REGULAMENT nr. 25 din 15 decembrie 2009 (*actualizat*)privind utilizarea abordării avansate de evaluare şi aprobarea utilizării acestei abordări de către instituţiile de credit, pentru riscul operaţional(actualizat până la data de 22 iunie 2011*)
EMITENT
  • BANCA NAŢIONALĂ A ROMÂNIEI




  • -----------*) Textul iniţial a fost publicat în MONITORUL OFICIAL nr. 911 din 24 decembrie 2009. Aceasta este forma actualizată de S.C. "Centrul Teritorial de Calcul Electronic" S.A. Piatra-Neamţ până la data de 22 iunie 2011, cu modificările şi completările aduse de REGULAMENTUL nr. 6 din 10 iunie 2011.Având în vedere prevederile art. 126, 138-140, 384 şi 385 din Ordonanţa de urgenţă a Guvernului nr. 99/2006 privind instituţiile de credit şi adecvarea capitalului, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, şi ale art. 17 şi 18 din Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 24/29/2006 privind determinarea cerinţelor minime de capital ale instituţiilor de credit şi ale firmelor de investiţii pentru riscul operaţional, aprobat prin Ordinul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 21/118/2006,în temeiul prevederilor art. 420 alin. (1) din Ordonanţa de urgenţă a Guvernului nr. 99/2006, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, precum şi ale art. 48 din Legea nr. 312/2004 privind Statutul Băncii Naţionale a României,Banca Naţională a României emite prezentul regulament.  +  Capitolul I Dispoziţii generale  +  Articolul 1 (1) Prezentul regulament stabileşte standarde şi cerinţe ce trebuie respectate în vederea utilizării abordării avansate de evaluare pentru determinarea cerinţei de capital pentru riscul operaţional în conformitate cu prevederile secţiunii a 4-a a cap. II din Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 24/29/2006 privind determinarea cerinţelor minime de capital ale instituţiilor de credit şi ale firmelor de investiţii pentru riscul operaţional, aprobat prin Ordinul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 21/118/2006 (denumit în continuare Regulamentul BNR-CNVM nr. 24/29/2006), precum şi în vederea obţinerii de la Banca Naţională a României a aprobării necesare în acest sens. (2) Prezentul regulament se aplică instituţiilor de credit, persoane juridice române, precum şi sucursalelor din România ale instituţiilor de credit din state terţe. (3) Casele centrale sunt responsabile pentru reglementarea cadrului general aferent utilizării abordării avansate de evaluare pentru determinarea cerinţei de capital pentru riscul operaţional, pentru cooperativele de credit din cadrul reţelelor cooperatiste. Reglementările emise vor avea în vedere prevederile prezentului regulament în ceea ce priveşte utilizarea abordării avansate de evaluare pentru riscul operaţional de către cooperativele de credit şi nu vor putea stabili cerinţe mai puţin restrictive decât cele prevăzute de acesta. În acest sens, reglementările emise de casa centrală vor fi transmise spre avizare Băncii Naţionale a României. (4) Prezentul regulament se aplică la nivel individual şi, după caz, la nivel consolidat, în conformitate cu Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 17/22/2006 privind supravegherea pe bază consolidată a instituţiilor de credit şi a firmelor de investiţii, aprobat prin Ordinul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 14/111/2006. (5) Fără a aduce atingere alin. (4), în cazul cererilor pentru obţinerea aprobării de utilizare a abordării avansate de evaluare formulate în condiţiile prevăzute la art. 182 alin. (1) sau la art. 193 alin. (1) din Ordonanţa de urgenţă a Guvernului nr. 99/2006 privind instituţiile de credit şi adecvarea capitalului, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, şi în condiţiile în care Banca Naţională a României nu este autoritatea competentă responsabilă cu supravegherea pe bază consolidată, instituţiile de credit, persoane juridice române, sunt exceptate, dacă nu se decide altfel de către/împreună cu celelalte autorităţi competente implicate, de la aplicarea prevederilor art. 5-7, 9-26, art. 27 alin. (6) şi (7), art. 50 alin. (5), art. 50 alin. (8), art. 55 alin. (2), art. 60 alin. (4), art. 61 alin. (3) şi (7), art. 67 alin. (3), art. 75 alin. (2), art. 76, art. 78 alin. (4) şi (5) şi art. 79. (6) Casele centrale sunt responsabile pentru aplicarea prezentului regulament la nivel de reţea cooperatistă.  +  Articolul 2 (1) Termenii şi expresiile utilizate în prezentul regulament au semnificaţiile prevăzute în Ordonanţa de urgenţă a Guvernului nr. 99/2006, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, şi în Regulamentul BNR-CNVM nr. 24/29/2006. (2) Expresiile "structură de conducere", "funcţie de supraveghere", "funcţie de conducere" şi "control intern" au semnificaţiile prevăzute de Regulamentul Băncii Naţionale a României nr. 18/2009 privind cadrul de administrare a activităţii instituţiilor de credit, procesul intern de evaluare a adecvării capitalului la riscuri şi condiţiile de externalizare a activităţilor acestora. (3) Termenul "instituţie" are semnificaţia prevăzută de Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 13/18/2006 privind determinarea cerinţelor minime de capital pentru instituţiile de credit şi firmele de investiţii, aprobat prin Ordinul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 10/107/2006. (4) În înţelesul prezentului regulament, termenii şi expresiile de mai jos au următoarele semnificaţii: a) clasă de risc operaţional - categorie a riscului operaţional omogenă din punct de vedere al riscurilor acoperite şi al datelor disponibile pentru analiza acestora; b) estimare de risc operaţional - distribuţia pierderilor identificate în cadrul unei clase de risc operaţional; c) cuantificare a riscului operaţional - statistică singulară sau parametru singular extrase din estimarea de risc operaţional; d) set de date pentru calcul - partea din datele privind riscul operaţional ale instituţiei de credit utilizată pentru generarea estimărilor şi cuantificărilor de risc operaţional reglementate; e) eveniment cu pierdere recuperată prompt - eveniment din riscul operaţional soldat cu pierdere recuperată complet într-un interval scurt; f) eveniment nesoldat cu pierdere - eveniment din riscul operaţional care nu s-a soldat cu pierdere sau câştig; g) eveniment din riscul operaţional soldat cu un câştig - eveniment din riscul operaţional care a generat un câştig; h) pierderi secvenţiale - ansamblu de pierderi succesive produse în perioade diferite, dar relaţionate cu acelaşi eveniment din riscul operaţional; i) pierderi cu efect multiplu - ansamblu de pierderi asociate care au afectat entităţi sau linii de activitate, unităţi etc. diferite, dar care sunt relaţionate cu acelaşi eveniment cauzal; j) corelaţie - orice formă de dependenţă, liniară sau nonliniară, relaţionată cu toate datele (reale ori construite) sau doar cu extremitatea ori restul distribuţiei, dintre două sau mai multe clase de risc operaţional, cauzată de prezenţa unor factori comuni de natură diferită, interni ori externi instituţiei de credit, factori care pot influenţa frecvenţa sau impactul pierderilor observate în mai mult de o singură clasă de risc operaţional; k) tehnici de transfer al riscului operaţional - instrumente de transfer al riscului operaţional utilizate de instituţia de credit pentru administrarea şi diminuarea riscului la care este expusă; acestea sunt contracte de asigurare la riscul operaţional şi alte mecanisme de transfer al acestui risc.