principios basicos

38
Esta es la versión html del archivo http://www.bis.org/publ/bcbs130esp.pdf . G o o g l e genera automáticamente versions html de los documentos mientras explora la web. Para vincularse a esta página o para marcarla, utilice el siguiente url: http://www.google.com/search?q=cache:3Ts61tl43X8J:www.bis.org/publ/bcbs130esp.pdf+25+principios+basicos+ Google no tiene relación con los autores de esta página ni es responsable de su contenido. Se han resaltado estos términos de búsqueda: 25 principios basilea Estos términos sólo aparecen en enlaces que ap Page 1 Comité de Supervisión Bancaria de Basilea Metodología de los Principios Básicos Octubre de 2006 Page 2 Para obtener nuestras publicaciones y para inscribirse o darse de baja de nuestra lista de distribución puede dirigirse a: Banco de Pagos Internacionales Press & Communications CH-4002 Basilea (Suiza) E-mail: [email protected] Fax: +41 61 280 9100 y +41 61 280 8100 © Banco de Pagos Internacionales 2006. Reservados todos los derechos. Se permite la reproducción o traducción de breves extractos, siempre que se indique su procedencia. ISBN 92-9131-558-3 (versión impresa) ISBN 92-9197-557-5 (en línea) Page 3 Índice Metodología de los Principios Básicos .....................................................................................1 Introducción..............................................................................................................................1 Utilización de la Metodología ..........................................................................................1 Evaluación del cumplimiento...........................................................................................2 Consideraciones prácticas para realizar una evaluación................................................4 Tratamiento de Basilea I y Basilea II en los Principios Básicos ......................................5 Criterios para evaluar el cumplimiento de los Principios Básicos.............................................6 Principio 1: objetivos, independencia, potestades, transparencia y cooperación ...........6 Principio 2: actividades permitidas................................................................................10 Principio 3: criterios para la concesión de licencias......................................................10 Principio 4: cambio de titularidad de participaciones significativas ...............................12 Principio 5: adquisiciones sustanciales.........................................................................13 Principio 6: suficiencia de capital ..................................................................................13 Principio 7: proceso para la gestión del riesgo..............................................................15 Principio 8: riesgo de crédito.........................................................................................16 Principio 9: activos dudosos, provisiones y reservas ....................................................18 Principio 10: límites de la exposición a grandes riesgos...............................................19 Principio 11: posiciones con partes vinculadas.............................................................20 Principio 12: riesgo país y riesgo de transferencia........................................................22

Upload: yomero-romero

Post on 09-Aug-2015

64 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: PRINCIPIOS BASICOS

Esta es la versioacuten html del archivo httpwwwbisorgpublbcbs130esppdfG o o g l e genera automaacuteticamente versions html de los documentos mientras explora la webPara vincularse a esta paacutegina o para marcarla utilice el siguiente url httpwwwgooglecomsearchq=cache3Ts61tl43X8Jwwwbisorgpublbcbs130esppdf+25+principios+basicos+de+basileaamphl=esampct=clnkampcd=2Google no tiene relacioacuten con los autores de esta paacutegina ni es responsable de su contenido

Se han resaltado estos teacuterminos de buacutesqueda 25 principios basilea Estos teacuterminos soacutelo aparecen en enlaces que apuntan a esta paacutegina

Page 1Comiteacute de Supervisioacuten Bancaria de Basilea Metodologiacutea de los Principios Baacutesicos Octubre de 2006 Page 2Para obtener nuestras publicaciones y para inscribirse o darse de baja de nuestra lista de distribucioacuten puede dirigirse a Banco de Pagos Internacionales Press amp Communications CH-4002 Basilea (Suiza)E-mail publicationsbisorg Fax +41 61 280 9100 y +41 61 280 8100 copy Banco de Pagos Internacionales 2006 Reservados todos los derechos Se permite la reproduccioacuten o traduccioacuten de breves extractos siempre que se indique su procedencia ISBN 92-9131-558-3 (versioacuten impresa) ISBN 92-9197-557-5 (en liacutenea) Page 3Iacutendice Metodologiacutea de los Principios Baacutesicos 1 Introduccioacuten1Utilizacioacuten de la Metodologiacutea 1Evaluacioacuten del cumplimiento2Consideraciones praacutecticas para realizar una evaluacioacuten4Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 5 Criterios para evaluar el cumplimiento de los Principios Baacutesicos6 Principio 1 objetivos independencia potestades transparencia y cooperacioacuten 6Principio 2 actividades permitidas10Principio 3 criterios para la concesioacuten de licencias10Principio 4 cambio de titularidad de participaciones significativas 12Principio 5 adquisiciones sustanciales13Principio 6 suficiencia de capital 13Principio 7 proceso para la gestioacuten del riesgo15Principio 8 riesgo de creacutedito16Principio 9 activos dudosos provisiones y reservas 18Principio 10 liacutemites de la exposicioacuten a grandes riesgos19Principio 11 posiciones con partes vinculadas20Principio 12 riesgo paiacutes y riesgo de transferencia22

Principio 13 riesgo de mercado22Principio 14 riesgo de liquidez23Principio 15 riesgo operacional 24Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten26Principio 17 control y auditoriacutea internos 27Principio 18 utilizacioacuten abusiva de servicios financieros 29Principio 19 enfoque supervisor31Principio 20 teacutecnicas de supervisioacuten 32Principio 21 informes de supervisioacuten33Principio 22 contabilidad y divulgacioacuten35Principio 23 potestades correctivas del supervisor 37Principio 24 supervisioacuten consolidada 38Principio 25 relacioacuten entre el supervisor de origen y el de destino 40 Anexo Estructura y metodologiacutea para los informes de evaluacioacuten preparados por el Fondo Monetario Internacional y el Banco Mundial43 Metodologiacutea de los Principios Baacutesicos iiiPage 4

Page 5Metodologiacutea de los Principios Baacutesicos Introduccioacuten 1 Los Principios Baacutesicos para una Supervisioacuten Bancaria Eficaz desarrollados por elComiteacute de Supervisioacuten Bancaria de Basilea (el Comiteacute) en colaboracioacuten con la comunidad de supervisores se han convertido de facto en el estaacutendar para la adecuada regulacioacuten y supervisioacuten prudencial de los bancos Los Principios Baacutesicos se han disentildeadoprincipalmente para ayudar a los paiacuteses a evaluar la calidad de sus sistemas y paracontribuir a planificar sus reformas La inmensa mayoriacutea de paiacuteses ya han ratificado los Principios Baacutesicos y han declarado su intencioacuten de implementarlos 2 La evaluacioacuten del nivel de cumplimiento de los Principios por parte de un paiacutespuede ser de ayuda a la hora de implementar un sistema eficaz de supervisioacuten bancaria Con el fin de que esta evaluacioacuten1se realice de un modo objetivo y comparable el Comiteacute ha desarrollado esta Metodologiacutea que no elimina sin embargo la necesidad de que tanto supervisores como evaluadores apliquen su propio criterio a la hora de valorar el cumplimiento Dicha evaluacioacuten deberaacute identificar las deficiencias del sistema actual desupervisioacuten y regulacioacuten y sentar las bases para las medidas correctivas que aplican lasautoridades gubernamentales y los supervisores bancarios3 Aunque los miembros del Comiteacute participan a tiacutetulo individual en las misiones deevaluacioacuten eacutestas las realizan principalmente el FMI y el Banco Mundial El Comiteacute hadecidido no realizar sus propias evaluaciones con el fin de mantener la divisioacuten actual de responsabilidades entre el Comiteacute (fijar la norma) y las instituciones financierasinternacionales (evaluar su cumplimiento) No obstante el Comiteacute junto con el Instituto parala Estabilidad Financiera estaacute dispuesto a contribuir en otros aspectos por ejemplo ofreciendo cursos de formacioacuten

4 El resto del documento estaacute estructurado de la siguiente manera el resto de esta introduccioacuten contiene una serie de criterios generales sobre la utilizacioacuten de la Metodologiacuteala evaluacioacuten del cumplimiento (incluida una explicacioacuten del sistema de calificacioacuten) consideraciones de orden praacutectico sobre la realizacioacuten de las evaluaciones y el tratamientode Basilea I y Basilea II en los Principios Baacutesicos a continuacioacuten se describendetalladamente los criterios para evaluar el cumplimiento con los Principios Baacutesicos Utilizacioacuten de la Metodologiacutea 5 La presente Metodologiacutea puede utilizarse endiversos contextos (i) autoevaluaciones llevadas a cabo por los propios supervisores bancarios2 (ii) evaluaciones de la calidad de los sistemas de supervisioacuten por parte del FMI y el Banco Mundial por ejemplo en el contexto del Programa de Evaluacioacuten del Sector Financiero(PESF) (iii) exaacutemenes realizados por terceros del sector privado como las consultoras o (iv) los exaacutemenes llevados a cabo por instituciones homoacutelogas por ejemplo en el seno deagrupaciones regionales de supervisores bancarios En el momento de redactarse este1El objetivo de estas evaluaciones no es sin embargo categorizar los sistemas supervisores 2El Comiteacute de Basilea ha emitido pautas para la realizacioacuten de dichas autoevaluaciones Conducting asupervisory self-assessment ndash practical application Basilea abril de 2001 Metodologiacutea de los Principios Baacutesicos 1Page 6documento ya se habiacutean llevado a cabo evaluaciones del cumplimiento en maacutes de 100 paiacuteses y otras estaban en fase de realizacioacuten3 6 En cualquiera de estas situaciones los siguientes factores resultan cruciales bullPara lograr plena objetividad la mejor manera de evaluar el cumplimiento de los Principios Baacutesicos es encargar dicha tarea a una parte externa suficientemente cualificada compuesta al menos por dos personas con una soacutelida trayectoria en materia de supervisioacuten y con perspectivas diferentes con el fin de aportar unadecuado control y equilibrio no obstante la experiencia demuestra que unaautoevaluacioacuten reciente tambieacuten aporta informacioacuten muy relevante para laevaluacioacuten externa bullLa evaluacioacuten del proceso de supervisioacuten bancaria no seraacute correcta sin la verdaderacooperacioacuten de todas las autoridades pertinentes bullLa evaluacioacuten de cada uno de los 25 Principios es un proceso que exige considerarminuciosamente numerosos elementos algo que soacutelo pueden hacer evaluadores cualificados con la suficiente experiencia

bullLa evaluacioacuten requiere un cierto bagaje juriacutedico y contable sobre la interpretacioacutendel cumplimiento de los Principios Baacutesicos con relacioacuten a la estructura legislativa y contable del paiacutes en cuestioacuten Tambieacuten puede ser necesario el asesoramiento deexpertos en materia legal y contable que puede buscarse una vez realizada laevaluacioacuten in situ bullLa evaluacioacuten debe ser suficientemente minuciosa y profunda como para poder determinar si los criterios se cumplen no soacutelo en teoriacutea sino tambieacuten en la praacutecticaLa legislacioacuten y la regulacioacuten deben ser de aacutembito y profundidad suficientesdebieacutendose asegurar tambieacuten su aplicacioacuten y cumplimento Su mera existencia no es una prueba suficiente de que se cumplan los criterios Evaluacioacuten del cumplimiento 7 El principal objetivo de una evaluacioacuten debe ser identificar la naturaleza y el alcancede cualquier deficiencia en el sistema de supervisioacuten bancaria y el cumplimiento de los Principios Baacutesicos Aunque el proceso de implementacioacuten de los Principios Baacutesicos comienza con la evaluacioacuten del cumplimiento eacutesta no es un objetivo en siacute mismo sino unmedio para conseguir un fin concreto Esta evaluacioacuten permitiraacute a la autoridad supervisora(y en algunos casos al Gobierno) disentildear una estrategia para mejorar el sistema supervisor bancario seguacuten sea necesario 8 Para evaluar el cumplimiento de cada Principio esta Metodologiacutea propone unaserie de criterios esenciales y otros adicionales Los primeros son los uacutenicos elementos conlos que se evaluacutea el completo cumplimiento de un determinado Principio mientras que los segundos sugirieren mejores praacutecticas a las que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Si bien los principios adicionales no se utilizaraacuten al evaluar el cumplimiento de los Principios Baacutesicos los paiacuteses podraacuten decidir por voluntad propia y atraveacutes de comentarios en vez de grados de cumplimiento que su evaluacioacuten se realice apartir de eacutestos criterios para identificar asiacute aacutembitos en los que pueda mejorarse su regulacioacuten y supervisioacuten 3Los informes perioacutedicos emitidos por el FMI sobre lo aprendido a traveacutes de las evaluaciones llevadas a cabo en los ejercicios del PESF constituyen una fuente de informacioacuten uacutetil utilizada para la mejora de los Principios 2 Metodologiacutea de los Principios BaacutesicosPage 79 En las evaluaciones de los Principios realizadas por terceros4 se utilizaraacute lasiguiente graduacioacuten de 4 niveles ldquoconformerdquo ldquorelativamente conformerdquo ldquosustancialmenteno conformerdquo y ldquono conformerdquo En las circunstancias descritas en el paacuterrafo 11 podraacute utilizarse la calificacioacuten ldquono procederdquo 10 A continuacioacuten de describen brevemente las calificaciones y su aplicacioacuten

bullConforme se consideraraacute que un paiacutes es conforme con un Principio cuando secumplan todos los criterios esenciales aplicables a dicho paiacutes y no se hayanencontrado deficiencias significativas Sin duda puede haber casos en los que un paiacutes demuestre que ha cumplido con dicho Principio por otros medios Y al contrario tambieacuten es posible que dadas las condiciones especiacuteficas de cada paiacutes el cumplimiento de los criterios esenciales no siempre permita alcanzar el objetivodel Principio en cuestioacuten por lo que podriacutean ser necesarias otras medidas paraconsiderar eficaz el aspecto de supervisioacuten bancaria recogido en el mismo bullRelativamente conforme se consideraraacute que un paiacutes es relativamente conforme con un Principio cuando soacutelo se observen pequentildeas deficiencias que no suscitenpreocupacioacuten por la capacidad e intencioacuten de la autoridad de alcanzar el plenocumplimiento del Principio dentro de un plazo de tiempo prescrito Esta calificacioacuten podraacute utilizarse cuando el sistema no cumpla todos los criterios esenciales pero sueficacia general sea aceptable y no se hayan dejado sin resolver riesgossustancialesbullSustancialmente no conforme se consideraraacute que un paiacutes es sustancialmente noconforme con un Principio cuando se detecten serias deficiencias a pesar de laexistencia de normas regulacioacuten y procedimientos formales y haya indicios de quela supervisioacuten ha sido claramente ineficaz la implementacioacuten es pobre o lasdeficiencias son suficientes para dudar sobre la capacidad de dicha autoridad paraconseguir el cumplimiento Se reconoce que la brecha entre ldquorelativamenteconformerdquo y ldquosustancialmente no conformerdquo es amplia y que la eleccioacuten entre una y otra puede ser difiacutecil Por otro lado se ha intentado forzar a los evaluadores afundamentar una decisioacuten clara bullNo conforme se consideraraacute que un paiacutes no es conforme con un Principio cuandoeacuteste no se haya implementado sustancialmente no se cumplan diversos criteriosesenciales o la supervisioacuten sea manifiestamente ineficaz 11 Asimismo se consideraraacute que un Principio no procede cuando en opinioacuten del evaluador no pueda implementarse debido a las caracteriacutesticas estructurales juriacutedicas oinstitucionales del paiacutes en cuestioacuten En ocasiones los paiacuteses han defendido que en el casode ciertas actividades bancarias incipientes o irrelevantes no sometidas a supervisioacuten debiacutea utilizarse la categoriacutea de ldquono procederdquo en vez de ldquono conformerdquo Este asunto le compete alevaluador si bien actividades que en el momento de la evaluacioacuten son relativamenteinsignificantes pueden adquirir despueacutes mayor importancia por lo que las autoridades debenestar al tanto de dicha evolucioacuten y prepararse para ello El sistema supervisor debe permitir el seguimiento de dichas actividades incluso cuando no se considere necesaria suregulacioacuten o supervisioacuten inmediata Seriacutea adecuado utilizar la categoriacutea de ldquono procederdquocuando los supervisores esteacuten al tanto de tal situacioacuten y sean capaces de adoptar lasmedidas necesarias a tal efecto siempre que no sea realista esperar que el volumen deestas actividades crezca lo suficiente como para plantear riesgos 4En el caso de autoevaluaciones estos niveles praacutecticamente no tienen importancia Metodologiacutea de los Principios Baacutesicos 3

