gestion integral de riesgos banco de occidente, s.a. a … · gestión integral de riesgos” y...

7
GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019 1 INTRODUCCIÓN Banco de Occidente, S.A. (en adelante Bancocci) pone a disposición del público en general, según lo dispuesto por Resolución No.1320/02-08-2011 del 02 de agosto de 2011, el Informe Anual de Riesgos correspondiente al período comprendido entre el 01 de Enero al 31 de Diciembre de 2019. Este informe tiene como objetivo expresar los principales riesgos de gestión de Bancocci, los principios y principales políticas sobre la gestión de los riesgos, y en resumen la metodología para su gestión, y sus avances. La Gestión Integral de Riesgos adoptada por Bancocci está dirigida hacia la integral aplicación progresiva de los principios definidos por la normativa vigente en materia de gestión de riesgo emitida por la CNBS, la estrategia de negocios y los criterios pre-establecidos respecto al apetito al riesgo admitido por la Honorable Junta Directiva. La Gestión Integral de Riesgos es asumida por la Junta Directiva y desarrollada a través de la Unidad de Riesgos y comprende la identificación, medición, monitoreo y mitigación de riesgo, y está centrada en la persecución y creación de cultura de gestión de riesgos hasta lograr que cada empleado administre el riesgo desde su puesto de trabajo en cada actividad que desarrolle. Se cuenta con un Manual de Gestión Integral de Riesgos a nivel de Grupo, aprobado por nuestra Junta Directiva mediante punto No.11-j del Acta No. 49 del 26 de diciembre 2018, que contiene los lineamientos mínimos para su implementación, esto incluye entre otros, objetivos, definiciones, estructura, funciones de los órganos principales de su gestión, estrategia para su gestión, indicadores de riesgo, y plan de contingencias, lo cual coadyuvará a Banco de Occidente y a las demás instituciones que conforman el Grupo en una mejora efectiva de sus recursos; y a un conocimiento profundo de sus exposiciones, para facilitar la toma oportuna de decisiones. Se cuenta con el Comité de Riesgos, el cual es responsable de lo siguiente: a) Sostener reuniones con frecuencia al menos bimensual. Las deliberaciones y acuerdos deberán hacerse constar en actas. b) Conocer de parte del encargado de la unidad de Gestión de Riesgos un informe detallado de las actividades realizadas y, al menos, de los siguientes temas: 1) Estado de margen financiero y su suficiencia. 2) Estado de riesgo de crédito, estructura de la mora, por oficina, segmento de cliente, regiones, líneas de negocios y concentraciones. 3) Análisis de liquidez y posición de encajes o de reservas monetaria líquidas. 4) Concentración de captaciones o fondeo. 5) Análisis de calces de tasas de interés. 6) Eventos de riesgo operativo. 7) Aprobación de nuevos productos o incursión en nuevos mercados. 8) Reporte de cumplimiento de políticas y límites y principales excepciones aplicadas. 9) Resultado de la evaluación de la exposición a los diferentes riesgos. 10) Acciones correctivas que se han aplicado respecto a las exposiciones más importantes reportadas. c) Analizar los aspectos relevantes de dicho informe y adoptar las decisiones pertinentes. d) Revisar anualmente las metodologías, herramientas y procedimientos para identificar, medir, vigilar, limitar, mitigar, controlar, informar y revelar los distintos tipos de riesgo a que se encuentra expuesta la institución. e) Aprobar y presentar al menos bimensualmente al Directorio el informe sobre las actividades desarrolladas. f) Revisar anualmente, el Plan Anual de Gestión de Riesgos, y elevarlo al Directorio para su aprobación. Además se cuenta con los manuales y/o políticas de gestión de riesgos siguientes: a) Riesgo Operativo b) Riesgo de Liquides c) Riesgo reputacional d) Riesgo de Mercado e) Riesgo Legal La Unidad de Riesgos Banco de Occidente, S.A. cuenta con la Unidad de Riesgos desde enero del 2012, la cual está bajo la dependencia de la Gerencia General, y en coordinación con el Comité de Riesgos. Su estructura es la siguiente: Las principales funciones aprobadas para la Unidad de Riesgos son: 1. Diseñar y someter a aprobación de la Junta Directiva, la metodología y las políticas para la gestión de los riesgos del Grupo Financiero. 2. Participar activamente en las tareas de identificación, medición, monitoreo, administración y control de los riesgos. 3. Elaborar el Plan Anual de la Gestión de riesgos y presentarlo al Comité de Riesgos para su revisión. 4. Transmitir a las áreas operativas, a la Alta Gerencia y al Comité de Riesgos alertas sobre situaciones de riesgo inminente. 5. Verificar el cumplimiento de límites de riesgo, revisando los niveles de tolerancia permitidos y como se han aplicado las excepciones. 6. Proponer oportunamente mitigadores y estrategias de administración frente a los riesgos detectados. 7. Revisar anualmente las herramientas y metodologías utilizadas para la medición y monitoreo de los riesgos. 8. Apoyar a las áreas operativas en sus tareas respecto a la gestión de riesgos, así como darles capacitación en los temas de riesgos. 9. Generar reportes periódicos sobe el estado y perfil de riesgos, incluyendo los resultados de las pruebas de tensión y sensibilización practicadas. a) Elaborar una opinión sobre el riesgo de nuevos productos o servicios, previo a su lanzamiento. Junta Directiva Gerencia General Otras Gerencias Gerencia Administración de Riesgos Oficiales de Riesgos Analista de Riesgos Control Riesgo Operativo Prevención y Control de Fraude de tarjetas Auditoria Interna Comite de Gestión de Riesgos

