Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Tercer Trimestre de 2013

Documentos relacionados
Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Cuarto Trimestre de 2013

1 Administración de Riesgos en Amex Bank México.

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Tercer Trimestre de 2016

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Primer Trimestre de 2017

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al Segundo Trimestre de 2012

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, tales como el:

Revelación de Información Cuantitativa

El monto calculado de pérdida esperada es igual al saldo de la reserva preventiva al cierre de diciembre de 2017 con un monto de $10, 248,527 pesos.

Bursametrica Casa de Bolsa, S. A. de C. V., Políticas, metodologías y niveles de riesgo asumidos

Informe de la Administración integral de riesgos. Administración de Riesgos. Riesgo de crédito

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Disposiciones de Riesgo

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

La Compañía, tendrá como objetivos de su administración de riesgos lo siguiente:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Administración de Riesgos. GBMMOD 29-jun-18

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

POLÍTICAS, METODOLOGÍAS Y MEDIDAS RELEVANTES PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

Metodología de Fortaleza Financiera Empresas Financieras

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

El Comité de Riesgos establece políticas y estrategias de riesgo, da seguimiento a las mismas y vigila su cumplimiento.

VECTOR FONDOS, S.A. DE C.V., SOCIEDAD OPERADORA DE FONDOS DE INVERSIÓN. Administración de Riesgos. II Trimestre del 2018

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Revelación de Información Cuantitativa

OPERADORA INBURSA DE FONDOS DE INVERSIÓN, S.A.DE C.V.

POLÍTICAS, METODOLOGÍAS Y MEDIDAS RELEVANTES PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

Revelación de Información Cuantitativa

NOTAS A LOS ESTADOS FINANCIEROS. 2do. TRIMESTRE 2013

A través de esta estructura se atienden temas relacionados con la administración integral de riesgos consistentes en:

Son aquellos resultantes de la toma de una posición de riesgo, como:

Artículo 181, Fracción XVI

Revelación de Información Cuantitativa

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

UNIDAD INTEGRAL DE ADMINISTRACIÓN DE RIESGOS (UAIR)

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

INFORME TRIMESTRAL DE LA GESTIÓN DE RIESGOS

ADMINISTRACIÓN INTEGRAL DE RIESGOS

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Son aquellos resultantes de la toma de una posición de riesgo, como:

GESTIÓN DE RIESGOS SEGUNDO TRIMESTRE Información Cualitativa. Exposición al Riesgo.

ADMINISTRACIÓN INTEGRAL DE RIESGOS

La exposición al riesgo de las Sociedades de Inversión se clasifica en riesgos discrecionales y riesgos no discrecionales:

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Orión- Resumen Trimestral

RESUMEN TRIMESTRAL DE LA GESTIÓN DE RIESGOS

Administración de Riesgos en Amex Bank México.

La DGAIR encamina los esfuerzos de la Administración Integral de Riesgos a través de cinco direcciones:

Actieuro S.A. de C.V., Sociedad de Inversión de Deuda. Características Principales del Fondo: 8.00% 6.00% % 2.00% 0.00% -2.00% -4.

IXE AUTOMOTRIZ, S.A. DE C.V. SOCIEDAD FINANCIERA DE OBJETO MULTIPLE ENTIDAD REGULADA, GRUPO FINANCIERO BANORTE

Metodologías y procesos de la Administración Integral de Riesgos

En 3T2016 el CCL promedia por ciento, que cumple la norma vigente. El detalle del cálculo se muestra a continuación.

