정책 개발을 위한 모범 사례 정책은 명확하게 작성되고, 잘 구성되어야 하며, 직원들이 자신의 책임을 이해하도록 교육이 수반되어야 합니다. PRMIA 거버넌스 원칙은 규정 준수와 운영 효율성을 강화하기 위한 교육의 필요성을 강조합니다. 왜 답 D가 정답인가 교육은 조직 전체에서 정책 채택과 이해를 보장합니다. 신규 직원 교육에 정책을 통합하면 거버넌스와 규정 준수 문화가 자리잡는 데 도움이 됩니다. 다른 답변이 틀린 이유 옵션 설명: A. 접근성을 높이기 위해 정책을 다수의 짧은 주제로 나누어야 합니다. 틀린 답 - 정책은 가독성을 고려하여 구성해야 하지만, 지나치게 단편화하면 혼란과 비효율성이 초래될 수 있습니다. B. 정책 소유자는 정책이 규제 기관에 의해 읽힌 다음 주주들에게 읽히도록 해야 합니다. 오답 - 정책은 주로 규제 기관이나 주주를 위한 것이 아니라 내부 거버넌스 도구입니다. C. 신규 정책의 인쇄본은 CRO의 집에 있는 중앙 거버넌스 문서 도서관에 보관해야 합니다. 틀린 예 - 정책은 개인 위치가 아닌 조직 내에서 중앙에서 사용할 수 있어야 합니다. 검증을 위한 PRMIA 참조 PRMIA 거버넌스 모범 사례 ISO 31000 위험 관리 표준
8020 문제 7
다음 원칙 중 규정 준수 기능에 가장 잘 적용되는 원칙은 무엇입니까?
정답: B
1단계: 규정 준수 기능 및 3가지 방어선 모델 3개의 방어선(3LoD) 모델은 위험 관리 책임이 적절하게 분리되도록 보장합니다. 1차선: 사업부(위험을 소유하고 관리) 두 번째 라인: 규정 준수 및 위험 관리(독립적인 감독). 세 번째 라인: 내부 감사(보증 제공). 2단계: 규정 준수가 독립적이어야 하는 이유 PRMIA와 바젤 준수 원칙에서는 준수 사항을 사업부에 보고해서는 안 된다고 명시하고 있습니다. 보고하면 이해 상충이 발생하기 때문입니다. 규정 준수에 대한 객관적인 감독을 보장하기 위해 규정 준수는 독립적이어야 합니다. 3단계: 다른 옵션이 잘못된 이유 옵션 A("사업부에 보고") → 규정 준수는 사업부에 보고하는 것이 아니라 독립적인 감독을 제공해야 하므로 잘못된 설명입니다. 옵션 C("위험 기능이 있는 경우 규정 준수를 아웃소싱합니다") → 규정 준수와 위험 기능의 역할이 다르기 때문에 잘못된 설명입니다. 옵션 D("규정 준수 시 위험은 아웃소싱") → 위험 관리가 핵심 기능이고 아웃소싱 후보가 아니기 때문에 잘못된 설명입니다. 사용된 PRMIA 위험 참조: PRMIA 규정 준수 위험 거버넌스 - 주 규정 준수는 3선 방어선 모델에 따라 독립적이어야 합니다. 바젤 규정 준수 원칙 - 규정 준수 및 사업 부서에 대한 별도의 보고 구조를 권장합니다. 최종 결론: 이해 상충을 피하기 위해 규정 준수는 사업과 독립적이어야 하므로 옵션 B가 정답입니다.
8020 문제 8
팀 감독자는 다음과 같은 이유로 위험 문화의 개발 및 유지에 중요합니다.