Upload: others

Post on 13-Feb-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

1

INTRODUCCIÓN

Banco de Occidente, S.A. (en adelante Bancocci) pone a disposición del público en general, según lo dispuesto por Resolución No.1320/02-08-2011 del 02 de agosto de 2011, el Informe Anual de Riesgos correspondiente al período comprendido entre el 01 de Enero al 31 de Diciembre de 2019. Este informe tiene como objetivo expresar los principales riesgos de gestión de Bancocci, los principios y principales políticas sobre la gestión de los riesgos, y en resumen la metodología para su gestión, y sus avances. La Gestión Integral de Riesgos adoptada por Bancocci está dirigida hacia la integral aplicación progresiva de los principios definidos por la normativa vigente en materia de gestión de riesgo emitida por la CNBS, la estrategia de negocios y los criterios pre-establecidos respecto al apetito al riesgo admitido por la Honorable Junta Directiva. La Gestión Integral de Riesgos es asumida por la Junta Directiva y desarrollada a través de la Unidad de Riesgos y comprende la identificación, medición, monitoreo y mitigación de riesgo, y está centrada en la persecución y creación de cultura de gestión de riesgos hasta lograr que cada empleado administre el riesgo desde su puesto de trabajo en cada actividad que desarrolle.

Se cuenta con un Manual de Gestión Integral de Riesgos a nivel de Grupo, aprobado por nuestra Junta Directiva mediante punto No.11-j del Acta No. 49 del 26 de diciembre 2018, que contiene los lineamientos mínimos para su implementación, esto incluye entre otros, objetivos, definiciones, estructura, funciones de los órganos principales de su gestión, estrategia para su gestión, indicadores de riesgo, y plan de contingencias, lo cual coadyuvará a Banco de Occidente y a las demás instituciones que conforman el Grupo en una mejora efectiva de sus recursos; y a un conocimiento profundo de sus exposiciones, para facilitar la toma oportuna de decisiones. Se cuenta con el Comité de Riesgos, el cual es responsable de lo siguiente:

a) Sostener reuniones con frecuencia al menos bimensual. Las deliberaciones y acuerdos deberán hacerse constar en actas.

b) Conocer de parte del encargado de la unidad de Gestión de Riesgos un informe detallado de las actividades realizadas y, al menos, de los siguientes temas:

1) Estado de margen financiero y su suficiencia. 2) Estado de riesgo de crédito, estructura de la mora,

por oficina, segmento de cliente, regiones, líneas de negocios y concentraciones.

3) Análisis de liquidez y posición de encajes o de reservas monetaria líquidas.

4) Concentración de captaciones o fondeo. 5) Análisis de calces de tasas de interés. 6) Eventos de riesgo operativo. 7) Aprobación de nuevos productos o incursión en

nuevos mercados. 8) Reporte de cumplimiento de políticas y límites y

principales excepciones aplicadas. 9) Resultado de la evaluación de la exposición a los

diferentes riesgos. 10) Acciones correctivas que se han aplicado respecto a

las exposiciones más importantes reportadas. c) Analizar los aspectos relevantes de dicho informe y

adoptar las decisiones pertinentes. d) Revisar anualmente las metodologías, herramientas y

procedimientos para identificar, medir, vigilar, limitar, mitigar, controlar, informar y revelar los distintos tipos de riesgo a que se encuentra expuesta la institución.

e) Aprobar y presentar al menos bimensualmente al Directorio el informe sobre las actividades desarrolladas.

f) Revisar anualmente, el Plan Anual de Gestión de Riesgos, y elevarlo al Directorio para su aprobación.

Además se cuenta con los manuales y/o políticas de gestión de riesgos siguientes:

a) Riesgo Operativo b) Riesgo de Liquides c) Riesgo reputacional d) Riesgo de Mercado e) Riesgo Legal

La Unidad de Riesgos

Banco de Occidente, S.A. cuenta con la Unidad de Riesgos desde enero del 2012, la cual está bajo la dependencia de la Gerencia General, y en coordinación con el Comité de Riesgos. Su estructura es la siguiente:

Las principales funciones aprobadas para la Unidad de Riesgos son:

1. Diseñar y someter a aprobación de la Junta Directiva, la metodología y las políticas para la gestión de los riesgos del Grupo Financiero.

