1 Administración de Riesgos en Amex Bank México.

Documentos relacionados
Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Cuarto Trimestre de 2013

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Tercer Trimestre de 2013

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Tercer Trimestre de 2016

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Primer Trimestre de 2017

Bursametrica Casa de Bolsa, S. A. de C. V., Políticas, metodologías y niveles de riesgo asumidos

Revelación de Información Cuantitativa

Informe de la Administración integral de riesgos. Administración de Riesgos. Riesgo de crédito

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, tales como el:

Disposiciones de Riesgo

El monto calculado de pérdida esperada es igual al saldo de la reserva preventiva al cierre de diciembre de 2017 con un monto de $10, 248,527 pesos.

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Segundo Trimestre de 2012

A través de esta estructura se atienden temas relacionados con la administración integral de riesgos consistentes en:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Administración de Riesgos en Amex Bank México.

Revelación de Información Cuantitativa

La Compañía, tendrá como objetivos de su administración de riesgos lo siguiente:

OPERADORA INBURSA DE FONDOS DE INVERSIÓN, S.A.DE C.V.

VECTOR FONDOS, S.A. DE C.V., SOCIEDAD OPERADORA DE FONDOS DE INVERSIÓN. Administración de Riesgos. II Trimestre del 2018

Administración de Riesgos. GBMMOD 29-jun-18

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Revelación de Información Cuantitativa

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

UNIDAD INTEGRAL DE ADMINISTRACIÓN DE RIESGOS (UAIR)

Metodología de Fortaleza Financiera Empresas Financieras

GESTIÓN DE RIESGOS SEGUNDO TRIMESTRE Información Cualitativa. Exposición al Riesgo.

POLÍTICAS, METODOLOGÍAS Y MEDIDAS RELEVANTES PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

Revelación de Información Cuantitativa

Artículo 181, Fracción XVI

ADMINISTRACIÓN INTEGRAL DE RIESGOS

POLÍTICAS, METODOLOGÍAS Y MEDIDAS RELEVANTES PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

El Comité de Riesgos establece políticas y estrategias de riesgo, da seguimiento a las mismas y vigila su cumplimiento.

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Son aquellos resultantes de la toma de una posición de riesgo, como:

Orión- Resumen Trimestral

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

La DGAIR encamina los esfuerzos de la Administración Integral de Riesgos a través de cinco direcciones:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

NOTAS A LOS ESTADOS FINANCIEROS. 2do. TRIMESTRE 2013

Ford Credit de México, S.A de C.V., Sociedad Financiera de Objeto Múltiple, E.N.R. POSICIÓN EN INSTRUMENTOS FINANCIEROS DERIVADOS

Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Administración de Riesgos

ADMINISTRACIÓN INTEGRAL DE RIESGOS

ADMINISTRACIÓN INTEGRAL DE RIESGOS

IXE AUTOMOTRIZ, S.A. DE C.V. SOCIEDAD FINANCIERA DE OBJETO MULTIPLE ENTIDAD REGULADA, GRUPO FINANCIERO BANORTE

BANCA MIFEL S.A., INSTITUCIÓN DE BANCA MÚLTIPLE Administración Integral de Riesgos. Revelación de la Información. Junio 2017

Metodologías y procesos de la Administración Integral de Riesgos

estados financieros 3er trimestre de 2011

Administración Integral de Riesgos. Banco Shinhan de México México, S.A. Institución de Banca Múltiple

OBJETIVOS, LINEAMIENTOS Y POLÍTICAS PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

GRUPO FINANCIERO MIFEL S.A., SOFOM ENTIDAD REGULADA Administración Integral de Riesgos. Revelación de la Información. Marzo 2017

Actieuro S.A. de C.V., Sociedad de Inversión de Deuda. Características Principales del Fondo: 8.00% 6.00% % 2.00% 0.00% -2.00% -4.