------------Litera k) a alin. (4) al art. 2 a fost introdusă de pct. 1 al art. I din REGULAMENTUL nr. 6 din 10 iunie 2011, publicat în MONITORUL OFICIAL nr. 438 din 22 iunie 2011. (5) Termenul «rating» are semnificaţia prevăzută la art. 2 alin. (1) pct. 8 din Regulamentul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 14/19/2006 privind tratamentul riscului de credit pentru instituţiile de credit şi firmele de investiţii potrivit abordării standard, aprobat prin Ordinul Băncii Naţionale a României şi al Comisiei Naţionale a Valorilor Mobiliare nr. 11/108/2006, cu modificările şi completările ulterioare.------------Alin. (5) al art. 2 a fost introdus de pct. 2 al art. I din REGULAMENTUL nr. 6 din 10 iunie 2011, publicat în MONITORUL OFICIAL nr. 438 din 22 iunie 2011. (6) Expresiile «profil de risc» şi «eficacitate» au semnificaţiile prevăzute la art. 2 alin. (5) lit. f) şi y) din Regulamentul Băncii Naţionale a României nr. 18/2009privind cadrul de administrare a activităţii instituţiilor de credit, procesul intern de evaluare a adecvării capitalului la riscuri şi condiţiile de externalizare a activităţilor acestora, cu modificările şi completările ulterioare.------------Alin. (6) al art. 2 a fost introdus de pct. 2 al art. I din REGULAMENTUL nr. 6 din 10 iunie 2011, publicat în MONITORUL OFICIAL nr. 438 din 22 iunie 2011.  +  Articolul 3 (1) Instituţiile de credit trebuie să dispună de sisteme de administrare şi cuantificare a riscului operaţional de o complexitate corespunzătoare complexităţii operaţiunilor/activităţii desfăşurate. (2) Aplicarea principiului proporţionalităţii nu exceptează instituţiile de credit de la obligativitatea respectării standardelor şi cerinţelor minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare.  +  Articolul 4Prevederile cap. II se aplică, în mod corespunzător, în cazul cererilor pentru obţinerea aprobării de utilizare a abordării avansate de evaluare din partea instituţiilor de credit, persoane juridice române, care intenţionează să determine cerinţa de capital pentru riscul operaţional prin utilizarea abordării la nivel individual.  +  Capitolul II Solicitarea aprobării de utilizare a abordării avansate de evaluare  +  Secţiunea 1 Aspecte generale şi cererea de aprobare  +  Articolul 5 (1) În cazul instituţiilor de credit care intenţionează să utilizeze abordarea avansată de evaluare în vederea determinării cerinţei de capital pentru riscul operaţional la nivel individual, cererea de aprobare propriu-zisă trebuie să precizeze că instituţia de credit solicită aprobarea la care se face referire la art. 138 alin. (1) din Ordonanţa de urgenţă a Guvernului nr. 99/2006, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, precum şi la art. 17 alin. (1) din Regulamentul BNR-CNVM nr. 24/29/2006, avându-se în vedere detaliile din documentaţia ce însoţeşte cererea. (2) În cazul utilizării abordării avansate de evaluare de către o instituţie de credit-mamă la nivelul Uniunii Europene şi filialele acesteia sau de către filialele unei societăţi financiare holding-mamă la nivelul Uniunii Europene, cererea de aprobare propriu-zisă trebuie să precizeze faptul că membrii grupului la nivelul Uniunii Europene solicită împreună aprobarea la care se face referire la art. 138 alin. (1) şi art. 140 din Ordonanţa de urgenţă a Guvernului nr. 99/2006, aprobată cu modificări şi completări prin Legea nr. 227/2007, cu modificările şi completările ulterioare, precum şi la art. 17 alin. (1) din Regulamentul BNR-CNVM nr. 24/29/2006, avându-se în vedere detaliile din documentaţia ce însoţeşte cererea.  +  Articolul 6 (1) Documentaţia minimă ce trebuie furnizată Băncii Naţionale a României odată cu cererea de aprobare a utilizării abordării avansate de evaluare se constituie din următoarele: a) documentaţia privind sistemele de cuantificare a riscului operaţional; b) documentaţia privind mediul de control al sistemului de cuantificare a riscului operaţional, procedurile de implementare şi infrastructura aferentă tehnologiei informaţiei (IT); c) planul de implementare (incluzând implementarea graduală) şi, dacă este cazul, detalii privind utilizarea parţială permanentă; d) documentul în care este descris procesul de autoevaluare şi în care sunt prezentate concluziile acestuia prin care să se certifice conformitatea cu standardele şi cerinţele impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare, documentul în care sunt descrise concluziile programului de validare internă derulat în vederea solicitării aprobării de utilizare a abordării avansate de evaluare şi raportul de audit; se vor include rezultatele examinării independente solicitate la art. 23 alin. (1), precum şi descrierea urmării rezultatelor programului de validare internă; e) Formularul 13: OPR - Riscul operaţional, Formularul 14: OPR Details - Riscul operaţional: valori brute ale pierderilor pe linii de activitate şi categorii de evenimente în ultimul an şi Formularul 15: OPR Loss Details - Pierderi majore din riscul operaţional înregistrate în ultimul an sau care sunt încă deschise, prevăzute în anexa nr. I la Ordinul Băncii Naţionale a României nr. 22/2010privind raportarea cerinţelor minime de capital pentru instituţiile de credit.------------Litera e) a alin. (1) al art. 6 a fost modificată de pct. 3 al art. I din REGULAMENTUL nr. 6 din 10 iunie 2011, publicat în MONITORUL OFICIAL nr. 438 din 22 iunie 2011. (2) Cu excepţia cazurilor în care se indică altfel, documentaţia minimă ce însoţeşte cererea de aprobare, la care se face referire la alin. (1), trebuie să conţină informaţii generale privind aplicarea abordării avansate de evaluare.  +  Articolul 7 (1) Cererea de aprobare trebuie semnată de către un membru executiv al structurii de conducere a fiecărei entităţi juridice dintre cele care solicită aprobarea, membru care este împuternicit să angajeze legal entitatea respectivă. (2) Semnatarul sau, după caz, semnatarii trebuie să confirme în cadrul cererii de aprobare că documentaţia însoţitoare reprezintă un rezumat adevărat şi just al subiectelor acoperite. (3) Pentru scopurile alin. (2), prin rezumat se înţelege faptul că documentaţia furnizează o prezentare pe scurt - care redă doar aspectele principale - a subiectului în cauză, prin adevărat faptul că informaţiile cuprinse în rezumat nu sunt false şi/sau nu induc în eroare, iar prin just faptul că informaţiile prezintă un rezumat de ansamblu rezonabil, fără a omite aspecte semnificative; documentaţia minimă ce însoţeşte cererea de aprobare, la care se face referire la art. 6 alin. (1), trebuie să ofere un rezumat al practicilor curente sau planificate ale instituţiei de credit/instituţiilor suficient de detaliat pentru a permite Băncii Naţionale a României să facă o evaluare iniţială a solicitării de acordare a aprobării de utilizare a abordării avansate de evaluare şi să stabilească, pe baza riscului, un plan pentru o evaluare mai aprofundată. (4) Instituţiile de credit trebuie să comunice Băncii Naţionale a României persoana responsabilă cu menţinerea relaţiei cu Banca Naţională a României şi înlocuitorul acesteia.  +  Articolul 8Pe parcursul perioadei de observare istorică de cel puţin 5 ani, respectiv de minimum 3 ani, prevăzute la art. 21 alin. (1) din Regulamentul BNR-CNVM nr. 24/29/2006, cu modificările şi completările ulterioare, instituţiile de credit care intenţionează să utilizeze abordarea avansată de evaluare în scopul determinării cerinţei de capital pentru riscul operaţional trebuie să poată completa şi transmite Băncii Naţionale a României, la solicitarea acesteia, Formularul 14: OPR Details - Riscul operaţional: valori brute ale pierderilor pe linii de activitate şi categorii de evenimente în ultimul an şi Formularul 15: OPR Loss Details - Pierderi majore din riscul operaţional înregistrate în ultimul an sau care sunt încă deschise, prevăzute în anexa nr. I la Ordinul Băncii Naţionale a României nr. 22/2010.------------Art. 8 a fost modificat de pct. 4 al art. I din REGULAMENTUL nr. 6 din 10 iunie 2011, publicat în MONITORUL OFICIAL nr. 438 din 22 iunie 2011.  +  Secţiunea a 2-a Documentaţia privind sistemele de cuantificare a riscului operaţional  +  Articolul 9 (1) Pentru scopurile art. 6 alin. (1) lit. a), documentaţia privind sistemele de cuantificare a riscului operaţional trebuie să includă cel puţin următoarele: a) un plan cu modelele ce vor fi utilizate - o declaraţie prin care sunt explicate care operaţiuni şi/sau riscuri operaţionale sunt acoperite de fiecare model şi prin care este justificată utilizarea de modele diferite; b) o descriere generală a tuturor modelelor; c) descrierea alocării capitalului pentru riscul operaţional între entităţi diferite din cadrul grupului şi a utilizării efectelor diversificării; d) în cazul în care instituţia de credit utilizează instrumente de diminuare a cerinţei de capital pentru riscul operaţional, documentaţia privind acoperirea şi cuantificarea pierderilor aşteptate, documentaţia cuprinzând politica instituţiei de credit cu privire la asigurarea la riscul operaţional sau alte mecanisme de transfer al acestui risc, precum şi documentaţia privind examinarea şi recunoaşterea de corelaţii. (2) Pentru scopurile alin. (1) lit. b), documentaţia aferentă descrierii generale a modelului/modelelor trebuie să cuprindă cel puţin următoarele: a) o listă cu definiţiile stabilite de instituţia de credit pentru riscul operaţional, pierderile din riscul operaţional, liniile de activitate, categoriile de evenimente şi orice alţi termeni utilizaţi şi consideraţi de instituţia de credit ca prezentând relevanţă; b) o descriere generală a modelului/modelelor, respectiv atât o descriere nonmatematică, cât şi o descriere matematică, precum şi justificarea alegerii acestuia/acestora; pentru fiecare model vor fi avute în vedere cel puţin următoarele:- prezentarea claselor de risc operaţional identificate utilizate la calculul cerinţei de capital, inclusiv a legăturii dintre acestea şi liniile de activitate şi categoriile de evenimente de risc operaţional stabilite prin Regulamentul BNR-CNVM nr. 24/29/2006;- descrierea modului în care se asigură generarea cuantificării riscului operaţional la un standard de rigurozitate comparabil cu un nivel de încredere de 99,9% şi, dacă este cazul, precizarea nivelului de încredere la care este calculată cuantificarea iniţială, precum şi a metodei de ajustare de tip scaling utilizate;- rezultatele evaluării acurateţei cerinţei de capital pentru riscul operaţional; c) politica instituţiei de credit privind datele aferente riscului operaţional - documentaţia aferentă trebuie să cuprindă cel puţin următoarele aspecte:- perioada de observare istorică folosită;- o descriere a fluxurilor operaţionale, procedurilor şi sistemelor legate de colectarea şi stocarea datelor, inclusiv a celor privind colarea datelor relevante pentru calculul cerinţei de capital pentru riscul operaţional, cu indicarea oricăror intervenţii manuale; se includ de asemenea descrierea caracteristicilor pierderilor înregistrate în bazele de date şi descrierile bazelor de date utilizate în cadrul abordării avansate de evaluare - formalizarea bazelor de date semnificative trebuie să fie suficientă pentru a permite instituţiilor de credit să furnizeze Băncii Naţionale a României informaţiile necesare în vederea determinării solidităţii bazelor de date, precum o descriere generală a bazelor de date (mărime aproximativă, data la care baza de date a fost construită, "proprietarul" etc.), sursa datelor, procesele utilizate pentru obţinerea şi încărcarea datelor, filtrele utilizate pentru a crea şi depana baza de date (precum valori minime şi maxime), controale ale transparenţei, accesului, coerenţei etc.;- pragurile de pierdere minimă folosite pentru colectarea de date interne şi prezentarea de dovezi ale îndeplinirii prevederilor art. 60 alin. (3);- informaţii pertinente cu privire la politica de identificare a pierderilor, criteriile de repartizare a pierderilor pe linii de activitate şi categorii de evenimente de pierdere, incluzând criteriile la care se face referire la art. 21 alin. (9) din cadrul Regulamentului BNR-CNVM nr. 24/29/2006, şi politica la care se face referire la art. 61 alin. (1), incluzând tratamentul evenimentelor cu pierdere recuperată prompt;- politica instituţiei de credit privind pierderile din riscul operaţional legate de riscul de credit şi riscul de piaţă;- dacă este cazul, fundamentarea faptului că activităţile sau expunerile excluse, luate atât individual, cât şi în combinaţie, nu au impact semnificativ asupra estimărilor de risc globale;- descrierea procedurilor pentru evaluarea relevanţei în timp a datelor interne privind pierderile din riscul operaţional;- descrierea datelor externe: descrierea naturii datelor externe utilizate şi indicarea surselor de date externe; descrierea condiţiilor şi practicilor de utilizare a datelor externe, inclusiv descrierea oricărei ajustări pentru a le face relevante pentru instituţia de credit; evaluarea relevanţei datelor externe; politica instituţiei de credit cu privire la revizuirea cu regularitate a condiţiilor şi