GESTIÓN DE RIESGOS 2015 GERENCIA DE RIESGOS PRINCIPIOS DE GESTIÓN DEL RIESGO EN BANCO AZTECA DE HONDURAS, S, A. Transparencia Estimación de la Exposición al Riesgo Incorporación al Proceso de Toma de Decisiones Supervisión Interna Independiente La gestión de riesgos en Banco Azteca de Honduras, S.A, durante el año 2015, se ha distinguido por la aplicación de políticas y procedimientos, basados en criterios de prudencia y responsabilidad, combinando avanzadas metodologías de gestión y medición del riesgo y una estructura dirigida al control del riesgo y a la anticipación. Para Banco Azteca de Honduras, la adecuada gestión del riesgo es un objetivo prioritario, y está presente en todas las actividades del banco, y en todos los profesionales de nuestra Entidad. La cultura de riesgos, profundamente arraigada en la organización, es una de nuestras señales de identidad, y convierte a cada gestor del Banco en un gestor de riesgos. La gestión de riesgos en Banco Azteca de Honduras, se basa en los siguientes principios: Transparencia: La Administración Integral de Riesgos deberá hacer visible y transparente la situación de riesgos de la Institución. Estimación de la Exposición al Riesgo: Todos los riesgos relevantes serán cuantificados con base en las metodologías estándares aceptadas internacionalmente. Incorporación al Proceso de Toma de Decisiones: La información generada tiene la finalidad de permitir a la Gerencia de la Institución actuar en consecuencia para garantizar su estabilidad y solvencia. Supervisión Interna Independiente: La supervisión independiente de la administración debe garantizar el cabal cumplimiento de las normas y políticas en materia de Administración Integral de Riesgos. CULTURA DE RIESGOS La relevancia y atención que la alta dirección del Banco dedica a la gestión de riesgos está altamente enraizada en sus señas de identidad. Esta cultura de riesgos se 2 GERENCIA DE RIESGOS fundamenta en los principios del modelo de gestión de riesgos de la Institución y se transmite a todas las unidades de negocio y de gestión de la organización. A continuación se presenta un resumen de la gestión de riesgos que realiza Banco Azteca Honduras: RIESGO DE CRÉDITO. El riesgo de crédito se origina por la posibilidad de pérdidas derivadas del incumplimiento total o parcial de las obligaciones financieras contraídas con Banco Azteca de Honduras, por parte de sus clientes. En cuanto a riesgo de concentración Banco Azteca de Honduras busca mantener una cartera de riesgo ampliamente diversificada desde el punto de vista de su exposición a grandes riesgos, a determinados mercados y a productos específicos. El perfil de riesgo de crédito de Banco Azteca de Honduras, se caracteriza por estar altamente diversificado por región, cliente y partes relacionadas. La estrategia de colocación muestra un apetito de riesgo ajustado al perfil de nuestro mercado objetivo. RIESGO DE LIQUIDEZ Banco Azteca continúa manteniendo un perfil de riesgo de liquidez satisfactorio. El riesgo de liquidez está asociado a la capacidad para financiar los compromisos adquiridos a precios de mercado razonables, así como para llevar a cabo sus planes de negocio con fuentes de financiación estables. Las medidas utilizadas para el control del riesgo de liquidez en la gestión de balance son el Gap de liquidez, ratios de liquidez, riesgo de concentración, escenarios de stress y planes de contingencia. Los resultados de los escenarios de estrés al cierre del año 2015 mantienen una posición de cobertura adecuada. RIESGO DE TIPO DE CAMBIO Se define como la posibilidad de pérdida derivada de variaciones en los tipos de cambio correspondientes a instrumentos en los cuales el Banco tiene una posición abierta, larga o corta, tanto dentro como fuera del balance. Banco Azteca de Honduras mantiene un bajo perfil de riesgo por tipo de cambio. Como instrumento para la administración de este riesgo se estima un VaR paramétrico (Valor en riesgo) mediante un modelo de series de tiempo que permite la simulación del tipo de cambio futuro, y la construcción de intervalos de confianza para la cuantificación del riesgo. RIESGO DE MERCADO. 3 GERENCIA DE RIESGOS Banco Azteca mantiene una moderada exposición a riesgo de mercado. La metodología aplicada para cuantificar pérdidas esperadas, es el valor en riesgo (VaR), que nos mide el monto en riesgo con un nivel de confianza y un horizonte temporal determinados, se utiliza como base el modelo de simulación histórica con un nivel de confianza del 97.5%. Durante el año 2015 se fortaleció la gestión de riesgo de mercado fijando su umbral interno, el cual es informado mensualmente en el Comité de riesgos. RIESGO OPERACIONAL. Banco Azteca de Honduras define el Riesgo Operativo, como la posibilidad de ocurrencia de pérdidas debido a procesos inadecuados, fallas del personal, de la tecnología de información, la infraestructura o eventos externos. La exposición a este riesgo puede resultar de una deficiencia o ruptura en los controles internos o procesos de