La exposición al riesgo de las Sociedades de Inversión se clasifica en riesgos discrecionales y riesgos no discrecionales:

Notas a incorporar a los estados. 1er trimestre de 2010

2014, Año de Octavio Paz. Administración de Riesgos

Notas a incorporar a. 2º Trimestre de 2009

En 3T2016 el CCL promedia por ciento, que cumple la norma vigente. El detalle del cálculo se muestra a continuación.

Banco Compartamos, S.A., Institución de Banca Múltiple

Formato de revelación del Coeficiente de Cobertura de Liquidez (Tercer Trimestre 2015) (Cifras en millones de pesos Mexicanos)

ADMINISTRACIÓN INTEGRAL DE RIESGOS OPERADORA

Administración de Riesgos. GBMAAA 28-mar-18

INDUSTRIAL AND COMMERCIAL BANK OF CHINA MÉXICO, S. A. Institución de Banca Múltiple

Revelación de Información Cualitativa respecto a la Administración de Riesgos

Banco Compartamos, S.A., Institución de Banca Múltiple

I. Información cualitativa:

Riesgo de Mercado - 1 -

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018

Informe del cuarto trimestre de 2013.

ESTRATEGIA DE RIESGOS

Banco Compartamos, S.A.B., Institución de Banca Múltiple

1. Información Cualitativa Políticas de Riesgos Discrecionales. 2. Metodologías Riesgo mercado.

Contenido. Página 1 de 6

Fundación Dondé Banco, S A I B M

Créditos Pronegocio, S.A. de C.V. SOFOL

SISTEMA DE REMUNERACIÓN

METODOLOGIA DE CALIFICACION FONDOS, CARTERAS COLECTIVAS Y PORTAFOLIOS DE INVERSIÓN

RIESGOS EN EL MERCADO DE CAPITALES ESCUELA COLOMBIANA DE INGENIERÍA

Transcripción:

1 Administración de Riesgos en Amex Bank México. American Express Bank (México), S.A., Institución de Banca Múltiple (AEB México) es una institución con perfil de riesgo conservador, para lo cual ha establecido un programa de manejo de riesgos y una estructura de gobernabilidad que permiten proteger los intereses de nuestros clientes y accionistas, administrando de manera óptima el patrimonio de la Institución. El programa de administración de riesgos de AEB México ha sido diseñado para dar cumplimiento a las Disposiciones de Carácter General aplicables a las Instituciones de Crédito, emitidas por la Comisión Nacional Bancaria y de Valores (CNBV), y al mismo tiempo, maximizar la generación de valor para la empresa y para sus clientes. Para lograr ambos objetivos, el programa debe ser eficaz en la identificación, medición, control y reporte de los riesgos a los que se enfrenta la institución. Identificación de riesgos. A través de la identificación de riesgos, la institución detecta y reconoce los riesgos cuantificables a los que está expuesta: 1. Riesgos Discrecionales: Riesgo de Crédito. Riesgo de Mercado. Riesgo de Liquidez. 2. Riesgos No Discrecionales: Riesgo Operacional. Medición de riesgos. Tiene como objetivo la cuantificación de las diferentes exposiciones con el propósito de compararlas con las tolerancias a esos riesgos establecidos por la institución. Para ello se utilizan diversas metodologías para la medición de los riesgos cuantificables discrecionales (mercado, crédito y liquidez), como el cálculo de las pérdidas esperada y no esperada, el Valor en Riesgo y las pruebas de estrés. Igualmente, se utiliza información histórica de los factores de riesgo a los que se les aplican análisis estadísticos que permiten realizar el cómputo para un horizonte de tiempo determinado. Monitoreo y reporte de riesgos (Control). Los riesgos a los que se enfrenta la institución pueden cambiar en el tiempo por dos razones básicas: Cambios en la composición de los activos y pasivos que la conforman, y en los factores subyacentes que determinan el valor de los flujos de efectivo derivados de 1

