Cellucci
Creato 2006-11-30 21:10
061130-fsa-risk-approach1.doc La britannica Financial Services Authority FSA [1] ha pubblicato, oggi 30 novembre 2006, una guida sintetica al proprio risk assessment framework (pdf [2], 2.4 M) denominato ARROW e di cui abbiamo già parlato diffusamente in questa newsletter [3]. In questa prima parte dell’articolo sintetizziamo l’approccio di ARROW; nella seconda parte illustreremo come avviene la visita di assessment.

Cos’è ARROW?

ARROW, acronimo di Advanced, Risk-Responsive, Operating frameWork, è la metodologia di vigilanza basata sul rischio adottata da FSA. Essa permette di determinare il rischio di un’azienda sottoposta a vigilanza rispetto agli "statutory objectives" di FSA:

Qual è l’approccio?

L’approccio è simile per tutti i rischi per ciascuno dei quali va valutato l’impatto (che dipende dal valore dell’azienda sotto analisi) e la probabilità di accadimento.

Valutare l’impatto

Le aziende soggette alla vigilanza di FSA sono classificate in quattro classi a ciascuna delle quali corrisponde una particolare versione di ARROW:
  1. piccole aziende: rappresentano circa il 95% delle aziende (versione: ARROW Small firms)
  2. medie aziende: rappresentano circa il 3% delle aziende (versione: ARROW Light)
  3. medie aziende ad alto rischio: rappresentano circa il 2% delle aziende (versione: ARROW full)
  4. aziende soggette ad una vigilanza continua: rappresentano circa lo 0,33% delle aziende (versione: ARROW full)

Valutare la probabilità

Per valutare la probabilità si usa uno schema di alto livello dell’azienda che raggruppa le azioni di valutazione sotto dieci categorie: per ciascuna di queste sono valutati il rischio potenziale (inherent risk) ed i controlli esistenti a fronte di tale rischio (controlli sia di primo che di secondo livello) usando la scala:

I rischi

I rischi sono aggregati secondo due dimensioni: orizzontale e verticale. Nella dimensione verticale i rischi sono raggruppati in tre categorie e viene presa la media dell’assessment svolto per ciascun gruppo. Ad esempio per il risk-group “Environmental Risk” gli elementi presi in considerazione sono.
(la lista completa dei gruppi e degli elementi è disponibile a pag. 7 del documento originale)
La dimensione orizzontale raggruppa ancora i rischi secondo tre punti di vista:
  1. Customer Treatment and Market Conduct
  2. Operating
  3. Financial Soundness
Fine prima parte
Leggi
seconda parte [4]

Raggruppamento dei rischi

Chi è Cristina Cellucci?

Cristina è Internal Auditor presso un primario gruppo bancario nazionale.

IsacaRoma Neswletter link



Source URL:
http://www.isacaroma.it/html/newsletter/node/437