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 2: PRINCIPIOS BASICOS

Principio 13 riesgo de mercado22Principio 14 riesgo de liquidez23Principio 15 riesgo operacional 24Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten26Principio 17 control y auditoriacutea internos 27Principio 18 utilizacioacuten abusiva de servicios financieros 29Principio 19 enfoque supervisor31Principio 20 teacutecnicas de supervisioacuten 32Principio 21 informes de supervisioacuten33Principio 22 contabilidad y divulgacioacuten35Principio 23 potestades correctivas del supervisor 37Principio 24 supervisioacuten consolidada 38Principio 25 relacioacuten entre el supervisor de origen y el de destino 40 Anexo Estructura y metodologiacutea para los informes de evaluacioacuten preparados por el Fondo Monetario Internacional y el Banco Mundial43 Metodologiacutea de los Principios Baacutesicos iiiPage 4

Page 5Metodologiacutea de los Principios Baacutesicos Introduccioacuten 1 Los Principios Baacutesicos para una Supervisioacuten Bancaria Eficaz desarrollados por elComiteacute de Supervisioacuten Bancaria de Basilea (el Comiteacute) en colaboracioacuten con la comunidad de supervisores se han convertido de facto en el estaacutendar para la adecuada regulacioacuten y supervisioacuten prudencial de los bancos Los Principios Baacutesicos se han disentildeadoprincipalmente para ayudar a los paiacuteses a evaluar la calidad de sus sistemas y paracontribuir a planificar sus reformas La inmensa mayoriacutea de paiacuteses ya han ratificado los Principios Baacutesicos y han declarado su intencioacuten de implementarlos 2 La evaluacioacuten del nivel de cumplimiento de los Principios por parte de un paiacutespuede ser de ayuda a la hora de implementar un sistema eficaz de supervisioacuten bancaria Con el fin de que esta evaluacioacuten1se realice de un modo objetivo y comparable el Comiteacute ha desarrollado esta Metodologiacutea que no elimina sin embargo la necesidad de que tanto supervisores como evaluadores apliquen su propio criterio a la hora de valorar el cumplimiento Dicha evaluacioacuten deberaacute identificar las deficiencias del sistema actual desupervisioacuten y regulacioacuten y sentar las bases para las medidas correctivas que aplican lasautoridades gubernamentales y los supervisores bancarios3 Aunque los miembros del Comiteacute participan a tiacutetulo individual en las misiones deevaluacioacuten eacutestas las realizan principalmente el FMI y el Banco Mundial El Comiteacute hadecidido no realizar sus propias evaluaciones con el fin de mantener la divisioacuten actual de responsabilidades entre el Comiteacute (fijar la norma) y las instituciones financierasinternacionales (evaluar su cumplimiento) No obstante el Comiteacute junto con el Instituto parala Estabilidad Financiera estaacute dispuesto a contribuir en otros aspectos por ejemplo ofreciendo cursos de formacioacuten

4 El resto del documento estaacute estructurado de la siguiente manera el resto de esta introduccioacuten contiene una serie de criterios generales sobre la utilizacioacuten de la Metodologiacuteala evaluacioacuten del cumplimiento (incluida una explicacioacuten del sistema de calificacioacuten) consideraciones de orden praacutectico sobre la realizacioacuten de las evaluaciones y el tratamientode Basilea I y Basilea II en los Principios Baacutesicos a continuacioacuten se describendetalladamente los criterios para evaluar el cumplimiento con los Principios Baacutesicos Utilizacioacuten de la Metodologiacutea 5 La presente Metodologiacutea puede utilizarse endiversos contextos (i) autoevaluaciones llevadas a cabo por los propios supervisores bancarios2 (ii) evaluaciones de la calidad de los sistemas de supervisioacuten por parte del FMI y el Banco Mundial por ejemplo en el contexto del Programa de Evaluacioacuten del Sector Financiero(PESF) (iii) exaacutemenes realizados por terceros del sector privado como las consultoras o (iv) los exaacutemenes llevados a cabo por instituciones homoacutelogas por ejemplo en el seno deagrupaciones regionales de supervisores bancarios En el momento de redactarse este1El objetivo de estas evaluaciones no es sin embargo categorizar los sistemas supervisores 2El Comiteacute de Basilea ha emitido pautas para la realizacioacuten de dichas autoevaluaciones Conducting asupervisory self-assessment ndash practical application Basilea abril de 2001 Metodologiacutea de los Principios Baacutesicos 1Page 6documento ya se habiacutean llevado a cabo evaluaciones del cumplimiento en maacutes de 100 paiacuteses y otras estaban en fase de realizacioacuten3 6 En cualquiera de estas situaciones los siguientes factores resultan cruciales bullPara lograr plena objetividad la mejor manera de evaluar el cumplimiento de los Principios Baacutesicos es encargar dicha tarea a una parte externa suficientemente cualificada compuesta al menos por dos personas con una soacutelida trayectoria en materia de supervisioacuten y con perspectivas diferentes con el fin de aportar unadecuado control y equilibrio no obstante la experiencia demuestra que unaautoevaluacioacuten reciente tambieacuten aporta informacioacuten muy relevante para laevaluacioacuten externa bullLa evaluacioacuten del proceso de supervisioacuten bancaria no seraacute correcta sin la verdaderacooperacioacuten de todas las autoridades pertinentes bullLa evaluacioacuten de cada uno de los 25 Principios es un proceso que exige considerarminuciosamente numerosos elementos algo que soacutelo pueden hacer evaluadores cualificados con la suficiente experiencia

bullLa evaluacioacuten requiere un cierto bagaje juriacutedico y contable sobre la interpretacioacutendel cumplimiento de los Principios Baacutesicos con relacioacuten a la estructura legislativa y contable del paiacutes en cuestioacuten Tambieacuten puede ser necesario el asesoramiento deexpertos en materia legal y contable que puede buscarse una vez realizada laevaluacioacuten in situ bullLa evaluacioacuten debe ser suficientemente minuciosa y profunda como para poder determinar si los criterios se cumplen no soacutelo en teoriacutea sino tambieacuten en la praacutecticaLa legislacioacuten y la regulacioacuten deben ser de aacutembito y profundidad suficientesdebieacutendose asegurar tambieacuten su aplicacioacuten y cumplimento Su mera existencia no es una prueba suficiente de que se cumplan los criterios Evaluacioacuten del cumplimiento 7 El principal objetivo de una evaluacioacuten debe ser identificar la naturaleza y el alcancede cualquier deficiencia en el sistema de supervisioacuten bancaria y el cumplimiento de los Principios Baacutesicos Aunque el proceso de implementacioacuten de los Principios Baacutesicos comienza con la evaluacioacuten del cumplimiento eacutesta no es un objetivo en siacute mismo sino unmedio para conseguir un fin concreto Esta evaluacioacuten permitiraacute a la autoridad supervisora(y en algunos casos al Gobierno) disentildear una estrategia para mejorar el sistema supervisor bancario seguacuten sea necesario 8 Para evaluar el cumplimiento de cada Principio esta Metodologiacutea propone unaserie de criterios esenciales y otros adicionales Los primeros son los uacutenicos elementos conlos que se evaluacutea el completo cumplimiento de un determinado Principio mientras que los segundos sugirieren mejores praacutecticas a las que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Si bien los principios adicionales no se utilizaraacuten al evaluar el cumplimiento de los Principios Baacutesicos los paiacuteses podraacuten decidir por voluntad propia y atraveacutes de comentarios en vez de grados de cumplimiento que su evaluacioacuten se realice apartir de eacutestos criterios para identificar asiacute aacutembitos en los que pueda mejorarse su regulacioacuten y supervisioacuten 3Los informes perioacutedicos emitidos por el FMI sobre lo aprendido a traveacutes de las evaluaciones llevadas a cabo en los ejercicios del PESF constituyen una fuente de informacioacuten uacutetil utilizada para la mejora de los Principios 2 Metodologiacutea de los Principios BaacutesicosPage 79 En las evaluaciones de los Principios realizadas por terceros4 se utilizaraacute lasiguiente graduacioacuten de 4 niveles ldquoconformerdquo ldquorelativamente conformerdquo ldquosustancialmenteno conformerdquo y ldquono conformerdquo En las circunstancias descritas en el paacuterrafo 11 podraacute utilizarse la calificacioacuten ldquono procederdquo 10 A continuacioacuten de describen brevemente las calificaciones y su aplicacioacuten

bullConforme se consideraraacute que un paiacutes es conforme con un Principio cuando secumplan todos los criterios esenciales aplicables a dicho paiacutes y no se hayanencontrado deficiencias significativas Sin duda puede haber casos en los que un paiacutes demuestre que ha cumplido con dicho Principio por otros medios Y al contrario tambieacuten es posible que dadas las condiciones especiacuteficas de cada paiacutes el cumplimiento de los criterios esenciales no siempre permita alcanzar el objetivodel Principio en cuestioacuten por lo que podriacutean ser necesarias otras medidas paraconsiderar eficaz el aspecto de supervisioacuten bancaria recogido en el mismo bullRelativamente conforme se consideraraacute que un paiacutes es relativamente conforme con un Principio cuando soacutelo se observen pequentildeas deficiencias que no suscitenpreocupacioacuten por la capacidad e intencioacuten de la autoridad de alcanzar el plenocumplimiento del Principio dentro de un plazo de tiempo prescrito Esta calificacioacuten podraacute utilizarse cuando el sistema no cumpla todos los criterios esenciales pero sueficacia general sea aceptable y no se hayan dejado sin resolver riesgossustancialesbullSustancialmente no conforme se consideraraacute que un paiacutes es sustancialmente noconforme con un Principio cuando se detecten serias deficiencias a pesar de laexistencia de normas regulacioacuten y procedimientos formales y haya indicios de quela supervisioacuten ha sido claramente ineficaz la implementacioacuten es pobre o lasdeficiencias son suficientes para dudar sobre la capacidad de dicha autoridad paraconseguir el cumplimiento Se reconoce que la brecha entre ldquorelativamenteconformerdquo y ldquosustancialmente no conformerdquo es amplia y que la eleccioacuten entre una y otra puede ser difiacutecil Por otro lado se ha intentado forzar a los evaluadores afundamentar una decisioacuten clara bullNo conforme se consideraraacute que un paiacutes no es conforme con un Principio cuandoeacuteste no se haya implementado sustancialmente no se cumplan diversos criteriosesenciales o la supervisioacuten sea manifiestamente ineficaz 11 Asimismo se consideraraacute que un Principio no procede cuando en opinioacuten del evaluador no pueda implementarse debido a las caracteriacutesticas estructurales juriacutedicas oinstitucionales del paiacutes en cuestioacuten En ocasiones los paiacuteses han defendido que en el casode ciertas actividades bancarias incipientes o irrelevantes no sometidas a supervisioacuten debiacutea utilizarse la categoriacutea de ldquono procederdquo en vez de ldquono conformerdquo Este asunto le compete alevaluador si bien actividades que en el momento de la evaluacioacuten son relativamenteinsignificantes pueden adquirir despueacutes mayor importancia por lo que las autoridades debenestar al tanto de dicha evolucioacuten y prepararse para ello El sistema supervisor debe permitir el seguimiento de dichas actividades incluso cuando no se considere necesaria suregulacioacuten o supervisioacuten inmediata Seriacutea adecuado utilizar la categoriacutea de ldquono procederdquocuando los supervisores esteacuten al tanto de tal situacioacuten y sean capaces de adoptar lasmedidas necesarias a tal efecto siempre que no sea realista esperar que el volumen deestas actividades crezca lo suficiente como para plantear riesgos 4En el caso de autoevaluaciones estos niveles praacutecticamente no tienen importancia Metodologiacutea de los Principios Baacutesicos 3

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 3: PRINCIPIOS BASICOS

4 El resto del documento estaacute estructurado de la siguiente manera el resto de esta introduccioacuten contiene una serie de criterios generales sobre la utilizacioacuten de la Metodologiacuteala evaluacioacuten del cumplimiento (incluida una explicacioacuten del sistema de calificacioacuten) consideraciones de orden praacutectico sobre la realizacioacuten de las evaluaciones y el tratamientode Basilea I y Basilea II en los Principios Baacutesicos a continuacioacuten se describendetalladamente los criterios para evaluar el cumplimiento con los Principios Baacutesicos Utilizacioacuten de la Metodologiacutea 5 La presente Metodologiacutea puede utilizarse endiversos contextos (i) autoevaluaciones llevadas a cabo por los propios supervisores bancarios2 (ii) evaluaciones de la calidad de los sistemas de supervisioacuten por parte del FMI y el Banco Mundial por ejemplo en el contexto del Programa de Evaluacioacuten del Sector Financiero(PESF) (iii) exaacutemenes realizados por terceros del sector privado como las consultoras o (iv) los exaacutemenes llevados a cabo por instituciones homoacutelogas por ejemplo en el seno deagrupaciones regionales de supervisores bancarios En el momento de redactarse este1El objetivo de estas evaluaciones no es sin embargo categorizar los sistemas supervisores 2El Comiteacute de Basilea ha emitido pautas para la realizacioacuten de dichas autoevaluaciones Conducting asupervisory self-assessment ndash practical application Basilea abril de 2001 Metodologiacutea de los Principios Baacutesicos 1Page 6documento ya se habiacutean llevado a cabo evaluaciones del cumplimiento en maacutes de 100 paiacuteses y otras estaban en fase de realizacioacuten3 6 En cualquiera de estas situaciones los siguientes factores resultan cruciales bullPara lograr plena objetividad la mejor manera de evaluar el cumplimiento de los Principios Baacutesicos es encargar dicha tarea a una parte externa suficientemente cualificada compuesta al menos por dos personas con una soacutelida trayectoria en materia de supervisioacuten y con perspectivas diferentes con el fin de aportar unadecuado control y equilibrio no obstante la experiencia demuestra que unaautoevaluacioacuten reciente tambieacuten aporta informacioacuten muy relevante para laevaluacioacuten externa bullLa evaluacioacuten del proceso de supervisioacuten bancaria no seraacute correcta sin la verdaderacooperacioacuten de todas las autoridades pertinentes bullLa evaluacioacuten de cada uno de los 25 Principios es un proceso que exige considerarminuciosamente numerosos elementos algo que soacutelo pueden hacer evaluadores cualificados con la suficiente experiencia

bullLa evaluacioacuten requiere un cierto bagaje juriacutedico y contable sobre la interpretacioacutendel cumplimiento de los Principios Baacutesicos con relacioacuten a la estructura legislativa y contable del paiacutes en cuestioacuten Tambieacuten puede ser necesario el asesoramiento deexpertos en materia legal y contable que puede buscarse una vez realizada laevaluacioacuten in situ bullLa evaluacioacuten debe ser suficientemente minuciosa y profunda como para poder determinar si los criterios se cumplen no soacutelo en teoriacutea sino tambieacuten en la praacutecticaLa legislacioacuten y la regulacioacuten deben ser de aacutembito y profundidad suficientesdebieacutendose asegurar tambieacuten su aplicacioacuten y cumplimento Su mera existencia no es una prueba suficiente de que se cumplan los criterios Evaluacioacuten del cumplimiento 7 El principal objetivo de una evaluacioacuten debe ser identificar la naturaleza y el alcancede cualquier deficiencia en el sistema de supervisioacuten bancaria y el cumplimiento de los Principios Baacutesicos Aunque el proceso de implementacioacuten de los Principios Baacutesicos comienza con la evaluacioacuten del cumplimiento eacutesta no es un objetivo en siacute mismo sino unmedio para conseguir un fin concreto Esta evaluacioacuten permitiraacute a la autoridad supervisora(y en algunos casos al Gobierno) disentildear una estrategia para mejorar el sistema supervisor bancario seguacuten sea necesario 8 Para evaluar el cumplimiento de cada Principio esta Metodologiacutea propone unaserie de criterios esenciales y otros adicionales Los primeros son los uacutenicos elementos conlos que se evaluacutea el completo cumplimiento de un determinado Principio mientras que los segundos sugirieren mejores praacutecticas a las que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Si bien los principios adicionales no se utilizaraacuten al evaluar el cumplimiento de los Principios Baacutesicos los paiacuteses podraacuten decidir por voluntad propia y atraveacutes de comentarios en vez de grados de cumplimiento que su evaluacioacuten se realice apartir de eacutestos criterios para identificar asiacute aacutembitos en los que pueda mejorarse su regulacioacuten y supervisioacuten 3Los informes perioacutedicos emitidos por el FMI sobre lo aprendido a traveacutes de las evaluaciones llevadas a cabo en los ejercicios del PESF constituyen una fuente de informacioacuten uacutetil utilizada para la mejora de los Principios 2 Metodologiacutea de los Principios BaacutesicosPage 79 En las evaluaciones de los Principios realizadas por terceros4 se utilizaraacute lasiguiente graduacioacuten de 4 niveles ldquoconformerdquo ldquorelativamente conformerdquo ldquosustancialmenteno conformerdquo y ldquono conformerdquo En las circunstancias descritas en el paacuterrafo 11 podraacute utilizarse la calificacioacuten ldquono procederdquo 10 A continuacioacuten de describen brevemente las calificaciones y su aplicacioacuten

