Madde 26 — Risk yönetim sisteminin amacı ve kapsamı
MADDE 26 –(1) Risk yönetimi sisteminin amacı, faaliyetlerin sürekliliği ile kuruluşun gelecekteki nakit akımlarının ihtiva ettiği risk ve getiri yapısını, buna bağlı olarak faaliyetlerin niteliğini ve düzeyini izlemeye, kontrol altında tutmaya ve gerektiğinde değiştirmeye yönelik olarak belirlenen politikalar, uygulama usulleri ve limitler vasıtasıyla, maruz kalınan risklerin tanımlanmasını, ölçülmesini, izlenmesini ve kontrol edilmesini sağlamaktır.
(2) Kuruluş içinde acentelerin ve destek hizmeti alınan firmaların kuruluşa sunduğu hizmetleri de kapsayacak şekilde uygun ve yeterli bir risk yönetim sisteminin tesis edilmesi için;
a) Faaliyetlerden kaynaklanan risklerin farklı boyutlarını yönetmeye imkân verecek yeterli politikalar, uygulama usulleri ve limitler,
b) Risk yönetimi faaliyetleri,
bu Yönetmelikte belirtilen usul ve esaslara uygun olarak açıkça tanımlanır.
Risk yönetimi politikaları