2018年-普华永道全球_New_risk_governance_models_for_the_insurance_industry_-_Part_2_–_Improving_the_three_lines_of_defense_model_8页_1023kb
报告摘要
保险行业新的风险管理治理模型总结
核心内容
本文档探讨了保险行业现行“三道防线”模型的局限性,并提出改进方案,以更好地支持企业风险管理与业务绩效的提升。重点在于重新定义风险治理角色,使其更符合当前保险行业风险结构的变化和对风险利用的需求。
主要观点
-
三道防线模型的不足
- 该模型主要用于防御性风险管理,未充分考虑风险主动承担以获取利润的情况。
- 未涵盖新兴风险,如战略颠覆、网络安全等,这些风险需要更主动的识别和评估。
- 模型未明确区分不同风险类型(如市场风险、信用风险、保险风险)的治理责任,导致风险量化不一致,影响企业整体风险资本的计算。
-
风险治理应更加主动和全面
- 企业风险管理应不仅关注风险规避,还应利用风险知识提升公司绩效。
- 风险治理需要包含对新风险的识别、评估、通知和应对机制。
-
风险量化与责任归属
- 风险量化是风险管理的重要组成部分,应明确责任归属,避免因不同部门量化风险方式不一而影响整体风险评估。
- 风险承担者应有责任对所承担的风险进行测量和定价,以确保风险在可控范围内。
关键信息
-
三道防线模型的演变
三道防线模型最初应用于金融服务业,现需适应保险行业风险结构的变化。 -
风险类型与治理需求
- 防御性风险(如运营风险):适用于所有公司,应由三道防线模型有效管理。
- 利润性风险(如保险风险、信用风险、市场风险):需要更先进的治理框架,明确责任归属和量化方式。
-
风险 Appetite(风险偏好)的定义与执行
- 风险偏好声明应由首席风险官(CRO)负责制定。
- 风险偏好需在企业层面明确,并由各业务单元执行,确保风险在可控范围内。
-
模型风险的治理
- 模型在保险决策中起着关键作用,尤其是涉及风险定价和承保的模型。
- 风险管理应负责模型的概念验证,而模型所有者应负责模型的计算准确性和维护。
建议的改进措施
-
明确首席风险官(CRO)的角色
- CRO应成为公司风险事务的单一焦点,承担更明确的责任,包括:
- 建立企业的风险框架和分类体系。
- 测量和量化风险,制定风险优先级。
- 负责风险偏好声明的制定与执行。
- CRO应成为公司风险事务的单一焦点,承担更明确的责任,包括:
-
优化三道防线职责划分
- 业务单元(第一道防线)应负责风险的识别、评估和管理,同时承担部分风险量化责任。
- 风险管理部门(第二道防线)应专注于模型的概念验证和整体风险评估。
- 内部审计(第三道防线)应保持独立性,专注于风险治理的独立审计,不参与模型开发或决策建议。
-
加强模型风险治理
- 模型风险治理应成为风险治理框架的一部分,明确各角色在模型生命周期中的责任。
- 风险管理应负责模型的合理性评估,而模型所有者应负责模型的计算和维护。
结论
保险公司应重新审视“三道防线”模型,以适应风险结构的变化和对风险利用的需求。通过明确各角色的职责,尤其是CRO和模型治理,可以提升风险管理的效率和效果,从而支持企业战略目标的实现。
附加信息
如需进一步了解本文档内容,可联系:
Henry Essert
US Insurance Risk & Capital Services Leader
电话:(646) 471-4400
邮箱:henry.essert@pwc.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载