bullConforme se consideraraacute que un paiacutes es conforme con un Principio cuando secumplan todos los criterios esenciales aplicables a dicho paiacutes y no se hayanencontrado deficiencias significativas Sin duda puede haber casos en los que un paiacutes demuestre que ha cumplido con dicho Principio por otros medios Y al contrario tambieacuten es posible que dadas las condiciones especiacuteficas de cada paiacutes el cumplimiento de los criterios esenciales no siempre permita alcanzar el objetivodel Principio en cuestioacuten por lo que podriacutean ser necesarias otras medidas paraconsiderar eficaz el aspecto de supervisioacuten bancaria recogido en el mismo bullRelativamente conforme se consideraraacute que un paiacutes es relativamente conforme con un Principio cuando soacutelo se observen pequentildeas deficiencias que no suscitenpreocupacioacuten por la capacidad e intencioacuten de la autoridad de alcanzar el plenocumplimiento del Principio dentro de un plazo de tiempo prescrito Esta calificacioacuten podraacute utilizarse cuando el sistema no cumpla todos los criterios esenciales pero sueficacia general sea aceptable y no se hayan dejado sin resolver riesgossustancialesbullSustancialmente no conforme se consideraraacute que un paiacutes es sustancialmente noconforme con un Principio cuando se detecten serias deficiencias a pesar de laexistencia de normas regulacioacuten y procedimientos formales y haya indicios de quela supervisioacuten ha sido claramente ineficaz la implementacioacuten es pobre o lasdeficiencias son suficientes para dudar sobre la capacidad de dicha autoridad paraconseguir el cumplimiento Se reconoce que la brecha entre ldquorelativamenteconformerdquo y ldquosustancialmente no conformerdquo es amplia y que la eleccioacuten entre una y otra puede ser difiacutecil Por otro lado se ha intentado forzar a los evaluadores afundamentar una decisioacuten clara bullNo conforme se consideraraacute que un paiacutes no es conforme con un Principio cuandoeacuteste no se haya implementado sustancialmente no se cumplan diversos criteriosesenciales o la supervisioacuten sea manifiestamente ineficaz 11 Asimismo se consideraraacute que un Principio no procede cuando en opinioacuten del evaluador no pueda implementarse debido a las caracteriacutesticas estructurales juriacutedicas oinstitucionales del paiacutes en cuestioacuten En ocasiones los paiacuteses han defendido que en el casode ciertas actividades bancarias incipientes o irrelevantes no sometidas a supervisioacuten debiacutea utilizarse la categoriacutea de ldquono procederdquo en vez de ldquono conformerdquo Este asunto le compete alevaluador si bien actividades que en el momento de la evaluacioacuten son relativamenteinsignificantes pueden adquirir despueacutes mayor importancia por lo que las autoridades debenestar al tanto de dicha evolucioacuten y prepararse para ello El sistema supervisor debe permitir el seguimiento de dichas actividades incluso cuando no se considere necesaria suregulacioacuten o supervisioacuten inmediata Seriacutea adecuado utilizar la categoriacutea de ldquono procederdquocuando los supervisores esteacuten al tanto de tal situacioacuten y sean capaces de adoptar lasmedidas necesarias a tal efecto siempre que no sea realista esperar que el volumen deestas actividades crezca lo suficiente como para plantear riesgos 4En el caso de autoevaluaciones estos niveles praacutecticamente no tienen importancia Metodologiacutea de los Principios Baacutesicos 3

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 4: PRINCIPIOS BASICOS

bullLa evaluacioacuten requiere un cierto bagaje juriacutedico y contable sobre la interpretacioacutendel cumplimiento de los Principios Baacutesicos con relacioacuten a la estructura legislativa y contable del paiacutes en cuestioacuten Tambieacuten puede ser necesario el asesoramiento deexpertos en materia legal y contable que puede buscarse una vez realizada laevaluacioacuten in situ bullLa evaluacioacuten debe ser suficientemente minuciosa y profunda como para poder determinar si los criterios se cumplen no soacutelo en teoriacutea sino tambieacuten en la praacutecticaLa legislacioacuten y la regulacioacuten deben ser de aacutembito y profundidad suficientesdebieacutendose asegurar tambieacuten su aplicacioacuten y cumplimento Su mera existencia no es una prueba suficiente de que se cumplan los criterios Evaluacioacuten del cumplimiento 7 El principal objetivo de una evaluacioacuten debe ser identificar la naturaleza y el alcancede cualquier deficiencia en el sistema de supervisioacuten bancaria y el cumplimiento de los Principios Baacutesicos Aunque el proceso de implementacioacuten de los Principios Baacutesicos comienza con la evaluacioacuten del cumplimiento eacutesta no es un objetivo en siacute mismo sino unmedio para conseguir un fin concreto Esta evaluacioacuten permitiraacute a la autoridad supervisora(y en algunos casos al Gobierno) disentildear una estrategia para mejorar el sistema supervisor bancario seguacuten sea necesario 8 Para evaluar el cumplimiento de cada Principio esta Metodologiacutea propone unaserie de criterios esenciales y otros adicionales Los primeros son los uacutenicos elementos conlos que se evaluacutea el completo cumplimiento de un determinado Principio mientras que los segundos sugirieren mejores praacutecticas a las que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Si bien los principios adicionales no se utilizaraacuten al evaluar el cumplimiento de los Principios Baacutesicos los paiacuteses podraacuten decidir por voluntad propia y atraveacutes de comentarios en vez de grados de cumplimiento que su evaluacioacuten se realice apartir de eacutestos criterios para identificar asiacute aacutembitos en los que pueda mejorarse su regulacioacuten y supervisioacuten 3Los informes perioacutedicos emitidos por el FMI sobre lo aprendido a traveacutes de las evaluaciones llevadas a cabo en los ejercicios del PESF constituyen una fuente de informacioacuten uacutetil utilizada para la mejora de los Principios 2 Metodologiacutea de los Principios BaacutesicosPage 79 En las evaluaciones de los Principios realizadas por terceros4 se utilizaraacute lasiguiente graduacioacuten de 4 niveles ldquoconformerdquo ldquorelativamente conformerdquo ldquosustancialmenteno conformerdquo y ldquono conformerdquo En las circunstancias descritas en el paacuterrafo 11 podraacute utilizarse la calificacioacuten ldquono procederdquo 10 A continuacioacuten de describen brevemente las calificaciones y su aplicacioacuten

bullConforme se consideraraacute que un paiacutes es conforme con un Principio cuando secumplan todos los criterios esenciales aplicables a dicho paiacutes y no se hayanencontrado deficiencias significativas Sin duda puede haber casos en los que un paiacutes demuestre que ha cumplido con dicho Principio por otros medios Y al contrario tambieacuten es posible que dadas las condiciones especiacuteficas de cada paiacutes el cumplimiento de los criterios esenciales no siempre permita alcanzar el objetivodel Principio en cuestioacuten por lo que podriacutean ser necesarias otras medidas paraconsiderar eficaz el aspecto de supervisioacuten bancaria recogido en el mismo bullRelativamente conforme se consideraraacute que un paiacutes es relativamente conforme con un Principio cuando soacutelo se observen pequentildeas deficiencias que no suscitenpreocupacioacuten por la capacidad e intencioacuten de la autoridad de alcanzar el plenocumplimiento del Principio dentro de un plazo de tiempo prescrito Esta calificacioacuten podraacute utilizarse cuando el sistema no cumpla todos los criterios esenciales pero sueficacia general sea aceptable y no se hayan dejado sin resolver riesgossustancialesbullSustancialmente no conforme se consideraraacute que un paiacutes es sustancialmente noconforme con un Principio cuando se detecten serias deficiencias a pesar de laexistencia de normas regulacioacuten y procedimientos formales y haya indicios de quela supervisioacuten ha sido claramente ineficaz la implementacioacuten es pobre o lasdeficiencias son suficientes para dudar sobre la capacidad de dicha autoridad paraconseguir el cumplimiento Se reconoce que la brecha entre ldquorelativamenteconformerdquo y ldquosustancialmente no conformerdquo es amplia y que la eleccioacuten entre una y otra puede ser difiacutecil Por otro lado se ha intentado forzar a los evaluadores afundamentar una decisioacuten clara bullNo conforme se consideraraacute que un paiacutes no es conforme con un Principio cuandoeacuteste no se haya implementado sustancialmente no se cumplan diversos criteriosesenciales o la supervisioacuten sea manifiestamente ineficaz 11 Asimismo se consideraraacute que un Principio no procede cuando en opinioacuten del evaluador no pueda implementarse debido a las caracteriacutesticas estructurales juriacutedicas oinstitucionales del paiacutes en cuestioacuten En ocasiones los paiacuteses han defendido que en el casode ciertas actividades bancarias incipientes o irrelevantes no sometidas a supervisioacuten debiacutea utilizarse la categoriacutea de ldquono procederdquo en vez de ldquono conformerdquo Este asunto le compete alevaluador si bien actividades que en el momento de la evaluacioacuten son relativamenteinsignificantes pueden adquirir despueacutes mayor importancia por lo que las autoridades debenestar al tanto de dicha evolucioacuten y prepararse para ello El sistema supervisor debe permitir el seguimiento de dichas actividades incluso cuando no se considere necesaria suregulacioacuten o supervisioacuten inmediata Seriacutea adecuado utilizar la categoriacutea de ldquono procederdquocuando los supervisores esteacuten al tanto de tal situacioacuten y sean capaces de adoptar lasmedidas necesarias a tal efecto siempre que no sea realista esperar que el volumen deestas actividades crezca lo suficiente como para plantear riesgos 4En el caso de autoevaluaciones estos niveles praacutecticamente no tienen importancia Metodologiacutea de los Principios Baacutesicos 3

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 5: PRINCIPIOS BASICOS

bullConforme se consideraraacute que un paiacutes es conforme con un Principio cuando secumplan todos los criterios esenciales aplicables a dicho paiacutes y no se hayanencontrado deficiencias significativas Sin duda puede haber casos en los que un paiacutes demuestre que ha cumplido con dicho Principio por otros medios Y al contrario tambieacuten es posible que dadas las condiciones especiacuteficas de cada paiacutes el cumplimiento de los criterios esenciales no siempre permita alcanzar el objetivodel Principio en cuestioacuten por lo que podriacutean ser necesarias otras medidas paraconsiderar eficaz el aspecto de supervisioacuten bancaria recogido en el mismo bullRelativamente conforme se consideraraacute que un paiacutes es relativamente conforme con un Principio cuando soacutelo se observen pequentildeas deficiencias que no suscitenpreocupacioacuten por la capacidad e intencioacuten de la autoridad de alcanzar el plenocumplimiento del Principio dentro de un plazo de tiempo prescrito Esta calificacioacuten podraacute utilizarse cuando el sistema no cumpla todos los criterios esenciales pero sueficacia general sea aceptable y no se hayan dejado sin resolver riesgossustancialesbullSustancialmente no conforme se consideraraacute que un paiacutes es sustancialmente noconforme con un Principio cuando se detecten serias deficiencias a pesar de laexistencia de normas regulacioacuten y procedimientos formales y haya indicios de quela supervisioacuten ha sido claramente ineficaz la implementacioacuten es pobre o lasdeficiencias son suficientes para dudar sobre la capacidad de dicha autoridad paraconseguir el cumplimiento Se reconoce que la brecha entre ldquorelativamenteconformerdquo y ldquosustancialmente no conformerdquo es amplia y que la eleccioacuten entre una y otra puede ser difiacutecil Por otro lado se ha intentado forzar a los evaluadores afundamentar una decisioacuten clara bullNo conforme se consideraraacute que un paiacutes no es conforme con un Principio cuandoeacuteste no se haya implementado sustancialmente no se cumplan diversos criteriosesenciales o la supervisioacuten sea manifiestamente ineficaz 11 Asimismo se consideraraacute que un Principio no procede cuando en opinioacuten del evaluador no pueda implementarse debido a las caracteriacutesticas estructurales juriacutedicas oinstitucionales del paiacutes en cuestioacuten En ocasiones los paiacuteses han defendido que en el casode ciertas actividades bancarias incipientes o irrelevantes no sometidas a supervisioacuten debiacutea utilizarse la categoriacutea de ldquono procederdquo en vez de ldquono conformerdquo Este asunto le compete alevaluador si bien actividades que en el momento de la evaluacioacuten son relativamenteinsignificantes pueden adquirir despueacutes mayor importancia por lo que las autoridades debenestar al tanto de dicha evolucioacuten y prepararse para ello El sistema supervisor debe permitir el seguimiento de dichas actividades incluso cuando no se considere necesaria suregulacioacuten o supervisioacuten inmediata Seriacutea adecuado utilizar la categoriacutea de ldquono procederdquocuando los supervisores esteacuten al tanto de tal situacioacuten y sean capaces de adoptar lasmedidas necesarias a tal efecto siempre que no sea realista esperar que el volumen deestas actividades crezca lo suficiente como para plantear riesgos 4En el caso de autoevaluaciones estos niveles praacutecticamente no tienen importancia Metodologiacutea de los Principios Baacutesicos 3

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 6: PRINCIPIOS BASICOS

Page 812 La categorizacioacuten no es una ciencia exacta y los Principios pueden cumplirse de formas distintas Los criterios de evaluacioacuten no deben entenderse como un listado de preguntas cerradas con las que comprobar el cumplimiento sino como un ejercicio cualitativo Ademaacutes cada criterio no reviste la misma importancia y el nuacutemero de criterios con el que se cumple no siempre indica el grado de cumplimiento general con dichoPrincipio El eacutenfasis debe ponerse en los comentarios que deben acompantildear a cadacalificacioacuten y no tanto en la calificacioacuten en siacute misma El objetivo principal de este ejercicio no es categorizarrdquo sino mostrar a las autoridades pertinentes los aacutembitos donde deben centrarsu atencioacuten con el fin de sentar las bases de las mejoras y desarrollar un plan de accioacuten queestablezca prioridades entre las mejoras necesarias para conseguir el pleno cumplimientode los Principios Baacutesicos 13 La evaluacioacuten tambieacuten deberaacute incluir la opinioacuten de los evaluadores sobre la medidaen la que las deficiencias en torno a los requisitos para una supervisioacuten bancaria eficiente (seguacuten se analiza en el documento de los Principios Baacutesicos paacuterrafos 11-15) dificultan la supervisioacuten efectiva y la forma en la que unas medidas de supervisioacuten eficaces reducendichas deficiencias Maacutes que producir una calificacioacuten esta opinioacuten deberiacutea ser cualitativaLas recomendaciones con respecto a los requisitos no deberaacuten formar parte del plan de accioacuten asociado a la evaluacioacuten de los Principios Baacutesicos sino que deberaacuten incluirse porejemplo en otras recomendaciones generales para el fortalecimiento del entorno de supervisioacuten financiera 14 Los Principios Baacutesicos son normas miacutenimas para todos los supervisores bancarios Al implementar cualquiera de ellos los supervisores deberaacuten tener en cuenta el perfil deriesgo las dimensiones y la complejidad de cada banco en especial en aquellos PrincipiosBaacutesicos donde haya que determinar la adecuacioacuten de las poliacuteticas y procesos de gestioacuten del riesgo en los propios bancos Consideraciones praacutecticas para realizar una evaluacioacuten 15 Aunque el Comiteacute de Basilea no tiene un papel especiacutefico en la fijacioacuten de pautas detalladas para la preparacioacuten y presentacioacuten de informes de evaluacioacuten estima que los evaluadores deberiacutean tener en cuenta ciertas consideraciones al realizar su evaluacioacuten y preparar el correspondiente informe A modo de ejemplo el Anexo del presente documentorecoge el formato desarrollado por el FMI y el Banco Mundial para sus propias evaluaciones sobre el grado de implementacioacuten de los Principios Baacutesicos en cada paiacutes Tambieacuten incluyepautas para los evaluadores sobre coacutemo formarse una opinioacuten sobre los prerrequisitos parauna supervisioacuten bancaria eficaz sobre coacutemo las deficiencias en estos elementos externos pueden dificultar la supervisioacuten (como se mencionoacute en el paacuterrafo 13) y sobre coacutemo unasmedidas de supervisioacuten eficaces pueden mitigar las deficiencias en los prerrequisitos para una supervisioacuten bancaria eficaz 16 En primer lugar al desempentildear su labor el evaluador debe tener libre acceso a diversas informaciones y partes interesadas La informacioacuten requerida puede incluir no soacutelocontenidos publicados (como legislacioacuten regulacioacuten y poliacuteticas pertinentes) sino tambieacuteninformacioacuten maacutes sensible como autoevaluaciones pautas operativas para los supervisores y a ser posible evaluaciones supervisoras de bancos Esta informacioacuten se facilitaraacute siempreque no se infrinjan requisitos legales de confidencialidad para los supervisores La

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 7: PRINCIPIOS BASICOS

experiencia en este aacutembito demuestra que las exigencias que impone el secreto informativoa menudo pueden resolverse mediante acuerdos puntuales entre el evaluador y la institucioacutenevaluada El evaluador tendraacute que reunirse con una serie de personas y organizacionesincluyendo la autoridad o autoridades de supervisioacuten bancaria otras autoridades de supervisioacuten del paiacutes cualquier ministerio gubernamental pertinente banqueros y asociaciones de bancos auditores y otros integrantes del sector financiero Habraacute quedestacar aquellos casos en los que no se suministre la informacioacuten solicitada asiacute como lasconsecuencias que esto podriacutea tener para la exactitud de la evaluacioacuten4 Metodologiacutea de los Principios BaacutesicosPage 917 En segundo lugar la evaluacioacuten del cumplimiento de cada Principio Baacutesico exigeevaluar toda una serie de requisitos relacionados que seguacuten el Principio de que se tratepuede incluir legislacioacuten regulacioacuten prudencial pautas de supervisioacuten inspecciones in situ y anaacutelisis a distancia informes de supervisioacuten y datos publicados asiacute como pruebas del cumplimiento o incumplimiento efectivo Ademaacutes la evaluacioacuten debe asegurar que en lapraacutectica se aplican los requisitos exigidos y que la autoridad supervisora cuenta con laautonomiacutea operativa aptitud recursos y compromiso necesarios para implementar los PB 18 En tercer lugar la evaluacioacuten deberiacutea centrarse no solamente en las deficiencias sino tambieacuten en los logros para obtener asiacute una medida maacutes precisa de la eficacia de la supervisioacuten bancaria 19 En cuarto lugar hay jurisdicciones donde las instituciones financieras no bancarias que no forman parte de ninguacuten grupo bancario supervisado realizan actividades similares alas de los bancos pudiendo representar incluso una parte importante de la actividad financiera sin estar praacutecticamente sujetas a supervisioacuten Dado que los Principios Baacutesicos seaplican especiacuteficamente a la supervisioacuten bancaria no podraacuten utilizarse para evaluar formalmente este tipo de instituciones No obstante el informe de evaluacioacuten deberiacuteamencionar como miacutenimo aquellas actividades en las que las entidades no bancarias afectena los bancos supervisados asiacute como posibles problemas que podriacutean surgir como resultadode actividades no bancarias 20 En quinto lugar el desarrollo de la banca transfronteriza conlleva mayores complicaciones para las evaluaciones con los Principios Baacutesicos La mejora de la cooperacioacuten y del intercambio de informacioacuten entre los supervisores del paiacutes de origen y deacogida reviste gran importancia tanto en circunstancias normales como en situaciones de crisis Asiacute pues el evaluador deberaacute determinar que dicha colaboracioacuten se estaacute llevando acabo en la medida necesaria teniendo en cuenta las dimensiones y complejidad de los viacutenculos bancarios entre ambos paiacuteses Tratamiento de Basilea I y Basilea II en los Principios Baacutesicos 21 Aunque ninguacuten Principio Baacutesico le exige a un paiacutes cumplir con los requerimientos de capital de Basilea I yo Basilea II al menos los bancos con actividad internacional deberaacuten cumplir requisitos de capital que no sean inferiores a los que exige la normativa de Basilea aplicable El Comiteacute no considera la implementacioacuten de cualquiera de estos dos marcos como un requisito para el cumplimiento de los Principios Baacutesicos sino que su

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 8: PRINCIPIOS BASICOS

cumplimiento soacutelo se les exige a aquellos paiacuteses que hayan decidido voluntariamente la implementacioacuten de alguno de ellos o de ambos Numerosos paiacuteses han implementado coneacutexito Basilea I fijando asiacute las bases de un marco sensible al riesgo para la regulacioacuten del capital bancario El Comiteacute publicoacute el marco revisado para la suficiencia de capital con el finde instar a las autoridades supervisoras de todo el mundo a adoptarlo cuando loconsideraran oportuno para sus prioridades generales de supervisioacuten A pesar de queBasilea II ha sido disentildeado para ofrecer diversas posibilidades a los bancos y sistemas bancarios de todo el mundo el Comiteacute reconoce que su adopcioacuten puede no estar entre las prioridades de todos los supervisores a la hora de fortalecer sus sistemas de supervisioacuten Entales casos cada supervisor nacional deberaacute considerar minuciosamente las ventajas queofrece Basilea II para su sistema bancario nacional al desarrollar el calendario y el enfoquepara su implementacioacuten 22 En esta versioacuten revisada de los Principios Baacutesicos y de los criterios de evaluacioacuten se han realizado diversas modificaciones para poder incorporar algunas de las mejores praacutecticas de supervisioacuten Algunas de ellas por ejemplo en materia de gestioacuten de riesgos y divulgacioacuten son tan importantes para los paiacuteses que han adoptado Basilea II como para el resto por lo que se han incluido como criterios esenciales Como se mencionoacute antes numerosas ldquomejores praacutecticasrdquo se han incluido como criterios adicionales a los que deben aspirar los paiacuteses con sistemas bancarios maacutes avanzados Metodologiacutea de los Principios Baacutesicos 5Page 10Criterios para evaluar el cumplimiento de los Principios Baacutesicos 23 Los criterios que se enumeran a continuacioacuten para cada uno de los 25 Principios Baacutesicos se clasifican en dos categoriacuteas ldquocriterios esencialesrdquo y ldquocriterios adicionalesrdquo Comose mencionoacute en el paacuterrafo 8 los criterios esenciales se refieren a elementos que deben estar presentes para demostrar el pleno cumplimiento de un determinado Principio mientras que los adicionales pueden ser especialmente relevantes al supervisar organizaciones bancarias maacutes sofisticadas de modo que los paiacuteses con este tipo de instituciones deben aspirar a ellos Ahora bien la calificacioacuten del cumplimiento se basaraacute uacutenicamente en los criterios esenciales y el evaluador comentaraacute pero no calificaraacute el cumplimiento de los criterios adicionales24 Los diferentes criterios de evaluacioacuten se basan en las mejores praacutecticas de supervisioacuten ya establecidas incluso cuando auacuten no se han implementado en su totalidadCuando corresponde se mencionan los documentos en los que se han basado dichoscriterios Principio 1 objetivos independencia potestades transparencia y cooperacioacuten Todo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos5 Cada una de ellas deberaacute contar con independencia operativa procesos transparentes un buengobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normas relativas a la autorizacioacuten de las instituciones bancarias y a su

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 9: PRINCIPIOS BASICOS

supervisioacuten continua potestades para asegurar el cumplimiento de la ley asiacute como laseguridad y solidez y proteccioacuten legal para los supervisores Debe haber mecanismos parael intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de la misma Nota el PB 1 se divide en seis componentes tres de los cuales no se repiten en ninguacuten otro PB Sin embargo dos de ellos (el 3 y el 4) se desarrollan en mayor profundidad en uno omaacutes de los PB siguientes En estos dos casos dado que se profundizaraacute en dichos criterios en otras secciones en eacutesta soacutelo se identificaraacuten los aspectos maacutes fundamentales y cruciales El componente 6 se desarrolla en profundidad en los PB 18 24 y 25 Principio 1(1) responsabilidades y objetivosTodo sistema eficaz de supervisioacuten bancaria debe contar con atribuciones y objetivos clarospara cada una de las autoridades que participan en la supervisioacuten de los bancos Criterios esenciales 1 Hay leyes en vigor para el sector bancario y para todas y cada una de las autoridades que participan en la supervisioacuten bancaria Las atribuciones y objetivosde cada una de ellas estaacuten claramente definidas y se han divulgado puacuteblicamente 2 La legislacioacuten yo la regulacioacuten de apoyo ofrecen un marco de normas miacutenimasprudenciales que deben cumplir los bancos 5Dicha autoridad se designa como ldquoel supervisorrdquo en todo este documento excepto cuando ha sido necesarioutilizar la expresioacuten ldquosupervisor bancariordquo en aras de la claridad 6 Metodologiacutea de los Principios BaacutesicosPage 113 La legislacioacuten bancaria se actualiza cada vez que es necesario para garantizar sueficacia y pertinencia en vista de los cambios que se producen en la banca y en las praacutecticas de regulacioacuten4 El supervisor confirma que la informacioacuten sobre la situacioacuten financiera y los resultados del sector bajo su competencia es de acceso puacuteblico Criterios adicionales 1 Al disentildear los programas de supervisioacuten y distribuir recursos los supervisores tienen en cuenta los riesgos que presentan los bancos por separado y los grupos bancarios asiacute como los diferentes meacutetodos que pueden utilizarse para mitigarlos6 Principio 1(2) independencia responsabilidad y transparencia Cada una de estas autoridades deberaacute contar con independencia operativa procesostransparentes un buen gobierno corporativo y recursos adecuados y deberaacute hacerse responsable del desempentildeo de sus funciones Criterios esenciales 1 La independencia operativa la responsabilidad y las estructuras de buen gobierno

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 10: PRINCIPIOS BASICOS

de cada autoridad supervisora estaacuten prescritas por ley y se han divulgado puacuteblicamente En la praacutectica no hay indicios de interferencia del Gobierno o el sector en la independencia operativa de cada autoridad o en su capacidad para obtener y desplegar los recursos necesarios para el cumplimiento de su mandatoEllos responsables de la autoridad supervisora podraacuten ser destituidos de sucargo soacutelo por los motivos que contemple la ley debieacutendose divulgar las razones de dicha destitucioacuten 2 El supervisor publica los objetivos a alcanzar y mediante un marco transparente seresponsabiliza del desempentildeo de sus funciones para la consecucioacuten de dichosobjetivos7 3 La autoridad supervisora y su personal basan su credibilidad en su profesionalidad e integridad4 El supervisor se financia de un modo que no socava su autonomiacutea o independencia y que le permite cumplir con su tarea de supervisioacuten y vigilancia de forma eficazEsto incluye bullbullun presupuesto que le permita contar con personal suficiente y cualificado conrelacioacuten a las dimensiones y complejidad de las instituciones supervisadas una escala de salarios que permita atraer y retener personal cualificado6El concepto de supervisioacuten basada en el riesgo ha sido adoptado por algunas autoridades supervisorasdesde la introduccioacuten de los Principios Baacutesicos en 1997 Dado que no existe un consenso internacional sobreeste tipo de supervisioacuten los Principios Baacutesicos no lo definen ni exigen su adopcioacuten a las autoridades Sinembargo la revisioacuten de los Principios Baacutesicos de 2006 reconoce la creciente tendencia entre los supervisoresa disentildear programas de supervisioacuten y asignar recursos teniendo en cuenta los riesgos que presentan losbancos por separado y los grupos bancarios7Veacutease PB 1(1) CE 1 Metodologiacutea de los Principios Baacutesicos 7Page 12bullbullbullbullla posibilidad de utilizar expertos externos con las aptitudes y laindependencia necesarias y que esteacuten sujetos a los requisitos deconfidencialidad necesarios para poder realizar tareas de supervisioacuten un presupuesto y un programa de formacioacuten que ofrezca regularmente

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 11: PRINCIPIOS BASICOS

oportunidades de capacitacioacuten para el personalun presupuesto para sistemas informaacuteticos y otros equipos que permita dotar al personal de las herramientas necesarias para el anaacutelisis del sector bancario y la evaluacioacuten de los bancos y grupos bancarios y un presupuesto de viaje que permita realizar las correspondientes tareas in situ Criterios adicionales 1 El jefe o jefes del organismo supervisor se nombran por un mandato miacutenimo Principio 1(3) marco juriacutedico Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria con normasrelativas a la autorizacioacuten de las instituciones bancarias y a su supervisioacuten continua8 Criterios esenciales 1 La ley identifica a la autoridad (o autoridades) responsable(s) de conceder y revocarlas licencias bancarias 2 La ley faculta al supervisor para fijar normas prudenciales (sin modificar lalegislacioacuten) El supervisor consulta puacuteblica y oportunamente a propoacutesito de los cambios propuestos seguacuten corresponda 3 La ley o la regulacioacuten facultan al supervisor para obtener informacioacuten de los bancos y grupos bancarios en la forma y con la frecuencia que considere necesarias Principio 1(4) potestades legales Tambieacuten ha de existir un marco adecuado para la supervisioacuten bancaria con potestades paraasegurar el cumplimiento de la ley asiacute como la seguridad y solidez9 Criterios esenciales 1 La legislacioacuten y la regulacioacuten permiten al supervisor verificar el cumplimiento de la legislacioacuten asiacute como la seguridad y solidez de los bancos que supervisa Tambieacuten le permiten aplicar un criterio cualitativo para proteger la seguridad y solidez de los bancos de su jurisdiccioacuten 2 El supervisor tiene acceso irrestricto al Consejo la direccioacuten el personal y los registros de los bancos para determinar el cumplimiento de las normas y liacutemites internos asiacute como el de la legislacioacuten y la regulacioacuten externas 8Este componente del Principio 1 se analiza en profundidad en los Principios siguientes 9Este componente del Principio 1 se ampliacutea en el Principio 23 sobre ldquoPotestades correctivas del supervisorrdquo 8 Metodologiacutea de los Principios BaacutesicosPage 13

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 12: PRINCIPIOS BASICOS

3 Cuando a juicio del supervisor un banco incumpla la legislacioacuten o regulacioacuten envigor o cuando sea probable que esteacute realizando praacutecticas arriesgadas o improcedentes el supervisor estaacute autorizado abulladoptar (yo hacer que el banco adopte) medidas correctivas inmediatas e bullimponer sanciones (entre ellas la revocacioacuten de la licencia)Principio 1(5) proteccioacuten legal Tambieacuten ha de existir un marco juriacutedico apropiado para la supervisioacuten bancaria conproteccioacuten legal para los supervisores Criterios esenciales 1 La ley ofrece proteccioacuten legal a la autoridad supervisora y a su personal frente a demandas entabladas en su contra por acciones u omisiones realizadas de buena fe en el cumplimiento de sus obligaciones 2 La autoridad supervisora y su personal estaacuten adecuadamente protegidos frente a los costes derivados de la defensa de sus acciones u omisiones en el cumplimiento de buena fe de sus obligaciones Principio 1(6) cooperacioacuten Debe haber mecanismos para el intercambio de informacioacuten entre los supervisores que permitan preservar el caraacutecter confidencial de dicha informacioacuten10 Criterios esenciales 1 Existen mecanismos formales o informales de cooperacioacuten e intercambio deinformacioacuten entre todas las autoridades locales responsables de la solidez delsistema financiero y hay constancia de que estos mecanismos funcionan en la praacutectica cuando sea necesario 2 Cuando es pertinente existen mecanismos ya sea formales o informales para la cooperacioacuten y el intercambio de informacioacuten con supervisores financieros en otros paiacuteses para bancos y grupos bancarios de gran intereacutes para el supervisor local (deorigen) o anfitrioacuten (de acogida) y hay constancia de que estos acuerdos funcionanen la praacutectica cuando sea necesario 3 El supervisor puede facilitar informacioacuten confidencial a otro supervisor financiero dentro o fuera de su paiacutes Tambieacuten deberaacute adoptar medidas razonables para garantizar que cualquier informacioacuten confidencial facilitada a otro supervisor seutilice uacutenicamente con fines de supervisioacuten y se considere confidencial por la parte que la recibe El supervisor que reciba informacioacuten confidencial de otros supervisores tambieacuten deberaacute adoptar medidas razonables para garantizar que lainformacioacuten confidencial recibida se utiliza uacutenicamente con fines de supervisioacuten y se considera confidencial10Este componente del Principio 1 se desarrolla en el Principio 18 sobre la utilizacioacuten abusiva de servicios

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 13: PRINCIPIOS BASICOS

financieros el Principio 24 sobre la supervisioacuten consolidada y el Principio 25 sobre las relaciones entre elsupervisor del paiacutes de origen y el de acogidaMetodologiacutea de los Principios Baacutesicos 9Page 144 El supervisor puede negarse a suministrar informacioacuten confidencial que se encuentre en su poder excepto cuando asiacute lo ordene un tribunal o un oacutergano legislativo Principio 2 actividades permitidas Deben definirse claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten y debe controlarse en la medida de lo posible el uso de la palabra ldquobancordquo como razoacuten social Criterios esenciales 1 El teacutermino ldquobancordquo estaacute claramente definido en la legislacioacuten o regulacioacuten 2 Los supervisores o bien la legislacioacuten y la regulacioacuten definen claramente las actividades que pueden desarrollar las entidades autorizadas a operar como bancos y sujetas a supervisioacuten 3 El uso de la palabra ldquobancordquo y sus derivados (por ejemplo ldquobancarioardquo) como razoacuten social se limita a las entidades autorizadas y supervisadas en todas aquellas circunstancias en que pudieran llevar a confusioacuten al puacuteblico en general 4 La aceptacioacuten de depoacutesitos del puacuteblico estaacute en general11reservada a entidades autorizadas y sujetas a supervisioacuten como es el caso de los bancos 5 El supervisor o la autoridad encargada de conceder las licencias bancarias publicauna lista actualizada de bancos y de sucursales de bancos extranjeros autorizados a operar en su jurisdiccioacuten Principio 3 criterios para la concesioacuten de licencias La autoridad encargada de conceder las licencias debe tener potestad para fijar criterios y rechazar las solicitudes que no cumplan con las normas establecidas Como miacutenimo el proceso de autorizacioacuten debe evaluar la estructura de propiedad y el buen gobierno del banco y del grupo al que pertenece incluyendo la adecuacioacuten e idoneidad de sus consejeros y altos directivos su plan estrateacutegico y operativo sus controles internos y gestioacuten del riesgo asiacute como la evolucioacuten prevista de su situacioacuten financiera incluida su base decapital Cuando el propietario u organismo matriz del banco propuesto sea extranjerodeberaacute obtenerse el consentimiento previo del supervisor del paiacutes de origen Criterios esenciales 1 La autoridad encargada de conceder licencias puede ser el supervisor bancario u otra autoridad competente Si dicha facultad no recae en la autoridad supervisorael supervisor tiene derecho a que se tengan en cuenta sus opiniones sobre cada

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 14: PRINCIPIOS BASICOS

solicitud Ademaacutes la autoridad competente para la concesioacuten de licencias leproporciona al supervisor cualquier informacioacuten que pueda ser relevante para lasupervisioacuten de la institucioacuten en cuestioacuten 11 Se utiliza ldquoen generalrdquo por la existencia en algunos paiacuteses de instituciones financieras no bancarias queaunque pueden estar reguladas de un modo diferente a los bancos aceptan depoacutesitos y proveen servicios depreacutestamo siempre que en su conjunto no mantengan una proporcioacuten significativa de depoacutesitos en el sistemafinanciero Este tipo de entidades deberiacutea someterse a alguacuten tipo de regulacioacuten proporcional al tipo y altamantildeo de sus operaciones 10 Metodologiacutea de los Principios BaacutesicosPage 152 La autoridad encargada de conceder licencias tiene potestad para fijar los criteriospara la concesioacuten de las mismas a los bancos Dichos criterios pueden basarse enla legislacioacuten o regulacioacuten en vigor 3 Los criterios para la concesioacuten de licencias son congruentes con los que se aplican en la supervisioacuten continua 4 La autoridad encargada de conceder licencias tiene potestad para rechazar lassolicitudes que no cumplan los criterios pertinentes o que no contengan la informacioacuten necesaria 5 Dicha autoridad determina que la estructura juriacutedica gerencial operativa y depropiedad propuesta para el banco y el grupo al que pertenece no dificulta susupervisioacuten eficaz tanto a tiacutetulo individual como en base consolidada12 6 Esta autoridad identifica y determina la idoneidad de los principales accionistasincluidos los beneficiarios uacuteltimos asiacute como otros que puedan ejercer una influenciasignificativa Tambieacuten evaluacutea la transparencia de la estructura de propiedad y las fuentes del capital inicial 7 Se estipula el capital inicial miacutenimo para todos los bancos 8 La autoridad encargada de conceder licencias evaluacutea en el momento de la solicitud la experiencia e integridad de los consejeros y altos directivos propuestos (comprobando su idoneidad y adecuacioacuten) y cualquier posible conflicto de intereses Los criterios de idoneidad y adecuacioacuten incluyen (i) las aptitudes y experiencia en operaciones financieras relevantes para las actividades que el bancopreveacute realizar y (ii) la inexistencia de antecedentes penales o de decisiones de regulacioacuten en contra que inhabiliten al candidato para el desempentildeo de cargos de importancia en un banco13

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 15: PRINCIPIOS BASICOS

9 Esta autoridad reexamina los planes estrateacutegicos y operativos propuestos para el banco comprobando que existiraacute un sistema adecuado para el gobierno corporativo la gestioacuten del riesgo y los controles internos incluyendo la deteccioacuten y prevencioacuten de actividades delictivas asiacute como la vigilancia de las funciones que se preveacute subcontratar La estructura operativa ha de reflejar el alcance y el grado de sofisticacioacuten de las actividades propuestas para el banco14 10 La autoridad encargada de conceder licencias examina los estados contables proforma y las proyecciones para el banco propuesto evaluando la suficiencia delpatrimonio que respalda el plan estrateacutegico propuesto asiacute como la informacioacuten financiera sobre los principales accionistas del banco 11 Cuando un banco desee abrir una filial o sucursal en otro paiacutes el supervisor delpaiacutes de acogida comprueba antes de conceder la licencia que el supervisor del paiacutes de origen no se ha opuesto o que ha emitido una declaracioacuten de no objecioacutenA efectos de la concesioacuten de la licencia asiacute como para la supervisioacuten continua deoperaciones bancarias transfronterizas en su paiacutes el supervisor anfitrioacutencomprueba si el supervisor del paiacutes de origen realiza su labor de supervisioacuten en base global consolidada12Asiacute pues los bancos simulados (shell banks) no podraacuten recibir licencia (veacutease el documento de referenciaBCBS paper on shell banks 2003) 13Veacutease PB 17 CE 4 14Consuacuteltese el PB 18 Metodologiacutea de los Principios Baacutesicos 11Page 1612 La licencia puede revocarse si la autoridad encargada de la concesioacuten de licencias o de la supervisioacuten determina que la concesioacuten se basoacute en informacioacuten falsa 13 El Consejo en su conjunto debe conocer en profundidad cada tipo de actividad queel banco pretende realizar asiacute como los riesgos asociados Criterios adicionales 1 La evaluacioacuten de la solicitud incluye la capacidad de los accionistas paraproporcionar si fuera necesario respaldo financiero adicional 2 La autoridad encargada de conceder licencias o la autoridad supervisora cuentan con poliacuteticas y procedimientos para comprobar si los nuevos bancos estaacuten cumpliendo sus metas estrateacutegicas y empresariales asiacute como los requisitos de

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 16: PRINCIPIOS BASICOS

supervisioacuten que se detallan en la aprobacioacuten de la licencia Principio 4 cambio de titularidad de participaciones significativas El supervisor tiene potestad para examinar y rechazar propuestas para transferir participaciones significativas o de control tanto si se poseen de modo directo comoindirecto en bancos existentes (Documentos de referencia Estructuras bancarias de propiedad paralela enero de 2003 y Bancos simulados y oficinas operativas enero de 2003) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen claramente queacute es una participacioacutenldquosignificativardquo y queacute es una participacioacuten ldquode controlrdquo 2 Es obligatorio obtener la aprobacioacuten del supervisor o bien notificar de inmediato aquellos cambios propuestos que redundariacutean en un cambio en la titularidad del banco incluida la propiedad indirecta o en el ejercicio de derechos de voto por encima de un determinado umbral o un cambio en la participacioacuten de control 3 El supervisor tiene potestad para rechazar cualquier propuesta para transferir latitularidad de participaciones significativas incluida la propiedad indirecta o departicipaciones de control o para impedir el ejercicio de derechos de voto respecto de dichas inversiones si no cumplen criterios similares a los utilizados para la autorizacioacuten de nuevos bancos 4 Los bancos proporcionan al supervisor a traveacutes de informes perioacutedicos o inspecciones in situ los nombres y participaciones de todos los accionistas significativos o de aquellos que ejercen control sobre el banco incluidas las identidades de los beneficiarios de acciones mantenidas a traveacutes de mandatarios custodios o vehiacuteculos que puedan utilizarse para esconder la titularidad5 El supervisor tiene potestad para adoptar las medidas necesarias para modificar anular o resolver de otro modo cualquier cambio de control que se haya realizadosin su previa notificacioacuten o aprobacioacuten Criterios adicionales 1 La legislacioacuten y la regulacioacuten contemplan o el supervisor comprueba que los bancos informen al supervisor en cuanto conozcan alguacuten dato significativo que pueda afectar negativamente la idoneidad de un accionista mayoritario12 Metodologiacutea de los Principios BaacutesicosPage 17Principio 5 adquisiciones sustanciales El supervisor tiene potestad para analizar basaacutendose en criterios prescritos las adquisiciones o inversiones sustanciales que realice un banco incluida la realizacioacuten de operaciones transfronterizas para confirmar que la estructura del grupo o de la empresa no expone al banco a riesgos innecesarios ni obstaculiza la supervisioacuten eficaz Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen con claridad los tipos y los importes (en

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 17: PRINCIPIOS BASICOS

teacuterminos absolutos yo en relacioacuten con el capital de la entidad) de adquisiciones einversiones que requieren la aprobacioacuten previa del supervisor 2 La legislacioacuten o la regulacioacuten fijan criterios para evaluar cada propuesta 3 En congruencia con los requisitos para la concesioacuten de licencias uno de los criterios objetivos que utiliza el supervisor es que la adquisicioacuten o inversioacuten noexponga al banco a riesgos indebidos ni impida la supervisioacuten eficaz El supervisor puede prohibir que los bancos realicen adquisiciones o inversiones sustanciales (incluido el establecimiento de filiales o sucursales en el extranjero) en paiacuteses con secreto bancario u otro tipo de regulacioacuten que prohiacuteba los flujos de informacioacuten que se estiman necesarios para una adecuada supervisioacuten consolidada 4 El supervisor determina que la entidad cuenta desde el principio con los recursosfinancieros y organizativos adecuados para gestionar dicha adquisicioacuten o inversioacuten 5 La legislacioacuten o la regulacioacuten definen con claridad en queacute casos basta con notificara las autoridades una vez realizada la adquisicioacuten o inversioacuten Estos casos se refieren sobre todo a actividades estrechamente relacionadas con la actividad bancaria cuya inversioacuten sea reducida en comparacioacuten con el capital de la entidad 6 El supervisor es consciente de los riesgos que las actividades no bancarias pueden plantear a un grupo bancario y cuenta con los medios para adoptar las medidasnecesarias a fin de mitigar dichos riesgos Criterios adicionales 1 Cuando un banco desee adquirir una participacioacuten significativa en una institucioacuten financiera de otro paiacutes el supervisor deberaacute tener en cuenta la calidad de lasupervisioacuten en dicho paiacutes asiacute como su propia capacidad para ejercer su labor desupervisioacuten en base consolidada Principio 6 suficiencia de capital El supervisor debe imponer a los bancos requerimientos miacutenimos de capital que reflejen los riesgos que eacutestos asumen y debe definir los componentes del capital teniendo en cuenta lacapacidad de eacutestos para absorber peacuterdidas Al menos en el caso de bancos con actividad internacional estos requerimientos no pueden ser inferiores a los que establece el Acuerdode Basilea aplicable15 15El Acuerdo de Capital de Basilea se disentildeoacute para aplicarse soacutelo a bancos con actividad internacional loscuales deben calcular y aplicar coeficientes de suficiencia de capital en base consolidada incluyendo lasfiliales que realicen actividades bancarias y financieras Las jurisdicciones que adopten el nuevo marco desuficiencia de capital aplicariacutean dichos coeficientes en base totalmente consolidada para todos sus bancoscon actividad internacional y para sus sociedades asimismo los supervisores deberaacuten comprobar laadecuada capitalizacioacuten de los bancos en base individual Metodologiacutea de los Principios Baacutesicos

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 18: PRINCIPIOS BASICOS

13Page 18(Documentos de referencia Convergencia internacional de medidas y normas de capital julio de 1988 y Convergencia internacional de medidas y normas de capital marco revisado junio de 2004) Criterios esenciales 1 La legislacioacuten y la regulacioacuten exigen a todos los bancos calcular y mantener uncoeficiente miacutenimo para la suficiencia de su capital La legislacioacuten o la regulacioacuten o bien el supervisor definen los componentes del capital asegurando que se hacehincapieacute en aquellos elementos de capital disponibles para absorber las peacuterdidas 2 Al menos en el caso de bancos que operen a escala internacional la definicioacuten decapital el meacutetodo de caacutelculo y el coeficiente exigido no pueden ser inferiores a losestablecidos en el Acuerdo de Basilea aplicable 3 El supervisor tiene potestad para imponer una exigencia de capital especiacutefica yo liacutemites a cualquier exposicioacuten sustancial al riesgo 4 El coeficiente de capitales exigido refleja el perfil de riesgo de cada bancoIncluyendo las posiciones tanto dentro como fuera de balance 5 Los requerimientos de suficiencia de capital tienen en cuenta las condiciones en las que opera el sistema bancario Por consiguiente La legislacioacuten y la regulacioacuten de una determinada jurisdiccioacuten pueden fijar estaacutendares para la suficiencia del capital superiores a los que exija el Acuerdo de Basilea aplicable6 La legislacioacuten o la regulacioacuten autorizan claramente al supervisor a adoptar medidassi el coeficiente de capital de un banco cae por debajo del miacutenimo exigido 7 Cuando el supervisor permita a un banco utilizar estimaciones de riesgo internaspara calcular el capital regulador dichas estimaciones deberaacuten cumplir estrictos criterios de admisioacuten y deberaacuten estar sujetas a la aprobacioacuten del supervisor Si el banco deja de cumplir dichos criterios de forma continuada el supervisor puederevocar su aprobacioacuten para utilizar estimaciones internas Criterios adicionales 1 En el caso de bancos que no operan internacionalmente la definicioacuten de capital el meacutetodo para calcularlo y su nivel exigido son en general congruentes con los principios del Acuerdo de Basilea aplicable para bancos internacionales 2 Tanto para los bancos que no operan internacionalmente como para sus sociedades holding los coeficientes de suficiencia de capital se calculan y aplican en general de un modo consistente con el Acuerdo de Basilea aplicable seguacuten seestablece en la nota a pie de paacutegina de este Principio 3 El supervisor tiene potestad para exigir que los bancos gestionen su capital de unmodo prospectivo fijando niveles de capital en anticipacioacuten de posibles eventos o

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 19: PRINCIPIOS BASICOS

de cambios en las condiciones del mercado que pudieran tener un efecto adverso 4 El supervisor exige que el capital se distribuya adecuadamente entre las entidades que componen el grupo bancario seguacuten la distribucioacuten de riesgos 5 El supervisor puede exigir a un banco en concreto o a un grupo bancario quemantenga capital por encima del miacutenimo exigido para asegurar que opera con un nivel de capital adecuado 14 Metodologiacutea de los Principios BaacutesicosPage 19Principio 7 proceso para la gestioacuten del riesgo Los supervisores deben tener constancia de que los bancos y grupos bancarios cuentan con un proceso integral de gestioacuten de riesgos (que incluya la vigilancia por el Consejo16y la alta direccioacuten) para identificar evaluar vigilar y controlar o mitigar17todos los riesgos sustanciales y para evaluar su suficiencia de capital global con respecto a su perfil de riesgoEstos procesos han de ser proporcionales a las dimensiones y complejidad de lainstitucioacuten18 (Documento de referencia Mejora del gobierno corporativo para entidades bancariasfebrero de 2006) Criterios esenciales 1 Se exige a los bancos y grupos bancarios la utilizacioacuten de poliacuteticas y procesos integrales para la gestioacuten de riesgos con el fin de identificar evaluar vigilar y controlar o mitigar riesgos sustanciales El supervisor determina que dichosprocesos resultan adecuados a las dimensiones y naturaleza de las actividades delbanco y del grupo bancario y que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo de eacutestos y las condiciones en el mercado externo Si el supervisor determina que los procesos para la gestioacuten del riesgo no son adecuados tienepotestad para exigir al banco o grupo bancario que los refuerce 2 El supervisor confirma que el banco o grupo bancario cuenta con estrategias degestioacuten del riesgo adecuadas que han sido aprobadas por el Consejo Tambieacuten confirma que el Consejo garantiza que se desarrollan poliacuteticas y procedimientos para la asuncioacuten de riesgos que se establecen liacutemites adecuados y que la alta direccioacuten hace todo lo necesario para vigilar y controlar cualquier riesgo sustancial de conformidad con las estrategias aprobadas 3 El supervisor determina que las estrategias poliacuteticas procedimientos y liacutemites a lagestioacuten de riesgos se documentan revisan y actualizan adecuadamente se comunican dentro del banco o grupo bancario y se cumplen en la praacutectica El supervisor determina que las excepciones a las poliacuteticas procesos y liacutemites

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 20: PRINCIPIOS BASICOS

establecidos reciben una pronta atencioacuten y autorizacioacuten del nivel correspondientede la gerencia y del Consejo cuando sea necesario 4 El supervisor determina que la alta direccioacuten y el Consejo comprenden la naturaleza y el nivel del riesgo asumido por el banco y la forma en la que este riesgo implica elmantenimiento de determinados niveles de capital El supervisor tambieacuten determina 16Los Principios Baacutesicos de Basilea mencionan una estructura gerencial compuesta por un Consejo deAdministracioacuten (el Consejo) y la alta direccioacuten El Comiteacute entiende que los marcos juriacutedicos y reguladoresdifieren considerablemente en cada paiacutes en cuanto a las funciones que ostenta cada uno de estos oacuterganos En algunos paiacuteses el Consejo (tambieacuten llamado Directorio) tiene como funcioacuten principal mdasho incluso uacutenicamdashla supervisioacuten del oacutergano ejecutivo (alta direccioacuten direccioacuten general) con el fin de asegurar que eacuteste cumplesus funciones por lo que en algunos casos se le conoce como Consejo de Supervisioacuten Esto implica que el Consejo no posee funciones ejecutivas En otros paiacuteses en cambio el Consejo tiene competencias maacutes amplias al establecer el marco general para la gestioacuten del banco En vista de estas diferencias las nocionesde Consejo y alta direccioacuten se utilizan en este documento para denominar las funciones decisorias del bancoy no para identificar figuras juriacutedicas concretas 17En cierto sentido los requisitos concretos pueden variar en funcioacuten del tipo de riesgo (Principios Baacutesicos 7 a16) como reflejan los documentos de referencia 18Cabe destacar que mientras que en este y en otros PB se exige que el supervisor confirme el cumplimiento de las poliacuteticas y procesos del banco para la gestioacuten del riesgo la responsabilidad a la hora de asegurar dicho cumplimiento recae en el Consejo y la alta direccioacuten del Banco Metodologiacutea de los Principios Baacutesicos 15Page 20que la alta direccioacuten asegura que las poliacuteticas y procesos para la gestioacuten de riesgos son adecuados para el perfil de riesgo del banco y su plan estrateacutegico y que su aplicacioacuten es efectiva Esto exige que la alta direccioacuten estudie regularmente ycomprenda las implicaciones (y limitaciones) de la informacioacuten que recibe para la gestioacuten de riesgos Lo mismo cabe decir de la alta direccioacuten con respecto a la informacioacuten que recibe para la gestioacuten del riesgo en un formato que sea adecuado para la vigilancia por parte del Consejo 5 El supervisor determina que los bancos cuentan con un proceso interno para evaluar su suficiencia de capital con relacioacuten a su perfil de riesgo y examina y evaluacutea las estimaciones y estrategias internas de los bancos para la suficiencia decapital La naturaleza de la metodologiacutea utilizada en esta estimacioacuten dependeraacute de

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 21: PRINCIPIOS BASICOS

las dimensiones complejidad y estrategia de negocio del banco en cuestioacuten Los bancos menos complejos pueden optar por un meacutetodo cualitativo para planificar sucapital 6 Cuando el banco o grupo bancario utilice modelos para calcular los componentes de riesgo el supervisor determina que se validan y comprueban con regularidad eindependencia los modelos y sistemas 7 El supervisor determina que el banco o grupo bancario cuenta con sistemas de informacioacuten adecuados para medir evaluar e informar sobre el volumen composicioacuten y calidad de las exposiciones El supervisor tiene constancia de que estos informes se presentan oportunamente al Consejo o la alta direccioacuten y que reflejan el perfil de riesgo del banco y sus necesidades de capital 8 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paraasegurar que los nuevos productos y las principales iniciativas para gestioacuten deriesgos han sido aprobados por el Consejo o por alguacuten comiteacute delegado concreto 9 El supervisor determina que los bancos o grupos bancarios cuentan con funciones para la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos que estaacuten claramente segregadas de aquellas que asumen los riesgos y que informan directamente a la alta direccioacuten y al Consejo sobre las exposiciones al riesgo 10 El supervisor crea normas concretas para el riesgo de creacutedito de mercado de liquidez de tipos de intereacutes en la cartera bancaria y para el riesgo operativo Criterios adicionales 1 El supervisor exige que los bancos maacutes grandes y complejos cuenten con unidades dedicadas a la evaluacioacuten seguimiento y control o mitigacioacuten de riesgos en aacutembitosde riesgo sustancial El supervisor confirma que dicha unidad o unidades estaacutensujetas al examen perioacutedico de auditores internos 2 El supervisor exige que los bancos lleven a cabo pruebas de tensioacuten rigurosas decaraacutecter prospectivo que permitan identificar acontecimientos o cambios en las condiciones del mercado que puedan tener un efecto adverso para el banco 3 El supervisor exige que los bancos y grupos bancarios cuenten con poliacuteticas y procesos adecuados para evaluar otros riesgos sustanciales que no queden directamente recogidos en los siguientes PB como por ejemplo el riesgo de reputacioacuten y el riesgo estrateacutegico Principio 8 riesgo de creacutedito Los supervisores deben tener constancia de que los bancos cuentan con un proceso para la gestioacuten del riesgo de creacutedito que incorpore el perfil de riesgo de la institucioacuten con poliacuteticas y procesos prudenciales para identificar calcular vigilar y controlar el riesgo de creacutedito 16 Metodologiacutea de los Principios BaacutesicosPage 21(incluido el riesgo de contraparte) Esto incluiriacutea la concesioacuten de preacutestamos y la realizacioacuten

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 22: PRINCIPIOS BASICOS

de inversiones la evaluacioacuten de la calidad de todos ellos y la gestioacuten continua de lascarteras crediticia y de inversioacuten19 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 El supervisor comprueba y confirma perioacutedicamente que el Consejo del banco aprueba y revisa perioacutedicamente la estrategia para gestionar el riesgo de creacutedito ylas poliacuteticas y procesos significativos para asumir20 identificar cuantificar controlare informar sobre el riesgo de creacutedito (incluido el riesgo de contraparte) El supervisor tambieacuten comprueba y confirma perioacutedicamente que la alta direccioacutenaplica la estrategia para la gestioacuten del riesgo aprobada por el Consejo y quedesarrolla las poliacuteticas y procesos antes mencionados 2 El supervisor exige y confirma perioacutedicamente que dichas poliacuteticas y procedimientos crean un entorno adecuado de gestioacuten de riesgo sujeto a los controles pertinenteslo cual implica bullbullbullbullbullbullUna estrategia bien documentada y poliacuteticas y procesos soacutelidos para la asuncioacuten del riesgo de creacutedito Criterios bien definidos y poliacuteticas y procesos adecuados para aprobar nuevasexposiciones al riesgos asiacute como para renovar y refinanciar exposiciones actuales identificando la autoridad adecuada para llevar a cabo dichaaprobacioacuten en proporcioacuten al volumen y complejidad de las exposicionesPoliacuteticas y procesos eficaces para la administracioacuten del creacutedito incluyendo el anaacutelisis continuo de la capacidad y disposicioacuten del prestatario para cancelarsu deuda en los teacuterminos acordados el seguimiento de la documentacioacuten lasclaacuteusulas legales y contractuales y el colateral asiacute como un sistema de clasificacioacuten acorde a la naturaleza dimensiones y complejidad de las actividades de los bancos o al menos al sistema de clasificacioacuten de activos prescrito por el supervisor Poliacuteticas y procesos integrales para poder informar en cualquier momento sobre las exposiciones al riesgo Poliacuteticas y procesos integrales para identificar activos dudosos y Controles y liacutemites prudenciales para preacutestamos con poliacuteticas y procesospara vigiar las exposiciones al riesgo con relacioacuten a los liacutemites aprobaciones y excepciones a los mismos 3 El supervisor exige y confirma regularmente que los bancos decidan sobre la concesioacuten de operaciones crediticias sin estar sujetos a conflictos de intereses y

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 23: PRINCIPIOS BASICOS

con total imparcialidad19El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 20Asumirrdquo incluye incurrir en cualquier tipo de riesgo que resulte en riesgo de creacutedito como por ejemplo elriesgo de creacutedito o de contraparte que llevan asociado diversos instrumentos financierosMetodologiacutea de los Principios Baacutesicos 17Page 224 El supervisor goza de acceso irrestricto a la informacioacuten de las carteras de creacutedito e inversioacuten y de los empleados del banco encargados de asumir gestionar controlar e informar sobre el riesgo de creacuteditoCriterios adicionales 1 El supervisor exige que la poliacutetica crediticia confiera a la alta direccioacuten del banco laresponsabilidad de decidir acerca de exposiciones al riesgo sustanciales que superen una cantidad dada o un porcentaje del capital del banco Lo mismo cabedecir de las exposiciones al riesgo de creacutedito que resultan especialmente arriesgadas o que se salen de las actividades habituales del banco 2 El supervisor comprueba que el banco cuenta con poliacuteticas y procedimientos para identificar cuantificar vigilar y controlar sus exposiciones al riesgo de creacutedito de contraparte incluyendo cualquier exposicioacuten futura que pudiera conllevar riesgos sustanciales inherentes a ciertos productos u operaciones Estos procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 3 El supervisor determina que los bancos cuentan con poliacuteticas y procesos paravigilar el endeudamiento total de las entidades a las que concede creacuteditos Principio 9 activos dudosos provisiones y reservas Los supervisores deben tener constancia de que los bancos establecen y cumplen poliacuteticaspraacutecticas y procedimientos adecuados para gestionar activos dudosos y para evaluar lasuficiencia de sus provisiones y reservas21 (Documentos de referencia Principles for the management of credit risk septiembre de 2000 y Sound credit risk assessment and valuation for loans junio de 2006) Criterios esenciales 1 La legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos formularpoliacuteticas y procesos especiacuteficos para identificar y gestionar activos dudososAdemaacutes la legislacioacuten o la regulacioacuten o bien el supervisor exigen a los bancos elexamen perioacutedico de dichos activos (a tiacutetulo individual o para una cartera de creacuteditos con caracteriacutesticas homogeacuteneas) asiacute como la clasificacioacuten de activos ladotacioacuten de provisiones y el reconocimiento contable de peacuterdidas (write-offs)

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 24: PRINCIPIOS BASICOS

2 El supervisor confirma la adecuacioacuten de las poliacuteticas y procesos del banco paraclasificar activos y dotar provisiones asiacute como su aplicacioacuten los exaacutemenes para corroborar esta opinioacuten podraacuten realizarlos expertos externos22 3 El sistema utilizado para clasificar activos y dotar provisiones tiene en cuenta las posiciones fuera de balance23 21El Principio 8 analiza con mayor profundidad la evaluacioacuten de activos El Principio 9 abarca la gestioacuten deactivos dudosos 22Estos expertos pueden ser auditores externos u otras partes externas cualificadas con un mandato adecuadoy sujetos a las pertinentes normas de confidencialidad Si bien los supervisores pueden utilizar estas evaluaciones externas en uacuteltima instancia es el propio supervisor el que debe estar satisfecho con laspoliacuteticas y procesos del banco para clasificar activos y dotar provisiones 23Se reconocen dos tipos de posiciones fuera de balance las que el banco puede cancelar unilateralmente (en virtud de acuerdos contractuales y por lo tanto pueden no estar sujetas a provisiones) y las que no puedencancelarse unilateralmente 18 Metodologiacutea de los Principios BaacutesicosPage 234 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados para garantizar que las provisiones y el reconocimiento contable de peacuterdidas reflejan expectativas realistas de devolucioacuten y recuperacioacuten 5 El supervisor comprueba que los bancos cuentan con poliacuteticas y procesos apropiados y con recursos organizativos que permitan la pronta identificacioacuten deactivos problemaacuteticos la supervisioacuten continua de los activos dudosos y el cobro delos preacutestamos en mora 6 El supervisor recibe perioacutedicamente o tiene acceso a informacioacuten detallada sobre la clasificacioacuten de los creacuteditos y activos y sobre las provisiones realizadas 7 El supervisor tiene potestad para exigir a los bancos que aumenten su nivel de provisiones y reservas yo que refuercen su posicioacuten financiera global si considerapreocupante el nivel de activos dudosos 8 El supervisor comprueba si la clasificacioacuten de los creacuteditos y activos y la dotacioacuten de

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 25: PRINCIPIOS BASICOS

provisiones son adecuadas con fines prudenciales Si las provisiones se consideraninsuficientes el supervisor tiene potestad para exigir mayores provisiones o para imponer otras medidas correctivas9 El supervisor exige que los bancos cuenten con mecanismos adecuados paravalorar perioacutedicamente las coberturas del riesgo incluyendo garantiacuteas y colateral La valoracioacuten de colateral es necesaria para reflejar el valor neto realizable 10 La legislacioacuten y la regulacioacuten o bien el supervisor establecen criterios paraidentificar un activo como deteriorado o fallido por ejemplo cuando hay motivospara pensar que el importe total adeudado en un preacutestamo (capital e intereses) nopodraacute recuperarse en los teacuterminos establecidos contractualmente 11 El supervisor determina que el Consejo recibe informacioacuten oportuna y pertinentesobre la situacioacuten de la cartera de activos del banco incluyendo la clasificacioacuten decreacuteditos el nivel de provisiones y los principales activos dudosos 12 El supervisor exige que las exposiciones a grandes riesgos se valoren clasifiquen yprovisionen a tiacutetulo individual Criterio adicional 1 Deberaacuten clasificarse los preacutestamos cuando los pagos esteacuten contractualmente en mora durante un plazo miacutenimo (por ejemplo 30 60 o 90 diacuteas) La refinanciacioacuten de preacutestamos que de otro modo entrariacutean en mora no redunda en una mejor clasificacioacuten de los mismos Principio 10 liacutemites de exposicioacuten a grandes riesgos Los supervisores deben tener constancia de que el banco cuenta con poliacuteticas y procesos que permitan a la direccioacuten identificar y gestionar las concentraciones en el seno de la cartera y tambieacuten deben fijar liacutemites prudenciales que restrinjan las posiciones del banco frente a una misma contraparte o grupo de contrapartes vinculadas24 (Documentos de referencia Measuring and controlling large credit exposures enero de 1991 y Principles for managing credit risk septiembre de 2000) 24Por contrapartes vinculadas puede entenderse personas fiacutesicas o grupos de sociedades con una conexioacuten financiera o con viacutenculos de propiedad de gestioacuten o cualquier combinacioacuten de lo anterior Metodologiacutea de los Principios Baacutesicos 19Page 24Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene potestad para definir queacute se entiende por ldquogrupo de contrapartes vinculadasrdquo para reflejar asiacute la verdadera exposicioacuten al riesgo El supervisor puede aplicar esta definicioacuten condiscrecionalidad en cada caso 2

