Umire li upravljanje operativnim rizikom ili izranja nova generacija OpRisk menadžera?
Dijelite li naše mišljenje da su naslovi, članci, studije o „smrti“ operativnog rizika pretjerani?
Izazovi upravljanja operativnim rizikom svakako se mijenjaju, pogotovo u svjetlu najavljene SMA i nadolazećeg GDPR-a. No, potreba za razumijevanjem učinkovitog upravljanja operativnim rizikom, u svjetlu rizika s kojima se suočavamo, važnija je danas nego ikada prije.
Zapravo, upravo SADA vrijeme je kada menadžeri operativnog rizika moraju istupiti korak naprijed i aktivno upravljati istim kako bi dosegli visoke standarde upravljanja operativnim rizikom!
Zadovoljstvo nam je pozvati Vas na trodnevni specijalistički edukacijski program
„2nd Annual Operational Risk Management Academy“
u sklopu naše Op2M/Trainer linije usluga namijenjene specijalistima i menadžerima iz područja upravljanja operativnim rizikom, usklađenošću, kontinuitetom poslovanja i informacijskom sigurnošću, linijskim menadžerima i decentraliziranim koordinatorima zaduženim za upravljanje operativnim rizikom, internim i eksternim revizorima i svima onima koji žele razviti svoje sposobnosti upravljanja operativnim rizikom u sklopu svojih funkcija, kao i onima koji žele steći jasan uvid u sustave, poslovne procese i „ljude“ kako bi spriječili propuste i greške koji dovode do skupih financijskih i reputacijskih šteta.
Zadnjih godina raste tendencija i potreba za većim tehničkim znanjima OpRisk menadžera, a povećanjem veličine i složenosti poslovanja financijskih institucija povećavaju se izazovi razumijevanja, upravljanja i smanjenja izloženosti gubitku od operativnog rizika do upravljivih razina. Povećana regulatorna „briga“ povećava troškove događaja operativnog rizika u obliku izravnog financijskog gubitka poput regulatornih novčanih kazni i pada povjerenja klijenata.
Kvalitetno upravljanje operativnim rizikom (ORM) je učinkovit alat za, ne samo održavanje već povećanje, dobiti banaka, te javnu percepciju o financijskoj instituciji. Pravilno izvedena poboljšanja ORM-a mogu dovesti do značajnih financijskih, reputacijskih i regulatornih prednosti – što povećava profitabilnost, veću financijsku stabilnost i povećano zadovoljstvo kupaca. No, kako bi se postigli ti efekti, financijske institucije moraju primjenjivati dosljedan i sveobuhvatan pristup upravljanju njihovim operativnim rizicima. Također potrebno je razumjeti da se ovaj pristup u osnovi razlikuje od pristupa koji koriste u upravljanju tržišnim, kreditnim i likvidnosnim rizicima.
Loše upravljanje operativnim rizikom ima ozbiljno negativan učinak na financijske institucije na više načina:
Prečesto banke potrebu učinkovitog upravljanja operativnim rizikom vide kao jednostavno pitanje poštivanja onoga što regulator od banaka zahtijeva, a ne discipliniranog procesa koji služi ne samo da osigurava preživljavanje banaka, već može dugoročno, doprinijeti financijskoj stabilnosti te banke.
A upravo je regulativa u području zaštite podataka (GDPR), najveći iskorak u tom segmentu u zadnjih 20 godina. GDPR donosi brojne novosti kroz unaprjeđenja prava ispitanika (onih čiji se podaci obrađuju) i povećanje obveza za one koji obrađuju osobne podatke, a posebno u području informacijske sigurnosti. Predviđene kazne za nesukladnost su nevjerojatno visoke, čak do 20 mil. EUR i to je, s jedne strane, podiglo svijest gotovo svih relevantnih kompanija u svijetu, ne samo u EU i dalo važnost ovom vrlo važnom aspektu života. S druge strane, fokus je prečesto na kaznama, a ne na samoj biti GDPR-a – povećanje nivoa zaštite osobnih podataka. Unaprjeđenje zaštite osobnih podataka nije jednokratna aktivnost, nego kontinuirani proces, kao što jedan od zahtjeva zorno pokazuje „data protection by design and by default“.