Administración de Riesgos

Formato de revelación del Coeficiente de Cobertura de Liquidez (Tercer Trimestre 2015) (Cifras en millones de pesos Mexicanos)

Administración de Riesgos. GBMAAA 28-mar-18

RESUMEN TRIMESTRAL DE LA GESTIÓN DE RIESGOS

estados financieros 3er trimestre de 2011

OBJETIVOS, LINEAMIENTOS Y POLÍTICAS PARA LA ADMINISTRACIÓN INTEGRAL DE RIESGOS

BANCA MIFEL S.A., INSTITUCIÓN DE BANCA MÚLTIPLE Administración Integral de Riesgos. Revelación de la Información. Junio 2017

Administración Integral de Riesgos. Banco Shinhan de México México, S.A. Institución de Banca Múltiple

I. Información cualitativa:

Notas a incorporar a los estados. 1er trimestre de 2010

1. Información Cualitativa Políticas de Riesgos Discrecionales. 2. Metodologías Riesgo mercado.

Banco Forjadores S.A., Institución de Banca Múltiple

ADMINISTRACIÓN INTEGRAL DE RIESGOS OPERADORA

Riesgo de Mercado - 1 -

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018

GRUPO FINANCIERO MIFEL S.A., SOFOM ENTIDAD REGULADA Administración Integral de Riesgos. Revelación de la Información. Marzo 2017

Banco Compartamos, S.A., Institución de Banca Múltiple

2014, Año de Octavio Paz. Administración de Riesgos

RIESGOS EN EL MERCADO DE CAPITALES ESCUELA COLOMBIANA DE INGENIERÍA

BANCO CREDIT SUISSE MEXICO, S. A. Institución de Banca Múltiple Grupo Financiero Credit Suisse México DERIVADOS

SISTEMA DE REMUNERACIÓN

Ford Credit de México, S.A de C.V., Sociedad Financiera de Objeto Múltiple, E.N.R. POSICIÓN EN INSTRUMENTOS FINANCIEROS DERIVADOS

Coeficiente de Cobertura de Liquidez

Informe del cuarto trimestre de 2013.

INFORME DE LA GESTIÓN DE RIESGOS.

BANCO MULTIVA, S.A. INSTITUCION DE BANCA MULTIPLE ANEXO 5 ANEXO DE LIQUIDEZ. Tabla I.1 Formato de revelación del Coeficiente de Cobertura de Liquidez

Banco Compartamos, S.A., Institución de Banca Múltiple

ESTRATEGIA DE RIESGOS

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Notas a incorporar a. 2º Trimestre de 2009

METODOLOGIA DE CALIFICACION FONDOS, CARTERAS COLECTIVAS Y PORTAFOLIOS DE INVERSIÓN

Transcripción:

Información sobre la Administración de Riesgos en American Express Bank (México), S.A. al 1 Administración de Riesgos en American Express Bank (México), S.A. American Express Bank (México), S.A., Institución de Banca Múltiple (AmexBank) es una institución con perfil de riesgo conservador, para lo cual ha establecido un programa de manejo de riesgos y una estructura de gobernabilidad que permiten proteger los intereses de nuestros clientes y accionistas, administrando de manera óptima el patrimonio de la Institución. El programa de administración de riesgos de AmexBank México ha sido diseñado para dar cumplimiento a las Disposiciones de Carácter General aplicables a las Instituciones de Crédito, emitidas por la Comisión Nacional Bancaria y de Valores (CNBV), y al mismo tiempo, maximizar la generación de valor para la empresa y para sus clientes. Para lograr ambos objetivos, el programa debe ser eficaz en la identificación, medición, control y reporte de los riesgos a los que se enfrenta la institución. Identificación de riesgos. A través de la identificación de riesgos, la institución detecta y reconoce los riesgos cuantificables a los que está expuesta: 1. Riesgos Discrecionales: Riesgo de Crédito. Riesgo de Mercado. Riesgo de Liquidez. 2. Riesgos No Discrecionales: Riesgo Operacional. Medición de riesgos. Tiene como objetivo la cuantificación de las diferentes exposiciones, con el propósito de compararlas con las tolerancias a esos riesgos establecidos por la institución. Para ello se utilizan diversas metodologías para la medición de los riesgos cuantificables discrecionales (mercado, crédito y liquidez), como el cálculo de las pérdidas esperada y no esperada, las Ganancias en Riesgo y las pruebas de estrés. Igualmente, se utiliza información histórica de los factores de riesgo a los que se les aplican análisis estadísticos que permiten realizar el cómputo para un horizonte de tiempo determinado. 1