정답: C
팀 감독자는 조직의 위험 문화를 형성하고 유지하는 데 중요한 역할을 합니다. PRMIA의 위험 거버넌스 프레임워크와 위험 문화 원칙은 감독자가 위험 정책과 최전선 직원 간의 연결 고리 역할을 하여 위험 인식 행동이 지속적으로 준수되도록 보장해야 한다고 강조합니다. 1단계: 위험 문화 개발에 있어서 감독자의 역할 감독자는 매일 직원들과 소통하여 위험 기반 의사 결정에 대한 지침을 제공합니다. 그들은 고위 경영진이 정한 위험 정책, 표준 및 기대치를 강화합니다. 감독자는 위험 문화의 약점을 나타낼 수 있는 행동 경향을 파악합니다. 2단계: 위험 문화의 집행자로서의 감독자 PRMIA의 위험 문화 프레임워크에서는 감독자 주도의 시행을 통해 위험 문화가 일상 업무에 내재화되어야 한다고 강조합니다. 감독자는 규정을 준수하지 않는 행동을 모니터링하고, 수정하며, 지속적으로 위험 인식 교육을 제공합니다. 직원들과 가까이 있기 때문에 위험 문제의 조기 경고 신호를 감지할 수 있습니다. 3단계: 다른 옵션이 잘못된 이유 옵션 A: "자신에게 보고하는 직원보다 더 많은 경험이 있습니다." 경험만으로는 위험 문화가 형성되거나 유지되지 않습니다. 위험 문화는 전문성만이 아니라 행동과 관행에 관한 것입니다. 옵션 B: "규제 당국에 눈에 띄고 검사팀에 회사의 위험 문화를 설명할 수 있습니다." 감독자는 규제 당국과 상호 작용할 수 있지만, 주된 역할은 대변인 역할을 하는 것이 아니라 매일 직원과 교류하는 것입니다. 옵션 D: "규제 기관에 눈에 띄고 회사의 위험 문화를 이사회에 설명할 수 있습니다." 이사회는 일반적으로 직접 감독자가 아닌 최고 위험 책임자(CRO) 또는 고위 임원에게 위험 문화를 전달합니다. 사용된 PRMIA 위험 참조: PRMIA 위험 문화 프레임워크 - 위험 인식 행동을 보장하는 데 있어 감독자의 역할을 강조합니다. PRMIA 위험 거버넌스 프레임워크 - 최전선 감독자가 위험 관리 정책을 시행해야 함을 강조합니다. PRMIA 위험 인식 지침 - 강력한 위험 문화를 유지하는 데 있어 일상적인 상호작용을 핵심 요소로 강화합니다. 최종 결론: 감독자는 직원의 행동에 직접 영향을 미치고 위험 문화가 지속적으로 준수되도록 보장하므로 옵션 C가 정답입니다.
8020 문제 9
다음 중 위험 기능은 일반적으로 어떤 책임을 맡습니까?
정답: B
위험 기능의 역할 위험 기능은 위험 정책과 프레임워크를 문서화하고, 모니터링하고, 감독하는 역할을 담당합니다. 이를 통해 조직이 체계적인 위험 거버넌스, 보고 및 규정 준수를 유지할 수 있습니다. 주요 책임 위험 감수성, 위험 프레임워크, 위험 거버넌스 구조를 정의하기 위한 위험 관리 매뉴얼을 개발합니다. 규제 기준 및 내부 통제에 맞춰 위험 정책을 수립합니다. 왜 답 B가 정답인가 위험 기능은 주로 공식 매뉴얼과 정책을 포함하는 위험 관리 프레임워크를 개발, 구현 및 유지합니다. 다른 답변이 틀린 이유 옵션 설명: A. 일반적으로 통제의 일일 운영을 작동시키고 기록함으로써 활동을 문서화합니다. 오답 - 첫 번째 방어선(사업부)은 위험 기능이 아닌 일상적인 운영 통제를 처리합니다. C. 사이버 보안을 보장하기 위해 서버, 방화벽 및 소프트웨어를 구축합니다. 오답 - 사이버보안은 IT 부서의 책임이며, 위험 기능은 사이버 위험 프레임워크를 감독합니다. D. 시범 결산서, 대차대조표, 현금흐름표를 작성합니다. 오답 - 이는 재무 회계 책임이며 위험 관리 업무가 아닙니다. 검증을 위한 PRMIA 참조 위험 관리를 위한 PRMIA 거버넌스 프레임워크 바젤 위험 관리 원칙