dichos activos y pasivos. Para el monitoreo de estas posiciones cambiantes, se han establecido políticas y procedimientos donde se establecen límites por cada tipo de riesgo y líneas de reporte. Supervisión, auditoria y realineación. La última pieza de un sistema de administración de riesgo eficiente es la supervisión y auditoria del proceso de administración de riesgos en sí mismo. El proceso de administración de riesgos en Amex Bank es un proceso dinámico que se mejora continuamente tomando en cuenta los resultados de su aplicación anterior. Identificación de riesgos Medición de riesgos Supervisión, auditoria y realineación Monitoreo y reporte de riesgos Control de riesgos El alcance del programa de manejo de riesgo en Amex Bank es extensivo porque trata todos los riesgos identificados en el banco: riesgo de mercado, riesgo de crédito, riesgo de liquidez y riesgo operacional (que incluye riesgo tecnológico, riesgo legal y riesgo reputacional). 2 Riesgo de mercado. Riesgo de mercado es el riesgo de incurrir en una pérdida asociada a movimientos inesperados en precios o tasas de mercado y se debe distinguirse de otros riesgos como riesgo de crédito y riesgo operacional. Sin embargo, tampoco se puede desasociar completamente al riesgo de mercado de estos riesgos, ya que en algunas ocasiones esos riesgos pueden generar riesgo de mercado. AEB México enfrenta principalmente riesgo de tasa y de tipo de cambio. 2.1 Earnigs at Risk (Utilidades en Riesgo) Considerando que gran parte del balance de AEB corresponde a la cartera de crédito al consumo y dado que por definición AEB no toma riesgos de mercado directos, 2

entonces el riesgo de mercado aparece por el desajuste entre activos y pasivos, lo que da lugar a riesgo de tasa. En este contexto, la medida Earnings at Risk (EaR) permite determinar el grado de volatilidad que pueden mostrar las ganancias de las posiciones financieras del balance por movimientos en las tasas de interés En este sentido, EaR es una medida de riesgo de mercado equivalente al Valor at Riesgo (VeR), con la diferencia de que se aplica a portafolios de instrumentos no negociables. Earnings at Risk AEB México 3Q07 Miles de Pesos EaR @ 197 b.p Límite Jul-07 17,024.49 25,727.66 Aug-07 15,941.96 27,795.73 Sep-07 17,115.08 28,201.67 2.2 Valor en Riesgo. La principal herramienta para la medición del riesgo de mercado de las posiciones negociables del balance de AEB México es el Valor en Riesgo (VeR), el cual se define como la predicción de la peor pérdida a un nivel de confianza dado (e.g. 99%) en un periodo de tiempo determinado. Aplicación del VeR en AEB México Unidad de negocio Tipo de exposición Instrumentos Método Nivel de confianza Simulaciones Holding period Frecuencia de cálculo Tesorería Tasas nominales en moneda nacional Reportos de valores gubernamentales Simulación de Monte Carlo y análisis de PCA 99% 10,000 5 días diaria Tesorería Tipo de cambio Efectivo, operaciones a 24, 48, 72 hr, Cuentas por pagar/cobrar Simulación de Monte Carlo y análisis de PCA 99% 10,000 5 días diaria 2.3 Pruebas de estrés. Adicionalmente, se evalúan escenarios hipotéticos bajo situaciones de mercado adversas, las cuales podría enfrentar el negocio, simulando el comportamiento de los factores de riesgo. A este procedimiento se le conoce como Prueba de Estrés, en 3

donde se evalúa el impacto de dichas situaciones con condiciones consideradas como extremas sobre las variables económicas de los mercados financieros. 2.4 Backtesting Para comprobar la efectividad de las metodologías aplicadas en la medición de los riesgos y la calibración de los modelos, se emplea el método de Backtesting, que consiste en analizar la información de la última fecha de valuación, comparándola contra una serie compuesta por cien días de observaciones pasadas, para validar si se hubiesen materializado las pérdidas de acuerdo al nivel de confianza elegido. VeR AEB México 3Q07 Miles de Pesos VeR @99% Límite Stress Jul-07 2,262.14 10,291.06 4,720.29 Aug-07 2,561.37 11,118.29 5,150.72 Sep-07 2,287.34 11,280.67 4,585.60 3 Riesgo de Liquidez El riesgo de liquidez ocurre en el evento de que las entradas de efectivo y los saldos actuales no sean suficientes para cubrir los requerimientos de salidas de efectivo. Esta situación frecuentemente requiere que se lleven a cabo liquidaciones onerosas de activos y/o que se tenga que tomar fondeo a costos inaceptables en otras situaciones. 3.1 Maximum Cummulative Outflow (MCO) El MCO tiene como objetivo medir las salidas netas de flujo de efectivo por plazos, para conocer cuáles son las necesidades de fondeo del Banco y poder manejar esta exposición. Una de las características más importantes del MCO es que permite ver la distribución de flujos de efectivo y permite tomar decisiones de a qué plazos poner los nuevos pasivos del Banco en relación a sus activos. 4

