銀行がGRCベンダーのレビュー頻度を抑制
データによると、サードパーティに関する規制の強化を受けて、ベンダーの提案や切り替え計画が減少していますが、TPRM はこの傾向に逆行しています。
銀行は、直面する主要なオペレーショナルリスクを管理するため、ベンダーの提供内容の見直し頻度を抑制している模様です。特に大手銀行では、ガバナンス、リスク、コンプライアンス(GRC)のソフトウェアプロバイダーからの正式な提案の要請が、数年前と比べて減少しています。
これらの数値は、Risk Benchmarkingの年次オペレーショナルリスク調査の最新回から抽出されたもので、過去最多の39行が参加し、そのうち11行はG-Sibs、12行はスーパーリージョナル銀行です。銀行には、調査対象の主要5つのリスクそれぞれについて、現在のベンダー(存在する場合)は誰か、その契約を入札にかけるまたは提案を依頼する頻度、およびベンダーの見直し、変更、または支出増の計画があるかどうかが尋ねられました。
!function(e,n,i,s){var d="InfogramEmbeds";var o=eコンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら 業務リスク
各行はサイバーリスクに対する保険に加入しているが、保険金を請求することはめったにない
リスク・ベンチマーキング調査によると、大手銀行はカバーコストについて積極的に交渉を行い、第二の柱資本に対する相殺措置を求めていることが明らかになりました。
銀行の5行中4行が、オペリスクの管理にAIを活用している
サイバーリスクの活用事例が増加していますが、ガバナンスやROIへの懸念から、一部では慎重な姿勢も見られます
Build, or buy: banks still don’t love their GRC vendors
Risk Benchmarking study finds a record number of firms reviewing tech provision for top op risks, amid touted wave of AI-led self-builds
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
サイバーリスクに関して、技術的負債は大手銀行にとって最大の課題となっている
リスクのベンチマーク:スタックが断片化していると、脆弱性の特定が難しくなります。また、手作業による回避策は人為的なミスを増やすことになります。
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
Op Risk Benchmarking 2026: explore the data
View interactive charts from Risk.net’s 61-bank study, covering risk appetite breaches, controls, scenario analysis, GRC tech and regulation