2. Participar activamente en las tareas de identificación, medición, monitoreo, administración y control de los riesgos.

3. Elaborar el Plan Anual de la Gestión de riesgos y presentarlo al Comité de Riesgos para su revisión.

4. Transmitir a las áreas operativas, a la Alta Gerencia y al Comité de Riesgos alertas sobre situaciones de riesgo inminente.

5. Verificar el cumplimiento de límites de riesgo, revisando los niveles de tolerancia permitidos y como se han aplicado las excepciones.

6. Proponer oportunamente mitigadores y estrategias de administración frente a los riesgos detectados.

7. Revisar anualmente las herramientas y metodologías utilizadas para la medición y monitoreo de los riesgos.

8. Apoyar a las áreas operativas en sus tareas respecto a la gestión de riesgos, así como darles capacitación en los temas de riesgos.

9. Generar reportes periódicos sobe el estado y perfil de riesgos, incluyendo los resultados de las pruebas de tensión y sensibilización practicadas.

a) Elaborar una opinión sobre el riesgo de nuevos productos o servicios, previo a su lanzamiento.

Junta Directiva

Gerencia General

Otras Gerencias Gerencia Administración de Riesgos

Oficiales de Riesgos

Analista de Riesgos

Control Riesgo Operativo

Prevención y Control de Fraude de tarjetas

Auditoria Interna Comite de Gestión de Riesgos

Page 2: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

2

Gestión de Riesgos

Las Resoluciones SB No. 1320/02-08-2011 “Norma Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos mínimos que las instituciones supervisadas deben considerar para la gestión integral de los riesgos asumidos y/o que están dispuestas a asumir. A continuación se enumeran los riesgos que la institución debe gestionar:

Riesgo de crédito. Riesgo de liquidez. Riesgo de mercado. Riesgo operativo. Riesgo legal. Riesgo estratégico. Riesgo reputacional. Riesgo de Lavado de Activos

Riesgo de Crédito Es la posibilidad de que una institución financiera incurra en pérdidas por el no pago o pago inoportuno de las obligaciones que las contrapartes han adquirido en operaciones de crédito o en inversiones.

Políticas

Banco Occidente, S.A. ha definido políticas y procedimientos para gestionar el riesgo de crédito, estas políticas están en función a la cultura, ética, estrategia de negocios y la normativa vigente y se enfocan a evitar la alta concentración en cartera crediticia, a subyugar la aprobación de créditos a diferentes comités; según los montos y a considerar aspectos del entorno económico/político nacional para determinar el enfoque del financiamiento. Controles

Se cuenta con una serie de controles automatizados y manuales para manejar el riesgo crediticio.

Además se cuenta con los comités de créditos de cada zona regional, y con los sub comités de créditos de las sucursales; cada una con límites discrecionales de aprobación de créditos, así como límites para los respectivos gerentes de cada sucursal/agencia del Banco. Además se cuenta con el área de créditos, que incluye los oficiales de crédito, que desarrollan las funciones relacionadas con las etapas de relación de negocios con los clientes, recopilación de información, revisión, y someter a aprobación de los créditos a los comités o a gerencia y/o Junta Directiva; así como de los analistas de créditos, con funciones totalmente separadas de las de negocio, y que efectúan los análisis de riesgo de créditos previo a su aprobación, como de análisis periódicos de riesgo de créditos por los clientes de riesgo alto, así como de créditos por montos significativos.

Asimismo, se cuenta con las áreas de recuperaciones, que son las responsables de administrar el proceso de cobro de créditos de acuerdo con las políticas aprobadas para tal fin, en coordinación con los Comités de Mora, a nivel local y regional del Banco.

Se cuenta con las áreas operativas de préstamos, custodia y archivo, que son las encargadas de la parte de desembolso, registro contable, registro y control de información, archivo de garantías, expedientes y otra información relacionada a los préstamos. A continuación se muestra la tendencia de la Cartera Crediticia, la Mora, Indicador (porcentaje) de mora y la Cobertura de la Mora, de enero a diciembre de 2019:

Riesgo de Liquidez

Esta dado por la imposibilidad que tiene una institución financiera para adquirir u obtener los fondos necesarios para atender el pago de obligaciones tanto a corto plazo (riesgo inminente) como en el mediano y largo plazo (riesgo latente).

El Banco ha definido como objetivo principal en cuanto al manejo de su liquidez el de asegurar que la institución tenga la capacidad de financiar aumentos en su nivel de activos y de hacer frente a sus obligaciones en todo tiempo tomando

Page 3: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

3

siempre en consideración contribuir con la rentabilidad de Bancocci.