Monitoreo y reporte de riesgos (Control). Los riesgos a los que se enfrenta la institución pueden cambiar en el tiempo por dos razones básicas: Cambios en la composición de los activos y pasivos que la conforman, y en los factores subyacentes que determinan el valor de los flujos de efectivo derivados de dichos activos y pasivos. Para el monitoreo de estas posiciones cambiantes, se han establecido políticas y procedimientos donde se establecen límites por cada tipo de riesgo y líneas de reporte. Supervisión, auditoria y realineación. La última pieza de un sistema de administración de riesgo eficiente es la supervisión y auditoria del proceso de administración de riesgos en sí mismo. El proceso de administración de riesgos en Amex Bank es un proceso dinámico que se mejora continuamente tomando en cuenta los resultados de su aplicación anterior. Identificación de riesgos Medición de riesgos Supervisión, auditoria y realineación Monitoreo y reporte de riesgos Control de riesgos El alcance del programa de manejo de riesgo en Amex Bank es extensivo porque trata todos los riesgos identificados en el banco: riesgo de mercado, riesgo de crédito, riesgo de liquidez y riesgo operacional (que incluye riesgo tecnológico, riesgo legal y riesgo reputacional). 2 Riesgo de mercado. Riesgo de mercado es el riesgo de incurrir en una pérdida asociada a movimientos inesperados en precios o tasas y debe distinguirse de otros riesgos como riesgo de crédito y riesgo operacional. Sin embargo, tampoco se puede desasociar completamente al riesgo de mercado de estos riesgos, ya que en algunas ocasiones esos riesgos pueden generar riesgo de mercado. AmexBank México enfrenta principalmente riesgo de tasa y de tipo de cambio. 2

2.1 Earnigs at Risk (Utilidades en Riesgo) Considerando que gran parte del balance de AmexBank corresponde a la cartera de crédito al consumo y dado que por definición AmexBank no toma riesgos de mercado directos, entonces el riesgo de mercado aparece por el desajuste entre activos y pasivos, lo que da lugar a riesgo de tasa. En este contexto, la medida Earnings at Risk (EaR) permite determinar el grado de volatilidad que pueden mostrar las ganancias de las posiciones financieras del balance por movimientos en las tasas de interés. Sin embargo, EaR mide los impactos de las tasas de interés sobre el margen financiero de la institución, mientras que el VaR mide los cambios sobre la posición de la que se trata. EaR AEB México 3Q 2013 (Pesos) Mes EaR @ 99% a un mes Límite Jul-13 23,737,988 56,876,575 Ago-13 23,946,822 57,899,138 Sep-13 22,050,888 58,925,988 2.2 Pruebas de estrés. Adicionalmente, se evalúan escenarios hipotéticos bajo situaciones de mercado adversas, que podría enfrentar el negocio, simulando el comportamiento de los factores de riesgo. A este procedimiento se le conoce como Prueba de Estrés, en donde se evalúa el impacto de dichas situaciones con condiciones consideradas como extremas sobre las variables económicas de los mercados financieros. 2.3 Value at Risk (Valor en Riesgo) Así mismo, la institución ha implementado la medición de riesgo de mercado a través de metodologías de Valor en Riesgo (VaR) sobre sus inversiones diarias (fundamentalmente reportos gubernamentales con plazo a un día). Debido a la estabilidad de dichos instrumentos, se considera adecuado utilizar una metodología paramétrica para estas posiciones, así, a partir del último trimestre de 2011 se ha calculado un VaR paramétrico al 99% de confianza y horizonte de 1 día y 3

tomando como estrés de la misma medida un VaR paramétrico con el mismo nivel de confianza y horizonte de 5 días. A continuación se muestra la evolución de la métrica para reportos e instrumentos conservados al vencimiento durante el tercer trimestre del año: VaR Reportos e Instrumentos Conservados a Vencimiento AEB México 3Q 2013 (Pesos) VaR @ 99% Normal (1d) Stress (5d) Jul-13 4,333.51 9,690.03 Aug-13 4,667.30 10,436.41 Sep-13 3,848.97 8,606.56 0.0160 VaR (Reportos e Inst. Conservados al Vencimiento) 0.0140 0.0120 0.0100 0.0080 0.0060 0.0040 0.0020 0.0000 Escenario Normal (1 día) Escenario Stress (5 días) Gráfica en MXN millones Así mismo, se calcula utilizando la misma metodología el Valor en Riesgo (VaR) para la posición de dólares existente. Dicha posición se encuentra limitada en volumen, regulatoriamente e internamente se limita utilizando la medida de riesgo VaR. 4

