1. სამეთვალყურეო საბჭო პასუხისმგებელია რისკების ძლიერი მართვის სისტემის შექმნასა და მონიტორინგზე, რაც მოიცავს ძლიერ რისკების კულტურას, ჯანსაღ რისკების აპეტიტს, რომელიც რისკების აპეტიტის დოკუმენტის მიხედვითაა განსაზღვრული და ეფექტურად გაწერილ პასუხისმგებლობებს რისკების მართვისა და კონტროლის ფუნქციების კუთხით. მნიშვნელოვანია, რომ ბანკის რისკის იდენტიფიკაციის, აგრეგაციის, მიტიგაციისა და მონიტორინგის სისტემები უნდა შეესაბამებოდეს ბანკის ზომას, კომპლექსურობასა და რისკის პროფილს.

2. სამეთვალყურეო საბჭო სრულყოფილად უნდა იცნობდეს ბანკის რისკებს, როგორც ბანკის საბალანსო და ბალანსგარეშე უწყისების, საბანკო ჯგუფისა და ბიზნეს-საქმიანობის დონეზე, ასევე, პორტფელის კუთხით, რაც უნდა მოიცავდეს როგორც მიმდინარე/არსებული რისკების ანალიზს, ასევე ახალი და პოტენციური რისკების იდენტიფიცირებას. აღნიშნული დოკუმენტურად განსაზღვრული უნდა იყოს ბანკის რისკის აპეტიტის დოკუმენტში, რომელიც უნდა უკავშირდებოდეს ბანკის სტრატეგიას, კაპიტალს, ფინანსურ გეგმებსა და ანაზღაურების პრაქტიკებს. რისკის აპეტიტის დოკუმენტში მინიმუმ:

ა) წარმოდგენილი უნდა იყოს როგორც რაოდენობრივი, ისე ხარისხობრივი შეფასებები, ასევე, შეფასების ისეთი რაოდენობრივი მაჩვენებლები/საზომები, რომელთა საშუალებითაც მოხდება რისკის აპეტიტის ფარგლებში საქმიანობის ბანკის დამტკიცებულ სტრატეგიასთან შესაბამისობის შეფასება;

ბ) განსაზღვრული უნდა იყოს რისკების ინდივიდუალური და აგრეგირებული დონე და რისკის ტიპები, რომლებსაც ბანკი წინასწარი დაშვებით განსაზღვრავს და რომელთა აღების საშუალებაც აქვს ბანკს არსებული კაპიტალის, რისკების მართვისა და კონტროლის მექანიზმებითა და საზედამხედველო შეზღუდვების გათვალისწინებით, დაგეგმილი ბიზნეს საქმიანობის ფარგლებში;

გ) განსაზღვროს საქმიანობის ის საზღვრები და დაშვებები, რის ფარგლებშიც უნდა წარმართოს ბანკმა თავისი ბიზნეს საქმიანობა განსაზღვრული სტრატეგიის ფარგლებში;

დ) უნდა  ჩანდეს, თუ როგორ დაეფუძნება რისკის აპეტიტს ბანკის ყოველდღიური გადაწყვეტილებები.

3. რისკის აპეტიტი უნდა იყოს თანმიმდევრული და გასაგები, გათვლილი  ბანკის მოკლევადიან, საშუალოვადიან და გრძელვადიან პერსპექტივებზე. სამეთვალყურეო საბჭომ მინიმუმ ყოველწლიურად უნდა გადახედოს რისკის აპეტიტს.

4.    ბანკის მასშტაბით თითოეული სტრუქტურული ერთეულიდან მომდინარე რისკები უნდა კონტროლდებოდეს. ამასთან, რაოდენობრივი და ხარისხობრივი ანალიზის მიზნებისათვის, ბანკი უნდა ატარებდეს სტრეს ტესტებსა და სცენარულ ანალიზებს იმ მიზნით, რომ უკეთ იყოს შეფასებული პოტენციური რისკის პოზიციები სხვადასხვა გარემოების გათვალისწინებით.