El manejo de la Liquidez / Tesorería está a cargo de la Gerencia General, con la colaboración del Sub Gerente General, la Gerencia de Operaciones, y el Asistente de Tesorería, rigiéndose en esta materia por los procedimientos escritos definidos por la institución. También existe el Comité de Activos y Pasivos (CAPA), que es el órgano interno de Bancocci que se encarga de administrar la liquidez global del riesgo.

La Institución orienta la mayor parte de sus captaciones en moneda nacional al financiamiento de la cartera de créditos y lo demás a inversiones en Letras del BCH, y en moneda extranjera al financiamiento de la cartera crediticia y lo demás los deposita básicamente en bancos de primer orden de los Estados Unidos de América.

A continuación se muestra la tendencia de las Captaciones y del Índice de Liquidez, de enero a diciembre de 2019:

El Sistema de Administración de Riesgo de Liquidez “SARL”

Bancocci cuenta con este sistema para identificar, medir y controlar el Riesgo de Liquidez. Fue aprobado por la Comisión Nacional de Bancos y Seguros mediante Resolución SB No. 2107/17-10-2013, este sistema establece parámetros y planes contingentes a seguir en la intervención de eventos críticos de liquidez, así como, límites de exposición a riesgos de crédito y de liquidez, inversión de recursos líquidos, así como de excesos, y de inversiones en otros activos. Se cuenta con el Comité de Activos y Pasivos (CAPA), el cual es responsable de lo siguiente:

a) Definir las estrategias y objetivos de la gestión de riesgo de activos y pasivos, considerando su impacto en la liquidez.

b) Revisar los informes de gestión de la Tesorería u organismo que haga sus veces.

c) Analizar la posición de liquidez actual y prevista, y definir estrategias y fuentes de financiamiento de la institución.

d) Decretar, cuando así corresponda, de acuerdo a la política, la ejecución del plan de contingencia y las acciones a seguir

El 9 de julio de 2018 mediante Circular 014/2018 se emitió por parte de la CNBS la Resolución 593/06-07-2018 “Normas para la Gestión del Riesgo de Liquidez” modificada con la Resolución GES No.540/24-06-2019 del 25 de junio de 2019, en la cual se incluye modificaciones sobre la gestión del riesgos, así como de escenarios, comités, reportería y sobre los lineamientos para presentar el “Ratio de Cobertura de Liquidez (RCL)”, que es una medida que tiene por objetivo asegurar que las instituciones posean un nivel de activos líquidos adecuado que puedan ser fácilmente convertidos en efectivo para hacer frente a sus necesidades de liquidez, definida para un horizonte de treinta (30) días calendario bajo un escenario de tensión de liquidez derivado de eventos, tales como: corrida parcial de depósitos, reducción o pérdida de fuentes de financiamiento, incremento en la volatilidad de factores de mercado que implican un impacto en la calidad de las garantías o los precios de éstas, entre otras.

La CNBS estableció un plan de adecuación para cumplir con el RCL, así:

Fecha de Cumplimiento Ratio de Cobertura de Liquidez (RCL)

1 de Enero de 2020 85%

1 de Abril de 2020 90%

1 de Julio de 2020 95%

1 de Octubre de 2020 100%

En tal sentido el Banco remitió el primer reporte del RCL, y a continuación se resumen sus resultados:

(Valores en millones de lempiras)

Descripción Consolidado

A) Total Activos Líquidos de Alta

Calidad (ALAC) L28,815

B) Total Salida de Fondos L12,943

C) Total Ingreso de Fondos L2,550

D) Ingresos de fondos computable ("C" con límite 75% de "B")

L2,550

E) Salida Neta de Fondos (B-D) L10,393

RCL % 277.25%

Como se observa en el cuadro anterior el RCL del Banco presenta un margen muy superior al mínimo requerido (100%). Esto significa que los Activos Líquidos más las Entradas de Efectivo cubren en un 277% las Salidas de Efectivo en una banda de 30 días.

Además, está en proceso la actualización el manual del Sistema de Administración del Riesgo de liquidez (SARL), en apego a la Norma antes mencionada.

Controles

Se cuenta con una serie de controles automatizados y manuales para manejar el riesgo de liquidez, no obstante, actualmente se están desarrollando nuevos módulos automatizados de generación de información, para facilitar la toma de decisiones, relacionados con este riesgo.

Además, Bancocci durante el año 2019 presenta los indicadores de liquidez por encima del promedio del Sistema Financiero Nacional, no mantiene concentraciones depositarias significativas, no ha presentado desencajes, y ha registrado posiciones positivas de calces de plazos, de moneda, de tasas, y adecuadas tendencias en sus cifras e indicadores de liquidez.