Los resultados de dichos cálculos en el tercer trimestre fueron los siguientes: VaR USD AEB México 3Q 2013 (Pesos) VaR @ 99% Normal (1d) Stress (5d) Jul-13 570.19 1,274.99 Aug-13 612.27 1,369.07 Sep-13 633.58 1,416.73 0.0016 VaR (FX) 0.0014 0.0012 0.0010 0.0008 0.0006 0.0004 0.0002 0.0000 Escenario Normal (1 día) Escenario Stress (5 días) Gráfica en MXN millones Dichas cifras se consolidan en los siguientes totales que, a lo largo de todo el periodo, se encontraron por debajo de los límites establecidos: VaR Total AEB México 3Q 2013 (Pesos) VaR @ 99% Normal (1d) Stress (5d) Jul-13 4,903.70 10,965.02 Aug-13 5,279.57 11,805.48 Sep-13 4,482.55 10,023.28 5

18.0000 VaR (Total) 16.0000 14.0000 12.0000 10.0000 8.0000 6.0000 4.0000 2.0000 0.0000 290 240 190 140 90 40 Escenario Normal (1 día) Escenario Stress (5 días) Límite Gráfica en MXN millones 3 Riesgo de Liquidez El riesgo de liquidez ocurre en el evento de que las entradas de efectivo y los saldos actuales no sean suficientes para cubrir los requerimientos de salidas de efectivo. Esta situación frecuentemente requiere que se lleven a cabo liquidaciones onerosas de activos y/o que se tenga que tomar fondeo a costos inaceptables en otras situaciones. 3.1 Maximum Cummulative Outflow (MCO) El MCO tiene como objetivo medir las salidas netas de flujo de efectivo por plazos, para conocer cuáles son las necesidades de fondeo del Banco y poder manejar esta exposición. Una de las características más importantes del MCO es que permite ver la distribución de flujos de efectivo y permite tomar decisiones de a qué plazos poner los nuevos pasivos del Banco en relación a sus activos. En el cálculo del MCO se organizan los flujos de efectivo de entrada y salida por bandas de tiempo considerando si el vencimiento es contractual o histórico. Por la naturaleza de este riesgo el cálculo del MCO inicia desde muy corto plazo (día siguiente) y sus primeras bandas son semanales. 6

O / N M 1 w eek MC 1 w eek L O / N Li 7500.00 6500.00 5500.00 4500.00 3500.00 MCO O/N 3Q 2013 Millones de pesos 2500.00 1500.00 500.00-500.00-1500.00-1477.2-2500.00 7000.00 5000.00 3000.00 MCO 1 Semana 3Q 2013 Millones de pesos 1000.00-1000.00-3000.00-5000.00-4436 -7000.00 7

4 w eeks MC 4 w eeks L NLA St r es Lí m it 6000.00 4000.00 2000.00 MCO 4 Semanas 4Q 2013 Millones de pesos 0.00-2000.00-4000.00-6000.00-5914 -8000.00 3.2 Activos Netos Líquidos El análisis de los Activos Netos Líquidos analiza el riesgo de liquidez a través de la comparación de los activos líquidos del Banco contra los pasivos volátiles del mismo. La idea es verificar que tan capaz sería la Institución en cubrir un salida repentina (e.g. un mes) de pasivos (volátiles), con activos realizables en el corto plazo (líquidos). 3,541 3,514 4,092 4,046 3,707 3,675 3,941 3,909 3,367 3,330 NLA Millones de pesos -5,914-5,697-5,738-5,841-5,944 May-13 Jun-13 Jul-13 Aug-13 Sep-13 8