MCO AEB México 28 de Septiembre de 2007 Millones de Pesos 1 4 O/N Mes 3 Mes 6 Mes 12 Mes 18 Mes 24 Semana Semanas MCO 39-162 -1,886-3,436-4,562-9,571-9,771-9,771 Límite -593-1,760-2,335-9,358-9,358-11,711-11,711-11,711 Stressed -71-1,982-5,223-6,925-7,871-9,571-9,771-9,771 3.2 Activos Netos Líquidos El análisis de los activos líquidos netos trata de analizar el riesgo de liquidez a través de la comparación de los activos líquidos del Banco contra los pasivos volátiles del mismo. La idea es verificar que tan capaz sería el Banco de cubrir un salida repentina (e.g. un mes) de pasivos (volátiles), con activos realizables en el corto plazo (líquidos). Activos Netos Líquidos AEB México 3Q07 Millones de Pesos Septiembre Agosto Julio 2007 Liquidos No-Líquidos Liquidos No-Líquidos Liquidos No-Líquidos Activos 502 13,483 321 13,004 290 12,619 Volátiles Estables Volátiles Estables Volátiles Estables Pasivos + Capital 1,525 12,460 1,460 11,866 1,401 11,508 Activos Líquidos Netos -1,023-1,138-1,111 Límite -2,371-2,337-2,163 4 Riesgo de Crédito En Amexbank definimos el riesgo de crédito como la pérdida potencial generada por incumplimientos de pago de los acreditados en las operaciones pactadas, originados por insolvencia o deterioro de la capacidad o intención de pago de las contrapartes, lo que les impide hacer frente a las obligaciones crediticias adquiridas. En nuestro caso, el riesgo de crédito proviene de dos fuentes principales: Operaciones de Cartera. 5

Riesgo Emisor y de Contraparte. 4.1 Operaciones de Cartera Créditos al consumo por tarjetas de crédito y préstamos personales otorgados. A nivel transacción, se utilizan modelos de evaluación de riesgo propiedad de American Express Company, con quien se tienen contratados niveles de servicio autorizados por la CNBV para la originación y administración de estos créditos. Modelos de Originación o Credit Scoring Models. Contienen información de las solicitudes de crédito, y referencias externas de los solicitantes y clientes, incluyendo: los resultados del Buró de Crédito, otra relación con la institución o sus afiliadas, bases de datos de fraudes y de personas y entidades restringidas. Modelos de Comportamiento crediticio o Behavior Scoring Models, utilizados para la administración e implementación de las estrategias de cobranza de las carteras de tarjeta y préstamo personal. 4.1.1 Calificación de la Cartera La calificación de la cartera de créditos al consumo se realiza con base en la metodología de calificación establecida en las Disposiciones de carácter general aplicables a las instituciones de crédito, publicadas por la CNBV el día 2 de Diciembre de 2005, estratificando la totalidad de la cartera en función al número de períodos de facturación que a la fecha de la calificación reportan incumplimiento de pago, utilizando los datos del historial de pagos de cada crédito y constituyendo, para cada estrato, las reservas preventivas que resulten de aplicar al importe total del saldo insoluto de los créditos que se ubiquen en cada estrato, los porcentajes de reservas preventivas establecidos en dichas Disposiciones. 4.1.2 Administración del Riesgo de Crédito de la Cartera La administración del riesgo crediticio se realiza con base en la medición y cálculo de un valor en riesgo de crédito, resultado de estimar la máxima pérdida potencial de la institución por operaciones de cartera en un determinado horizonte de tiempo, que se obtiene sumando ambas, las pérdidas esperadas y no esperadas del portafolio de créditos. Pérdida Esperada (PE) 6