Implementacija učinkovitog ORM-a složen je proces. U svojoj jezgri sadrži razumijevanje onoga što Operativni rizik jeste i kako se njime može upravljati.
Ovaj trodnevni program «2nd Annual Operational Risk Management Academy» predstavlja holistički pregled i praktičnu primjenu metoda upravljanja operativnim rizikom radi ublažavanja efekata istog. Akademije je osmišljena na način koji pruža praktičan “hands-on” pristup sudionicima s praktičnim uvidom u sve alate i tehnike koje su im potrebne za primjereno upravljanje operativnim rizikom.
Ovaj trodnevni program «2nd Annual Operational Risk Management Academy» predstavlja holistički pregled i praktičnu primjenu metoda upravljanja operativnim rizikom radi ublažavanja efekata istog. Akademije je osmišljena na način koji pruža praktičan “hands-on” pristup sudionicima s praktičnim uvidom u sve alate i tehnike koje su im potrebne za primjereno upravljanje operativnim rizikom.
Temeljna filozofija akademije je premještanje sudionika izvan opsežnih teorijskih zahtjeva regulatorne usklađenosti, te razumijevanja prakse upravljanja operativnim rizikom i sposobnosti da se navedeno u praksi i provede.
Cilj je sudionicima dati čvrst temelj baziran na praksi (i teoriji) upravljanja operativnim rizikom.
Ovaj edukacijski program:
Bez uspješne navigacije kroz kompleksan sustav primjerenog upravljanja operativnim rizikom kreiranje istog, za mnoge, može biti obeshrabrujuće iskustvo.
Imate li ograničene resurse za provedbu okvira operativnog rizika?
Pokušavate li odrediti ključne elemente uspješnog ORM-a?
Niste sigurni gdje biste trebali usredotočiti svoje napore kako biste bili sigurni da ispunjavate svoje poslovne i regulatorne zahtjeve?
Želite li naučiti što učiniti i poduzeti za uspješan i praktičan pristup upravljanju operativnim rizikom?
Tvrtka Op2M, koristeći se ekstenzivnom razinom ekspertize temeljene na višegodišnjem praktičnom iskustvu, svojim partnerima iz bankarske industrije nudi ciljani edukacijski program, koji će njihovim zaposlenicima, sudionicima programa, u kratkom roku omogućiti usvajanje svih znanja nužnih za:
Edukacijski program pružit će teorijska i praktična znanja potrebna za implementaciju procesa upravljanja operativnim rizikom i zaštitom podataka kroz prezentiranje zahtjeva regulative, praktičnih primjera u implementaciji ORM i GDPR. Jedan od ciljeva ORM akademije je usvajanje praktičnih znanja poput: usvajanje tehnika procjene izloženosti operativnom riziku, kreiranje baze podataka o gubicima od operativnih rizika i praćenje ključnih indikatora rizika, izračun apetita za preuzimanje rizika, izrada stresnih scenarija za operativni rizik u sklopu Pilar 2 zahtjeva.
Bit će prezentirana praktična iskustva u postizanju sukladnosti s GDPR zahtjevima. GDPR prezentacija je koncipirana da step-by-step prati projekt GDPR-a. Posebna pažnja je posvećena ključnim točka za uspjeh GDPR projekta:
Predavanja će, uz teorijski okvir, pružiti izravno primjenjiva znanja i savjete, zasnovana na iskustvima iz prakse domaćih te razvijenih inozemnih tržišta i institucija.
Svim ključnim zaposlenicima i menadžerima kreditnih institucija, koji žele na brz i učinkovit način premostiti jaz između klasičnih znanja i dramatično promijenjenih potreba vezanih uz stvarno poslovanje odnosno:
Dan 1: ORM – novi izazovi (Draženka Grebenar – Addiko)
Dan 2: GDPR – General Data Protection Regulation (Alen Beganović, Ethernaut Information Technologies d.o.o.)
