銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンスリスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている場合はより体系化されていることが明らかになりました。
本記事は、 銀行のオペレーショナル・リスク管理の実務をベンチマークするシリーズの一部です 。『Risk Management』の購読者の方は 、こちらから基礎データの抜粋をご覧いただけます 。リスク・ベンチマーキングのメール配信にご登録はこちら。
『Risk Benchmarking』のデータによると、銀行の半数が、第三者リスクおよびアウトソーシングリスクに関するシナリオ分析の定量的結果を、第2の柱(Pillar 2)の自己資本評価に反映させていることが明らかになりました。
回答した22行のうち11行が、第三者リスクの分析結果をピラー2、あるいはICAAP(自己資本充実度の評価)などの同等の正式な定量的リスク評価プロセスに反映させていると回答しました。この傾向は大手銀行が主導しており、グローバルなシステム上重要な銀行(G-Sibs)の3分の2が「はい」と回答したのに対し
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら 業務リスク
On cyber risk, tech debt is big banks’ top challenge
Risk Benchmarking: Fragmented stacks make identifying vulnerabilities harder; manual workarounds increase human errors
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
Op Risk Benchmarking 2026: explore the data
View interactive charts from Risk.net’s 61-bank study, covering risk appetite breaches, controls, scenario analysis, GRC tech and regulation
主要なオペリスクにおける許容限度超過件数が増加している
リスク・ベンチマーキング:許容度の低下と脅威の高まりが相まって、サイバーセキュリティ、レジリエンス、サードパーティ・リスクにおける銀行の限界が試されています
オペリスクベンチマーキング:銀行はAIリスクのホームを模索している
Risk.netの2026年の調査によると、銀行各社がオペリスクの枠組みへのAI導入を急ぐ中、過去最多の参加数が見られる一方で、業界全体に不安が広がっています
銀行がGRCベンダーのレビュー頻度を抑制
データによると、サードパーティに関する規制の強化を受けて、ベンダーの提案や切り替え計画が減少していますが、TPRM はこの傾向に逆行しています。
90%以上の銀行で、第二線はサイバーリスクに対処
しかし、一部の規制当局は、情報セキュリティおよびIT障害に関する2LoDリスク対応要員の増員を依然として求めています。
ほぼすべての銀行がサイバーセキュリティ研修を義務付け
また、他のリスクとは異なり、情報セキュリティのコーチングは社内の信頼度を高めます。