L47,000L48,000L49,000L50,000L51,000L52,000L53,000L54,000L55,000L56,000L57,000

TENDENCIA MENSUAL DE DEPÓSITOS 2019(DATOS EN MILLONES DE LEMPIRAS)

Page 4: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

4

*Fuente: (Posición del sistema de bancos comerciales) CNBS.

Riesgo Operativo

Es la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuación en el recurso humano, los procesos, la tecnología, la infraestructura, ya sea por causa endógena o por la ocurrencia de los acontecimientos externos. La exposición a este riesgo puede resultar de una deficiencia o ruptura en los controles internos o procesos de control, fallas tecnológicas, errores humanos o deshonestidad, prácticas inseguras y catástrofes naturales, entre otras causas. Los eventos de riesgo operativo se agruparan de la siguiente forma:

a) Fraude interno. b) Fraude externo. c) Relaciones laborales y seguridad en el puesto de

trabajo. d) Prácticas relacionadas con los clientes, los productos y

el negocio. e) Daños a activos fijos. f) Interrupción del negocio por fallas en la tecnología de

información. g) Deficiencia en la ejecución, entrega y gestión de

procesos.

Se aprobó por nuestra Junta Directiva el Manual de Gestión de Riesgo Operativo del Grupo, según punto No. 11-j del Acta No. 49 del 26 de diciembre 2018, que contiene los lineamientos mínimos para su implementación, esto incluye entre otros, objetivos, definiciones, estructura, funciones de los órganos principales de su gestión, estrategia y metodologías para su gestión, base de datos, indicadores de riesgo, y plan de continuidad.

Se cuenta con un Comité de Riesgos Operativo así como su reglamento. Que dentro de sus principales funciones están:

a) Evaluar, revisar y proponer para aprobación del Directorio las políticas de gestión de riesgos operativos;

b) Asegurar que se mantiene un proceso de administración de riesgos operativos adecuado y mantener informado al Directorio sobre su efectividad;

c) Supervisar que los riesgos operativos sean efectiva y consistentemente identificados, evaluados, mitigados y monitoreados;

d) Proponer los mecanismos para la implementación de las acciones correctivas requeridas en el caso de que existan desviaciones con respecto al nivel de tolerancia al riesgo operativo; y,

e) Apoyar a la Unidad de Gestión de Riesgos, en la implementación de la gestión de riesgo operativo.

Además se cuenta con el Comité de Aprobación de Procesos (CAP), y con el Comité de Auditoría Interna; que coadyuvan en la gestión del riesgo de forma específica en el riesgo operativo.

Las principales funciones aprobadas para la Unidad de Riesgos son:

1. Diseñar y someter a aprobación de La Junta Directiva, a través del Comité de Riesgos, las políticas para la gestión del riesgo operativo.

2. Diseñar y someter a aprobación del Comité de Riesgos, la metodología para la gestión del riesgo operativo.

3. Presentar a la Junta Directiva a través del Comité de Riesgos la estructura idónea para la gestión del riesgo operativo, designando los responsables o coordinadores de las diferentes unidades funcionales para las actividades de administración de riegos operativos.

4. Apoyar y asistir a las demás unidades de gestión para la implementación de la metodología del riesgo operativo.

5. Elaborar una opinión sobre el riesgo de nuevos productos o servicios, previo a su lanzamiento. Así como ante cambios importantes en el ambiente operativo o informático.

6. Reportar a la Junta Directiva de forma oportuna, completa y detallada, las faltas detectadas en el sistema o procedimiento implementado o fallas en el recurso humano que le aplica en los diferentes factores de riesgo operativo.

7. Aprobar y administrar el registro de eventos de riesgo operativo, así como, coordinar la recolección de la información para alimentar el registro de eventos de riesgo operativo.

8. Evaluar el impacto de las medidas de control potenciales para cada uno de los eventos de riesgo identificados y medidos.

9. Establecer y monitorear el perfil de riesgo individual y consolidado de la entidad, y presentar los informes correspondientes a la Alta Dirección.

Asimismo, como parte de las funciones de la Unidad de Riesgos estipuladas en el Manual de Gestión Integral de Riesgos, Manual de Gestión de Riesgo Operativo, así como para el cumplimiento del plan de trabajo del año 2108, aprobados por la Junta Directiva, aunado a la importancia para el Comité de Riesgos de conocer por parte de la Unidad de Riesgos sobre informes de seguimiento acerca de la gestión del Riesgo Operativo en las Sucursales y Agencias identificadas como de mayor riesgo, y específicamente en cuanto a los factores de riesgo siguientes: Estructura Organizativa, Administración de Caja y Valores, Registros Contables, Seguridad, Recursos Humanos, Satisfacción Laboral, Accesos a los Sistemas, Seguimiento de Informes de Auditoría Interna, Eventos Externos, Continuidad de Negocios, Evaluación Operativa al Otorgamiento de Préstamos y Evaluación de la Normativa del Usuario Financiero, así como todo lo relacionado con la gestión de riesgo operativo, para determinar los riesgos posibles de perdida para el Banco, y así recomendar a la Alta Gerencia y/o Junta Directiva las acciones correctivas.

