1. სამეთვალყურეო საბჭო პასუხისმგებელია რისკების ძლიერი მართვის სისტემის შექმნასა და მონიტორინგზე, რაც მოიცავს ძლიერ რისკების კულტურას, ჯანსაღ რისკების აპეტიტს, რომელიც რისკების აპეტიტის დოკუმენტის მიხედვითაა განსაზღვრული და ეფექტურად გაწერილ პასუხისმგებლობებს რისკების მართვისა და კონტროლის ფუნქციების კუთხით. მნიშვნელოვანია, რომ მიკრობანკის რისკის იდენტიფიკაციის, აგრეგაციის, მიტიგაციისა და მონიტორინგის სისტემები უნდა შეესაბამებოდეს მიკრობანკის ზომას, კომპლექსურობასა და რისკის პროფილს.

2. სამეთვალყურეო საბჭო სრულყოფილად უნდა იცნობდეს მიკრობანკის რისკებს, როგორც მიკრობანკის საბალანსო და ბალანსგარეშე უწყისების, საბანკო ჯგუფისა და ბიზნესსაქმიანობის დონეზე, ასევე, პორტფელის კუთხით, რაც უნდა მოიცავდეს როგორც მიმდინარე/არსებული რისკების ანალიზს, ასევე ახალი და პოტენციური რისკების იდენტიფიცირებას. აღნიშნული დოკუმენტურად განსაზღვრული უნდა იყოს მიკრობანკის რისკის აპეტიტის დოკუმენტში, რომელიც უნდა უკავშირდებოდეს მიკრობანკის სტრატეგიას, კაპიტალს, ფინანსურ გეგმებსა და ანაზღაურების პრაქტიკებს. რისკის აპეტიტის დოკუმენტში სულ მცირე:

ა) წარმოდგენილი უნდა იყოს როგორც რაოდენობრივი, ისე ხარისხობრივი შეფასებები, ასევე, შეფასების ისეთი რაოდენობრივი მაჩვენებლები/საზომები, რომელთა საშუალებითაც მოხდება რისკის აპეტიტის ფარგლებში საქმიანობის მიკრობანკის დამტკიცებულ სტრატეგიასთან შესაბამისობის შეფასება;

ბ) განსაზღვრული უნდა იყოს რისკების ინდივიდუალური და აგრეგირებული დონე და რისკის ტიპები, რომლებსაც მიკრობანკი წინასწარი დაშვებით განსაზღვრავს და რომელთა აღების საშუალებაც აქვს მიკრობანკს არსებული კაპიტალის, რისკების მართვისა და კონტროლის მექანიზმებითა და საზედამხედველო შეზღუდვების გათვალისწინებით, დაგეგმილი ბიზნესსაქმიანობის ფარგლებში;

გ) განსაზღვროს საქმიანობის ის საზღვრები და დაშვებები, რის ფარგლებშიც უნდა წარმართოს მიკრობანკმა თავისი ბიზნესსაქმიანობა განსაზღვრული სტრატეგიის ფარგლებში;

დ) უნდა  ჩანდეს, თუ როგორ დაეფუძნება რისკის აპეტიტს მიკრობანკის ყოველდღიური გადაწყვეტილებები.

3. რისკის აპეტიტი უნდა იყოს თანმიმდევრული და გასაგები, გათვლილი  მიკრობანკის მოკლევადიან, საშუალოვადიან და გრძელვადიან პერსპექტივებზე. სამეთვალყურეო საბჭომ მინიმუმ ყოველწლიურად უნდა გადახედოს რისკის აპეტიტს.

4. მიკრობანკის მასშტაბით თითოეული სტრუქტურული ერთეულიდან მომდინარე რისკები უნდა კონტროლდებოდეს. ამასთან, რაოდენობრივი და ხარისხობრივი ანალიზის მიზნებისათვის, მიკრობანკი უნდა ატარებდეს სტრესტესტებსა და სცენარულ ანალიზებს იმ მიზნით, რომ უკეთ იყოს შეფასებული პოტენციური რისკის პოზიციები სხვადასხვა გარემოების გათვალისწინებით.

