后 COVID 商业实践:更好的政策、EUC 和模型风险管理
在最近举行的 Mitratech 虚拟峰会上、 合规的未来Mitratech 商务高级副总裁 Henry Umney 主持了小组讨论,参加讨论的有 Well Fargo EUCT 治理技术主管 Deepa Ghosh、纽约大学模型风险管理教授 Jon Hill 和安永会计师事务所常务董事 Igor Prizant。
讨论的重点是 COVID-19 对政策管理、EUC(终端用户计算)应用和模型风险管理的影响。会议还听取了与会人员的意见和建议。
所有小组成员都从各自独特的视角以及在金融服务和公司业务方面的经验出发,认识到如何 各组织使用用户中心 - 由最终用户而非企业 IT 部门创建和管理的应用程序,可提供重要功能以满足迫切的业务需求。虽然电子表格通常是 EUC 的首选工具,但他们也认识到,MATLAB 和 Python 等其他环境在许多企业中也占有重要地位。
亨利和伊戈尔探讨了这样一个问题,即虽然企业用户中心通常涵盖核心业务流程,但它们可能缺乏企业 IT 应用程序的形象和管理。与会者的投票反映了这一点,投票结果显示 只有 29% 的与会者 认为他们的企业认识到 EUC 风险是一个问题。
EUC 风险会使企业面临多种运营、商业、声誉甚至监管风险。
他们都认识到,对 COVID 的首要回应--在家工作--已经 暴露了管理控制的缺失 还有。文件可能会通过电子邮件传播,而不是集中修改,这就造成了版本控制问题。数据链接可能在家里无法访问,造成数据准确性问题。对于谁在什么时间做了修改,可能很少或根本不知道。小组中的每个人都知道,在一些情况下,陈旧的数据、计算错误,甚至是简单的删除,都会造成错误的结果、错误的报告,并最终导致错误的决策。
[bctt tweet=”Only 29% of attendees thought their business recognized EUC risk as an issue.” via=”yes”]
讨论热烈的一个领域是 迳 电子数据中心支持业务建模无论是投资管理、投资组合管理还是业务的整体管理。亨利强调了企业如何求助于他们的建模团队,帮助企业走出大流行病的阴影。
他强调,诸如 COVID 第二次飙升、缓慢复苏与迅速复苏,或使用负实际利率等问题都给企业带来了不同的挑战。这些都为模型团队提供了帮助高级管理层了解他们的选择并做出明智决策的机会。
对此,乔恩和伊戈尔都强调了监管机构如何通过美国的 SR 11 7 和英国的 SS3/18 等法规 推动加强模型风险管理 (MRM),以此确保模型、模型数据及其变更管理是完全透明和可审计的。乔恩强调,在适当情况下,有必要利用有效的供应商风险管理,将 MRM 应用于第三方模型。
建立欧盟驻华使馆管理框架的必要性
迪帕将她的经验用于实施 EUC 管理 框架,帮助企业绘制更好地管理 EUC 的蓝图。她提出的第一点是建立一个中央清单,以帮助对什么是模型及其对企业的重要性进行标准化定义。她还强调,有必要让企业了解 EUC 的风险和重要性,以及对其进行良好管理的必要性,以提供一致性、准确性和完全的透明度。
会议期间的一项民意调查结果强调了这一点的重要性。 与会的 40% 拥有一个集中的用户数据中心库存、 这反映了集中管理框架的重要性,以及其他组织仍需取得的进展。