Políticas

El Departamento de Organización y Métodos (OYM) para este año 2019 elaboró 41 documentos entre políticas y procesos.

Controles

Se cuenta con una serie de controles automatizados y manuales para manejar el riesgo operativo.

Page 5: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

5

La Unidad de Auditoría Interna realizó Matriz de Identificación de eventos de Riesgo y Evaluación de Controles la cual es una herramienta interna de trabajo de la Unidad de Auditoría Interna que consiste en la aplicación de la metodología de medición que esta descrito en el manual de Riesgo Operativo del Banco, el objetivo de la creación de esta matriz es iniciar con la implementación de la auditoria basada en riesgos, y fue elaborada en base a los umbrales de probabilidad y magnitud de impacto, así como la valoración de los niveles del mapa de riesgo estipulado en el manual de Riesgo Operativo de Banco de Occidente, S.A.

Mapa de Riesgos

Según punto N0. 9-s) del Acta No. 46/2019 de fecha 28 de noviembre de 2019, se aprobó por parte de Junta Directiva el Mapa de Riesgos del Banco con cifras al 30 de noviembre 2019, el cual fue socializado con todas las áreas involucradas, advirtiéndose que deberán compartir dicho documento con sus colaboradores, así como actualizarlo al menos trimestralmente, y de identificar otros factores de riesgos compartirlos con la Unidad de Riesgos.

Base de datos y plan de continuidad

Banco de Occidente, S.A. cuenta con El BIA (Análisis del Impacto del Negocio), el cual debe realizarse anualmente por parte de Organización y Métodos. Un DRP (Plan de Recuperación de Desastres), que es el Departamento de TI quien debe garantizar en el “peor de los casos”, en donde sea necesario activar el sitio tecnológico alterno y/o el nodo de comunicaciones alterno. BCP (Plan de Continuidad de Negocio), que es atendido por el Departamento de Organización y Métodos, PAE (Plan de Atención de Emergencia y Crisis) y un RA (Análisis de Riesgos) el cual debe realizarse anualmente por parte de la Unidad de Cumplimiento Normativo.

Área de Control de Riesgo Operativo

El área de Control de Riesgo Operativo está en constante revisión y análisis de las diferentes alertas generadas por el sistema de monitoreo, denominado Sistema Monitor Plus para la prevención de fraude interno y externo. Área de Prevención y Control de Fraude de Tarjetas

Esta área está en constante revisión y análisis de las diferentes alertas generadas por los sistemas de monitoreo ACF Monitor, VRM, entre otros, para la prevención de fraude en tarjetas de crédito y débito.

Riesgo Estratégico:

Es la probabilidad de pérdida como consecuencia de la imposibilidad de implementar apropiadamente los planes de negocios, estrategias, las decisiones de mercado, la asignación de los recursos y la incapacidad para adaptarse a los cambios en el entorno de los negocios.

De acuerdo con información consolidada por la CNBS a diciembre 2019, Bancocci se posiciona en tercer lugar respecto a utilidades, en cuanto al indicador Resultados del Ejercicio (anualizado)/Activos Reales Promedio (ROA) se posiciona en el cuarto lugar y segundo lugar en el indicador Resultados de Ejercicio (anualizado/Capital y Reservas (ROE), estos resultados reafirman la capacidad que posee nuestra institución para gestionar adecuadamente sus estrategias de negocios y tornarlas en beneficios económicos. Otros rubros importantes en los que Bancocci registra adecuado posicionamiento a nivel del sistema financiero son: Activos Totales (cuarta posición), Depósitos

del público (tercera posición), Cartera de Créditos (quinta posición), y Capital y Reservas (tercera posición).

*Fuente: (Posición del sistema de bancos comerciales) CNBS.

Riesgo Legal

Es la posibilidad de incurrir en pérdidas derivadas del incumplimiento de normas legales, errores u omisiones en la contratación, de la inobservancia de disposiciones reglamentarias, de códigos de conducta o normas éticas, incluye la regulación sobre lavado de activos.

Respecto a este tema Banco de Occidente, S.A. ha establecido diferentes políticas y controles orientados a la mitigación y/o cumplimiento regulatorio y normativo requerido por entes supervisores y otras instituciones.