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 26: PRINCIPIOS BASICOS

La legislacioacuten y la regulacioacuten o bien el supervisor fijan liacutemites prudenciales para las exposiciones a grandes riesgos con una misma contraparte o un grupo de contrapartes vinculadas Por ldquoexposicionesrdquo se entiende todo tipo de preacutestamos y operaciones tanto dentro como fuera de balance El supervisor comprueba que laalta direccioacuten realiza un seguimiento de dichos liacutemites y que eacutestos no se superan ni a tiacutetulo individual ni en base consolidada 3 El supervisor determina que el banco cuenta con sistemas de informacioacutengerenciales para identificar y agregar oportunamente las posiciones con una mismacontraparte o grupo de contrapartes vinculadas 4 El supervisor confirma que las poliacuteticas y procesos del banco para la gestioacuten del riesgo fijan umbrales para concentraciones aceptables de creacutedito y exigen que se examine cualquier concentracioacuten sustancial y que se informe perioacutedicamente alConsejo sobre ellas 5 El supervisor obtiene con regularidad informacioacuten que le permite examinar lasconcentraciones en la cartera de un banco y que desagregan las posiciones por sector aacuterea geograacutefica y moneda El supervisor tiene potestad para exigir que los bancos adopten acciones correctivas cuando las concentraciones puedan presentarriesgos significativos Criterio adicional 1 Los bancos deben respetar las siguientes definiciones bullse define como exposicioacuten a grandes riesgosrdquo cualquier posicioacuten querepresente el 10 o maacutes del capital de un banco y bullse considera que el 25 del capital de un banco es el liacutemite para cualquier posicioacuten individual con una contraparte no bancaria del sector privado o grupode contrapartes estrechamente vinculadas Se permiten ligeras desviaciones de estos liacutemites en especial si son expliacutecitamente provisionales o si se refieren a bancos muy pequentildeos o especializadosPrincipio 11 posiciones con partes vinculadas A fin de evitar abusos al mantener posiciones (tanto dentro como fuera de balance) conpartes vinculadas25y para resolver cualquier conflicto de intereses los supervisores debenestablecer requisitos para que aquellos bancos que mantienen posiciones con personas fiacutesicas o juriacutedicas vinculadas lo hagan con total imparcialidad que dichas posiciones puedanser controladas eficazmente que se adopten medidas para controlar o mitigar riesgos y que 25Las partes vinculadas pueden incluir en otros las filiales y sociedades holding del banco asiacute como cualquierparte sobre la que el banco ejerza control o que ejerza control sobre el banco Tambieacuten pueden incluirse losprincipales accionistas del banco sus consejeros altos directivos y personal principal sus intereses directos y relacionados sus familiares cercanos asiacute como cargos similares en empresas holding

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 27: PRINCIPIOS BASICOS

20 Metodologiacutea de los Principios BaacutesicosPage 25el reconocimiento contable de peacuterdidas en dichas posiciones se realice con poliacuteticas y procesos estaacutendar (Documento de referencia Principles for the management of credit risk septiembre de2000) Criterios esenciales 1 La legislacioacuten y la regulacioacuten definen expliacutecitamente o el supervisor tiene la potestad de definir queacute se entiende exactamente por ldquoparte vinculadardquoconsiderando las partes contempladas en la nota a pie de paacutegina de este Principio El supervisor puede aplicar esta definicioacuten con discrecionalidad en cada caso 2 La legislacioacuten y la regulacioacuten o bien el supervisor prohiacuteben mantener posicionescon partes vinculadas en teacuterminos maacutes favorables (ya sea en teacuterminos deevaluacioacuten crediticia plazo tipo de intereacutes calendario de amortizacioacuten garantiacuteasexigidas etc) que en el caso de contrapartes no vinculadas26 3 El supervisor exige que las operaciones con partes vinculadas y el reconocimiento contable de peacuterdidas en posiciones con partes vinculadas por encima de ciertos liacutemites o con riesgos especiales deban recibir la aprobacioacuten previa del Consejo del banco El supervisor exige que los miembros del Consejo con alguacuten conflicto de intereses queden excluidos del proceso de aprobacioacuten 4 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para evitar que las personas que se beneficien a raiacutez de dicha financiacioacuten yo que guardenrelacioacuten con dicha persona participen en el proceso de concesioacuten y gestioacuten de lafinanciacioacuten5 La legislacioacuten o la regulacioacuten fijan o bien el supervisor tiene potestad para fijarliacutemites generales o especiacuteficos para posiciones con partes vinculadas con el fin deque no se incluyan al evaluar la suficiencia del capital o que se exijan garantiacuteas para las mismas Cuando se fijen liacutemites a las posiciones agregadas con partes vinculadas dichos liacutemites seraacuten al menos tan estrictos como los que se fijan paralas contrapartes por separado o para los grupos de contrapartes vinculadas 6 El supervisor exige que los bancos cuenten con poliacuteticas y procesos para identificar cada posicioacuten mantenida con partes vinculadas asiacute como el importe total de dichas posiciones y para vigilarlas e informar de ellas mediante un proceso independiente de examen de creacuteditos El supervisor confirma que las excepciones a las poliacuteticas procesos y liacutemites se notifican al nivel adecuado de la alta direccioacuten y si es necesario al Consejo para la adopcioacuten de medidas oportunas El supervisor tambieacuten confirma que la alta direccioacuten realiza un seguimiento continuo de las operaciones con partes vinculadas y que el Consejo tambieacuten vigila dichas operaciones

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 28: PRINCIPIOS BASICOS

7 El supervisor obtiene y examina la informacioacuten sobre el total de posicionesmantenidas con partes vinculadas26Puede aceptarse como excepcioacuten las condiciones favorables contempladas en algunos sistemas deremuneracioacuten (por ejemplo la concesioacuten de creacutedito a un tipo de intereacutes ventajoso para el personal del banco) Metodologiacutea de los Principios Baacutesicos 21Page 26Principio 12 riesgo paiacutes y riesgo de transferencia Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados para identificar cuantificar vigilar y controlar el riesgo paiacutes y el riesgo de transferencia en sus preacutestamos e inversiones internacionales y para mantener un nivel de reservas adecuado para dichos riesgos (Documento de referencia Management of banksrsquo international lending marzo de 1982) Criterios esenciales 1 El supervisor determina que las poliacuteticas y procesos del banco prestan suficienteatencioacuten a la identificacioacuten cuantificacioacuten vigilancia y control del riesgo paiacutes y del riesgo de transferencia Las posiciones se identifican y vigilan para cada paiacutes (ademaacutes de para el prestatario uacuteltimocontraparte uacuteltima) Los bancos deben vigilary evaluar la evolucioacuten del riesgo paiacutes y del riesgo de transferencia y aplicar medidas adecuadas para contrarrestarlos 2 El supervisor confirma que los bancos cuentan con sistemas de informacioacutengestioacuten de riesgos y control interno para realizar un seguimiento preciso de dichasposiciones e informar de ellas y para asegurar el cumplimiento de los liacutemites fijadospara cada paiacutes 3 El supervisor vigila que se dotan provisiones adecuadas para el riesgo paiacutes y el riesgo de transferencia Existen para ello distintas praacutecticas internacionales todasellas aceptables en tanto que produzcan resultados basados en el riesgo Entre ellas se incluye bull El supervisor (u otra autoridad oficial) decide las provisiones miacutenimasadecuadas estableciendo porcentajes fijos para las posiciones con cada paiacutes bull El supervisor (u otra autoridad oficial) fija intervalos de porcentajes para cada paiacutes para que los bancos decidan dentro de esos rangos queacute provisiones aplicaraacuten a cada posicioacuten bull El propio banco (o alguacuten otro organismo como la asociacioacuten nacional de bancos) fija porcentajes o pautas o incluso decide el nivel de provisioacuten adecuado para cada preacutestamo Esta provisioacuten seraacute luego evaluada por los auditores externos yo por el supervisor 4 El supervisor obtiene y analiza informacioacuten suficiente y oportuna sobre el riesgo paiacutes y el riesgo de transferencia de cada bancoPrincipio 13 riesgo de mercado Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 29: PRINCIPIOS BASICOS

procesos para identificar cuantificar vigilar y controlar con precisioacuten los riesgos de mercadolos supervisores deben tener potestad para imponer liacutemites yo exigencias de capital especiacuteficos para las exposiciones al riesgo de mercado cuando esteacute justificado (Documento de referencia Enmienda al Acuerdo de Capital para incorporar los riesgos de mercado enero de 1996) Criterios esenciales 1 El supervisor determina que el banco cuenta con poliacuteticas y procesos apropiados para definir con claridad las funciones y responsabilidades relacionadas con laidentificacioacuten cuantificacioacuten vigilancia y control del riesgo de mercado El22 Metodologiacutea de los Principios BaacutesicosPage 27supervisor estaacute convencido de que dichas poliacuteticas y procesos se cumplen en la praacutectica y se someten a la vigilancia del Consejo y la alta direccioacuten 2 El supervisor determina que el banco ha fijado liacutemites apropiados para el riesgo demercado que guardan proporcioacuten con las dimensiones y complejidad de la institucioacuten y que reflejan todos los riesgos de mercado sustanciales Los liacutemites deberaacuten ser aprobados por el Consejo o la alta direccioacuten El supervisor confirmaque se cumplen todos los liacutemites ya sean internos o impuestos por el supervisor 3 El supervisor tiene constancia de que hay sistemas y controles que garantizan que todas las operaciones se registran oportunamente y de que las posiciones de los bancos valoradas a precios de mercado se reevaluacutean con frecuencia utilizando datos de mercado prudentes y fiables (o si no se contara con precios de mercadose utilizariacutean modelos internos o aceptados por el sector) El supervisor exige a los bancos que establezcan y mantengan poliacuteticas y procesos para considerar ajustesde valoracioacuten o reservas para posiciones que no puedan valorarse prudencialmente de otro modo incluyendo posiciones concentradas con poca liquidez o muyantiguas 4 El supervisor determina que el banco lleva a cabo anaacutelisis de escenarios pruebas de tensioacuten (stress testing) y planes de contingencia seguacuten corresponda y que valida o pone a prueba perioacutedicamente los sistemas utilizados para cuantificar elriesgo de mercado El supervisor confirma que los meacutetodos utilizados se integran en las poliacuteticas y procesos para la gestioacuten del riesgo y que los resultados se tienenen cuenta al disentildear la estrategia del banco para asumir riesgos Criterio adicional 1 El supervisor exige que los datos de mercado utilizados para valorar las posicionesde la cartera de negociacioacuten los verifique una funcioacuten que sea independiente de lasliacuteneas de negocios En la medida en que el banco utilice teacutecnicas de modelizacioacutencon fines de valoracioacuten el banco debe asegurar que el modelo es comprobadoindependientemente Principio 14 riesgo de liquidez Los supervisores deben tener constancia de que los bancos cuentan con una estrategia para gestionar el riesgo de liquidez que incorpora el perfil de creacutedito de la institucioacuten con

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 30: PRINCIPIOS BASICOS

poliacuteticas y procesos prudenciales para identificar cuantificar vigilar y controlar el riesgo deliquidez y para poder gestionar diariamente la liquidez Los supervisores exigen que los bancos cuenten con planes de contingencia para afrontar problemas de liquidez (Documento de referencia Sound practices for managing liquidity in banking organisations febrero de 2000) Criterios esenciales 1 El supervisor fija pautas de liquidez para los bancos teniendo en cuenta las cantidades no dispuestas y otras obligaciones de fuera de balance asiacute como obligaciones actualmente en balance 2 El supervisor confirma que los bancos cuentan con una estrategia para gestionar suliquidez ademaacutes de con poliacuteticas y procesos para gestionar el riesgo de liquidez que han sido aprobados por el Consejo Tambieacuten confirma que el Consejo lleva a cabo una labor de seguimiento para garantizar que se desarrollan poliacuteticas y procesos para la asuncioacuten de riesgos con objeto de vigilar controlar y limitar el Metodologiacutea de los Principios Baacutesicos 23Page 28riesgo de liquidez y que la direccioacuten del banco aplica dichas poliacuteticas y procesos con eficacia3 El supervisor determina que la alta direccioacuten del banco ha definido (o establecido)poliacuteticas y procesos adecuados para vigilar controlar y limitar el riesgo de liquidez que los implementa con eficacia y que comprende la naturaleza y el nivel del riesgo de liquidez asumido por el banco 4 El supervisor exige que los bancos establezcan poliacuteticas y procesos para lacuantificacioacuten y el seguimiento continuos de las necesidades netas de financiacioacutenEstas poliacuteticas y procesos incluyen considerar coacutemo pueden afectar otros riesgos (por ejemplo el riesgo de creacutedito de mercado y operacional) a la estrategia de liquidez global del banco asiacute como analizar las necesidades de financiacioacuten ensituaciones variadas diversificar las fuentes de financiacioacuten reexaminar los liacutemites de concentracioacuten realizar pruebas de tensioacuten y reconsiderar con frecuencia lashipoacutetesis utilizadas para determinar si siguen siendo vaacutelidos 5 El supervisor recibe suficiente informacioacuten para identificar a aquellas institucionesque realizan la financiacioacuten en una divisa distintas de la que reinvierte Si la actividad con divisas de un banco o grupo bancario ya se trate de negociacioacuten directa o indirecta a traveacutes de preacutestamos en divisas a prestatarios locales fuera significativa o si una de las monedas con las que el banco mantiene posiciones sustanciales atravesara por dificultades el supervisor exigiriacutea al banco analizar suestrategia por separado para cada una de las monedas y cuando corresponda fijar y revisar con regularidad liacutemites al tamantildeo de sus descalces de divisas en su flujo de efectivo tanto de forma agregada como para cada moneda significativa 6 El supervisor determina que el banco cuenta con planes de contingencia para hacerfrente a problemas de liquidez que incluyen informar al supervisor

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 31: PRINCIPIOS BASICOS

Criterios adicionales 1 El supervisor determina que cuando el banco realiza negocios en diversas monedas la estrategia de liquidez cambiaria se somete a pruebas de tensioacuten porseparado cuyos resultados se tienen en cuenta a la hora de determinar si los descalces de divisas son adecuados 2 El supervisor confirma que los bancos reconsideran perioacutedicamente sus esfuerzos para establecer y mantener una relacioacuten con los titulares de sus pasivos seguirdiversificando sus fuentes de financiacioacuten e intentar asegurar su capacidad paravender activosPrincipio 15 riesgo operacional Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos de gestioacuten de riesgos para identificar evaluar vigilar y controlarmitigar el riesgooperacional27 Estas poliacuteticas y procesos han de ser proporcionales a las dimensiones y complejidad del banco en cuestioacuten 27El Comiteacute de Basilea define riesgo operacional como el riesgo de incurrir en peacuterdidas debido a lainadecuacioacuten o a fallos de los procesos el personal y los sistemas internos o bien a causa de acontecimientos externos Esta definicioacuten incluye el riesgo legal pero excluye el riesgo estrateacutegico y el de reputacioacuten 24 Metodologiacutea de los Principios BaacutesicosPage 29(Documentos de referencia Buenas praacutecticas para la gestioacuten y supervisioacuten del riesgooperativo febrero de 2003 y Outsourcing in financial services Joint Forum febrero de 2005) Criterios esenciales 1 El supervisor exige que los bancos cuenten con poliacuteticas y procesos de gestioacuten deriesgos para identificar evaluar vigilar y mitigar el riesgo operacional Dichas poliacuteticas y procedimientos han de ser acordes a las dimensiones y complejidad delas operaciones del banco debiendo confirmar el supervisor que se ajustan perioacutedicamente seguacuten cambia el perfil de riesgo del banco y las condiciones en el mercado externo 2 El supervisor exige que las estrategias poliacuteticas y procesos de los bancos para lagestioacuten del riesgo operacional sean aprobados y revisados perioacutedicamente por el Consejo Tambieacuten exige que el Consejo vigile a la direccioacuten del Banco al asegurar que dichas poliacuteticas y procesos se aplican adecuadamente 3 El supervisor tiene constancia de que la direccioacuten del Banco aplica en la praacutectica laestrategia aprobada y las poliacuteticas y procesos significativos para el riesgooperacional4