5.    ბანკი რეგულარულად უნდა ადარებდეს ერთმანეთს წინასწარ განსაზღვრულ რისკის მაჩვენებლებსა და ბანკის ფაქტობრივ საქმიანობას (უკუ-ტესტირება), რათა შეფასებულ იქნას რისკის მართვის პროცესების სიზუსტე და ეფექტურობა და საჭიროების შემთხვევაში მოხდეს რიგი კორექტირებების გათვალისწინება. რისკის აპეტიტთან მატერიალური აცდენების შემთხვევაში, სამეთვალყურეო საბჭოს მიერ აღნიშნული გადაცდომების შეტყობისთანავე, ამ აცდენებისა და შესაბამისი გამოსასწორებელი ზომების შესახებ ინფორმაცია წერილობით უნდა მიეწოდოს ეროვნულ ბანკს.

6. ბანკს უნდა გააჩნდეს რისკების მართვის სისტემა და დამტკიცების პროცესები ახალ პროდუქტებთან თუ მომსახურებასთან, ბიზნეს ხაზთან და მსხვილ და კომპლექსურ ტრანზაქციებთან მიმართებით, რაც მნიშვნელოვან რესურსებს მოითხოვს ან/და რთულად გაზომვადი რისკები აქვს. ბანკს უნდა გააჩნდეს შესაბამისი მონაცემები, რაც საჭიროა გადაწყვეტილების მისაღებად.

7.  ჯგუფის, მათ შორის საბანკო ჯგუფის, წევრი ბანკების შემთხვევაში,  ბანკის რისკების მართვის ჩარჩო უნდა მოიცავდეს მატერიალური რისკის მქონე ჯგუფის ან საბანკო ჯგუფის წევრებისაგან მომავალი რისკების შეფასებას და უნდა ითვალისწინებდნენ მათ რისკების მართვის პროცესებში.

8. შერწყმისა და მნიშვნელოვანი წილის შეძენის ტრანზაქციები და სხვა მსგავსი მნიშვნელოვანი ცვლილებები ბანკის ჯგუფის სტრუქტურაში, რაც ასოცირდება მნიშვნელოვან გამოწვევებთან, ბანკის რისკების მართვაში ჩართული ფუნქციების მიერ სრულყოფილად და გონივრულად უნდა ფასდებოდეს.

9. ბანკის რისკების მართვის საერთო ჩარჩო ნათლად უნდა განსაზღვრავდეს რისკების მართვის ორგანიზაციულ პასუხისმგებლობებს, რომლებიც ფორმალურად „დაცვის სამ ხაზში“ უნდა ნაწილდებოდეს:

ა) ბიზნესის ხაზი, რაც გულისხმობს რისკების ამღებთა ხაზს, რომელიც პასუხისმგებელია პროდუქტების, საქმიანობების, პროცესების, სისტემების რისკების პირველად იდენტიფიკაციაზე, შეფასებაზე, მართვაზე, მონიტორინგზე და ანგარიშგებაზე. დაცვის პირველი ხაზი  უნდა ითვალისწინებდეს ბანკის რისკის აპეტიტს, პოლიტიკებს, პროცედურებისა და კონტროლებს. ამასთან, პირველი ხაზის მიერ ბანკის რისკის კულტურის ცოდნისთვის მნიშვნელოვანია სამეთვალყურეო საბჭოს დონეზე ბანკს განსაზღვრული ჰქონდეს რისკის კულტურასთან დაკავშირებული ცნობიერების ამაღლების ღონისძიებები;