control, fallas tecnológicas, errores humanos o deshonestidad, prácticas inseguras y catástrofes naturales, entre otras causas. Se incluye el Riesgo Legal, pero excluye el Riesgo Estratégico y de Reputación. El objetivo del Banco en materia de control y gestión del riesgo operacional se focaliza en la identificación, medición/evaluación, control/mitigación e información de dicho riesgo. La prioridad del Banco es identificar y eliminar focos de riesgo, independientemente de que hayan producido pérdidas o no. La medición también contribuye al establecimiento de prioridades en la gestión del riesgo operacional. Los objetivos de Banco Azteca de Honduras para la Gestión de Riesgo Operativo son los siguientes: a) Contar con políticas para definir el marco de Gestión del Riesgo Operativo, que permita reducir su vulnerabilidad y pérdidas por dicho riesgo e impulsar a nivel de toda la organización la cultura de prevención y control de este riesgo, asegurando el cumplimiento de las normas internas y externas relacionadas al mismo. b) Difundir una cultura en materia de Gestión de Riesgo Operativo de acuerdo a lo previsto por la normatividad vigente aplicable, estableciendo para tal efecto los lineamientos que permitan la aplicación eficiente de las políticas y procedimientos prudenciales en materia de Administración Integral de Riesgos. 4 GERENCIA DE RIESGOS c) Contribuir al diseño, establecimiento e implementación de las actividades que fortalezcan el sistema de Control Interno, con el objeto de dar seguridad a la ejecución de la operación diaria, reduciendo los riesgos en la misma. d) Establecer una estructura organizacional o funcional adecuada al modelo de negocios y apropiadamente segregada, que delimite claramente funciones y responsabilidades. e) Construir líneas de defensa eficientes que puedan hacer frente a pérdidas potenciales causadas por fallas en los procesos, en la organización, en los controles internos, en la tecnología de la información (sistemas e infraestructura). En cuanto a riesgo operativo, Banco Azteca de Honduras continúa aplicando los lineamientos de gestión establecidos en el Manual de Gestión de Riesgo Operativo, de esta forma se gestiona por Unidad de Negocio, Línea de Negocio y por Factor de Riesgo. Para su modelo de gestión de riesgo operativo incluye el riesgo legal y tecnológico y ha adoptado elementos de entre las mejores prácticas internacionales que mejor se ajustan a su operación. La gestión de riesgo operativo toma lineamientos establecidos por el Comité de supervisión bancaria BIS (Bank for International Setlements) en su documento conocido como “Basilea II” así como la regulación establecida por la CNBS. Entre las actividades desarrolladas durante la gestión de riesgos 2015 y las iniciativas adoptadas por el Banco que trata de asegurar la gestión efectiva del riesgo operacional se pueden resumir como se detallan a continuación: Se fijo el apetito al riesgo operativo y nivel de tolerancia. 5 GERENCIA DE RIESGOS Se nombraron los coordinadores de riesgo operacional y se creó el subcomité de riesgo operativo. Definición del marco de gestión de riesgo operacional. Formación e intercambio de experiencias que incluye comunicación de mejores prácticas dentro del Banco. Impulso de planes de mitigación implementando controles tanto en la implantación de medidas correctivas como de los proyectos en desarrollo. Mantener un adecuado control sobre las actividades realizadas por terceros para hacer frente a potenciales situaciones críticas. Proveer de información adecuada sobre esta tipología de riesgo. Banco Azteca considera necesario reforzar de forma continua los esfuerzos de control operacional de esta actividad, potenciando así los principios de riesgo y operacionales muy exigentes y conservadores que ya aplicaba regularmente el Banco. Captura de datos de clientes a través del lector de código de barras. Reforzamiento de la seguridad en las sucursales a través de la automatización de controles digitales de acceso a las áreas críticas de las sucursales. Planes de continuidad del negocio y planes de contingencia Adicionalmente, se elabora información sobre los siguientes aspectos: Modelo de gestión de riesgo operacional en Banco Azteca. Análisis de la base de datos de errores e incidencias. Conciliación contable. Cuestionarios de autoevaluación. Indicadores de riesgo operacional. Indicadores de riesgo reputacional. Finalmente Banco Azteca de Honduras, enfatiza sus esfuerzos en la formación a los empleados, propiciando: La formación presencial y virtual en materia de riesgo operacional a todo el personal del banco, que incluye el manejo de herramientas de identificación y gestión de riesgos, con ello se contribuye al fortalecimiento de la cultura corporativa de gestión de riesgos en el Banco, y asegurar la formación y el desarrollo de todos los profesionales con criterios homogéneos. 