Es la estimación de las pérdidas promedio de la cartera de créditos en un plazo determinado. Se obtiene multiplicando el saldo de la cartera a una fecha determinada (f) por una probabilidad de incumplimiento (PD) y un indicador de severidad de las pérdidas (%Sev), como sigue: PE = PD f % Sev Probabilidad de Incumplimiento Es la frecuencia, expresada en porcentaje, con la que se estima que una contraparte calificada incurra en incumplimiento en un periodo determinado. Indicador de Severidad Es el porcentaje de pérdida efectivamente incurrida por incumplimiento, una vez agotada la recuperación del quebranto. Pérdida No Esperada (PNE) Es el nivel de volatilidad que pueden presentar, con un determinado nivel de confianza, las pérdidas de la cartera, más allá de su valor estimado. PNE se obtiene calculando la desviación estándar al valor de PE. El Riesgo de crédito medido como la Pérdida Esperada entre el valor de la cartera de la institución durante el último trimestre fue de: Pérdida Esperada y No Esperada como % de la Cartera Total (Consumo) Jul-07 Aug-07 Sep-07 Pérdida No Esperada 0.68% 0.72% 0.80% Pérdida Esperada 1.35% 1.40% 1.53% 4.1.3 Requerimiento de Capital Regulatorio por Riesgos Crediticios Los requerimientos de capital regulatorio por riesgo de crédito de la cartera de consumo se apegan a lo establecido en las Reglas para los requerimientos de capitalización de las instituciones de banca múltiple, emitidas por la Secretaría de Hacienda y Crédito Público el 24 de agosto de 2006. El requerimiento neto de capital por riesgo de crédito de la cartera de consumo es 8%. 4.2 Riesgo Emisor y Contraparte Conformado por el riesgo de crédito derivado de las operaciones de mercado con contrapartes. 7

El riesgo emisor es generado por operaciones de compra de instrumentos financieros derivados y operaciones Call Money celebradas con otras instituciones de crédito. El riesgo de contraparte es resultado de las operaciones de reporto celebradas con instituciones financieras, con subyacentes conformados por valores gubernamentales. Adicionalmente, se considera como parte del riesgo de contraparte a las operaciones de cartera comercial, las cuales se celebran exclusivamente con afiliadas y partes relacionadas. La evaluación del riesgo de crédito de contraparte conlleva dos aspectos de medición: La calificación de riesgo asignada a las contrapartes, que se obtiene evaluando indicadores clave de mercado e información financiera de las diferentes instituciones financieras con las cuales se opera. La volatilidad de los factores de riesgo de los instrumentos financieros subyacentes en estas operaciones, cuyo riesgo de mercado es susceptible de convertirse en riesgo de de crédito. Para el control de ambos aspectos contamos con: Un modelo de calificación de contrapartes, basado en la metodología de calificación de la calidad crediticia del deudor de cartera comercial, establecida en las Disposiciones de carácter general aplicables a las instituciones de crédito, publicadas por la CNBV el día 2 de Diciembre de 2005. Una metodología de asignación de límites máximos de operación por contraparte en operaciones con riesgo de crédito, documentada dentro del Manual de Crédito Corporativo de la Institución. Políticas de Inversión donde se detallan los instrumentos susceptibles a ser seleccionados. 4.2.1 Riesgo de Crédito Emisor al cierre del último trimestre. 4.2.1.1 Operaciones Derivadas Al cierre del tercer trimestre de 2007 se tienen contratadas cuatro operaciones derivadas (SWAPS) con dos diferentes contrapartes. Dichas operaciones tienen la finalidad exclusiva de cubrir el riesgo de mercado por tasa de interés de la cartera de 8

