Banco de Dados de Perdas Operacionais Susep (BDPOS) DITEC/CGSOA/COARI/DIRIS Conceituação de Perda Operacional Para fins do BDPOS, perda operacional... Uma quase perda... é o valor quantificável associado à falha, deficiência ou inadequação de processos internos, pessoas e sistemas, ou decorrente de fraudes ou eventos externos, incluindo-se as perdas legais e excluindo-se as perdas decorrentes de decisões estratégicas e à reputação da instituição é uma falha, ligada a um evento de risco operacional, que não resultou impacto financeiro; ou qualquer evento de risco operacional que poderia ter se concretizado e gerado impacto financeiro, mas que foi evitado Uma perda descendente... é uma perda gerada em consequência de uma perda raiz, mas que não existiria caso a perda raiz não houvesse se concretizado 2 Tipos de Eventos Registrados no BDPOS Recuperação Recuperação PERDA RAIZ Alteração Perda Descendente Alteração Recuperação Alteração Perda Descendente Recuperação Alteração Quase Perdas: não serão registradas PROVISORIAMENTE Perdas Descendentes: serão registradas como Perdas Raízes independentes ou agrupadas com a Perda Raiz que lhes originou 3 Classificação da Perda Operacional no BDPOS PERDA OPERACIONAL Natureza Fraude Interna Fraude Externa Demanda trabalhista ou segurança deficiente do local de trabalho Prática inadequada relativa a clientes, produtos ou serviços Dano a ativo físico Interrupção das atividades ou falha em sistemas de Tecnologia da Informação Função de Negócio Causa Falha/interrupção Ação Perdas ou decorrentes omissão ilegítima nos deao serviços uma atos danos administração num por inconsistentes falha aos parte ao ato ativos público inerente dos de Corresponde Nível 1nãodefinido ouatividade intencional com à físicos processo empregados nos contratos ocasionados sistemas ou seguradora ou processamento num negligente oude ato leis tecnologia por inerente trabalhistas, com desastres para ode propósito àcumprir da operação, atividade naturais de saúde uma de pelo ORIC, desenvolvido a partir informação obrigação obtenção ou de seguradora relações segurança, acontecimentos de com que com benefício do clientes gerem o contrapartes pagamento propósito externos. próprio perda ou relacionadas de de de comerciais ou obtenção receita. a e de das diretivas Solvência II um produto reclamações favorecimento fornecedores. benefício próprio epor serviço. delesões ou terceiros. favorecimento corporais Dirige-se ou decontra de eventos as Ex.: terceiros. empresas incapacidade vandalismo, discriminatórios. e são incêndio. dos realizadas sistemas por deindivíduos prover informações ou Ex.: entidades, Inclusão necessidade confiáveis em como apólice de segurados refazer ede suficientes; cobertura documentação ou qualquer falhas de O Banco Central, seguindo as de hardware; riscos ente extraviada Ex.: ação Aprovação externo aostrabalhista ou quais àinexistência incorreta; instituição indevida, o segurado de empregado pagamento mediante de não backup; está suborno, ou delinhas exdiretivas Basileia II,ocupadas; definiu telefônicas exposto empregado sinistro de apólice ou creditado para constantemente não pleiteando cobertura solicitou; paraoopagamento cliente multas de riscos errado. já de classificação semelhante, sendo vírus. relacionadas horas-extras; Ex.: ocorridos. Declaração amultas práticas de um dos falso anti-concorrenciais, órgãos sinistro ou como que fiscalizadores provocação a fixação intencional de desaúde preços e segurança; (cartel). acidente pelo custo segrega a do classe 6 em duas de inatividade próprio segurado. dos empregados decorrente classes distintas de greve geral. Falha na execução, no cumprimento de prazos, ou no gerenciamento das atividades 4 Classificação da Perda Operacional no BDPOS PERDA OPERACIONAL das 18 classes Natureza Simplificação Função de Negócio Causa propostas pelo ORIC Fraude Interna Pessoas Administração Corresponde 1 definido Nível 1 da matrizao Nível Corresponde ao causal definidaFinanças pelopelo ORIC ORIC, desenvolvido a partir Banco Central propõe 8 linhas Fraude Corporativas Processos OExterna de negócio aplicáveis ao Demanda trabalhistanão ou segurança deficiente mercado segurador do local de trabalho Varejo Práticainadequada relativa a clientes, Comercial produtos ou serviços Finanças Corporativas Negociação Dano aativo físico e Vendas Pagamentos e Liquidações Interrupção