Dan 3: ORM tehnikalije (Draženka Grebenar – Addiko)
Ukoliko ste zainteresirani za detaljan sadržaj ovogodišnjeg 2nd Annual Operational Risk Management Academy edukacijskog programa obratite nam se na zgrbavac@Op2M.eu ili azupan@Op2M.eu.
Neto iznosi 3.735,00 kn + PDV (25%) po polazniku iz RH. Uplata se obavlja na račun tvrtke Op2M d.o.o po prijavi, najkasnije do 11.04.2018.
Neto iznosi € 498,00 + PDV (25%) po polazniku iz SEE. Uplata se obavlja na račun tvrtke Op2M d.o.o po prijavi, najkasnije do 11.04.2018.
Naknada pokriva sudjelovanje na sva tri dana edukacijskog programa uz korištenje konferencijske dvorane, pripadni radni materijal u tiskanom obliku, blok, olovku, 6 osvježenja uz kavu/čaj u pauzama, 3 ručka te certifikat o sudjelovanju.
Preuzmite prijavni obrazac:
Prijavni obrazac za sudionike iz RH
Prijavni obrazac za sudionike iz SEE
Molimo Vas da prijave šaljete na zgrbavac@Op2M.eu ili azupan@Op2M.eu.
Tvrtka Op2M svojim partnerima pomaže u transformaciji poslovanja čineći ga optimalnijim, a time i održivijim, te sigurnijim. U svom se pristupu poslovnim problemima Op2M koristi ekstenzivnom razinom ekspertize temeljene na višegodišnjem iskustvu unutar financijske industrije. Pri tom, kroz suradnju koja je u potpunosti prilagođena potrebama Vaše organizacije, kreira cjelovita rješenja, koja se razmjerno brzo implementiraju te, uz osiguranje prijenosa relevantnih znanja, produciraju konkretan i pozitivan učinak na poslovanje.
Vjerujemo da u našoj paleti usluga strukturiranoj kroz tri programa:
U bankarskom sektoru radi više od 20 godina na poslovima kreditiranja pravnih osoba, upravljanja operativnim rizikom, osiguranju banke, upravljanja rizikom eksternalizacije, upravljanja kontinuitetom poslovanja, upravljanja projektima, usklađenošću poslovanja, upravljanjem rizikom informacijske sigurnosti, upravljanje rizikom prijevara, funkcija kontrole rizika općenito te raznim projektima kao što su implementacija: Basel II i III, BCM, ISMS, MIFiD, SEPA, Fraud Management, AML, card fraud, security protection, card transfromation i slično. Trenutno u Addiko banci obnaša funkciju Group Fraud Manager-a.
Od 2008. godine aktivni je regionalni predavač na temu operativnog rizika, rizika eksternalizacije, planova oporavka, izloženosti prema osobama u posebnom odnosu i usklađenosti poslovanja i srodne teme upravljanja rizicima. Područja uže specijalnosti su upravljanje rizicima, specifično operativnim rizikom i rizikom prijevara (OpRisk-CISI, Fraud-CFE, Security-ISO 27001 certifikat), rizikom eksternalizacije i rizikom usklađenosti poslovanja.
Alen Beganović, CISM, CGEIT Preko 20 godina iskustva u financijskoj industriji u području sigurnosti i informatike, od čega je 12 godina bio CSO najveće banke u RH i regiji (Chief Security Officer – osoba odgovorna za fizičku i informacijsku sigurnost, business continuity management i anti-fraud) i to od samog osnivanja ove funkcije, pa do vođenja sektora. Radio je u European Banking Federation Cybersecurity Working Group kao predstavnik Hrvatske udruge banaka, predavač na HNB, FSEC i IBM konferencijama. Sudjelovao je na brojnim projektima kao npr. stjecanje statusa kvalificiranog izdavatelja certifikata (prema eIDAS), razvoj anti-fraud alata, razvoj alata za IAM, PCI DSS sukladnost (prvi u RH) te definiranje i uspostava sigurnosne infrastrukture za Internet bankarstvo.
Vlasnik je tvrtke Ethernaut Information Technologies, specijalizirane za informacijsku sigurnost i postizanje sukladnosti s regulativom (GDPR, PSD2, PCI DSS, eIDAS).