Se cuenta con un Comité Legal, así como su reglamento. Que dentro de sus principales funciones están:

a. Emitir opiniones legales en relación a dudas o funciones operativas asociadas con Riesgo Legal del Banco.

b. Despejar dudas legales y asesorar a la Alta Gerencia y Funcionarios del Banco sobre las Normas emitidas por la Comisión Nacional de Bancos y Seguros y demás Leyes aplicables.

c. El Comité será responsable de la estandarización que presente toda clase de documentos legales previo a la implementación por parte de Funcionarios autorizados a nivel de todo el Banco.

d. Representar al Banco cuando fuere solicitado su concurso para tratar asuntos de carácter legal.

e. El Comité brindará apoyo legal a las decisiones que tome la Gerencia General cuando este lo requiera.

f. Supervisar la defensa de los intereses del Banco ante las autoridades administrativas y judiciales en los procesos en los cuales es parte el Banco y el cumplimiento a los mandatos judiciales cuando sea necesario.

g. Elaborar y revisar diversos Contratos legales para los diferentes productos y servicios que ofrece el Banco.

h. Apoyar a los Funcionarios del Banco en la revisión de cartas poder, poderes generales de administración y representación y poderes especiales.

Riesgo Reputacional

Es la posibilidad de que se produzca una pérdida debido a la formación de una opinión pública negativa sobre los servicios prestados por la institución (fundada o infundada), que fomente la creación de mala imagen o posicionamiento negativo ante clientes, que conlleve a una disminución del volumen de clientes, a la caída de ingresos y depósitos, entre otros.

Banco de Occidente

S.A.19%

Resto de Bancos

81%

SALDO UTILIDAD EN EL SISTEMA FINANCIERO NACIONAL (AL 31 DIC 2019)

Page 6: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

6

Cabe resaltar que una mala gestión de los demás riesgos inherentes a la institución inciden en el riesgo reputacional, como por ejemplo: fallas en la prestación del servicio, noticias adversas derivadas de acciones de mercado o sanciones impuestas por la autoridad, debilidades financieras que minen la confianza de clientes o acreedores, entre otros. Se cuenta con un Comité de Usuario Financiero, y sus principales funciones son:

a) Revisar las estadísticas de las quejas que sean de mayor incidencia para determinar las acciones que se deben tomar para mejorar y disminuir la recepción de dichas quejas.

b) Revisar los reclamos que se consideren tienen un impacto significativo por lo cual se requiere acciones a tomar para mejorar.

c) Evaluar y proponer acciones que permitan el fortalecimiento de la Atención al Usuario Financiero.

d) Conocer y discutir los informes elaborados por la Unidad de Riesgo respecto a la gestión del Riesgo de Reputación.

e) Evaluar el personal de aquellas áreas de atención al público para mejorar la Atención al Usuario Financiero.

f) Establecer las instancias para facilitar la comunicación y cooperación entre los departamentos.

g) Revisar los manuales establecidos para una mejora continua.

h) Conocer los informes trimestrales que se presenten ante la Junta Directiva.

Bancocci ha tenido presente que la principal responsabilidad es hacia los depositantes que confían al banco sus ahorros, sobre esas bases y sobre todo en la honestidad, ha crecido hasta convertirse en el primer banco captador de fondos en cuentas de ahorros.

*Fuente: (Posición del sistema de bancos comerciales) CNBS.

Riesgo de Mercado

Es la posibilidad de incurrir en pérdidas derivadas del incremento no esperado en el monto de las obligaciones con acreedores externos o perdidas en el valor de activos, a causa de variaciones en los parámetros que sirvan de referencia o afecten el precio de los instrumentos financieros.

Se cuenta con una Política de Riesgo de Mercado aprobado en el punto N° 10j) del Acta 42/2016 del 01 de noviembre de 2016, en la cual Bancocci ha enfocado esfuerzos para identificar, medir, monitorear y controlar dos clases de riesgos derivados de esta categoría:

Riesgos de Tasas de Interés. Riesgos en Moneda Extranjera.

Riesgos de Tasas de Interés:

Posibilidad de incurrir en pérdidas, bien sea desde el punto de vista del nivel de utilidades o del valor económico de la

institución, por la no correspondencia en los periodos de ajuste de las tasas activas y las tasas pasivas dados los movimientos de las tasas de mercado, o por movimientos no simétricos de estas tasas de mercado o cambios en la curva de rendimientos.

Para el año 2019 Banco de Occidente S.A. presenta un spread por debajo al sistema financiero, esto debido a que tanto sus tasas activas como pasivas son inferiores a las del resto del sistema.

Riesgo en Moneda Extranjera:

Este riesgo representa la posibilidad de incumplir los parámetros normados a través del ente supervisor; referente a la posición en moneda extranjera, la cual puede ser corta, larga o preferiblemente equilibrada. Es corta (Sobre-Vendida); cuando los pasivos en moneda extranjera exceden los activos en moneda extranjera, y riesgosa cuando este exceso representa más del 5% del total de los recursos propios. Es larga (Sobre-Comprada), cuando los activos en moneda extranjera exceden los pasivos en moneda extranjera, y es riesgosa cuando este exceso representa más del 20% del total de los recursos propios.