das atividades falha em Serviços de Agenteou Financeiro sistemas de Tecnologia de daAtivos Informação6 Administração execução, Corretagemnodecumprimento Varejo Falha na de das diretivas Solvência II Negociação/Vendas Sistemas (TI) Pagamentos/Liquidações Evento Externo as O Banco Central, seguindo diretivas Basileia II, definiu Sistemas classificação semelhante, sendo que segrega a classe 6 em duas Terceirização classes distintas Subscrição prazos, ou no gerenciamento das atividades 5 Classificação da Perda Operacional no BDPOS PERDA OPERACIONAL Natureza Função de Negócio Causa Fraude Interna Administração Pessoas Fraude Externa Finanças Corporativas Processos Demanda trabalhista ou segurança deficiente do local de trabalho Negociação/Vendas Sistemas (TI) Pagamentos/Liquidações Evento Externo Prática inadequada relativa a clientes, produtos ou serviços Sistemas Dano a ativo físico Subscrição Interrupção das atividades ou falha em sistemas de Tecnologia da Informação Terceirização Falha na execução, no cumprimento de prazos, ou no gerenciamento das atividades 6 Outras Informações sobre a Perda Operacional PERDA OPERACIONAL DATAS VALORES FLAGS DATA DA OCORRÊNCIA VALOR BRUTO PSL DATA DO REGISTRO RECUPERAÇÕES JUDICIAL DATA DO RECONHECIMENTO ALTERAÇÕES DESCRIÇÃO DO EVENTO IDENTIFICAÇÃO INTERNA DO EVENTO 7 Etapas para a implementação do BDPOS Controles de Captura e Classificação Desenvolvimento dos controles de captura responsáveis pela identificação, captura e classificação das perdas operacionais Exemplo: mapeamento dos processos da empresa; identificação dos processos relevantes sob a ótica do risco operacional, o que pode ser feito por meio de uma matriz de risco operacional 1 Estabelecimento dos controles para a detecção de perdas operacionais, e mecanismos de captura e classificação definição de alçadas e responsabilidades 1 O normativo que regulará a matéria definirá alguns processos da empresa que serão obrigatoriamente considerados para fins de captura de perdas operacionais 8 Etapas para a implementação do BDPOS Projeto e Implementação da Base de Dados Desenvolvimento dos sistemas de armazenamento físico dos dados de perdas, incluindo mecanismos de consulta, alteração e reportes relativos aos mesmos Questões relativas à segurança lógica do sistema (alçadas, segurança das informações, back-up, etc.) Definição dos Processos de Validação Contínua Definição dos procedimentos de validação contínua, abrangendo: mecanismos para a avaliação da consistência e da adequação aos standards dos processos de identificação, captura e classificação das perdas operacionais; testes de consistência e aderência aos standards dos dados inseridos na base de dados testes de consistência das operações do sistema de armazenamento físico das perdas operacionais, e de sua segurança lógica 9 Cronograma para a implementação do BDPOS Cronograma proposto pela SUSEP para a implementação do BDPOS 12 meses Dezembro 2013 Regulamentação do BDPOS 24 meses 2014 Controles de Captura e Classificação 2015 / 2016 Projeto e Implementação da Base de Dados & Definição dos Processos de Validação Contínua Início de preenchimento do BDPOS em JANEIRO/2017 As supervisionadas poderão submeter cronograma próprio à SUSEP Prazo total deve ser de 36 meses; Devem ser contempladas as 3 etapas descritas Para a execução de cada uma das 3 etapas estabelecidas deve ser previsto o prazo mínimo de 1 ano É permitida a previsão de execução concomitante de mais de uma etapa. 10 Procedimentos mínimos de validação do BDPOS Fase de Implementação Relatórios da Auditoria Interna que ofereçam conforto quanto aos seguintes itens: Os procedimentos adotados para a identificação e priorização das perdas operacionais garantem a identificação das perdas operacionais materiais e daquelas derivadas dos processos que, de acordo com norma específica, devem ser considerados Os controles de captura das perdas operacionais foram definidos de forma adequada Os procedimentos de classificação das perdas estão aderentes ao standard Os sistemas desenvolvidos para o armazenamento das perdas operacionais, alteração dos dados, consulta e emissão de reportes atendem ao propósito ao qual se destinam A segurança lógica do sistema é adequada 11 Procedimentos mínimos de validação do BDPOS Fase de Preenchimento Verificação por parte da Susep: Cumprimento dos prazos para o envio dos dados Adequação dos dados