4 Riesgo de Crédito En AmexBank definimos el riesgo de crédito como la pérdida potencial generada por incumplimientos de pago de los acreditados en las operaciones pactadas, originados por insolvencia o deterioro de la capacidad o intención de pago de las contrapartes, lo que les impide hacer frente a las obligaciones crediticias adquiridas. En nuestro caso, el riesgo de crédito proviene de dos fuentes principales: Operaciones de Cartera. Riesgo Emisor y de Contraparte. 4.1 Operaciones de Cartera Créditos al consumo por tarjetas de crédito y préstamos personales otorgados. A nivel transacción, se utilizan modelos de evaluación de riesgo propiedad de American Express Company, con quien se tienen contratados niveles de servicio autorizados por la CNBV para la originación y administración de estos créditos. Modelos de Originación o Credit Scoring Models. Contienen información de las solicitudes de crédito, y referencias externas de los solicitantes y clientes, incluyendo: los resultados del Buró de Crédito, otra relación con la institución o sus afiliadas, bases de datos de fraudes y de personas y entidades restringidas. Modelos de Comportamiento crediticio o Behavior Scoring Models, utilizados para la administración e implementación de las estrategias de cobranza de las carteras de tarjeta y préstamo personal. 4.1.1 Calificación de la Cartera La calificación y provisión de la cartera de créditos al consumo se realiza con base en la metodología establecida en las Disposiciones de carácter general aplicables a las instituciones de crédito publicadas por la CNBV. 4.1.2 Administración del Riesgo de Crédito de la Cartera La administración del riesgo crediticio se realiza con base en la medición y cálculo de un valor en riesgo de crédito, resultado de estimar la máxima pérdida potencial de la institución por operaciones de cartera en un determinado horizonte de tiempo, que se 9

obtiene sumando ambas, las pérdidas esperadas y no esperadas del portafolio de créditos. Pérdida Esperada (PE) Es la estimación de las pérdidas promedio de la cartera de créditos en un plazo determinado. Se obtiene multiplicando la probabilidad de incumplimiento (PD) por el control de balance (BC) y la tasa de recuperación (RR): PE (como % of A/R) = PD * BC * (1-RR) Probabilidad de Incumplimiento Es la frecuencia, expresada en porcentaje, con la que se estima que una contraparte calificada incurra en incumplimiento en un periodo determinado. Control de Balance Es la mediana de los BC observados sobre una ventana de 13 meses de historia reciente. Tasa de Recuperación Es la media de las tasas de recuperación observadas sobre los 13 meses de historia más recientes. Pérdida No Esperada (PNE) Es el nivel de volatilidad que pueden presentar, con un determinado nivel de confianza, las pérdidas de la cartera, más allá de su valor estimado. PNE se obtiene calculando la desviación estándar al valor de PE. El riesgo de crédito medido como la Pérdida Esperada entre el valor de la cartera de la institución durante el último trimestre fue de: Riesgo de Crédito del Portafolio de Consumo 3Q 2013 Mes Pérdida No Esperada Pérdida Esperada Jul-13 9.84% 7.53% Aug-13 10.00% 7.53% Sep-13 10.33% 7.80% Porcentaje de la cartera total de consumo revolvente expresada en forma anual 4.1.3 Requerimiento de Capital Regulatorio por Riesgos Crediticios Los requerimientos de capital regulatorio por riesgo de crédito de la cartera de consumo se apegan a lo establecido en las Reglas para los requerimientos de 10

