Hogyan készülnek a cégek a tevékenységből adódó kockázatok kezelésére?

Stratégiai prioritás a külső partnerekkel kapcsolatos kockázatok kezelése a pénzügyi szolgáltatók több mint háromnegyede számára. Egyebek mellett ezt állapította meg a KPMG Third Party Risk Management (TPRM) Outlook 2021 második negyedévében készült kutatása.

A KPMG felmérése azt mutatja, hogy a harmadik fél (Third Party) által nyújtott szolgáltatások térnyerésével a vállalatok egyre több kihívással szembesülnek. Ezek közül az egyik, hogy a partnerekkel kapcsolatos növekvő kockázatok kezelésére viszonylag kevés erőforrás áll rendelkezésre. Másik probléma a következetesség és hatékonyság hiánya a kockázatok azonosításában és a kapcsolat teljes életciklusa folyamán. Nem minden cég képes élni a technológiai fejlődés által biztosított automatizálási lehetőségekkel, és a minden üzletágat lefedő, komplex működési modell fenntartása is gyakran nehézségekbe ütközik.

Az Egyesült Királyság prudenciális felügyeleti hatósága, a PRA 2021. tavaszán tette közzé állásfoglalását a kiszervezett tevékenységek és a harmadik felek kockázatkezeléséről. A felügyelet célja a meglévő hatósági elvárások kiegészítése, a felhőalapú megoldások egységes szabályozásának megteremtése, az Európai Bankfelügyelet irányelveinek implementálása, illetve a stabilitás növelése a pénzügyi szolgáltatások ellátási láncában.

(Fotó: Pexels)

A szabályozásoknak megfelelő és kellően stabil ellátási láncokhoz több területet is fejleszteni kell.

  • Szabályozás: a felsővezetés számára biztosított képzések, átfogó keretrendszer kialakítása
  • Kockázatértékelés: a kockázatok súlyának besorolása, a vonatkozó szabályozások aktualizálása
  • Szerződéskötés előtti ellenőrzések: a due diligence tevékenységek arányos kiterjesztése, a kiszervezett szolgáltatók alvállalkozóinak (negyedik felek) kockázatelemzése
  • Szerződéses feltételek: a kockázatértékelés és az ellenőrzések során feltárt kockázatok beépítése a szerződésekbe, a szerződések felülvizsgálatának megszervezése
  • Cégcsoporton belüli megállapodások: a vállalatirányítási struktúra és a kontrollfunkciók felmérése, a csoportszintű tevékenységek dokumentációjának ellenőrzése és javítása
  • Nyomon követés: a folyamatos ellenőrzés kockázatokkal arányos lépéseinek megteremtése
  • Adatbiztonság: az adatok védelméről szóló szabályzatok megalkotása és felülvizsgálata, adatok osztályozása, az elérhetőség, a bizalmasság és a sértetlenség megvalósítása
  • Felhőszolgáltatások: minden felhőalapú szolgáltatási megállapodás bevonása a TPRM keretrendszerbe, a szolgáltatásokban rejlő kockázatok kiértékelése, a partnerek ellenőrzése és nyomon követése
  • Üzletfolytonosság: vészhelyzeti terv készítése a jelentős kiszervezett szolgáltatásokhoz, a tervezett vagy kényszerű lezárások megtervezése

Véleményvezér

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat 

A gyűlöletet könnyű szítani.
Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál 

Milliárdok folytak a kanálisba.
Fóbia vagy valóság, hogy Putyin Európa ellen készül?

Fóbia vagy valóság, hogy Putyin Európa ellen készül? 

Oroszország hatalmas hadi készleteket halmoz fel, de ki ellen?
Republikánus fellegvárat bukott el Donald Trump

Republikánus fellegvárat bukott el Donald Trump 

A republikánus mennyországnak bealkonyult.
Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo