BWBR0036882
Geldig vanaf 25-07-2015
Artikel 3.3
Beleidsregel ICAAP beleggingsondernemingen en beleggingsinstellingen Wft 2015
1. Bij de beoordeling van het operationeel risico kan gedacht worden aan:
a. de risico’s verbonden aan de organisatiestructuur;
b. het risico dat falende interne processen, systemen of handelen van personeel kunnen leiden tot reputatieschade of financiële vergoedingen aan klanten;
c. de risico’s die de onderneming loopt vanwege de omvang van het aantal klanten of het beheerd vermogen;
d. het risico verbonden aan de IT systemen van de onderneming;
e. de vervangbaarheid en de deskundigheid van het personeel en de mate waarin essentiële kennis binnen de onderneming geconcentreerd is bij het personeel;
f. het risico dat de onderneming loopt op eventuele verzekeringen en de bij deze verzekeringen horende eigen risico’s;
g. het risico op aansprakelijkheid van de onderneming jegens zijn klanten en het risico op het oplopen van claims als gevolg van het niet nakomen van verplichtingen jegens derden;
h. het risico op het niet naleven van wet- en regelgeving door de onderneming;
i. het risico dat de onderneming loopt op securitisaties welke door de onderneming zijn opgezet;
j. het risico dat aan een externe partij (service providers) uitbestede activiteiten niet (voldoende) worden nagekomen, met (gedeeltelijke) uitval van systemen tot gevolg, die leidt tot verstoringen in de dienstverlening van de onderneming;
k. het risico van een complex IT-systeem, bedrijfsproces of verdienmodel, wat leidt tot een verhoogde kans op kosten of operationele fouten;
l. het risico dat de onderneming doelwit wordt van cybercriminaliteit;
m. de risico’s met betrekking tot een aan de onderneming gelieerde beleggersgiro, waarbij gedacht kan worden aan de garantstelling van de beleggersgiro door de onderneming, zoals bedoeld in onderdeel i van artikel 6:17 van de Nadere regeling gedragstoezicht financiële ondernemingen.
2. Bij de beoordeling van het strategisch risico kan gedacht worden aan:
a. de risico’s die de onderneming loopt gelet op zijn verdienmodel en de mate waarin een nieuwe ondernemingsstrategie impact heeft op het aanwezige toetsingsvermogen;
b. het risico van wijzigingen in toekomstige wet- en regelgeving die invloed heeft op het verdienmodel van de onderneming;
c. risico’s met betrekking tot de business continuity van de onderneming;
d. het risico dat overeenkomsten met cliënten, medewerkers of leveranciers juridisch niet houdbaar dan wel onvoldoende robuust zijn.
3. Bij de beoordeling van het integriteitsrisico kan gedacht worden aan het risico dat medewerkers bij het uitoefenen van hun functie niet integer handelen.
a. de risico’s verbonden aan de organisatiestructuur;
b. het risico dat falende interne processen, systemen of handelen van personeel kunnen leiden tot reputatieschade of financiële vergoedingen aan klanten;
c. de risico’s die de onderneming loopt vanwege de omvang van het aantal klanten of het beheerd vermogen;
d. het risico verbonden aan de IT systemen van de onderneming;
e. de vervangbaarheid en de deskundigheid van het personeel en de mate waarin essentiële kennis binnen de onderneming geconcentreerd is bij het personeel;
f. het risico dat de onderneming loopt op eventuele verzekeringen en de bij deze verzekeringen horende eigen risico’s;
g. het risico op aansprakelijkheid van de onderneming jegens zijn klanten en het risico op het oplopen van claims als gevolg van het niet nakomen van verplichtingen jegens derden;
h. het risico op het niet naleven van wet- en regelgeving door de onderneming;
i. het risico dat de onderneming loopt op securitisaties welke door de onderneming zijn opgezet;
j. het risico dat aan een externe partij (service providers) uitbestede activiteiten niet (voldoende) worden nagekomen, met (gedeeltelijke) uitval van systemen tot gevolg, die leidt tot verstoringen in de dienstverlening van de onderneming;
k. het risico van een complex IT-systeem, bedrijfsproces of verdienmodel, wat leidt tot een verhoogde kans op kosten of operationele fouten;
l. het risico dat de onderneming doelwit wordt van cybercriminaliteit;
m. de risico’s met betrekking tot een aan de onderneming gelieerde beleggersgiro, waarbij gedacht kan worden aan de garantstelling van de beleggersgiro door de onderneming, zoals bedoeld in onderdeel i van artikel 6:17 van de Nadere regeling gedragstoezicht financiële ondernemingen.
2. Bij de beoordeling van het strategisch risico kan gedacht worden aan:
a. de risico’s die de onderneming loopt gelet op zijn verdienmodel en de mate waarin een nieuwe ondernemingsstrategie impact heeft op het aanwezige toetsingsvermogen;
b. het risico van wijzigingen in toekomstige wet- en regelgeving die invloed heeft op het verdienmodel van de onderneming;
c. risico’s met betrekking tot de business continuity van de onderneming;
d. het risico dat overeenkomsten met cliënten, medewerkers of leveranciers juridisch niet houdbaar dan wel onvoldoende robuust zijn.
3. Bij de beoordeling van het integriteitsrisico kan gedacht worden aan het risico dat medewerkers bij het uitoefenen van hun functie niet integer handelen.
- Citeren als
- Art. 3.3
- Geldig vanaf
- Status
- Geldend recht
- Identificatie
- BWBR0036882
- Officiële bron
- wetten.overheid.nl