capitalización de las instituciones de banca múltiple, emitidas por la Secretaría de Hacienda y Crédito Público. El requerimiento neto de capital por riesgo de crédito de la cartera de consumo es 8%. 4.2 Riesgo Emisor y Contraparte Conformado por el riesgo de crédito derivado de las operaciones de mercado con contrapartes. El riesgo emisor es generado por operaciones de compra de instrumentos financieros, instrumentos derivados y operaciones Call Money celebradas con otras instituciones de crédito. Así mismo también se considera el resultado de las operaciones de reporto celebradas con instituciones financieras, con subyacentes conformados por valores gubernamentales. Adicionalmente, se considera como parte del riesgo de contraparte a las operaciones de cartera comercial, las cuales se celebran exclusivamente con afiliadas y partes relacionadas. La evaluación del riesgo de crédito de contraparte conlleva dos aspectos de medición: La calificación de riesgo asignada a las contrapartes, que se obtiene evaluando indicadores clave de mercado e información financiera de las diferentes instituciones financieras con las cuales se opera. La volatilidad de los factores de riesgo de los instrumentos financieros subyacentes en estas operaciones, cuyo riesgo de mercado es susceptible de convertirse en riesgo de de crédito. Para el control de ambos aspectos la Institución cuenta con un modelo de calificación de contrapartes y políticas de Inversión donde se detallan los instrumentos susceptibles a ser seleccionados. 4.2.1 Riesgo de Crédito de Contraparte al cierre del Tercer Trimestre. 4.2.1.1 Operaciones de Reporto Al cierre del tercer trimestre de 2013 la exposición por riesgo de crédito de contraparte, en operaciones de reporto ascendió a $1,675 millones de pesos. 11

4.3 Calificación de la Cartera Comercial La calificación de la cartera crediticia comercial se realiza con base en la metodología de calificación establecida en las Disposiciones de carácter general aplicables a las instituciones de crédito publicadas por la CNBV. Al aplicar dicha metodología, se utiliza información relativa a los trimestres que concluyan en los meses de marzo, junio, septiembre y diciembre para evaluar la calidad crediticia del deudor y la calificación de los créditos otorgados, registrándose en contabilidad al cierre de cada trimestre las reservas preventivas correspondientes, derivadas del saldo de crédito reportado el último día de los meses citados. 4.3.1 Calificación de la Cartera al Al cierre del tercer trimestre de 2013 no hubo ningún saldo de crédito por concepto de de cartera comercial para calificar. 5 Riesgo Operacional En un entorno globalizado, donde las operaciones bancarias se hacen de manera tanto local como internacional y en el que los sistemas computacionales, así como el uso de Internet han hecho que el grado en la complejidad de las transacciones sea mayor requiere que Amex Bank, en cumplimiento con lo establecido en las Disposiciones de Carácter General aplicables a las Instituciones de Crédito, emitidas por la CNBV y siguiendo las recomendaciones de los principios establecidos por el Acuerdo de Capital, denominado Basilea II, ha creado un grupo de trabajo dedicado a la atención y administración del riesgo operacional, que busca mitigar, controlar, y gestionar este tipo de riesgo en todas las líneas del negocio. Amex Bank entiende el riesgo operacional como La pérdida potencial por fallas o deficiencias en los controles internos, por errores en el procesamiento y almacenamiento de las operaciones o en la transmisión de información, así como por resoluciones administrativas y judiciales adversas, fraudes o robos. Así mismo incluimos dentro del riesgo operacional a riesgo tecnológico y al riesgo legal: El riesgo tecnológico, se define como la pérdida potencial por daños, interrupción, alteración o fallas derivadas del uso o dependencia en el hardware, software, sistemas, aplicaciones, redes y cualquier otro canal de distribución de información en la prestación de servicios bancarios con los clientes de la institución. 12

