Юридический риск/риск несоответствия требованиям внутренних регламентов – это риск возникновения потерь, связанных с нарушением действующего законодательства или требований регулирующих и надзорных органов, а также риск убытков, вызванных несоблюдением действующих внутренних политик, правил и процедур.
Наиболее ярким примером данного типа риска является неверное начисление резервов по ссудам. Величина риска измеряется штрафными санкциями за данное нарушение со стороны Банка России.
Риск бизнес-процессов – это риск возникновения потерь, связанных со сбоями в бизнес-процессах, отсутствием сквозной организации процесса, неправильным распределением функций, некорректным управлением процессами, систематическим некорректным взаимодействием с контрагентами, поставщиками и/или внутренними подразделениями банка, а также недостаточностью внутреннего контроля.
Типичным примером данного риска в области кредитования является отсутствие контроля со стороны бэк-офиса выполнения требований кредитного комитета к кредитной сделке, а также других условий кредитования перед выдачей заемных средств. Подход к оценке данного типа риска должен определяться, исходя из конкретных фактов нарушения. Технологический риск – это риск возникновения потерь, связанных с остановками или сбоями в работе информационных систем, систем передачи информации и банковской инфраструктуры, внутренними инцидентами в сфере информационной безопасности. В случае кредитования данный риск может проявиться в виде некорректно работающего программного обеспечения, отвечающего, например, за автоматическое списание процентов по ссудной задолженности. Соответственно, величина риска будет оцениваться величиной недополученных процентов на определенном временном интервале.