5. მიკრობანკი რეგულარულად უნდა ადარებდეს ერთმანეთს წინასწარ განსაზღვრულ რისკის მაჩვენებლებსა და მიკრობანკის ფაქტობრივ საქმიანობას (უკუ-ტესტირება), რათა შეფასებულ იქნეს რისკის მართვის პროცესების სიზუსტე და ეფექტურობა და საჭიროების შემთხვევაში მოხდეს რიგი კორექტირებების გათვალისწინება. რისკის აპეტიტთან მატერიალური აცდენების შემთხვევაში, სამეთვალყურეო საბჭოს მიერ აღნიშნული გადაცდომების შეტყობისთანავე, ამ აცდენებისა და შესაბამისი გამოსასწორებელი ზომების შესახებ ინფორმაცია წერილობით უნდა მიეწოდოს ეროვნულ ბანკს.

6. მიკრობანკს უნდა გააჩნდეს რისკების მართვის სისტემა და დამტკიცების პროცესები ახალ პროდუქტებთან თუ მომსახურებასთან, ბიზნესხაზთან და მსხვილ და კომპლექსურ ტრანზაქციებთან მიმართებით, რაც მნიშვნელოვან რესურსებს მოითხოვს ან/და რთულად გაზომვადი რისკები აქვს. მიკრობანკს უნდა გააჩნდეს შესაბამისი მონაცემები, რაც საჭიროა გადაწყვეტილების მისაღებად.

7. ჯგუფის, მათ შორის, საბანკო ჯგუფის, წევრი მიკრობანკების შემთხვევაში,  მიკრობანკის რისკების მართვის ჩარჩო უნდა მოიცავდეს მატერიალური რისკის მქონე ჯგუფის ან საბანკო ჯგუფის წევრებისაგან მომავალი რისკების შეფასებას და უნდა ითვალისწინებდნენ მათ რისკების მართვის პროცესებში.

8. შერწყმისა და მნიშვნელოვანი წილის შეძენის ტრანზაქციები და სხვა მსგავსი მნიშვნელოვანი ცვლილებები მიკრობანკის ჯგუფის სტრუქტურაში, რაც ასოცირდება მნიშვნელოვან გამოწვევებთან, მიკრობანკის რისკების მართვაში ჩართული ფუნქციების მიერ სრულყოფილად და გონივრულად უნდა ფასდებოდეს.

9. მიკრობანკის რისკების მართვის საერთო ჩარჩო ნათლად უნდა განსაზღვრავდეს რისკების მართვის ორგანიზაციულ პასუხისმგებლობებს, რომლებიც ფორმალურად „დაცვის სამ ხაზში“ უნდა ნაწილდებოდეს:

ა) ბიზნესის ხაზი, რაც გულისხმობს რისკების ამღებთა ხაზს, რომელიც პასუხისმგებელია პროდუქტების, საქმიანობების, პროცესების, სისტემების რისკების პირველად იდენტიფიკაციაზე, შეფასებაზე, მართვაზე, მონიტორინგზე და ანგარიშგებაზე. დაცვის პირველი ხაზი  უნდა ითვალისწინებდეს მიკრობანკის რისკის აპეტიტს, პოლიტიკებს, პროცედურებისა და კონტროლებს. ამასთან, პირველი ხაზის მიერ მიკრობანკის რისკის კულტურის ცოდნისთვის მნიშვნელოვანია სამეთვალყურეო საბჭოს დონეზე მიკრობანკს განსაზღვრული ჰქონდეს რისკის კულტურასთან დაკავშირებული ცნობიერების ამაღლების ღონისძიებები;

ბ) რისკების მართვის ფუნქცია და შესაბამისობის სამსახური, რომელიც დამოუკიდებელი უნდა იყოს დაცვის პირველი ხაზისგან და რომელიც მონიტორინგს უწევს მიკრობანკის მიერ რისკების აღების პროცესებს, აფასებს რისკებსა და დაკავშირებულ საკითხებს ბიზნესხაზისგან დამოუკიდებლად. ამასთან, აღნიშნული ხაზი ხელს უნდა უწყობდეს, რომ დირექტორატის და ბიზნესხაზის მიერ რისკების სრულყოფილად იდენტიფიცირებისა და კრიტიკულად შეფასების პროცესების არსებობას. ამ ხაზის  ფუნქციონირებაში წამყვანი როლი აქვს მიკრობანკის რისკების მართვის დირექტორს. ამასთან, მნიშვნელოვანია, რომ რისკების პირველადი იდენტიფიცირების პასუხისმგებლობა ბიზნესხაზს ეკისრებოდეს. შესაბამისობის სამსახური, რომელიც ასევე მეორე ხაზის ნაწილია, მონიტორინგს უნდა უწევდეს პროცესების კანონმდებლობასთან, კორპორაციული მართვის წესებთან და შიდა პოლიტიკებთან შესაბამისობას და აღნიშნულთან დაკავშირებით აწარმოებდეს პირდაპირ ანგარიშგებას სამეთვალყურეო საბჭოსთან და იმავე ინფორმაციას აწვდიდეს დირექტორატს;

გ) შიდა აუდიტის ფუნქცია, რომელიც დამოუკიდებელი უნდა იყოს პირველი და მეორე ხაზისგან და რომელიც რისკების ეფექტური მართვის მიზნებისათვის პასუხისმგებელია დამოუკიდებლად შეაფასოს მიკრობანკის შიდა კონტროლის სისტემის, დაცვის პირველი და მეორე ხაზების და რისკების მართვის მთლიანი ჩარჩოს თანმიმდევრულობა და ეფექტურობა. აღნიშნული მოიცავს, თუმცა არ შემოიფარგლება, სტრატეგიული და ბიზნესდაგეგმვის, ანაზღაურებისა და გადაწყვეტილებების მიღების პროცედურების შეფასებას.

10. მიკრობანკის საქმიანობის მასშტაბების, ზომის, კომპლექსურობისა და რისკის პროფილის მიხედვით, აღნიშნული დაცვის სამი ხაზის სპეციფიკური ნიშნები და ელემენტები შესაძლოა განსხვავდებოდეს, თუმცა, სამივე მათგანი სტრუქტურულად და თვისობრივად სათანადოდ უნდა იყოს გამიჯნული ერთმანეთისგან. მიკრობანკს უნდა შეეძლოს სამივე ხაზში შემავალი სტრუქტურული ერთეულების იდენტიფიცირება და მათი მუშაობის ეფექტიანობის შეფასება.

11. სამეთვალყურეო საბჭომ უნდა უზრუნველყოს, რომ დაცვის მეორე და მესამე ხაზებით განსაზღვრულ ფუნქციებს ჰქონდეთ გამართული სტრუქტურა და საკმარისი რესურსები თავიანთი ფუნქციების დამოუკიდებლად, ობიექტურად და ეფექტურად განხორციელებისათვის.

12. სამეთვალყურეო საბჭო რეგულარულად უნდა განიხილავდეს მიკრობანკის ძირითად პოლიტიკებსა და კონტროლის მექანიზმებს დირექტორატთან, რისკების მართვის, შესაბამისობის სამსახურისა და შიდა აუდიტის ფუნქციების უფროსებთან ერთად, მნიშვნელოვანი რისკების იდენტიფიცირების და საჭიროებების გამოვლენისათვის.

13.  სამეთვალყურეო საბჭო, ფინანსურ რისკებთან ერთად, უნდა აფასებდეს არაფინანსურ რისკებს, რომელიც მოიცავს ESG, მათ შორის, კლიმატის ცვლილების რისკებს. სამეთვალყურეო საბჭომ უნდა უზრუნველყოს ESG რისკების სრულად ინტეგრირება მიკრობანკის რისკების მართვის ჩარჩოში. რისკების მართვის სისტემის ზედამხედველობის ფარგლებში, სამეთვალყურეო საბჭო რეგულარულად უნდა აფასებდეს ESG რისკებს და ამოწმებდეს, რამდენად სათანადოდ ხორციელდება აღნიშნული რისკების იდენტიფიცირება, შეფასება, მონიტორინგი და მათი ეფექტების შერბილება.

14.    მიკრობანკს უნდა გააჩნდეს ჯანსაღი, ეფექტური და ყოვლისმომცველი სტრატეგიები და პროცესები შიდა კაპიტალის შესაფასებლად და შესანარჩუნებლად, რაც უნდა უზრუნველყოფდეს შიდა კაპიტალის მოცულობის, შემადგენელი ელემენტების ტიპებისა და განაწილების პროცესების ადეკვატურობას მიკრობანკის წინაშე არსებული რისკების ბუნებასა და დონესთან. აღნიშნული სტრატეგიები და პროცესები უნდა ექვემდებარებოდეს რეგულარულ შიდა განხილვას, რათა უზრუნველყოფილ იქნეს მათი შესაბამისობა მიკრობანკის საქმიანობის ბუნებასთან, მასშტაბსა და კომპლექსურობასთან.

15. რისკების შესახებ ინფორმაციის მიმოცვლა უნდა ხორციელდებოდეს დროულად, ზუსტად და გასაგებად, დინამიკური და თანმიმდევრული ანგარიშგების სისტემების საშუალებით, დასაბუთებული გადაწყვეტილებების მიღების პროცესის უზრუნველსაყოფად.

16.    მიკრობანკის რისკის აპეტიტისა და შიდა კაპიტალის ადეკვატურობის შეფასების პროცესით უზრუნველყოფილი უნდა იყოს მიკრობანკის წინაშე არსებული ყველა რისკის გათვალისწინება და რისკების საერთო ჩარჩოში მოქცევა.

17. რისკის მართვის ფუნქცია ჩართული უნდა იყოს ახალი პროდუქტის დამტკიცების პროცესში, რომელიც უნდა ეფუძნებოდეს მიკრობანკის მიერ შემუშავებულ ახალი პროდუქტის დამტკიცების პოლიტიკა-პროცედურებს.

18. რისკის მართვის ფუნქცია უნდა მონაწილეობდეს დაკავშირებულ მხარეებთან ტრანზაქციის დამტკიცების პროცესში სამეთვალყურეო საბჭოს მიერ დამტკიცებული ინტერესთა კონფლიქტის მართვის დებულების შესაბამისად.

19. მიკრობანკს უნდა გააჩნდეს აუთსორსინგის პოლიტიკა, რომელსაც ამტკიცებს სამეთვალყურეო საბჭო. აუთსორსინგის პოლიტიკის დოკუმენტი უნდა ითვალისწინებდეს აუთსორსინგის გავლენას მიკრობანკის ბიზნესსა და არსებულ ან/და პოტენციურ რისკებზე, მათ შორის, საოპერაციო, რეპუტაციულ და კონცენტრაციის რისკებზე. ასევე, მასში გაწერილი უნდა იყოს შეთანხმების დაწყებიდან მის დასრულებამდე განსახორციელებელი ანგარიშგებისა და მონიტორინგის პროცედურები და  უნდა არეგულირებდეს ჯგუფის წევრებს შორის აუთსორსინგს. აუთსორსინგით გზით მიღებული მომსახურების სისწორესა და ადეკვატურობაზე პასუხისმგებლობა ეკისრება მიკრობანკ