El modelo de directrices de gestión de riesgos de la FDIC sigue siendo un reto para las entidades

How can modeling and risk management teams comply? Here’s how…

FDIC Blog Post Header

Aunque la Corporación Federal de Seguros de Depósitos (FDIC) actualizó sus directrices de gestión del riesgo de modelo en junio de 2017, en virtud de la FIL-22-2017, ha llevado tiempo filtrar plenamente todas las implicaciones de los cambios.

Los equipos de elaboración de modelos, los equipos de riesgos, los auditores, los equipos de cumplimiento, así como la alta dirección, se enfrentan al reto de integrar estas exigencias en sus procesos habituales, de modo que las entidades reguladas por la FDIC puedan cumplir los requisitos y, al mismo tiempo, lograr una mayor eficiencia empresarial y un ahorro de costes.

Situación

Los requisitos de la FIL-22-17 en materia de modelos alinean a las instituciones de la FDIC con las normas de la Reserva Federal para la Gestión del Riesgo de Modelo (SR 11 7) y los requisitos de la OCC (2011-12). Estos requisitos se centran en la forma en que las entidades gestionan su uso de modelos, en función de su perfil de riesgo, la complejidad de los modelos y la dependencia de su uso.

El núcleo de los requisitos de la FDIC gira en torno a la implantación de un marco de Gestión del Riesgo de Modelo (MRM ) que abarque:

  • Desarrollo de modelos disciplinado y competente, bien documentado y conceptualmente sólido.
  • Controles para garantizar la correcta aplicación
  • Procesos para garantizar un uso correcto y adecuado
  • Procesos de validación eficaces
  • Gobernanza, políticas y controles sólidos.

Estos requisitos afectan a las instituciones con más de 1.000 millones de dólares en activos.

El reto

Los modelos, antaño patrimonio exclusivo de las instituciones más grandes y sofisticadas, se han convertido en omnipresentes. La tecnología y la mayor disponibilidad de herramientas y conocimientos han permitido a las entidades aprovechar las posibilidades de la modelización para gestionar mejor sus inversiones, su negocio, sus conocimientos y el desarrollo de sus productos.

Una complicación adicional es que estos modelos (junto con las herramientas y calculadoras que los soportan) son cada vez más patrimonio de los usuarios empresariales, en lugar de los informáticos. Estas herramientas, comúnmente conocidas como TI en la sombra -que pueden comprender bases de datos, entornos de desarrollo o herramientas de visualización, por ejemplo-, no suelen estar sujetas a los mismos controles y requisitos de gestión que las aplicaciones de TI corporativas.

Esto impulsa la velocidad y la flexibilidad que los usuarios empresariales valoran profundamente. También expone a las entidades a riesgos operativos, normativos y de reputación, y son estos riesgos -para las entidades y para la economía en general- los que la FDIC pretende abordar.

Las entidades se enfrentan al reto de construir un marco que refleje los propios requisitos de la FDIC, pero que también proporcione un marco unificado de gestión del riesgo de modelo que abarque tanto los modelos, herramientas y calculadoras que se ejecutan bajo el paraguas de TI corporativo, como el de las diferentes unidades de negocio. El marco de gestión debe ser unificado, porque los modelos, independientemente de quién los gestione, pueden tomar datos tanto de las unidades de negocio como de la TI corporativa. Las entradas defectuosas pueden tener un impacto material en el negocio, independientemente de la fuente y de quién las controle.

La solución

Abordar este reto exigirá una reflexión y una planificación cuidadosas, dadas las limitaciones presupuestarias y de recursos que suelen existir. Una solución MRM eficaz responderá a la necesidad de rapidez y flexibilidad, por un lado, y de controles de gestión y transparencia, por otro, además de cumplir la normativa, incluyendo funciones como las siguientes:

Un inventario central de modelos, herramientas y calculadoras

  • Amplias funciones de identificación, exploración y descubrimiento de inventarios.
  • Evaluación de riesgos, criticidad y calificaciones de la evaluación de controles.
  • Gestión de vistas y accesos altamente configurable para una experiencia de usuario a medida.
  • Potentes funciones de linaje de datos, interdependencia de datos y asignación de conexiones de datos.
  • Almacenamiento exhaustivo de documentos para respaldar la documentación estandarizada de modelos en toda la empresa.

Gestión del ciclo de vida de los modelos

  • Flujo de trabajo automatizado de MRM y funciones de gestión de tareas.
  • Funcionalidad de diseño flexible para definir, crear y modificar rápidamente atributos, flujos de trabajo, algoritmos e informes.
  • Supervisión y alerta completas y proactivas para garantizar el cumplimiento.
  • Un motor de gestión de tareas y certificación flexible, sólido y de eficacia probada.

Gestión de la seguridad y las auditorías

  • Pista de auditoría completa de las actualizaciones e interacciones con el marco de MRM.
  • Gestión completa de la seguridad basada en funciones, incluida la flexibilidad para definir y perfeccionar las funciones y el acceso a la plataforma.

Ventajas

La solución MRM ideal proporciona:

  • Una capacidad de gestión de la información de modelos totalmente configurable y centralizada.
  • Gestión exhaustiva de documentos y seguimiento de modelos durante todo el ciclo de vida del modelo.
  • Conozca a fondo el riesgo de su modelo.
  • Apoyo al cumplimiento normativo de los requisitos MRM de la FDIC.
  • Amplia automatización para ahorrar eficiencia.