Resumen

  • La norma BCBS 239 establece 14 principios para la agregación y la comunicación de datos sobre riesgos.
  • Creado tras la crisis de 2008 para reforzar la gobernanza y la resiliencia.
  • Las áreas prioritarias incluyen la gobernanza, la agregación, la presentación de informes y la supervisión.
  • Requiere datos sobre riesgos precisos, completos, puntuales y adaptables.
  • Favorece el cumplimiento normativo, la estabilidad y una mejor gestión de riesgos en los bancos.

En respuesta a las vulnerabilidades puestas de manifiesto por la crisis financiera de 2008, el Comité de Supervisión Bancaria de Basilea elaboró la norma BCBS 239, cuyo título oficial es «Principios para una agregación y presentación de información sobre riesgos eficaces». Este marco regulador no es simplemente un conjunto de directrices, sino un enfoque transformador de la agregación y la presentación de información sobre riesgos, especialmente para los bancos de importancia sistémica global (G-SIB). La norma BCBS 239 establece rigurosos estándares de agregación y comunicación de datos de riesgo para mejorar la capacidad del sector bancario de gestionar, identificar y mitigar los riesgos financieros de manera eficaz.

Este marco, establecido para garantizar que los bancos puedan responder con agilidad y precisión en períodos de tensión financiera, resulta fundamental para mantener la estabilidad del sistema financiero mundial.

Los 14 principios de la norma BCBS 239

La norma BCBS 239 se divide en varias áreas y se centra en la gobernanza general, las capacidades de agregación de datos sobre riesgos y las prácticas de información sobre riesgos. La norma BCBS 239 establece 14 principios clave, de los cuales 11 son aplicables a los bancos y 3 a los organismos de supervisión, distribuidos en cuatro áreas principales:

Gobernanza e infraestructura generales

Esto pone de relieve la importancia de contar con un marco de gobernanza sólido, una arquitectura de datos de riesgos y una infraestructura informática como elementos fundamentales que permiten el cumplimiento de los demás principios. Afecta principalmente a los consejos de administración y a la alta dirección de los bancos, que son los responsables de garantizar que dichos elementos se apliquen y mantengan de forma eficaz.

  • Gobernanza: Los bancos deben contar con un marco de gobernanza sólido que asigne claramente las responsabilidades y establezca mecanismos de control para la agregación y la presentación de información sobre datos de riesgo. Esto hace recaer en la alta dirección del banco la responsabilidad de revisar y aprobar los marcos de agregación y presentación de información sobre datos de riesgo.
  • Arquitectura de datos e infraestructura informática: Los bancos están obligados a mantener una arquitectura de datos y una infraestructura informática que respalden de forma sólida la agregación y la presentación de información sobre riesgos, tanto en condiciones normales como en situaciones de estrés. Esto afecta a los departamentos de informática y de gestión de datos de los bancos, que deben diseñar y mantener dichos sistemas.

Capacidades de agregación de datos de riesgo

Estos principios se centran en la capacidad de un banco para definir, recopilar, procesar y facilitar datos sobre riesgos de forma que se cumplan los requisitos de información sobre riesgos del banco y se respalde su marco de gestión de riesgos. Los bancos deben desarrollar sistemas y procesos que permitan una agregación precisa, completa, oportuna y adaptable de los datos sobre riesgos, con el fin de garantizar que puedan responder de manera eficaz tanto en condiciones normales como en situaciones de tensión en el mercado.

  • Exactitud e integridad: Los bancos deben generar datos de riesgo precisos y fiables que minimicen la probabilidad de errores. Este principio afecta principalmente a los equipos de gestión de riesgos y de tratamiento de datos encargados de garantizar la integridad de los datos.
  • Exhaustividad: Los datos sobre riesgos deben ser exhaustivos y abarcar todos los riesgos significativos y todas las áreas de negocio del banco. Este principio implica que los gestores de riesgos y los analistas de datos deben asegurarse de que no se omita ningún dato crítico en los informes.
  • Puntualidad: Los datos sobre riesgos deben elaborarse con rapidez para satisfacer las necesidades de información tanto en condiciones normales como en situaciones de estrés. Esto afecta a todos los niveles de la gestión de riesgos, especialmente durante períodos de cambios rápidos, en los que disponer de datos puntuales resulta fundamental.
  • Adaptabilidad: Los bancos deberían poder ajustar sus capacidades de agregación de datos de riesgo para cumplir con una amplia gama de requisitos de información y condiciones de estrés. Esto afecta a los equipos estratégicos de riesgo operativo, que deben responder a los riesgos emergentes y a las exigencias normativas.

Prácticas de información sobre riesgos

Estos principios se refieren a los procesos de elaboración de informes que reflejen de forma precisa y exhaustiva los datos agregados sobre riesgos, adaptados a las necesidades específicas de sus destinatarios, entre los que suelen figurar la alta dirección y el consejo de administración. Los informes deben ser claros, útiles y elaborarse con una periodicidad que permita una toma de decisiones oportuna y una gestión eficaz de los riesgos.

  • Precisión en la agregación de datos de riesgo: Los informes de riesgo deben reflejar con precisión los datos de riesgo agregados, garantizando que dichos informes se concilien y validen. Esto afecta a los equipos de elaboración de informes de riesgo, responsables de la precisión y fiabilidad de dichos informes.
  • Exhaustividad: Los informes de riesgos deben abarcar todas las áreas de riesgo significativas y reflejar la complejidad y el alcance de las operaciones del banco. Esto afecta a la alta dirección y a los miembros del consejo de administración, que se basan en estos informes para la toma de decisiones.
  • Claridad y utilidad: Los informes de riesgos deben ser claros, concisos y útiles para sus destinatarios, facilitando la toma de decisiones con conocimiento de causa. Este principio afecta principalmente al diseño y la distribución de los informes, con el fin de garantizar que satisfagan las necesidades de los ejecutivos y los miembros del consejo de administración.
  • Frecuencia: La frecuencia de elaboración y distribución de los informes de riesgos debe establecerse en función de la naturaleza de los riesgos comunicados y de las necesidades de los destinatarios. Esto influye en la forma en que la dirección y el consejo de administración supervisan los riesgos y responden a ellos.
  • Distribución: Los informes de riesgos deben distribuirse adecuadamente, manteniendo la confidencialidad. Esto afecta a los equipos de cumplimiento normativo y de gestión de riesgos, que deben garantizar una comunicación segura y eficaz de los resultados de los análisis de riesgos.

Revisión supervisora, herramientas y cooperación

Estos principios se refieren al papel de los organismos reguladores a la hora de supervisar y garantizar que los bancos cumplan los principios establecidos mediante revisiones periódicas y el uso de herramientas de supervisión. Requieren la cooperación entre los supervisores de las distintas jurisdicciones, especialmente en el caso de los bancos que operan a nivel internacional, para garantizar una aplicación coherente y el cumplimiento de estas normas de gestión de riesgos.

  • Revisión: Los supervisores deben evaluar periódicamente el cumplimiento por parte de un banco de los principios de agregación y comunicación de datos de riesgo. Esto afecta a los organismos reguladores y a las funciones de auditoría interna encargadas de la supervisión.
  • Medidas correctoras y medidas de supervisión: Las autoridades reguladoras deben disponer de herramientas para exigir a los bancos que adopten medidas correctoras oportunas con el fin de subsanar las deficiencias en las prácticas relativas a los datos de riesgo. Esto afecta a la dirección de los bancos, que es responsable de ajustar las prácticas a las expectativas regulatorias.
  • Cooperación entre el país de origen y el país de acogida: Los supervisores deben cooperar entre jurisdicciones para supervisar y revisar los principios de manera eficaz, especialmente en el contexto de las operaciones bancarias globales. Esto afecta a los bancos internacionales y a sus organismos reguladores en diversos países.

Comprender los 14 principios de la norma BCBS 239 es solo el primer paso para dominar cómo los bancos pueden mejorar sus marcos de gestión de riesgos, no solo para cumplir con las expectativas regulatorias, sino también para potenciar la eficiencia operativa y la ventaja competitiva. Cada principio es un peldaño hacia el logro de una gobernanza de datos sólida, una información precisa sobre los riesgos y, en última instancia, la estabilidad financiera. Esto reviste una importancia vital, ya que la gobernanza constituye la base sobre la que se asientan todas las normas procedimentales y de cumplimiento.

Al reforzar estas prácticas, la norma BCBS 239 garantiza que los bancos cuenten con estructuras de gobernanza resilientes y ágiles, capaces de abordar los riesgos potenciales de forma proactiva, protegerse frente a las vulnerabilidades sistémicas y mejorar la solidez general del sistema financiero.

No te pierdas las próximas entradas de nuestro blog sobre la norma BCBS 239 para saber más sobre cómo la plataforma Actian Data Intelligence ayuda a garantizar que los marcos de gobernanza y las infraestructuras de TI no solo cumplan con la norma BCBS 239, sino que estén optimizados para ofrecer eficiencia y escalabilidad. Mientras tanto, realiza una visita guiada por el producto para ver cómo los equipos de datos de las empresas utilizan la plataforma para identificar rápidamente los datos y los activos de IA, generar confianza y democratizar el acceso a los datos.