El riesgo legal, se define como la pérdida potencial por el incumplimiento de las disposiciones legales y administrativas aplicables, la emisión de resoluciones administrativas y judiciales desfavorables y la aplicación de sanciones, en relación con las operaciones que las instituciones llevan a cabo. 5.1 Programa de riesgo operacional Para la administración del riesgo operacional se ha implementado un programa general de manejo de riesgo operacional que consta entre otras de las siguientes partes: I. Para identificar las fortalezas y debilidades relativas a nuestra operación se aplica un proceso de auto-evaluación, que consiste en una continua revisión de nuestros procesos, poniendo especial atención a los riesgos inherentes a ellos así como los controles establecidos para mitigarlos. Este proceso tiene como objetivo detectar todos los riesgos inherentes existentes, establecer los controles y con esto obtener el riesgo residual. Así mismo, el proceso permite monitorear, controlar y crear planes de acción que permitan mantener dichos riesgos residuales dentro de los límites de tolerancia establecidos. II. Base de datos de pérdidas operativas. En AmexBank México se ha desarrollado una base de datos de eventos de pérdidas y de potenciales pérdidas derivadas de eventos operativos, que se extiende en algunos casos desde 2006. En esta base de datos tenemos registro de la frecuencia de los eventos, así como su impacto, lo que nos permitirá tener estimaciones de las pérdidas potenciales operativas en el futuro cercano. La información proveniente de nuestros registros será cuantificada y analizada, utilizando modelos estadísticos que nos permitirán prever con cierto nivel de confianza las posibles pérdidas operativas esperadas y no esperadas y su impacto en la organización. Una primera definición de los eventos de pérdida operativa adoptada en AmexBank es la siguiente: 13

Categoría de los Eventos Nivel 1 Definición Categoría de los Eventos Nivel 2 A Eventos de fraude interno Pérdidas por intento, o realización de actividades fraudulentas o de beneficio personal en menoscabo de la Institución; incumplimiento de las regulaciones, leyes o políticas de la compañía, que involucra al menos a una parte interna. 1 Actividades no autorizadas 2 Fraude interno o robo 3 Seguridad interna de los sitemas B Eventos de fraude externo Pérdidas por intento, o realización de actividades fraudulentas o de beneficio personal en menoscabo de la Institución; incumplimiento de las regulaciones, leyes o políticas de la compañía, que involucra a un tercero. 4 Fraude externo y robo 5 Seguridad externa de los sitemas C D Pérdidas provenientes de actos inconsistentes con leyes o Eventos relacionados con acuerdos laborales, de salud o seguridad; de pagos de prácticas laborales y ambiente demandas por daños al personal, o por eventos de de trabajo diversidad / discriminación. Eventos relacionados con clientes, productos y prácticas de negocio Pérdidas debidas a negligencia, o fallas no intencionales, en la atención y servicio a clientes específicos; o por la naturaleza o diseño de un producto. 6 Relaciones laborales 7 Ambiente de trabajo 8 Diversidad Client suitability, revelación, 9 fiduciario Prácticas de negocio y 10 conducta en el mercado 11 Diseño de productos 12 Selección, patrocinio y exposición 13 Actividades de asesoría E F Eventos relacionados con la infraestructura y los activos físicos Eventos de interrupción del negocio y fallas en los sistemas Eventos relacionados con la G ejecución, entrega y manejo de procesos Pérdidas por daño o disminución extraordinaria en el valor de los activos físicos o por desastres naturales u otros eventos externos. Pérdidas provenientes de interrupciones del negocio, o fallas en los sistemas. Pérdidas debidas a fallas en el procesamiento de transacciones, administración de procesos; o relaciones con contrapartes o proveedores. 14 Desastres 15 Fallas masivas de la infraestructura 16 Seguridad de la información 17 Continuidad del negocio 18 MIS Captura, ejecución y 19 mantenimiento de 20 Monitoreo y reportes Cuentas nuevas y 21 documentación Administración de cuentas / 22 clientes 23 Contrapartes 24 Proveedores y vendors 25 Outsourcing H Eventos relacionados conlos reportes financieros o regulatorios Pérdidas como resultado de errores en la publicación o el contenido de reportes financieros y/o por regulación, que comprometan la divulgación precisa y correcta de los resultados financieros, de negocios y/o exigibles por regulación, de la Institución. 26 Reportes regulatorios 27 Publicación de información III. En preparación para la utilización de métodos avanzados en el manejo del riesgo operacional, el grupo de riesgos se está preparando en el desarrollo de modelos y de la infraestructura necesaria que nos permitan calcular el Valor en 14

