銀行がGRCベンダーのレビュー頻度を抑制
データによると、サードパーティに関する規制の強化を受けて、ベンダーの提案や切り替え計画が減少していますが、TPRM はこの傾向に逆行しています。
銀行は、直面する主要なオペレーショナルリスクを管理するため、ベンダーの提供内容の見直し頻度を抑制している模様です。特に大手銀行では、ガバナンス、リスク、コンプライアンス(GRC)のソフトウェアプロバイダーからの正式な提案の要請が、数年前と比べて減少しています。
これらの数値は、Risk Benchmarkingの年次オペレーショナルリスク調査の最新回から抽出されたもので、過去最多の39行が参加し、そのうち11行はG-Sibs、12行はスーパーリージョナル銀行です。銀行には、調査対象の主要5つのリスクそれぞれについて、現在のベンダー(存在する場合)は誰か、その契約を入札にかけるまたは提案を依頼する頻度、およびベンダーの見直し、変更、または支出増の計画があるかどうかが尋ねられました。
!function(e,n,i,s){var d="InfogramEmbeds";var o=eコンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら 業務リスク
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
Op Risk Benchmarking 2026: explore the data
View interactive charts from Risk.net’s 61-bank study, covering risk appetite breaches, controls, scenario analysis, GRC tech and regulation
主要なオペリスクにおける許容限度超過件数が増加している
リスク・ベンチマーキング:許容度の低下と脅威の高まりが相まって、サイバーセキュリティ、レジリエンス、サードパーティ・リスクにおける銀行の限界が試されています
オペリスクベンチマーキング:銀行はAIリスクのホームを模索している
Risk.netの2026年の調査によると、銀行各社がオペリスクの枠組みへのAI導入を急ぐ中、過去最多の参加数が見られる一方で、業界全体に不安が広がっています
90%以上の銀行で、第二線はサイバーリスクに対処
しかし、一部の規制当局は、情報セキュリティおよびIT障害に関する2LoDリスク対応要員の増員を依然として求めています。
ほぼすべての銀行がサイバーセキュリティ研修を義務付け
また、他のリスクとは異なり、情報セキュリティのコーチングは社内の信頼度を高めます。
リージョナルバンク、オペリスクのモデリングよりもシナリオ分析を好む
国内および小規模な地域金融機関は、テールリスクのエクスポージャーを測定するシナリオを好みます。G-Sibs は、当面はモデリングに固執します。