6 GERENCIA DE RIESGOS Inducción sobre riesgo operacional al nuevo personal al momento de su ingreso al banco. RIESGO LEGAL En cuanto a riesgo legal, el objetivo de la administración de este tipo de riesgo es la posibilidad de identificar, medir, valorar y controlar las contingencias potenciales de índole jurídica mediante la definición de políticas y procedimientos, metodologías e indicadores de seguimiento que permitan conocer las principales fuentes de riesgo, implementando medidas preventivas de control y disminución a su exposición. Se fortaleció la gestión de riesgo legal mediante mejoras en los procesos de gestión de riesgo laboral, civil, penal y administrativo por medio de capacitaciones a los responsables de estas fuentes generadoras de riesgos. Durante el 2015 se implementaron políticas preventivas y de seguimiento para que en el proceso se identifiquen contingencias, su origen y mecanismos de solución, utilizando como primer herramienta la solución de controversias mediante mecanismos preventivos y conciliatorios y disminución a la exposición. Para gestionar la exposición por riesgo legal, se fijo el apetito al riesgo y su nivel de tolerancia con sus alertas tempranas. RIESGO TECNOLÓGICO Tiene su origen en el continuo incremento de herramientas y aplicaciones tecnológicas que no cuentan con una gestión adecuada de seguridad. Su incursión en las instituciones se debe a que la tecnología está siendo fin y medio de ataques debido a vulnerabilidades existentes por medidas de protección inapropiadas y por su constante cambio, factores que hacen cada vez más difícil mantener actualizadas esas medidas de seguridad. Con el objetivo de minimizar la exposición al riesgo tecnológico Banco Azteca gestiona sus procesos tecnológicos y de seguridad de la información para preservar esquemas de seguridad altamente confiables y que exista una cultura de trabajo en la que todo el personal de Banco Azteca Honduras lleve a cabo prácticas efectivas de seguridad de la información que contribuyan a generar valor para el negocio. En materia de administración de riesgos tecnológicos durante el año 2015, se desarrolló un segundo factor de autenticación para la banca electrónica por dos medios correo electrónico y una aplicación móvil para Android y Apple, protegiendo 7 GERENCIA DE RIESGOS las transacciones a terceros de nuestros clientes y brindando mayor confianza a dichos medios. RIESGO REPUTACIONAL. El Riesgo Reputacional es la exposición a la incertidumbre, resultado de eventos que afectan negativamente a la percepción del Banco por parte del público inversionista. La metodología adoptada por BAZ como Modelo de Riesgo Reputacional, considera las siguientes etapas: Identificación Evaluación Gestión Seguimiento Es cada vez más importante un seguimiento estricto de este riesgo, por el impacto que tienen desde el punto de vista de la supervisión financiera como de la opinión pública en general. El perfil de riesgo reputacional presentó una tendencia favorable a partir del II semestre del 2015 RIESGO DE LAVADO DE ACTIVOS. Banco Azteca de Honduras, S.A, promueve la cultura de la administración de riesgos, enfatizando en su importancia respecto de los riesgos de lavado de activos, como parte de la gestión de riesgo de lavado de activos se realizaron adecuaciones a los parámetros de las reglas de monitoreo de prevención de lavado de Dinero, a fin de tener un mayor alcance en la detección de transacciones atípicas o sospechosas, efectuadas por clientes y usuarios en los productos y servicios que ofrece la Institución. RIESGO ESTRATÉGICO Es la probabilidad de pérdida como consecuencia de la imposibilidad de implementar apropiadamente, los planes de negocio, las estrategias, las decisiones de mercado, la asignación de recursos y su incapacidad para adaptarse a los cambios del entorno de los negocios. Así mismo, abarca el riesgo que emerge de la pérdida de participación en el mercado y/o disminuciones en los ingresos que puedan afectar la situación financiera de la Institución. 8 GERENCIA DE RIESGOS En el año 2015 se fortaleció el modelo de planeación estratégica del Banco. Para el año 2016 se alinearon las cifras de planeación al comportamiento de la economía del país, y nuestro segmento de mercado. ADECUACIÓN AL NUEVO MARCO REGULATORIO Banco Azteca de Honduras, mantiene un compromiso con los lineamientos que inspiran la normativa establecida por la Comisión Nacional de Bancos y Seguros. Para ello el Banco, ha venido dedicando todos los medios necesarios para que la nueva regulación en materia de gestión de riesgos se cumpla con éxito. La alta dirección de Banco Azteca de Honduras, participa de forma activa en el seguimiento de los avances en la implantación de las nuevas normativas a nivel corporativo, e impulsa las medidas necesarias para extender la nueva cultura y sus implicaciones a todo el Banco. ACTIVIDADES FORMATIVAS DE RIESGOS Banco Azteca de Honduras, cuenta con un plan de capacitación corporativa de gestión de riesgos, cuyos objetivos son contribuir a la consolidación de la cultura corporativa de gestión del riesgo en el Banco, y asegurar la formación y el desarrollo de todos los profesionales. 9