Madde 35 — Risk yönetiminin amacı ve risk yönetim sisteminin tesisi
MADDE 35 – (1) Risk yönetimi sisteminin amacı, bankanın gelecekteki nakit akımlarının ihtiva ettiği risk-getiri yapısını, buna bağlı olarak faaliyetlerin niteliğini ve düzeyini izlemeye, kontrol altında tutmaya ve gerektiğinde değiştirmeye yönelik olarak belirlenen politikalar, uygulama usulleri ve limitler vasıtasıyla, konsolide ve konsolide olmayan bazda maruz kalınan riskler ile bankanın dahil olduğu risk grubu ile gerçekleştirilen işlemlerden kaynaklanan risklerin tanımlanmasını, ölçülmesini, raporlanmasını, izlenmesini, kontrolünü sağlamaktır.
(2) Banka içinde uygun ve yeterli bir risk yönetim sisteminin tesis edilmesi için;
a) Faaliyetlerden kaynaklanan risklerin farklı boyutlarını yönetmeye imkân verecek yeterli politikalar, uygulama usulleri ve limitler,
b) Risk yönetimi faaliyetleri,
bu Kısımda belirtilen usul ve esaslara uygun olarak açıkça tanımlanır.
(3) Risk yönetim sisteminin kapsamlılık düzeyi, bankaların büyüklüğü ve faaliyetlerinin karmaşıklığı ile orantılı olarak oluşturulur. Kurum tarafından bu düzeyin yetersiz bulunması halinde, yapılması gereken işlemlerin boyutuna göre onbeş günden az olmamak üzere verilecek süre içerisinde bu yetersizliğin giderilmesi zorunludur.
(4) (Değişik:RG-23/10/2015-29511)(1) Bankalar, bu kısımda belirtilen ilke ve esasları da dikkate alarak; önemli riskler için etkin ve risk doğuran faaliyetlerin yoğunluk ve karmaşıklık düzeyine uygun olarak risk yönetim sistemini tesis etmek ve bunları uygulamakla yükümlüdür. Bu kapsamda, birinci yapısal blok risklerinin yanı sıra, ikinci yapısal blok risklerinden likidite, bankacılık hesaplarından kaynaklanan faiz oranı, yoğunlaşma, menkul kıymetleştirme, ülke, transfer, itibar, artık, uyum ve strateji riskleri gibi riskler de önemlilik seviyeleri dikkate alınarak göz önünde bulundurulur. Ayrıca tek başına büyük önem arz etmemekle birlikte diğer risk türleri ile birleştiğinde önemli kayıplara sebep olabilecek riskler de bu yükümlülüğe dâhildir.
(5) Bankalar, Bankacılık Düzenleme ve Denetleme Kurumu Tarafından Yapılacak Denetime İlişkin Usul ve Esaslar Hakkında Yönetmeliğin 7/A maddesi çerçevesinde, risk yönetimiyle ilgili iyi uygulamaları ortaya koymak üzere Kurul tarafından yayımlanan rehberleri dikkate alır. Bankalar, risklerini bu Yönetmelik hükümleri ile birlikte ölçülülük ilkesi çerçevesinde söz konusu rehberlerde belirtilen ilkeler ve bu ilkelerin açıklamaları doğrultusunda yönetir. Rehberi yayımlanmayan risk türleri için ise bu Yönetmelik hükümlerine uygun bir risk yönetim sistemi tesis edilir ve uygulanır.
(6) (Ek:RG-23/10/2015-29511)(1) Banka, risk yönetim sürecinin bütünlük, doğruluk ve uygunluğunun sağlanması adına söz konusu süreçleri periyodik olarak gözden geçirir. Gözden geçirilmesi gereken alanlar asgari olarak aşağıdaki hususları kapsar:
a) Bankanın kendi ölçeği, risk profili, faaliyetlerinin, iş ve işlemlerinin hacmi, mahiyeti ve karmaşıklığı dikkate alındığında sermaye değerlendirme sürecinin uygunluğu,
b) Büyük krediler ve risk yoğunlaşmalarının belirlenmesi,
c) Bankanın risk değerlendirme sürecine girdi teşkil eden verilerin doğruluğu ve bütünlüğü,
ç) Risk değerlendirme sürecinde kullanılan senaryoların uygunluğu ve geçerliliği,
d) Stres testi ve sürece ilişkin varsayımlar.
Risk yönetimi politikaları ve uygulama usulleri