9. Какое программное обеспечение/автоматизированные системы могут быть использованы для осуществления оценки риска?

Некоторые финансовые организации при проведении оценки риска могут посчитать полезным использование автоматизированных систем или программного обеспечения. При этом определение наилучших автоматизированных систем или программного обеспечения может стать одним из уязвимых аспектов оценки риска. Финансовые организации используют разнообразные виды программного обеспечения - от персонализированных шаблонов, встроенных в стандартное программное обеспечение для обработки электронных таблиц, до сложных систем управления базами данных, созданных самостоятельно либо приобретенных у производителей. Каждый из подходов имеет свои сильные и слабые стороны, и выбор правильного программного обеспечения будет зависеть от различных факторов, включая размер и сложность структуры финансовой организации (и, соответственно, сложность проведения самой оценки); количество и географическое распределение участников процесса оценки; число количественных критериев/ключевых индикаторов риска, лежащих в основе оценки; необходимую управленческую информацию о результатах оценки и ее динамике; ожидаемые изменения, которые может потребоваться внести в оценку.

Наиболее распространенными сложностями при использовании стандартного программного обеспечения для обработки электронных таблиц являются недостаточность исходных баз данных, значительный объем вычислений вручную и формул, которые должны быть введены в программу, а также тот факт, что большую часть электронных таблиц применяет в работе один сотрудник. Сложные системы управления базами данных, созданные финансовой организацией самостоятельно либо приобретенные у производителей, напротив, предоставляют, как правило, более надежные в эксплуатации механизмы для подготовки отчетности и имеют новейшие характеристики; при этом зачастую адаптировать такие системы к условиям и потребностям конечного пользователя может быть затруднительно. Какой бы подход ни был выбран и вне зависимости от того, используется ли в принципе какая-либо автоматизированная система или программное обеспечение, перед проведением оценки риска финансовой организации необходимо осуществить адекватное тестирование выбранного подхода, с тем чтобы обеспечить эффективную реализацию своего подхода к оценке.