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 32: PRINCIPIOS BASICOS

El supervisor comprueba la calidad y exhaustividad de los planes de contingencia y de reanudacioacuten de la actividad del banco para tener constancia de que en caso dealteraciones graves de la actividad el banco es capaz de operar sin interrupciones y con peacuterdidas miacutenimas (incluidas las que pueden producirse a raiacutez de alteraciones en los sistemas de pago y liquidacioacuten) 5 El supervisor determina que los bancos cuentan con poliacuteticas y procesos adecuados para las tecnologiacuteas informaacuteticas sobre aspectos como la seguridad de la informacioacuten y el desarrollo de los sistemas y que han invertido en dichas tecnologiacuteas en proporcioacuten al tamantildeo y complejidad de sus operaciones 6 El supervisor exige que haya mecanismos de notificacioacuten adecuados que le mantengan al diacutea de cualquier cambio que afecte al riesgo operacional de los bancos de su jurisdiccioacuten 7 El supervisor confirma que el riesgo legal se tiene en cuenta en los procesos del banco para la gestioacuten del riesgo operativo 8 El supervisor determina que el banco ha establecido poliacuteticas y procesosadecuados para evaluar gestionar y vigilar las actividades subcontratadas El programa para gestionar el riesgo de subcontratacioacuten deberaacute bullAplicar la debida diligencia al seleccionar posibles proveedores de servicios bullEstructurar el mecanismo de subcontratacioacuten bullGestionar y vigilar los riesgos relacionados con los mecanismos de subcontratacioacuten bullAsegurar un entorno eficaz de control y bullEstablecer planes de contingencia viables Las poliacuteticas y procesos de subcontratacioacuten deben exigir que la institucioacuten cuentecon exhaustivos contratos yu otros acuerdos de prestacioacuten de servicios quedistribuyan claramente las responsabilidades entre la empresa subcontratada y elbanco Metodologiacutea de los Principios Baacutesicos 25Page 30Criterio adicional 1 El supervisor determina que las poliacuteticas y procesos de gestioacuten de riesgos cubrenlos principales aspectos del riesgo operacional incluyendo un marco adecuado alrespecto que se aplica en todo el grupo Estas poliacuteticas y procesos han de incluirotros riesgos que predominan en determinadas actividades con un grancomponente operativo como la actividad de custodia y de corresponsaliacutea al tiempoque deberaacuten cubrir periodos en los que aumente el riesgo operacional Principio 16 riesgo de tipos de intereacutes en la cartera de inversioacuten

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 33: PRINCIPIOS BASICOS

Los supervisores han de tener constancia de que el banco cuenta con sistemas eficaces para identificar cuantificar vigilar y controlar el riesgo de tipos de intereacutes en la cartera bancaria incluyendo una estrategia bien definida aprobada por el Consejo y puesta en praacutectica por la alta direccioacuten proporcional al tamantildeo y complejidad de dicho riesgo (Documento de referencia Principles for the management and supervision of interest raterisk julio de 2004) Criterios esenciales 1 El supervisor determina que el Consejo aprueba y comprueba perioacutedicamente laestrategia del banco para el riesgo de tipos de intereacutes y las poliacuteticas y procesospara identificar cuantificar vigilar y controlar dicho riesgo Tambieacuten determina que la direccioacuten del banco asegura el desarrollo e implementacioacuten de dicha estrategiapoliacuteticas y procedimientos 2 El supervisor determina que el banco cuenta con sistemas exhaustivos y adecuados para cuantificar el riesgo de tipos de intereacutes y que cualquier modelo y supuestos utilizados se validan de forma perioacutedica Tambieacuten confirma que los liacutemites del banco reflejan la estrategia de riesgo de la institucioacuten y que eacutestos se comunican con regularidad al personal de banco competente y que el personal los comprenden bien El supervisor confirma ademaacutes que las excepciones a las poliacuteticas procesos y liacutemites establecidos reciben la pronta atencioacuten de la altadireccioacuten y si es necesario tambieacuten del Consejo3 El supervisor exige que los bancos realicen perioacutedicamente pruebas de tensioacutenadecuadas para cuantificar su vulnerabilidad ante peacuterdidas debido a oscilaciones adversas de los tipos de intereacutes Criterios adicionales 1 El supervisor tiene potestad para obtener de los bancos los resultados de sus sistemas internos de cuantificacioacuten del riesgo de tipos de intereacutes expresado en teacuterminos de amenaza para el valor econoacutemico incluida la utilizacioacuten en este anaacutelisis de un shock estaacutendar de tipos de intereacutes en la cartera bancaria 2 El supervisor comprueba si los sistemas internos de los bancos para medir elcapital reflejan adecuadamente el riesgo de tipos de intereacutes de la cartera bancaria 3 El supervisor exige que las pruebas de tensioacuten se basen en el peor caso posibleque pueda esperarse razonablemente y que reflejen cualquier fuente de riesgo sustancial incluyendo un fallo en las hipoacutetesis criacuteticas empleadas Se exige a la alta direccioacuten del banco tener en cuenta estos resultados al establecer y revisar laspoliacuteticas procesos y liacutemites del banco para el riesgo de tipos de intereacutes4 El supervisor exige que los bancos encarguen la gestioacuten del riesgo de tipos deintereacutes a personas independientes funcional y jeraacuterquicamente de aquellas que se26 Metodologiacutea de los Principios BaacutesicosPage 31encargan de la negociacioacuten yo de otras actividades de toma de riesgo Si no

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 34: PRINCIPIOS BASICOS

existiera una funcioacuten independiente encargada de gestionar el riesgo de tipos deintereacutes el supervisor exigiraacute al banco que cuente con un mecanismo para mitigar posibles conflictos de intereses en el caso de directivos que ostenten responsabilidades de gestioacuten del riesgo y de toma de decisiones Principio 17 control y auditoriacutea internos Los supervisores deben tener constancia de que los bancos cuentan con controles internos acordes al tamantildeo y complejidad de su actividad Dichos controles deben incluir normas claras sobre delegacioacuten de autoridad y responsabilidades segregacioacuten de las funciones queimplican el compromiso del banco el desembolso de sus fondos y la contabilidad de sus activos y pasivos conciliacioacuten de estos procesos proteccioacuten de los activos del banco yfunciones independientes de auditoriacutea interna y de cumplimiento para comprobar laobservancia de estos controles asiacute como de la legislacioacuten y regulacioacuten aplicables (Documentos de referencia Framework for internal control systems in banking organisations septiembre de 1998 Internal audit in banks and the supervisorrsquos relationship with auditors agosto de 2001 y Compliance and the compliance function in banks abril de 2005) Criterios esenciales 1 La legislacioacuten y la regulacioacuten o bien el supervisor establecen las responsabilidades del Consejo y la alta direccioacuten respecto del gobierno corporativo para asegurar un control eficaz sobre todas las actividades del banco 2 El supervisor determina que los bancos cuentan con controles internos acordes a la naturaleza y escala de su negocio Estos controles que recaen bajo laresponsabilidad del Consejo yo la alta direccioacuten se aplican a la estructura de la organizacioacuten las poliacuteticas y procesos contables los sistemas de control y equilibrioy la proteccioacuten de activos e inversiones En concreto los controles se aplican a bullLa estructura organizativa definicioacuten de deberes y obligaciones con una claradelegacioacuten de autoridad (por ejemplo liacutemites inequiacutevocos a la aprobacioacuten depreacutestamos) poliacuteticas y procesos para la toma de decisiones segregacioacuten defunciones criacuteticas (por ejemplo generacioacuten del negocio pagos conciliacioacutengestioacuten de riesgos contabilidad auditoriacutea y cumplimiento) bullPoliacuteticas y procesos contables conciliacioacuten de cuentas listas de controlinformacioacuten para la gerencia bullSistemas de control y equilibrio (el ldquoprincipio de los cuatro ojosrdquo) segregacioacuten de tareas verificacioacuten doble control de activos firmas dobles bullProteccioacuten de activos e inversiones incluido el control fiacutesico3 La legislacioacuten y la regulacioacuten o bien el supervisor responsabilizan al Consejo y a laalta direccioacuten del entorno del control del banco El supervisor les exige comprender los riesgos que conllevan sus actividades y comprometerse con un fuerte entorno de control 4 El supervisor tiene potestad para exigir cambios en la composicioacuten del Consejo y la alta direccioacuten a fin de resolver cualquier preocupacioacuten prudencial relacionada con el cumplimiento de estos criterios

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 35: PRINCIPIOS BASICOS

5 El supervisor determina que existe un equilibrio adecuado entre las aptitudes yrecursos del back office y las funciones de control con respecto al front office generacioacuten del negocioMetodologiacutea de los Principios Baacutesicos 27Page 326 El supervisor determina que el banco cuenta con una funcioacuten permanente decumplimiento28que ayuda a la alta direccioacuten a gestionar eficazmente los riesgos de cumplimiento a los que se enfrenta el banco Dicha funcioacuten ha de ser independiente de las actividades de negocio del banco El supervisor determina que el Consejo realiza un seguimiento de la gestioacuten de la funcioacuten de cumplimiento 7 El supervisor determina que los bancos cuentan con una funcioacuten de auditoriacutea interna independiente permanente y eficaz que estaacute encargada de (i) garantizar elcumplimiento de las poliacuteticas y procesos y (ii) comprobar si las poliacuteticas praacutecticas y controles existentes siguen siendo suficientes y acordes a la actividad del banco29 8 El supervisor determina que la funcioacuten de auditoriacutea bulltiene recursos suficientes y personal capacitado y con adecuada experienciapara comprender y evaluar la actividad que estaacute auditandobullgoza de adecuada independencia con liacuteneas de autoridad para responder ante el Consejo y suficiente peso dentro del banco para garantizar que la altadireccioacuten reacciona ante sus recomendaciones y actuacutea en consecuencia bulltiene acceso y comunicacioacuten irrestrictos con todos los miembros del personal y puede acceder a todos los archivos ficheros o datos del banco y sus afiliadas siempre que sea relevante para el desempentildeo de sus obligaciones bullaplica una metodologiacutea que identifica los riesgos sustanciales a los que seenfrenta el banco bullprepara un plan de auditoriacutea basado en su propia evaluacioacuten de riesgos y asigna sus recursos en consecuencia y bullestaacute autorizado a evaluar cualquier funcioacuten subcontratada Criterios adicionales 1 En paiacuteses donde el Consejo es unicameral (por oposicioacuten a una estructurabicameral compuesta por un Consejo de supervisioacuten y un Consejo de gestioacuten) el supervisor exige que eacuteste incluya una cantidad determinada de consejeros no

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 36: PRINCIPIOS BASICOS

ejecutivos con experiencia 2 El supervisor exige que la funcioacuten de auditoriacutea interna responda ante un comiteacute deauditoriacutea o estructura equivalente 3 En paiacuteses donde el Consejo es unicameral el supervisor exige que el comiteacute de auditoriacutea incluya a consejeros no ejecutivos con experiencia 4 La legislacioacuten y la regulacioacuten disponen o el supervisor asegura que los bancosinformen al supervisor en cuanto conozcan alguacuten dato significativo que puedamermar la idoneidad y adecuacioacuten de un miembro del Consejo o de la altadireccioacuten 28El teacutermino ldquofuncioacuten de cumplimientordquo no hace referencia necesariamente a una unidad organizativa Elpersonal encargado de asegurar el cumplimiento puede formar parte de unidades de negocio operativas o defiliales locales y puede estar bajo la autoridad de una liacutenea de negocios operativa o de una entidad localsiempre y cuando tambieacuten responda ante el jefe de cumplimiento del banco29El teacutermino ldquofuncioacuten de auditoriacutea internardquo no hace referencia necesariamente a una unidad organizativa Algunos paiacuteses conceden a los bancos pequentildeos la alternativa de aplicar a los controles internos clave unsistema de exaacutemenes independientes por ejemplo realizados por expertos externos 28 Metodologiacutea de los Principios BaacutesicosPage 33Principios 18 utilizacioacuten abusiva de servicios financieros Los supervisores deben tener constancia de que los bancos cuentan con poliacuteticas y procesos adecuados incluyendo normas estrictas sobre el conocimiento de la clientela (ldquoknow-your-customerrdquo o KYC) que promuevan normas eacuteticas y profesionales de alto nivelen el sector financiero e impidan que el banco sea utilizado intencionalmente o no con fines delictivos30 (Documentos de referencia Prevention of criminal use of the banking system for the purpose of money-laundering diciembre de 1988 Debida diligencia con la clientela de los bancos octubre de 2001 Bancos simulados y oficinas operativas enero de 2003 Gestioacuten consolidada del riesgo KYC octubre de 2004 FATF 40 + IX 2003 y FATF AMLCFTMethodology 2004 actualizado) Criterios esenciales 1 La legislacioacuten y la regulacioacuten delimitan las obligaciones responsabilidades y potestades del supervisor bancario y de otras autoridades competentes si las hubiera para la supervisioacuten de los controles internos del banco y el cumplimientode la legislacioacuten y regulacioacuten pertinente sobre actividades delictivas 2 El supervisor debe tener constancia de que los bancos cuentan con poliacuteticas

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 37: PRINCIPIOS BASICOS

praacutecticas y procedimientos adecuados que promueven normas eacuteticas y profesionales de alto nivel y evitan el uso intencional o no del banco con fines delictivos Esto incluye la prevencioacuten y deteccioacuten de actividades delictivas y lanotificacioacuten de tales actividades sospechosas a las autoridades competentes 3 Ademaacutes de informar a la unidad de inteligencia financiera o a otra autoridad designada los bancos deberaacuten informar al supervisor bancario sobre cualquieractividad sospechosa y cualquier caso de fraude cuando revistan importancia para la seguridad solidez y reputacioacuten del banco31 4 El supervisor tiene constancia de que los bancos establecen poliacuteticas y procesos para conocer a su clientela (KYC) que estaacuten bien documentados y se comunicancorrectamente a todo el personal pertinente Dichas poliacuteticas y procesos tambieacutendeben integrarse en la gestioacuten general de riesgos del banco El programa para lagestioacuten de KYC aplicable a todo el grupo tiene como elementos principales bulluna poliacutetica para clientes que identifica las relaciones empresariales que el banco no acepta bullun programa de identificacioacuten comprobacioacuten y debida diligencia por el que se verifica la identidad de los titulares beneficiarios y se realizancomprobaciones basadas en el riesgo para asegurar que los archivos estaacuten aldiacutea y son relevantes 30El Comiteacute es consciente de que en algunas jurisdicciones puede que no sea el supervisor sino por ejemplo una unidad de inteligencia financiera (FIU) la principal responsable de evaluar el cumplimiento de las leyes y la regulacioacuten sobre actividades delictivas en los bancos como fraude lavado de dinero y financiacioacuten delterrorismo Asiacute pues a efectos de este Principio la referencia al ldquosupervisorrdquo puede abarcar otrasautoridades en especial en el caso de los CE 6 7 y 9 En estas jurisdicciones el supervisor bancario cooperacon dichas autoridades para conseguir la observancia de los criterios mencionados en el presente PB 31De conformidad con las normas internacionales los bancos deben informar sobre cualquier actividad sospechosa que conlleve posible lavado de dinero o financiacioacuten del terrorismo al centro nacional pertinenteya se trate de una autoridad gubernamental especiacutefica independiente o de una autoridad o autoridades yaexistentes que realice funciones de FIU Metodologiacutea de los Principios Baacutesicos 29Page 34bullpoliacuteticas y procesos para vigilar y reconocer operaciones inusuales o

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left

Page 38: PRINCIPIOS BASICOS

potencialmente sospechosas especialmente en cuentas de alto riesgo bullmecanismos para que sea la alta direccioacuten la que decida sobre la apertura decuentas de alto riesgo como pueden ser las de poliacuteticos y personas de su entorno o sobre el mantenimiento de una relacioacuten bancaria existente cuanto eacutesta adquiere el estatus de alto riesgo y bullnormas claras sobre los datos que deben conservarse acerca de la identidaddel cliente y de las operaciones individuales asiacute como sobre el periodo detiempo por el que deben conservarse Dicho periodo seraacute de al menos cinco antildeos 5 El supervisor estaacute convencido de que los bancos han mejorado sus poliacuteticas y procedimientos de debida diligencia para la actividad de corresponsaliacutea Dichas poliacuteticas y procedimientos prescriben bullrecabar suficiente informacioacuten sobre los bancos corresponsales como paracomprender de lleno la naturaleza de su actividad y base de clientes ademaacutes de la manera en la que estaacuten supervisados y bullno establecer ni mantener relaciones de corresponsaliacutea con bancos extranjeros que no cuenten con controles adecuados para actividades delictivas o que no esteacuten eficazmente supervisados por las autoridades pertinentes o con aquellos bancos considerados simulados (shell banks)6 El supervisor confirma perioacutedicamente que los bancos cuentan con suficientes controles y sistemas para prevenir identificar y denunciar la utilizacioacuten abusiva de los servicios financieros incluido el lavado de dinero 7 El supervisor tiene suficientes poderes de ejecucioacuten (regulacioacuten yo procesamientopenal) para actuar contra un banco que incumpla sus obligaciones de lucha contraactividades delictivas 8 El supervisor debe tener constancia de que los bancos cuentan con bullRequisitos para que los auditores internos yo expertos externos32evaluacuteen de forma independiente las poliacuteticas procesos y controles de gestioacuten de riesgopertinentes El supervisor debe tener acceso a los informes de eacutestos bullPoliacuteticas y procesos para nombrar agentes de cumplimiento a un nivel directivo asiacute como un agente especiacutefico al que notificar posibles utilizaciones abusivas de los servicios financieros del banco (incluidas operaciones sospechosas) bullltdiv style=positionabsolutetop41454left