consumo de préstamos personales. La exposición por riesgo de crédito emisor en este tipo de operaciones fue la siguiente: Swaps de tasas de interés (Millones de Pesos) 28 de Septiembre de 2007 Contraparte Instrumento Nocional Original Nocional Residual Valuación a mercado Banamex Swap BNMX1 300.0 123.0-1.18 Banamex Swap BNMX2 350.0 144.0-1.30 ING Bank Swap ING1 436.0 95.0-1.18 ING Bank Swap ING2 275.0 275.0 0.09 Total 1,361.0 637.0-3.6 4.2.2 Riesgo de Crédito de Contraparte al cierre del último trimestre. 4.2.2.1 Operaciones de Reporto Al cierre del tercer trimestre de 2007 la exposición por riesgo de crédito de contraparte, en operaciones de reporto ascendió a $360 millones de pesos. 4.3 Calificación de la Cartera Comercial La calificación de la cartera crediticia comercial se realiza con base en la metodología de calificación establecida en las Disposiciones de carácter general aplicables a las instituciones de crédito, publicadas por la CNBV el día 2 de Diciembre de 2005. Al aplicar dicha metodología, se utiliza información relativa a los trimestres que concluyan en los meses de marzo, junio, septiembre y diciembre para evaluar la calidad crediticia del deudor y la calificación de los créditos otorgados, registrándose en contabilidad al cierre de cada trimestre las reservas preventivas correspondientes, derivadas del saldo de crédito reportado el último día de los meses citados. 4.3.1 Calificación de la Cartera al segundo trimestre de 2007 Al cierre del tercer trimestre de 2007, no hubo ningún saldo de crédito por concepto de de cartera comercial para calificar. 9

4.3.2 Administración del Riesgo de Crédito La administración del riesgo crediticio de contraparte se realiza calculando un valor en riesgo de crédito, con la misma metodología de evaluación que para la cartera de consumo, utilizando como exposición por riesgo de crédito (f), el valor de mercado de las posiciones que guardan las operaciones de reporto, Call Moneys, y derivados a una fecha determinada. 5 Riesgo Operacional En un entorno globalizado, donde las operaciones bancarias se hacen de manera tanto local como internacional y en el que los sistemas computacionales, así como el uso de Internet han hecho que el grado en la complejidad de las transacciones sea mayor requiere que Amex Bank, en cumplimiento con lo establecido en las Disposiciones de Carácter General aplicables a las Instituciones de Crédito, emitidas por la CNBV y siguiendo las recomendaciones de los principios establecidos por el Nuevo Acuerdo de Capital, denominado Basilea II, ha creado un grupo de trabajo dedicado a la atención y administración del riesgo operacional, que busca mitigar, controlar, y gestionar este tipo de riesgo en todas las líneas del negocio. Amex Bank entiende el riesgo operacional como La pérdida potencial por fallas o deficiencias en los controles internos, por errores en el procesamiento y almacenamiento de las operaciones o en la transmisión de información, así como por resoluciones administrativas y judiciales adversas, fraudes o robos. Así mismo incluimos dentro del riesgo operacional a riesgo tecnológico y al riesgo legal: El riesgo tecnológico, se define como la pérdida potencial por daños, interrupción, alteración o fallas derivadas del uso o dependencia en el hardware, software, sistemas, aplicaciones, redes y cualquier otro canal de distribución de información en la prestación de servicios bancarios con los clientes de la institución. El riesgo legal, se define como la pérdida potencial por el incumplimiento de las disposiciones legales y administrativas aplicables, la emisión de resoluciones administrativas y judiciales desfavorables y la aplicación de sanciones, en relación con las operaciones que las instituciones llevan a cabo. 5.1 Programa de riesgo operacional Para la administración del riesgo operacional se está implementando un programa general de manejo de riesgo operacional que consta entre otras de las siguientes partes: 10