ბ) რისკების მართვის ფუნქცია და შესაბამისობის სამსახური, რომელიც დამოუკიდებელი უნდა იყოს დაცვის პირველი ხაზისგან და რომელიც მონიტორინგს უწევს ბანკის მიერ რისკების აღების პროცესებს, აფასებს რისკებსა და დაკავშირებულ საკითხებს ბიზნეს ხაზისგან დამოუკიდებლად. ამასთან, აღნიშნული ხაზი ხელს უნდა უწყობდეს, რომ დირექტორატის და ბიზნეს ხაზის მიერ რისკების სრულყოფილად იდენტიფიცირებისა და კრიტიკულად შეფასების პროცესების არსებობას. ამ ხაზის  ფუნქციონირებაში წამყვანი როლი აქვს ბანკის რისკების მართვის დირექტორს. ამასთან, მნიშვნელოვანია, რომ რისკების პირველადი იდენტიფიცირების პასუხისმგებლობა ბიზნეს ხაზს ეკისრებოდეს. შესაბამისობის სამსახური, რომელიც ასევე მეორე ხაზის ნაწილია, მონიტორინგს უნდა უწევდეს პროცესების კანონმდებლობასთან, კორპორაციული მართვის წესებთან და შიდა პოლიტიკებთან შესაბამისობას და აღნიშნულთან დაკავშირებით აწარმოებდეს პირდაპირ ანგარიშგებას სამეთვალყურეო საბჭოსთან და იმავე ინფორმაციას აწვდიდეს დირექტორატს;

გ) შიდა აუდიტის ფუნქცია, რომელიც დამოუკიდებელი უნდა იყოს პირველი და მეორე ხაზისგან და რომელიც რისკების ეფექტური მართვის მიზნებისათვის პასუხისმგებელია დამოუკიდებლად შეაფასოს ბანკის შიდა კონტროლის სისტემის, დაცვის პირველი და მეორე ხაზების და რისკების მართვის მთლიანი ჩარჩოს თანმიმდევრულობა და ეფექტურობა. აღნიშნული მოიცავს, თუმცა არ შემოიფარგლება, სტრატეგიული და ბიზნეს დაგეგმვის, ანაზღაურებისა და გადაწყვეტილებების მიღების პროცედურების შეფასებას.

10. ბანკის საქმიანობის მასშტაბების, ზომის, კომპლექსურობისა და რისკის პროფილის მიხედვით, აღნიშნული დაცვის სამი ხაზის სპეციფიკური ნიშნები და ელემენტები შესაძლოა განსხვავდებოდეს, თუმცა, სამივე მათგანი სტრუქტურულად და თვისობრივად სათანადოდ უნდა იყოს გამიჯნული ერთმანეთისგან. ბანკს უნდა შეეძლოს სამივე ხაზში შემავალი სტრუქტურული ერთეულების იდენტიფიცირება და მათი მუშაობის ეფექტიანობის შეფასება.

11. სამეთვალყურეო საბჭომ უნდა უზრუნველყოს, რომ დაცვის მეორე და მესამე ხაზებით განსაზღვრულ ფუნქციებს ჰქონდეთ გამართული სტრუქტურა და საკმარისი რესურსები თავიანთი ფუნქციების დამოუკიდებლად, ობიექტურად და ეფექტურად განხორციელებისათვის.

12. სამეთვალყურეო საბჭო რეგულარულად უნდა განიხილავდეს ბანკის ძირითად პოლიტიკებსა და კონტროლის მექანიზმებს დირექტორატთან, რისკების მართვის, შესაბამისობის სამსახურისა და შიდა აუდიტის ფუნქციების უფროსებთან ერთად, მნიშვნელოვანი რისკების იდენტიფიცირების და საჭიროებების გამოვლენისათვის.

13. სამეთვალყურეო საბჭო, ფინანსურ რისკებთან ერთად, უნდა აფასებდეს არაფინანსურ, მათ შორის, გარემოსდაცვით და სოციალურ რისკებს. წინამდებარე რისკები სრულყოფილად და სათანადოდ უნდა იყოს ინტეგრირებული რისკების მართვის ჩარჩოში აღიარებულ საერთაშორისო პრაქტიკაზე დაყრდნობით. გარემოსდაცვითი, სოციალური და მმართველობითი რისკების იდენტიფიცირებისა და მათი ზემოქმედების შეფასების პროცესების ეფექტურობის განსასაზღვრად, საბჭო უნდა იღებდეს შესაბამის ინფორმაციას. ამ მიზნით, სასურველია, ბანკმა გამოყოს შესაბამისი ადამიანური და ფინანსური რესურსები, რომელიც მათ შორის შესაძლოა, მოიცავდეს სამეთვალყურეო საბჭოს წევრებისთვის, ისეთ პროგრამებში მონაწილეობას, რომლებიც ხელს შეუწყობს მათ გათვითცნობიერებას გარემოსდაცვითი, სოციალური და მმართველობითი საკითხების მიმართულებით.

14.    ბანკს უნდა გააჩნდეს ჯანსაღი, ეფექტური და ყოვლისმომცველი სტრატეგიები და პროცესები შიდა კაპიტალის შესაფასებლად და შესანარჩუნებლად, რაც უნდა უზრუნველყოფდეს შიდა კაპიტალის მოცულობის, შემადგენელი ელემენტების ტიპებისა და განაწილების პროცესების ადეკვატურობას ბანკის წინაშე არსებული რისკების ბუნებასა და დონესთან. აღნიშნული სტრატეგიები და პროცესები უნდა ექვემდებარებოდეს რეგულარულ შიდა განხილვას, რათა უზრუნველყოფილ იქნას მათი შესაბამისობა ბანკის საქმიანობის ბუნებასთან, მასშტაბსა და კომპლექსურობასთან.

15. რისკების შესახებ ინფორმაციის მიმოცვლა უნდა ხორციელდებოდეს დროულად, ზუსტად და გასაგებად, დინამიკური და თანმიმდევრული ანგარიშგების სისტემების საშუალებით, დასაბუთებული გადაწყვეტილებების მიღების პროცესის უზრუნველსაყოფად.

16.    ბანკის რისკის აპეტიტისა და შიდა კაპიტალის ადეკვატურობის შეფასების პროცესით უზრუნველყოფილი უნდა იყოს ბანკის წინაშე არსებული ყველა რისკის გათვალისწინება და რისკების საერთო ჩარჩოში მოქცევა.

17. მაღალი დოლარიზაციის პირობებში, რისკების მართვის ჩარჩო უნდა ითვალისწინებდეს სავალუტო რისკთან დაკავშირებულ როგორც საბაზრო რისკს, ასევე სავალუტო საკრედიტო რისკს და ეს ასახული იყოს რისკის აპატიტში, მისგან გამომდინარე შესაბამის პოლიტიკა-პროცედურებსა და ლიმიტებში.

18. რისკების მართვის ფუნქციამ უნდა უზრუნველყოს აქტივების დოლარიზაციიდან გამომდინარე სტრუქტურულ პოზიციასთან დაკავშირებული რისკების შეფასება და მართვა. ამ მიზნით, სავალუტო რისკი სათანადოდ ასახული უნდა იყოს სტრესს ტესტებში. ამასთან, ბანკმა განსაკუთრებული ყურადღება უნდა გაამახვილოს არაჰეჯირებული საკრედიტო რისკის შეფასებასა და მართვაზე.

19. დოლარიზაციის რისკის სამართავად და აღნიშნულ რისკთან დაკავშირებული ინფორმაციის სათანადოდ გამჟღავნების მიზნებისათვის, ბანკის თანამშრომლებმა  მომხმარებლებს უნდა გააცნონ პროდუქტთან დაკავშირებული სავალუტო რისკები.

20. დოლარიზაციის რისკთან დაკავშირებით სამეთვალყურეო საბჭო უნდა იღებდეს შესაბამის ანგარიშგება