La relación de los activos menos los pasivos en moneda extranjera es relativamente superior al límite establecido (5% para la posición corta), ya que los activos en moneda extranjera son superiores respecto a los pasivos.

Actualmente Bancocci, mantiene controles adecuados sobre estos riesgos, resultando a la fecha indicadores satisfactorios sobre los mismos.

Además de mantener dentro de su estructura funcionarios y empleados con amplios conocimientos y experiencia en el ramo, además de los diferentes comités que coadyuvan a la mitigación de este riesgo.

Riego de Lavado de Activos

La administración del Riesgo LA/FT tiene una naturaleza diferente a la de los demás procesos de administración de los riesgos típicamente financieros (créditos, operativo, liquidez, mercado, gobierno corporativo, etc.). La diferencia es: Requiere de mecanismos de administración para prevenirlo, detectarlo y reportarlo (oportuna y eficazmente).

Se cuenta con un Manual de Cumplimiento, aprobado por nuestra Junta Directiva mediante punto No. 10-a) del Acta No. 34/2019 del 29 de agosto de 2019, que contiene los lineamientos generales y específicos referente a la prevención, identificación, control, y seguimiento, relacionados con el riesgo de lavado de activos y financiamiento al terrorismo, con el fin de mitigar los riesgos de exposición resultantes de la función de negocios del Banco, y no facilitar el uso de nuestros productos o servicios en actividades ilícitas.

Se cuenta con un Comité de Cumplimiento y sus principales funciones son:

a. Proponer al Directorio y/o Junta Directiva un Código de Ética y una vez aprobado ejecutarlo.

b. Evaluar permanentemente el desarrollo del Programa de Cumplimiento.

c. Tener conocimiento oportuno por parte de la Gerencia de Cumplimiento de los resultados de la gestión de este

riesgo, en cumplimiento con toda la regulación aplicable. d. Evaluar en forma periódica el desempeño del Banco en

relación a la gestión de este riesgo. e. Mantener a la Junta Directiva, y la Gerencia General

sobre cambios en la regulación nacional y en las normas

Banco de Occidente S.A.

16%

Resto de Bancos

84%

CAPTACIÓN DEPÓSITOS SISTEMA FINANCIERO NACIONAL (AL 31 DIC 2019)

Page 7: GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. A … · Gestión Integral de Riesgos” y 1321/02-08-2011 “Norma de Gestión de Riesgo Operativo”, establecen los elementos

GESTION INTEGRAL DE RIESGOS BANCO DE OCCIDENTE, S.A. AÑO 2019

7

internacionales relacionadas con el delito de lavado de activos y financiamiento al terrorismo.

f. Conocer, analizar y realizar las acciones y sanciones correctivas, sobre los Reportes de Transacciones sujetas a reporte no Diligenciadas; y, Reportes de Operaciones Sospechosas, no reportadas en tiempo y de forma adecuada, ocurridos mensualmente.

g. Presentar informes trimestrales a la Junta Directiva. h. Apoyar a la Gerencia de Cumplimiento para que

desarrolle con éxito su programa de trabajo. i. Velar porque el Manual de Cumplimiento, sea actualizado

y evaluado por lo menos cada 2 años.

Banco de Occidente, S.A. cuenta con una Unidad de Cumplimiento, cuyas funciones principales son:

a. Atender todos los requerimientos de información que la Unidad de Inteligencia Financiera emita, bajo la codificación de RT. (Requerimiento de Terrorismo) y contestar dentro del plazo indicado, proporcionando la información que se detalla en el requerimiento.

b. Revisar en nuestra base de datos si las personas que se indican en los RT son clientes del Banco.

c. De existir alguna coincidencia en nuestras bases de datos la Unidad de Cumplimiento debe evaluar el comportamiento transaccional del cliente.

d. Posterior a su análisis y estudio debe informarse al Comité de Cumplimiento.

e. De resultar un cliente con operaciones sospechosas, se solicitará el Reporte a la UIF y la cancelación de sus productos.

f. Atender inmediatamente las Órdenes de Aseguramiento que emita el Ministerio Público y congelar los fondos de las cuentas que se detallen en el mismo.

g. Previa orden de la O.A.B.I. (Oficina Administradora de Bienes Incautados), Ministerio Público u otra oficina autorizada por el ente regulador, proceder a la cancelación de cuentas.

Además, cuenta con un sistema de monitoreo automatizado que genera en tiempo real alertas sobre posibles transacciones inusuales, para su análisis y conclusión sobre el resultado.

Además se efectúa una revisión en las Listas de Verificación. Se cumple también el acuerdo FATCA, y todo lo relacionado a la Atención de requerimientos de información de debida diligencia solicitada por casas remesadoras y bancos corresponsales. Así como lo relacionado a capacitaciones presenciales y las capacitaciones virtuales.