I. Para identificar las fortalezas y debilidades relativas a nuestra operación estamos aplicando un proceso de auto-evaluación, que cosiste en una continua revisión de nuestros procesos, poniendo especial atención a los riesgos inherentes a ellos así como los controles establecidos para mitigarlos en particular los relativos a infraestructura tecnológica. Este proceso tiene como objetivo detectar todos los riesgos inherentes existentes, establecer los controles y con esto obtener el riesgo residual. Así mismo, el proceso permite monitorear, controlar y crear planes de acción que permitan mantener dichos riesgos residuales dentro de los límites de tolerancia establecidos. II. Base de datos de pérdidas operativas. En AEB México se ha desarrollado una base de datos de eventos de pérdidas y de potenciales pérdidas derivadas de eventos operativos, que se extiende en algunos casos desde 2003. En esta base de datos tenemos registro de la frecuencia de los eventos, así como su impacto, lo que nos permitirá tener estimaciones de las pérdidas potenciales operativas en el futuro cercano. La información proveniente de nuestros registros será cuantificada y analizada, utilizando modelos estadísticos que nos permitirán prever con cierto nivel de confianza las posibles pérdidas operativas esperadas y no esperadas y su impacto en la organización. Una primera definición de los eventos de pérdida operativa adoptada en American Express Bank (México) es la siguiente: 11

Categoría de los Eventos Nivel 1 Definición Categoría de los Eventos Nivel 2 A Eventos de fraude interno Pérdidas por intento, o realización de actividades fraudulentas o de beneficio personal en menoscabo de la Institución; incumplimiento de las regulaciones, leyes o políticas de la compañía, que involucra al menos a una parte interna. 1 Actividades no autorizadas 2 Fraude interno o robo 3 Seguridad interna de los sitemas B Eventos de fraude externo Pérdidas por intento, o realización de actividades fraudulentas o de beneficio personal en menoscabo de la Institución; incumplimiento de las regulaciones, leyes o políticas de la compañía, que involucra a un tercero. 4 Fraude externo y robo 5 Seguridad externa de los sitemas C D Pérdidas provenientes de actos inconsistentes con leyes o Eventos relacionados con acuerdos laborales, de salud o seguridad; de pagos de prácticas laborales y ambiente demandas por daños al personal, o por eventos de de trabajo diversidad / discriminación. Eventos relacionados con clientes, productos y prácticas de negocio Pérdidas debidas a negligencia, o fallas no intencionales, en la atención y servicio a clientes específicos; o por la naturaleza o diseño de un producto. 6 Relaciones laborales 7 Ambiente de trabajo 8 Diversidad Client suitability, revelación, 9 fiduciario Prácticas de negocio y 10 conducta en el mercado 11 Diseño de productos Selección, patrocinio y 12 exposición 13 Actividades de asesoría E F Eventos relacionados con la infraestructura y los activos físicos Eventos de interrupción del negocio y fallas en los sistemas Eventos relacionados con la G ejecución, entrega y manejo de procesos Pérdidas por daño o disminución extraordinaria en el valor de los activos físicos o por desastres naturales u otros eventos externos. Pérdidas provenientes de interrupciones del negocio, o fallas en los sistemas. Pérdidas debidas a fallas en el procesamiento de transacciones, administración de procesos; o relaciones con contrapartes o proveedores. 14 Desastres Fallas masivas de la 15 infraestructura 16 Seguridad de la información 17 Continuidad del negocio 18 MIS Captura, ejecución y 19 mantenimiento de 20 Monitoreo y reportes Cuentas nuevas y 21 documentación Administración de cuentas / 22 clientes 23 Contrapartes 24 Proveedores y vendors 25 Outsourcing H Eventos relacionados conlos reportes financieros o regulatorios Pérdidas como resultado de errores en la publicación o el contenido de reportes financieros y/o por regulación, que comprometan la divulgación precisa y correcta de los resultados financieros, de negocios y/o exigibles por regulación, de la Institución. 26 Reportes regulatorios 27 Publicación de información III. En preparación para la utilización de métodos avanzados en el manejo del riesgo operacional, el grupo de riesgos se está preparando en el desarrollo de modelos y de la infraestructura necesaria que nos permitan calcular el Valor en 12