submetidos aos formatos especificados no BDPOS 12 Procedimentos mínimos de validação do BDPOS Fase de Preenchimento (cont.) Relatório anual de posteriormente): auditor interno ou auditor independente (a definir a) Adequação dos procedimentos de identificação, captura e classificação das perdas operacionais estabelecidos pela empresa em relação aos standards emitidos pela Susep b) Correta aplicação pela empresa dos procedimentos por ela definidos para a identificação, captura e classificação das perdas operacionais c) O sistema de armazenamento físico armazena de forma consistente os dados das perdas operacionais detectadas, permitindo a correta execução das funções de consulta, alteração e emissão de relatórios d) A segurança lógica do sistema é adequada e) Consistência das perdas operacionais inseridas no banco de dados (amostragem) f) Aderência dos dados contidos no banco de dados aos standards definidos pela Susep 13 Procedimentos mínimos de validação do BDPOS Fase de Preenchimento (cont.) Relatório anual de auditor posteriormente) (cont.): interno ou auditor independente (a definir g) Eventuais mudanças nos procedimentos operacionais da empresa, em sua estrutura, etc., foram adequadamente refletidos h) Comprovação, por amostragem, de que não há indícios concretos de que perdas operacionais potenciais estejam sendo desconsideradas pelos controles de captura 14 Periodicidade e Forma de Envio do BDPOS Periodicidade de envio Ainda em análise Com certeza não será exigido o envio mensal (mais provável: semestral) Após desenvolvimento de nova modelagem da fórmula de cálculo padrão do CRoper é muito provável que a periodicidade de envio seja estendida ou que fique determinado o envio apenas sob demanda Forma de envio Não vinculado ao FIP/SUSEP Meio eletrônico (arquivo TXT) 15 Participação mandatória no BDPOS Empresas com volume de prêmios e de provisões superior a limites pré-estabelecidos por segmento Demais empresas: Participação voluntária Agravamento capital Seguros 52 44% 66 56% Volume de Provisões para Corte (R$) Seguros 200.000.000 200.000.000 Previdência 200.000.000 200.000.000 Capitalização 200.000.000 200.000.000 Resseguradora Local 200.000.000 200.000.000 TOTAL Previdência Opcional Volume de Prêmios para Corte (R$) Mercado 0 0% Mandatório Capitalização Opcional Mandatório 25 100% 9 50% 9 50% Resseguradora Local Opcional Mandatório 4 29% Opcional 10 71% Mandatório Boa representatividade do mercado (65 empresas) e de cada segmento (EAPC’s representadas pelas seguradoras que operam com previdência) Monitoramento simplificado, de fácil acompanhamento pelas empresas 16 Participação mandatória no BDPOS Empresas Selecionadas 52 SEGURADORAS ACE SEGURADORA GENERALI BRASIL SEGUROS MITSUI SUMITOMO SEGUROS AIG SEGUROS HDI SEGUROS MONGERAL AEGON SEGUROS E PREV. ALFA SEGURADORA HSBC SEGUROS NOBRE SEGURADORA ALIANÇA DO BRASIL SEGUROS HSBC VIDA E PREVIDÊNCIA PORTO SEGURO CIA DE SEGUROS GERAIS ALLIANZ SEGUROS ICATU SEGUROS PORTO SEGURO VIDA E PREVIDÊNCIA ASSURANT SEGURADORA INDIANA SEGUROS PRUDENTIAL DO BRASIL SEGUROS DE VIDA AZUL CIA DE SEGUROS GERAIS ITAU SEGUROS DE AUTO E RESIDÊNCIA ROYAL & SUNALLIANCE SEGUROS BRADESCO AUTO/RE ITAU SEGUROS SAFRA VIDA E PREVIDÊNCIA BRADESCO VIDA E PREVIDÊNCIA ITAÚ VIDA E PREVIDÊNCIA SUL AMÉRICA CIA NACIONAL DE SEGUROS BRASILPREV SEGUROS E PREVIDÊNCIA J. MALUCELLI SEGURADORA SUL AMÉRICA SEGUROS DE PESSOAS E PREV. BRASILVEÍCULOS CIA. DE SEGUROS LIBERTY SEGUROS TOKIO MARINE SEGURADORA CAIXA SEGURADORA MAPFRE AFFINITY SEGURADORA UNIMED SEGURADORA CAIXA VIDA E PREVIDÊNCIA MAPFRE SEGUROS GERAIS VIDA SEGURADORA CAPEMISA SEG. DE VIDA E PREVIDÊNCIA MPFRE VERA CRUZ PREVIDÊNCIA VIRGINIA SURETY CIA DE SEGUROS CARDIF DO BRASIL VIDA E PREVIDÊNCIA MAPFRE VIDA YASUDA SEGUROS CHUBB DO BRASIL CIA. DE SEGUROS MARITMA SEGUROS ZURICH MINAS BRASIL SEGUROS CIA. DE SEGUROS ALIANÇA DO BRASIL METROPOLITAN LIFE SEGUROS E PREV. ZURICH SANTANDER BRASIL SEGUROS E PREV. FAIRFAX BRASIL SEGUROS CORPOR. SOCIEDADES DE CAPITALIZAÇÃO 9 RESSEGURADORAS LOCAIS BRADESCO CAPITALIZAÇÃO ICATU CAPITALIZAÇÃO ACE BRASILCAP CAPITALIZAÇÃO LIDERANÇA CAPITALIZAÇÃO IRB CAIXA CAPITALIZAÇÃO SANTANDER CAPITALIZAÇÃO MAPFRE RE CIA. ITAÚ DE CAPITALIZAÇÃO SUL AMÉRICA CAPITALIZAÇÃO MUNICH RE HSBC EMPRESA DE CAPITALIZAÇÃO 4 17 Banco de Dados de Perdas Operacionais Susep (BDPOS) DITEC/CGSOA/COARI/DIRIS Vitor Hottum (21) 3233-4046 [email protected]