Madde 44 — Veri yönetimi süreci
MADDE 44 – (1) Veri yönetim süreci; veri kalitesini ve verinin zamanında, tutarlı ve güvenilir şekilde temini ile veri güvenliğini sağlayacak şekilde oluşturulur.
(2) Veri kalitesinin sağlanmasında uygulanan tüm kriterler ve usuller, yazılı şekilde belirlenir. Risk ölçüm sistemi kapsamında kullanılacak verinin kalitesinin temininde aşağıdaki hususlar dikkate alınır.
a) Verinin hazırlanmasına, toplanmasına ve raporlanmasına ilişkin görev paylaşımını içeren içsel düzenlemelerin olması.
b) Yeterli personel, gerekli bilgisayar ağı ve diğer teknik donanımların sağlanmış olması.
c) Verinin hazırlanmasında izlenen politikaların belli bir temele dayanması, kaynak ve istatistiki tekniklerin seçiminde azami faydanın gözetilmesi ve bunun açık bir biçimde ortaya konması.
ç) Verinin hangi koşullar ve dönemler içerisinde toplandığına ve hazırlanma sürecine ilişkin açıklama yapılabilir durumda olunması.
d) Kullanılan yönteme ilişkin kavram ve tanımlamaların, uluslararası alanda kabul görmüş tanımlarla uyumlu olması.
e) Veri kaynağının, istatistik hazırlamaya yetecek kapasiteye sahip olması.
f) Verilerin belirli aralıklarla ve zamanında raporlamaya konu edilebilmesi.
(3) Veri teminine ilişkin süreçler banka faaliyetleri ve ölçeği ile uyumlu olarak, verinin zamanında, tutarlı ve güvenilir bir şekilde temin edilmesini ve veri güvenliğini etkileyebilecek tüm riskler dikkate alınarak tesis edilir. Bankalar, tarihsel verilerin ölçüme uygunluğunun devamlılığını sağlamaya yönelik yazılı usuller ile değerlendirmelere, ölçek ve benzeri yöntemlere göre ayarlamalara, bunların hangi kapsamda yapılabileceğine ve bu konudaki yetki dağılımına ilişkin yazılı usulleri oluştururlar.
(4) Banka içi verilerin risk ölçümü için yeterli olmadığı koşullarda, banka dışı veriler istatistiki yöntemlerle uygun hale getirilerek, banka veri tabanına dahil edilir. Bankalar, risk ölçümüne konu edecekleri dışsal veriyi, bankanın faaliyet alanı, yapısı, iç kontrol ortamı ve ölçeğine uygun yapıda temin etmek zorundadırlar. Dışsal veri, gerçekleşen kayıp miktarlarına, ilgili iş kolundaki faaliyetlerin ölçeğine, kayıp olayının nedenlerine ve ortaya çıktığı koşullara ilişkin bilgileri içerecek şekilde temin edilir.
(5) Bankalar, brüt kayıp tutarlarına ilişkin bilgilerin yanı sıra kayıp olayının gerçekleşme zamanı, kaybın karşılanmasına yönelik olarak yapılan geri ödemeler, kayıp olayının nedeni ve etkenleri hakkında açıklayıcı bilgileri kayıt altına alırlar. Bu bilgilerin detay seviyesi, ilgili brüt kayıp tutarının büyüklüğü ile uyumlu şekilde belirlenir.
(6) Risk ölçüm süreci kapsamında kullanılan teknik alt yapı, olası gelişmelere ve değişikliklere uyarlanabilmesini sağlayacak, ölçümleme sürecini aksatmayacak esneklikte kurulur. İstisnai nedenlerle zorunlu hale gelmedikçe veri setleri üzerinde geçmişe yönelik düzeltme yapılmaz. Zorunlu nedenlerle yapılacak düzeltmelerin gerekçesi ve niteliği bu düzeltmelere ilişkin yazılı kayıtlarda açıklanır.
(7) Veri güvenliği açısından, farklı kaynaklardan bilgi akışı bulunan veri tabanlarında bilgi girişine, bilginin izlenmesine ve bilgi erişimine yönelik güvenli bir yapı tesis edilir. Verilerin kalitesinin düzenli kontrolü için veri yönetim süreci kapsamındaki işlemlere ilişkin sorumluluklar ile süreç tanımları ve kapsamı yazılı olarak belirlenir.
Risklerin banka içinde raporlanması