Riesgo operacional (OpVaR) y con esto robustecer el análisis general de riesgo, fortaleciéndonos cada vez más como una empresa líder en el ramo, enfocada en la tranquilidad y rentabilidad de sus clientes y accionistas. 5.2 Riesgo Tecnológico Una parte estructural de la administración del riesgo operacional, está constituida por el control del riesgo tecnológico. En Amexbank, la estrategia para su identificación, control y mitigación incluye las siguientes acciones: Identificación: evaluación de activos (información), objetivos (nivel de riesgo deseable y aceptado) y amenazas. Evaluación: estimación de factibilidad y frecuencia de la materialización de las amenazas y vulnerabilidades, y su impacto en el negocio. Identificación: efectividad de controles implementados; planeación de nuevos controles. Selección: de controles adecuados con base en el perfil de riesgo aceptado por la institución. Reducción y gestión: monitoreo de indicadores de riesgos más importantes, evaluación y reporte a alta dirección de una estimación realista de las vulnerabilidades. Administración del riesgo aceptable (residual). La gestión de riesgos tecnológicos cubre amenazas y vulnerabilidades de la seguridad física de activos, infraestructura, redes, sistemas operativos, bases de datos, aplicaciones, respaldo y resguardo de información, fundamentalmente. La evaluación de los riesgos operativos se realiza en términos del impacto potencial que pueden producir y la factibilidad de ocurrencia. El impacto de los riesgos puede ser expresado a través de pérdidas financieras directas, indirectas o el efecto sobre la reputación. 5.3 Riesgo Legal. El área de Compliance de la Institución, se encarga de vigilar el cumplimiento de las disposiciones legales y regulatorias por parte de todas las áreas del banco. Asimismo, el departamento legal del banco atiende cualquier asunto legal o situación que pudiese representar un riesgo legal para la Institución. En forma periódica recibimos información actualizada sobre el estado que mantienen los casos en litigio que por su naturaleza queden aquí comprendidos. 13

Debido al cuidado en la elaboración y revisión de los contratos y operaciones que celebra la Institución, se tiene una exposición mínima a este tipo de riesgo, lo cual no evita el constante monitoreo y evaluación de posibles situaciones contingentes. 5.4 Evaluación del Riesgo Operacional en AEB México Para determinar el impacto de la materialización de eventos de riesgo operacional, se compara el monto contra el capital del banco y con base en ello se determinan los niveles de impacto, los cuales se describen a continuación. Niveles de Descripción impacto Insignificante No genera ningún tipo de impacto al desarrollo del producto o del negocio. Menor Tiene algún efecto en el desarrollo del producto pero no afecta en general la marcha del negocio o la continuidad del mismo. Moderado Genera algún efecto en el negocio, pero no pone en riesgo el desempeño o continuidad del mismo, de mantenerse así afectaría el desarrollo en el mediano plazo (2 años). Alto Afecta el negocio en forma significativa; pone en riesgo el futuro de la organización en un plazo menor a 2 años. Catastrófico Tiene un impacto de tal magnitud que pone en riesgo la continuidad del negocio en un año o menos. Impacto financiero Menor al 1% del Capital Neto < 10% < 20% capital < 50% Mayor al 50% 5.5 Materialización de los riesgos operacionales La estimación de la materialización de los riesgos operacionales ascendió a $99.6 millones de pesos 1. 1) Calculado a partir de la nueva metodología de requerimiento de Capital por Riesgo Operacional. 14

6 Requerimiento de Capital Regulatorio Los requerimientos de capital regulatorio por posiciones sujetas a riesgo de crédito de contraparte y de los créditos a partes relacionadas se apegan a lo establecido en las Reglas para los requerimientos de capitalización de las instituciones de banca múltiple, emitidas por la Secretaría de Hacienda y Crédito Público el 24 de agosto de 2006 Al cierre del tercer trimestre de 2007, los requerimientos e índice de capitalización reportados por la Institución fueron los siguientes: Capital Neto / Capital Requerido Total: 1.71 veces Capital Neto / Activos en Riesgo de Crédito: 14.59% Capital Neto / Activos en Riesgo Totales: 13.72% 15