Riesgo operacional (OpVaR) y con esto robustecer el análisis general de riesgo, fortaleciéndonos cada vez más como una empresa líder en el ramo, enfocada en la tranquilidad y rentabilidad de sus clientes y accionistas. 5.2 Riesgo Tecnológico Una parte estructural de la administración del riesgo operacional, está constituida por el control del riesgo tecnológico. En Amexbank, la estrategia para su identificación, control y mitigación incluye las siguientes acciones: Identificación: evaluación de activos (información), objetivos (nivel de riesgo deseable y aceptado) y amenazas. Evaluación: estimación de factibilidad y frecuencia de la materialización de las amenazas y vulnerabilidades, y su impacto en el negocio. Identificación: efectividad de controles implementados; planeación de nuevos controles. Selección: de controles adecuados con base en el perfil de riesgo aceptado por la institución. Reducción y gestión: monitoreo de indicadores de riesgos más importantes, evaluación y reporte a alta dirección de una estimación realista de las vulnerabilidades. Administración del riesgo aceptable (residual). La gestión de riesgos tecnológicos cubre amenazas y vulnerabilidades de la seguridad física de activos, infraestructura, redes, sistemas operativos, bases de datos, aplicaciones, respaldo y resguardo de información, fundamentalmente. La evaluación de los riesgos operativos se realiza en términos del impacto potencial que pueden producir y la factibilidad de ocurrencia. El impacto de los riesgos puede ser expresado a través de pérdidas financieras directas, indirectas o el efecto sobre la reputación. 5.3 Riesgo Legal. El área de Compliance de la Institución, se encarga de vigilar el cumplimiento de las disposiciones legales y regulatorias por parte de todas las áreas del banco. Asimismo, el departamento legal del Banco atiende cualquier asunto legal o situación que pudiese representar un riesgo legal para la Institución. En forma periódica se analiza la información actualizada sobre el estado que mantienen los casos en litigio que por su naturaleza queden aquí comprendidos. 15

Debido al cuidado en la elaboración y revisión de los contratos y operaciones que celebra la Institución, se tiene una exposición mínima a este tipo de riesgo, lo cual no evita el constante monitoreo y evaluación de posibles situaciones contingentes. 5.4 Evaluación del Riesgo Operacional en AmexBank México Para determinar el impacto de la materialización de eventos de riesgo operacional, se compara el monto contra el capital del banco y con base en ello se determinan los niveles de impacto, los cuales se describen a continuación. Niveles de impacto Insignificante Menor Moderado Alto Catastrófico Descripción No genera ningún tipo de impacto al desarrollo del producto o del negocio. Tiene algún efecto en el desarrollo del producto pero no afecta en general la marcha del negocio o la continuidad del mismo. Genera algún efecto en el negocio, pero no pone en riesgo el desempeño o continuidad del mismo, de mantenerse así afectaría el desarrollo en el mediano plazo (2 años). Afecta el negocio en forma significativa; pone en riesgo el futuro de la organización en un plazo menor a 2 años. Tiene un impacto de tal magnitud que pone en riesgo la continuidad del negocio en un año o menos. Impacto financiero Menor al 1% del Capital Neto < 10% < 20% < 50% Mayor al 50% 6 Requerimiento de Capital Regulatorio Los requerimientos de capital regulatorio por posiciones sujetas a riesgo de crédito, mercado y operacional se apegan a lo establecido en las Reglas para los requerimientos de capitalización de las instituciones de banca múltiple, emitidas por la Secretaría de Hacienda y Crédito Público. Al cierre del los requerimientos e índice de capitalización reportados por la Institución fueron los siguientes: 16

COEFICIENTES (porcentajes) Capital Neto / Requerimiento de Capital Total 6.02 Capital Neto / Activos por Riesgo de Crédito 56.20 Capital Neto / Activos por Riesgo Totales (ICAP) 48.13 Capital Básico / Requerimiento de Capital Total 6.02 Capital Básico / Activos en Riesgo Totales 48.13 Capital Neto / Activos en Riesgo Totales más Activos por Rgo Operacional 48.13 ICAP, incluyendo activos por riesgo de crédito basado en calificaciones internas, sin considerar el Art. 2 Bis67 48.13 17