practicilor de utilizare a datelor externe şi la supunerea acestora unei examinări independente;- descrierea analizelor de scenarii: procedurile privind construirea de scenarii, evaluarea, validarea şi revizuirea lor; descrierea modului şi a gradului în care analizele de scenarii sunt utilizate;- descrierea factorilor legaţi de mediul de afaceri şi controlul intern: descrierea modului în care factorii importanţi legaţi de mediul de afaceri şi controlul intern sunt aleşi şi luaţi în considerare în cadrul sistemului de cuantificare a riscului operaţional; justificarea senzitivităţii estimărilor de risc operaţional la modificările intervenite în factorii legaţi de mediul de afaceri şi controlul intern consideraţi, precum şi a ponderării relative a acestora; procedurile de validare şi revizuire ale factorilor legaţi de mediul de afaceri şi controlul intern ale instituţiei de credit; prezentarea celor mai importanţi determinanţi de risc operaţional şi evaluarea abilităţii sistemului de cuantificare de surprindere a acestora;- descrierea modului în care se asigură evitarea luării în considerare de mai multe ori a rezultatelor pozitive ale evaluărilor calitative sau a tehnicilor de diminuare a riscului operaţional;- descrierea modului în care cele patru elemente utilizate în cadrul abordării avansate de evaluare, indicate la art. 20 alin. (3) din Regulamentul BNR-CNVM nr. 24/29/2006, sunt combinate şi/sau ponderate, cu indicarea, dacă este cazul, a variaţiei acestui mod de la o clasă de risc operaţional la alta, incluzând descrierea importanţei elementelor calitative în cadrul sistemului de cuantificare;- planul global cuprinzând punctele slabe ale datelor şi sistemelor IT descoperite în timpul procesului de examinare şi validare internă, precum şi descrierea modului în care instituţia de credit planifică să corecteze sau să diminueze punctele slabe. (3) Pentru scopurile alin. (1) lit. c), documentaţia aferentă alocării capitalului şi utilizării efectelor diversificării, ce trebuie să însoţească cererea de aprobare, trebuie să cuprindă cel puţin descrierea şi justificarea metodologiei de alocare a cerinţei de capital pentru riscul operaţional către entităţile din cadrul grupului, incluzând demonstrarea îndeplinirii prevederilor art. 76 alin. (3) şi (4), şi descrierea efectelor diversificării, inclusiv a motivaţiei şi mărimii acestora. (4) Pentru scopurile alin. (1) lit. d), documentaţia privind acoperirea şi cuantificarea pierderilor aşteptate, ce trebuie să însoţească cererea de aprobare, trebuie să cuprindă cel puţin următoarele: a) descrierea modului de cuantificare a pierderilor aşteptate, justificarea alegerii lui, precum şi tratarea consecvenţei acestuia cu modul în care este calculată cerinţa de capital în cadrul modelului aferent abordării avansate de evaluare; şi b) descrierea practicilor interne ale instituţiei de credit care reflectă în mod adecvat pierderile aşteptate, a modului în care acoperirile pierderilor aşteptate îndeplinesc principiile generale prevăzute de art. 50 alin. (3)-(6) şi, după caz, demonstraţia solicitată la art. 50 alin. (9). (5) Pentru scopurile alin. (1) lit. d), documentaţia cuprinzând politica instituţiei de credit cu privire la asigurarea la riscul operaţional sau alte mecanisme de transfer al acestui risc, ce trebuie să însoţească cererea de aprobare, trebuie să cuprindă cel puţin următoarele: a) demonstrarea caracterului semnificativ al reducerii expunerii la pierderi din riscul operaţional ca urmare a asigurărilor la acest risc şi a altor mecanisme de transfer al acestuia şi precizarea gradului de diminuare a cerinţei de capital ca urmare a recunoaşterii impactului acestora; b) descrierea politicii instituţiei de credit privind utilizarea de asigurări sau alte mecanisme de transfer al riscului operaţional, inclusiv, dacă este cazul, descrierea condiţiilor avute în vedere pentru recunoaşterea efectului acestora în sensul diminuării cerinţei de capital; şi c) descrierea metodologiei pentru recunoaşterea efectului asigurărilor şi altor mecanisme de transfer al riscului operaţional în calculul cerinţei de capital. (6) Pentru scopurile alin. (1) lit. d), documentaţia privind examinarea şi recunoaşterea de corelaţii, ce trebuie să însoţească cererea de aprobare, trebuie să cuprindă cel puţin următoarele: a) justificarea luării în considerare a corelaţiilor la determinarea cerinţei de capital pentru riscul operaţional; b) descrierea şi justificarea alegerii metodei/metodelor de calcul al corelaţiilor, prezentarea ipotezelor aferente şi descrierea procesului de validare şi asigurare a fiabilităţii, relevanţei şi acurateţei acestora pe bază continuă; şi c) descrierea modului în care corelaţiile sunt recunoscute în cadrul modelului la determinarea cerinţei de capital pentru riscul operaţional.  +  Articolul 10Banca Naţională a României poate solicita unei instituţii de credit să întreprindă analize suplimentare celor indicate în cadrul acestei secţiuni în vederea facilitării evaluării sistemului de cuantificare a riscului operaţional.  +  Secţiunea a 3-a Documentaţia privind mediul de control  +  Articolul 11Pentru scopurile art. 6 alin. (1) lit. b), documentaţia privind mediul de control, procedurile de implementare şi infrastructura IT trebuie să cuprindă cel puţin următoarele: a) o prezentare de ansamblu a cadrului de administrare a activităţii instituţiei de credit, respectiv:- o prezentare a rolului şi responsabilităţilor structurii de conducere în ceea ce priveşte administrarea riscului operaţional, cu indicarea, dacă este cazul, a delegării anumitor atribuţii;- o prezentare a rolului şi responsabilităţilor funcţiei de administrare a riscului operaţional, incluzând o descriere a modului în care este asigurată independenţa acesteia;- o prezentare a rolului auditului intern;- după caz, o prezentare a rolului oricăror altor comitete implicate în cadrul de administrare a activităţii în ceea ce priveşte riscul operaţional;- o prezentare a structurilor de raportare aferente riscului operaţional, incluzând modul şi frecvenţa de raportare pe cale ierarhică; şi- o scurtă prezentare de ansamblu a procesului de luare a deciziilor aferente riscului operaţional şi a modului în care acesta se desfăşoară la diferite niveluri organizaţionale; b) descrierea modului şi a gradului în care instituţia de credit integrează sistemele interne de cuantificare a riscului operaţional în procesele curente de administrare a acestui risc, prin raportare la prevederile art. 27 alin. (2)-(5); c) prezentarea responsabilităţilor părţilor implicate în modelare; d) documentaţia privind validarea, cuprinzând descrierea şi justificarea metodologiei de validare internă adoptate de către instituţia de credit, formalizarea validării interne a sistemului de cuantificare a riscului operaţional la care se face referire la art. 72 alin. (4), precum şi o prezentare generală a procesului de validare; e) informaţii generale privind structura IT a instituţiei de credit, în ceea ce priveşte abordarea avansată de evaluare.  +  Secţiunea a 4-a Prezentarea de ansamblu şi planul de implementare  +  Articolul 12Pentru scopurile art. 6 alin. (1) lit. c), instituţiile de credit trebuie să furnizeze Băncii Naţionale a României o prezentare de ansamblu a ariei de cuprindere a abordării în cauză vizate de cererea de aprobare, respectiv: a) o listă a membrilor grupului, inclusiv structura juridică şi modul de stabilire a cerinţei de capital pentru riscul operaţional pentru fiecare dintre aceştia, cu indicarea, dacă este cazul, a excepţiilor de la aplicarea abordării avansate de evaluare, prevăzute a rămâne după implementarea graduală, şi a raţionamentului pentru utilizarea permanentă parţială; pentru fiecare sucursală situată într-un stat terţ se va indica autoritatea responsabilă cu supravegherea ei; b) o prezentare a structurii organizaţionale a grupului - linii de activitate şi cadrul de administrare a activităţii; şi c) informaţii generale privind modificările structurale sau organizaţionale semnificative planificate care pot avea impact asupra cererii de aprobare a utilizării abordării avansate de evaluare.  +  Articolul 13 (1) Pentru scopurile art. 6 alin. (1) lit. c), instituţiile de credit care intenţionează să utilizeze abordarea avansată de evaluare a riscului operaţional trebuie să întocmească un plan de implementare clar, realist şi adecvat, care să acopere atât perioada de timp până la obţinerea aprobării, cât şi perioada de implementare graduală - respectiv implementarea ulterioară obţinerii aprobării, şi să îl furnizeze Băncii Naţionale a României odată cu cererea de aprobare. (2) Prin planul de implementare la care se face referire în cadrul alin. (1), o instituţie de credit se angajează să implementeze abordarea avansată de evaluare, la datele prevăzute, în ceea ce priveşte toate operaţiunile pentru care solicită aprobare de utilizare a abordării avansate de evaluare. (3) Pentru scopurile alin. (1), instituţiile de credit trebuie să stabilească norme interne cu prevederi detaliate privind planificarea în timp şi conţinutul, pentru următoarele: a) organizarea implementării (distribuirea responsabilităţilor etc.); b) dezvoltarea proceselor de administrare a riscului operaţional, în special pentru colectarea de date; c) dezvoltarea metodologiei de cuantificare; d) implementarea infrastructurii IT utilizate în scopurile administrării şi cuantificării riscului operaţional; e) instruirea personalului, inclusiv a personalului de conducere; f) testul de utilizare - utilizarea planificată a diferitelor sisteme de cuantificare a riscului operaţional, respectiv modul în care, concret, se intenţionează să se utilizeze în activitatea curentă diferitele modele.  +  Articolul 14 (1) Instituţiile de credit trebuie să formalizeze, în sensul descrierii şi justificării, modul în care asigură îndeplinirea prevederilor art. 30 alin. (1) lit. c) şi d) din Regulamentul BNR-CNVM nr. 24/29/2006, precum şi acoperirea tuturor operaţiunilor de către una dintre abordările prevăzute de regulamentul menţionat şi trebuie să transmită Băncii Naţionale a României documentaţia aferentă. (2) Banca Naţională a României decide, de la caz la caz, asupra îndeplinirii prevederilor art. 30 alin. (1) lit. c) şi d) din Regulamentul BNR-CNVM nr. 24/29/2006.  +  Articolul 15 (1) Politica privind implementarea graduală trebuie să trateze cel puţin aspectele prevăzute la alin. (2) şi (3). (2) Planul de implementare graduală trebuie să prevadă un termen de implementare stabilit, termen ce trebuie să fie, pe de o parte, suficient de apropiat pentru ca instituţia de credit să-şi impună disciplina necesară pentru a putea aplica, într-o perioadă rezonabilă, abordarea avansată de evaluare într-o măsură extinsă şi, pe de altă parte, suficient de îndepărtat pentru ca instituţia de credit să asigure calitatea continuă a cadrului de administrare a activităţii, datelor, metodologiei şi rezultatelor; termenul de implementare trebuie să fie mai mic de 7 ani şi doar în situaţii excepţionale, precum cea a unui grup deosebit de complex, poate fi de până la 10 ani. (3) Instituţia de credit trebuie să stabilească succesiunea includerii operaţiunilor în abordarea avansată de evaluare; planul de implementare graduală trebuie stabilit în baza unor considerente practice şi de fezabilitate, un factor important în acest sens fiind nivelul de risc al operaţiunilor care nu sunt încă acoperite de abordarea avansată de evaluare; succesiunea includerii operaţiunilor în aria de cuprindere a abordării avansate de evaluare face obiectul acordului Băncii Naţionale a României. (4) Planul de implementare trebuie să cuprindă justificarea succesiunii stabilite pentru includerea operaţiunilor în abordarea avansată de evaluare.  +  Articolul 16 (1) Pe parcursul implementării graduale, anterior implementării abordării avansate de evaluare asupra unor operaţiuni adiţionale sau riscuri operaţionale adiţionale, instituţiile de credit trebuie să realizeze o autoevaluare pentru a asigura conformitatea cu standardele şi cerinţele minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare. (2) După caz, pentru scopurile alin. (1), în documentul prin care Banca Naţională a României comunică instituţiei de credit decizia de aprobare a utilizării abordării avansate de evaluare, se vor indica, de la caz la caz, obligaţiile ce revin instituţiei de credit pe parcursul implementării graduale.  +  Articolul 17Instituţiile de credit trebuie să dispună de sisteme şi proceduri de monitorizare în mod oportun şi adecvat ale coerenţei şi consecvenţei utilizărilor combinate de abordări diferite şi a aspectelor ce ţin de semnificativitate, substanţialitate şi planificare în timp ale planului de implementare graduală.  +  Articolul 18 (1) Instituţiile de credit trebuie să notifice în scris, în timp util, Banca Naţională a României cu privire la orice modificări relevante în mediul organizaţional sau de afaceri, datorate fie unor circumstanţe normale sau excepţionale, precum o achiziţie sau vânzare majore ori o modificare majoră în acţionariat, conducere sau organizare, care ar putea avea impact semnificativ asupra planurilor iniţiale de implementare graduală şi utilizare parţială ale instituţiilor de credit. (2) Instituţiile de credit trebuie să discute cu Banca Naţională a României asupra oricăror modificări ale planului de implementare graduală ce ar putea fi necesare.  +  Articolul 19O instituţie de credit care ulterior obţinerii aprobării de utilizare a abordării avansate de evaluare achiziţionează o instituţie ce nu utilizează această abordare şi/sau nu a obţinut aprobare în acest sens trebuie să notifice în acest sens Banca Naţională a României în scris şi, după caz, va trebui fie să depună un plan de aducere în conformitate cu standardele şi cerinţele minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare, fie să depună o nouă cerere de aprobare în sensul cap. II, secţiunea a 4-a, subsecţiunea 1 "Cererea de aprobare" din Regulamentul BNR-CNVM nr. 24/29/2006, însoţită de o politică privind implementarea graduală şi utilizarea parţială nouă.  +  Secţiunea a 5-a Autoevaluarea  +  Articolul 20 (1) Pentru scopurile art. 6 alin. (1) lit. d), instituţiile de credit trebuie să realizeze o autoevaluare a stadiului de conformitate cu standardele şi cerinţele minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare în contextul riscului operaţional. (2) Autoevaluarea trebuie să înceapă cu o evaluare globală, dintr-o perspectivă consolidată, a modului în care diversele modele se îmbină şi se armonizează în cadrul instituţiei sau al grupului, evaluare globală ce trebuie să acopere gradul de adecvare a structurii organizaţionale în ceea ce priveşte cadrul de administrare a activităţii, gradul de adecvare a resurselor alocate sistemului de cuantificare a riscului operaţional, comparabilitatea în cadrul grupului cu privire la date şi metodologie şi coerenţa şi consecvenţa în organizarea IT. (3) Autoevaluarea trebuie să acopere toate aspectele sistemului de cuantificare a riscului operaţional: metodologie, calitate a datelor, proceduri cantitative şi calitative de validare, cadru de administrare a activităţii şi mediu tehnologic. (4) După caz, instituţiile de credit trebuie să stabilească un plan de acţiune în vederea remedierii omisiunilor şi deficienţelor identificate, precum şi o planificare pentru obţinerea conformităţii; omisiunile şi deficienţele identificate nu trebuie să fie semnificative.  +  Articolul 21În cadrul documentului în care este descris procesul de autoevaluare şi în care sunt cuprinse concluziile acestuia trebuie prezentate dovezi ale îndeplinirii art. 19 alin. (2) din Regulamentul BNR-CNVM nr. 24/29/2006, prin raportare la prevederile art. 27 alin. (2)-(5), începând cu cel puţin un an înainte de data la care cererea de aprobarea a utilizării abordării avansate de evaluare este transmisă Băncii Naţionale a României.  +  Articolul 22Autoevaluarea poate fi realizată de personalul unei funcţii independente de evaluare a riscului, cu sprijinul, în cazul în care este necesar, al auditorilor interni.  +  Articolul 23 (1) Anterior depunerii cererii de aprobare a utilizării abordării avansate de evaluare, respectiv în etapa de dezvoltare a modelului, instituţiile de credit trebuie să deruleze un program complet de validare internă, iar procesele de validare internă şi rezultatele validării trebuie supuse unei examinări independente. (2) Instituţiile de credit trebuie să realizeze periodic o autoevaluare a stadiului de conformitate cu standardele şi cerinţele minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare.  +  Secţiunea a 6-a Alte aspecte privind cererea de aprobare  +  Articolul 24 (1) Cererea de aprobare trebuie redactată în limba română. (2) Documentaţia ce însoţeşte cererea de aprobare trebuie întocmită într-o limbă sau în mai multe limbi stabilită/stabilite de comun acord de către Banca Naţională a României, autorităţile competente din statele gazdă şi instituţia de credit. Pentru documentele redactate într-o limbă străină se va prezenta şi traducerea legalizată a acestora. Pentru documentele redactate într-o limbă străină de circulaţie internaţională, Banca Naţională a României poate excepta, de la caz la caz, aplicarea cerinţei privind traducerea legalizată.  +  Articolul 25 (1) Atât în contextul cererii iniţiale, cât şi ulterior, instituţia de credit trebuie să pună la dispoziţia Băncii Naţionale a României orice informaţii mai detaliate, inclusiv documentele rezultate în contextul art. 10, ca şi toată documentaţia internă, la solicitarea acesteia din urmă. (2) În cazul în care o instituţie de credit apreciază că dispune de documente interne suplimentare celor menţionate în prezentul capitol, relevante pentru obţinerea aprobării, aceasta trebuie să transmită Băncii Naţionale a României lista documentelor respective, odată cu cererea de aprobare.  +  Articolul 26 (1) În cazul în care o instituţie de credit nu furnizează Băncii Naţionale a României o parte din documentaţia solicitată în baza art. 6 sau documentaţia şi/sau cererea de aprobare transmise acesteia nu îndeplinesc cerinţele prevăzute în prezentul capitol, Banca Naţională a României consideră solicitarea instituţiei de credit ca incompletă. (2) Banca Naţională a României şi, după caz, autorităţile competente implicate realizează o evaluare preliminară a întregii solicitări, respectiv a cererii de aprobare şi a documentaţiei însoţitoare, imediat după primire. Banca Naţională a României notifică instituţia de credit cu privire la caracterul complet al solicitării. (3) În cazul cererilor de aprobare formulate în condiţiile prevăzute la art. 182 alin. (1) sau la art. 193 alin. (1) din Ordonanţa de urgenţă a Guvernului nr. 99/2006, aprobată cu modificări şi completări prin Legea 227/2007, cu modificările şi completările ulterioare, şi în condiţiile în care Banca Naţională a României este autoritatea responsabilă cu supravegherea pe bază consolidată, perioada de 6 luni stabilită la art. 182 alin. (3), respectiv la art. 193 alin. (3) din ordonanţa menţionată începe să curgă de la data primirii de către Banca Naţională a României a unei solicitări - respectiv, cerere de aprobare şi documentaţie însoţitoare - complete din perspectiva prezentului regulament. (4) În situaţia prevăzută la alin. (3), Banca Naţională a României confirmă începerea curgerii termenului de 6 luni.  +  Capitolul III Standarde de utilizare a abordării avansate de evaluare în aplicarea şi în completarea dispoziţiilor secţiunii a 4-a din cap. II al Regulamentului BNR-CNVM nr. 24/29/2006  +  Secţiunea 1 Standarde calitative  +  Articolul 27 (1) Pentru îndeplinirea testului de utilizare prevăzut la art. 19 alin. (2) din Regulamentul BNR-CNVM nr. 24/29/2006, o instituţie de credit trebuie să ia în considerare cel puţin principiile generale prevăzute de alin. (2)-(5). (2) Scopul şi utilizarea abordării avansate de evaluare nu trebuie să fie limitate la determinarea cerinţei de capital reglementate. (3) Abordarea avansată de evaluare trebuie să evolueze pe măsură ce instituţia de credit dobândeşte experienţă în soluţiile şi tehnicile de administrare a riscului operaţional. (4) Abordarea avansată de evaluare trebuie să sprijine şi să îmbunătăţească administrarea riscului operaţional în cadrul instituţiei de credit. (5) Utilizarea abordării avansate de evaluare trebuie să furnizeze instituţiei de credit beneficii în administrarea şi controlul riscului operaţional. (6) Instituţiile de credit trebuie să poată demonstra Băncii Naţionale a României modul şi gradul de îndeplinire a testului de utilizare la toate nivelurile organizaţionale, prin prezentarea de dovezi convingătoare. (7) Instituţiile de credit trebuie să îndeplinească prevederile art. 19 alin. (2) din Regulamentul BNR-CNVM nr. 24/29/2006 pe bază continuă, inclusiv pe o perioadă de cel puţin un an înainte de data la care cererea de aprobarea a utilizării abordării avansate de evaluare este transmisă Băncii Naţionale a României.  +  Articolul 28 (1) Pentru un cadru de administrare a activităţii solid, procesul de luare a deciziilor aferente administrării riscului operaţional trebuie formalizat în mod clar în cadrul fiecărei instituţii de credit, în ceea ce priveşte ierarhia şi nivelul de responsabilitate. (2) Structura de conducere a unei instituţii de credit trebuie să aibă o înţelegere generală a sistemelor de cuantificare a riscului operaţional şi o înţelegere detaliată a rapoartelor de management aferente care i-au fost predate, precum şi a modului în care riscul operaţional are impact asupra instituţiei de credit. (3) Fără a aduce atingere prevederilor alin. (4), în vederea îmbunătăţirii înţelegerii sistemului de cuantificare a riscului operaţional de către membrii organelor cu funcţie de supraveghere şi a îmbunătăţirii eficienţei, organele cu funcţie de supraveghere pot, acolo unde este adecvat, să stabilească comitete care să le asiste cu privire la anumite aspecte ale cadrului aferent abordării avansate de evaluare; organele cu funcţie de conducere, la rândul lor, pot delega anumite atribuţii. (4) Organele cu funcţie de supraveghere poartă răspunderea finală pentru cadrul aferent abordării avansate de evaluare utilizat de către instituţia de credit şi trebuie să aibă o cunoaştere şi o conştientizare generale ale cadrului; organele cu funcţie de conducere poartă responsabilitatea dezvoltării şi implementării cadrului şi, de asemenea, trebuie să aibă o cunoaştere şi o conştientizare generale ale acestuia.  +  Articolul 29Structura de conducere este responsabilă de aprobarea tuturor aspectelor semnificative ale cadrului de ansamblu aferent riscului operaţional, printre care se regăsesc următoarele: a) activităţile direcţionate către identificarea, evaluarea şi/sau cuantificarea, monitorizarea, controlul şi diminuarea riscului operaţional; b) politicile şi strategiile de administrare proactivă a riscului operaţional; c) structura organizaţională a funcţiilor de control; şi d) stabilirea nivelurilor de risc acceptabil.  +  Articolul 30 (1) Structura de conducere este responsabilă pentru luarea de decizii formale cu privire la implementarea abordării avansate de evaluare. (2) Pentru scopurile alin. (1) se includ aprobarea de ansamblu a proiectului, specificarea obiectivelor şi desemnarea structurilor organizaţionale responsabile cu implementarea; o planificare în timp a etapelor necesare şi o estimare a costurilor şi beneficiilor aferente trebuie furnizate odată cu aprobarea proiectului.  +  Articolul 31În vederea exercitării de către organele cu funcţie de supraveghere a supravegherii efective, organele cu funcţie de conducere trebuie să notifice organele cu funcţie de supraveghere sau un comitet desemnat al acestora din urmă cu privire la modificările sau excepţiile semnificative de la politicile stabilite, care vor avea impact semnificativ asupra proceselor de administrare şi a sistemelor de cuantificare ale riscului operaţional ale instituţiei de credit.  +  Articolul 32 (1) Atât organele cu funcţie de supraveghere, cât şi organele cu funcţie de conducere trebuie să se implice, pe bază continuă, în supravegherea procedurilor de control şi a sistemelor de cuantificare adoptate de funcţia de administrare a riscului operaţional, pentru a asigura că acestea sunt adecvate şi că procesele şi sistemele de administrare şi cuantificare ale riscului operaţional în ansamblu rămân eficace în timp. (2) Pentru obiectivul indicat la alin. (1), organele cu funcţie de supraveghere trebuie să se implice, pe bază continuă, în supravegherea procedurilor de control ale auditului intern.  +  Articolul 33Organele cu funcţie de conducere trebuie să asigure că următoarele sarcini sunt îndeplinite: a) asigurarea solidităţii proceselor de administrare a riscului operaţional; b) informarea organelor cu funcţie de supraveghere - sau a unui comitet desemnat al acestora - asupra modificărilor semnificative sau excepţiilor de la politicile stabilite, care vor avea impact semnificativ asupra operaţiunilor şi profilului de risc operaţional ale instituţiei de credit; c) identificarea şi evaluarea principalilor determinanţi ai riscului, pe baza informaţiilor furnizate de către funcţia de administrare a riscului operaţional; d) stabilirea atribuţiilor funcţiei de administrare a riscului operaţional şi evaluarea adecvării abilităţilor şi competenţelor profesionale ale personalului aferent acesteia; e) monitorizarea şi administrarea tuturor surselor de potenţiale conflicte de interese; f) stabilirea de canale de comunicaţie eficace în vederea asigurării familiarizării întregului personal cu procedurile şi politicile relevante; g) definirea conţinutului raportărilor către organele cu funcţie de supraveghere sau către diferite structuri desemnate ale acestora; h) examinarea de rapoarte de audit intern cu privire la sistemele şi procesele de cuantificare şi administrare ale riscului operaţional; şi i) evaluarea în mod adecvat, anterior introducerii, a riscului operaţional inerent ariilor noi - produse, activităţi, procese şi sisteme - şi identificarea riscurilor legate de dezvoltarea unui produs nou şi alte modificări semnificative în vederea asigurării că profilurile de risc ale liniilor de produs sunt actualizate cu regularitate.  +  Articolul 34 (1) Raportarea aferentă riscului operaţional trebuie să constituie o parte esenţială a sistemului de raportare internă şi trebuie să sprijine administrarea proactivă a riscului operaţional. (2) Organele cu funcţie de conducere trebuie să asigure adecvarea continuă a cadrului de raportare.  +  Articolul 35Destinatarii raportării aferente riscului operaţional trebuie să fie organele cu funcţie de supraveghere, organele cu funcţie de conducere, auditul intern, comitetele care asistă organele cu funcţie de supraveghere şi, dacă este cazul, funcţiile interne responsabile cu identificarea, evaluarea, monitorizarea şi diminuarea/controlul riscului operaţional, funcţii interne ce pot include, spre exemplu, funcţii operative, funcţii centralizate - cum ar fi funcţia IT sau funcţia contabilă - şi funcţii de risc.  +  Articolul 36 (1) Frecvenţa şi conţinutul raportării trebuie aprobate în mod formal de structura de conducere. (2) Frecvenţa, conţinutul şi formatul raportării trebuie să depindă de destinatar şi de modul în care informaţiile vor fi utilizate; informaţiile furnizate trebuie să fie suficient de clare şi exacte pentru ca destinatarii acestora să le interpreteze corect, în special în ceea ce priveşte rezultatele generate de model. (3) Sfera de cuprindere a informaţiilor incluse în raportarea internă poate varia în funcţie de natura, dimensiunea şi gradul de complexitate ale activităţii, ca şi ale instituţiei de credit, cu respectarea regulii generale potrivit căreia cu cât o activitate prezintă un risc mai ridicat, cu atât informaţiile furnizate trebuie să fie mai detaliate; frecvenţa şi formatul raportării interne trebuie să fie corespunzătoare nivelului de risc.  +  Articolul 37 (1) Instituţia de credit este responsabilă de proiectarea cadrului de raportare. (2) Raportarea poate include: a) estimări ale capitalului reglementat şi ale celui economic; b) practici, proceduri şi politici de administrare noi sau îmbunătăţite; c) strategii de transfer al riscului şi de diminuare a acestuia; d) expunerea la riscul operaţional; e) istoricul de pierderi interne şi, în cazul în care prezintă relevanţă, istoricul de pierderi externe; f) identificarea şi evaluarea ariilor de vulnerabilitate; şi g) îmbunătăţirea calităţii sistemelor şi proceselor de cuantificare şi administrare ale riscului operaţional.  +  Articolul 38 (1) Funcţia de administrare a riscului operaţional trebuie să conceapă, să dezvolte, să implementeze şi să execute procesele şi sistemele de administrare şi cuantificare ale riscului operaţional. (2) Funcţia de administrare a riscului operaţional trebuie să asigure cu regularitate că procesele de cuantificare şi sistemele de administrare a riscului operaţional, precum şi toate componentele acestora funcţionează conform planificărilor. (3) Funcţia de administrare a riscului operaţional trebuie să dispună de suficiente resurse şi competenţe în metodele de cuantificare şi administrare ale riscului operaţional şi trebuie să cunoască procesele instituţiei.  +  Articolul 39Funcţia de administrare a riscului operaţional trebuie să asigure că următoarele atribuţii şi arii, printre altele, sunt îndeplinite sau acoperite pe bază continuă: a) procesele relaţionate cu definirea, formalizarea şi colectarea celor 4 elemente ale abordării avansate de evaluare; b) metodologia de cuantificare; c) sistemele de monitorizare şi raportare; d) verificarea îndeplinirii standardelor şi cerinţelor minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare şi, îndeosebi, a testului de utilizare; e) procesele de cuantificare a riscului operaţional şi de alocare, incluzând calculul oricăror ajustări (pierdere aşteptată, dependenţă, asigurare), în cazul în care se dispune de date suficiente - testare ex-post (backtesting) şi analiză tip referinţă (benchmarking) şi metodologia pentru cheile de alocare.  +  Articolul 40 (1) Ori de câte ori este posibil, personalul responsabil cu validarea internă a sistemelor de cuantificare şi a proceselor de administrare nu trebuie să fie acelaşi cu personalul responsabil cu proiectarea acestora. (2) Rolul de validare a proceselor de administrare şi a sistemelor de cuantificare aferente abordării avansate de evaluare poate fi îndeplinit de către aceeaşi funcţie cu cea implicată în proiectarea, dezvoltarea şi implementarea cadrului aferent riscului operaţional doar în mod excepţional şi/sau temporar. (3) Orice lipsă potenţială de obiectivitate trebuie compensată printr-o examinare independentă în conformitate cu art. 69 alin. (1) lit. e). (4) Instituţiile de credit trebuie să treacă la un proces de validare internă independent imediat ce este posibil.  +  Articolul 41În cazul general al instituţiilor de credit care dispun de o unitate centrală pentru riscul operaţional şi de personal alocat riscului operaţional în entităţile locale, instituţiile de credit trebuie să asigure faptul că acesta din urmă respectă instrucţiunile stabilite de către unitatea centrală pentru riscul operaţional; responsabilităţile şi liniile de raportare trebuie stabilite în mod clar.  +  Articolul 42 (1) Auditul intern trebuie să dezvolte un program pentru examinarea cadrului aferent riscului operaţional, care să acopere toate activităţile semnificative - inclusiv activităţile externalizate - ce expun instituţia de credit la risc operaţional semnificativ. (2) Examinarea cadrului de administrare a riscului operaţional de către auditul intern trebuie să aibă ca rol principal asigurarea eficacităţii proceselor de administrare şi a sistemelor de cuantificare a riscului operaţional ale instituţiei de credit şi a activităţii desfăşurate de funcţia de administrare a riscului operaţional, precum şi verificarea conformităţii cu standardele şi cerinţele minime impuse de Banca Naţională a României în vederea utilizării abordării avansate de evaluare. (3) Auditul intern trebuie să furnizeze o evaluare a gradului de adecvare în ansamblu a cadrului aferent riscului operaţional, precum şi a funcţiei de administrare a riscului operaţional; auditul intern trebuie să desfăşoare examinări proprii în vederea evaluării gradului real de independenţă al funcţiei de administrare a riscului operaţional. (4) Programul la care se face referire la alin. (1) trebuie actualizat cu regularitate în ceea ce priveşte dezvoltarea de procese interne pentru identificarea, evaluarea, monitorizarea şi controlul/diminuarea riscului operaţional şi implementarea de produse, procese şi sisteme noi care expun instituţia de credit la risc operaţional semnificativ.  +  Articolul 43 (1) Este permisă o colaborare limitată între funcţia de audit intern şi funcţia de administrare a riscului operaţional, în special în cazul unor procese şi activităţi relaţionate cu riscul operaţional în care auditul intern dispune de experienţă bogată şi abilităţi şi competenţe bine dezvoltate, precum analiza proceselor, colectările de date privind pierderile, evaluările riscului şi controlului. (2) Colaborarea cu funcţia de administrare a riscului operaţional permisă în conformitate cu alin. (1) nu trebuie să afecteze independenţa auditului intern; indiferent de recomandările sau informaţiile furnizate de auditul intern, proiectarea, implementarea şi actualizarea cadrului aferent riscului operaţional rămân responsabilitatea exclusivă a funcţiei de administrare a riscului operaţional, iar funcţia de audit intern nu trebuie să fie implicată în activităţile curente legate de riscul operaţional.  +  Articolul 44Activitatea auditului intern trebuie să acopere aspecte precum adecvarea infrastructurii IT, a colectărilor de date şi a mentenanţei datelor; trebuie derulate teste special pentru verificarea procesului de introducere de date.  +  Articolul 45Personalul dedicat funcţiei de audit intern trebuie să posede abilităţile, competenţele şi experienţa necesare şi trebuie, în mod deosebit, să fie familiarizat cu strategia şi procesele de identificare, evaluare, monitorizare şi control/diminuare ale riscului operaţional ale instituţiei de credit.  +  Secţiunea a 2-a Standarde cantitative  +