Gobernanza: Gestión de Riesgos Sistémicos
Programa de Gestión de Riesgos
El Director de Riesgos de la empresa es responsable de la gestión de riesgos a nivel empresarial, la seguridad de la información y de garantizar el cumplimiento de la empresa con las regulaciones gubernamentales.
Anualmente, el Equipo de Liderazgo Ejecutivo define un plan estratégico y establece prioridades de crecimiento que son consistentes con el propósito, los valores, las competencias principales y el apetito de riesgo de la empresa. Nuestro objetivo general es gestionar nuestros negocios y los riesgos asociados de una manera que sirva a nuestros clientes, consumidores y accionistas, mientras protegemos la seguridad y solidez de la organización.
Cada empleado es responsable de expresar y escalar inquietudes a la gerencia con respecto al cumplimiento de regulaciones, políticas, procesos prescritos o estándares éticos. Además, el Comité de Riesgos de la Junta Directiva se reúne regularmente con el personal clave de gestión de riesgos y el Comité de Auditoría recibe informes periódicos del auditor independiente de la empresa.
Programa de gestión de continuidad del negocio
Para minimizar el impacto de una posible interrupción o suspensión de las operaciones comerciales en nuestros clientes, el Programa de Gestión de Continuidad del Negocio de BOK Financial establece prioridades de recuperación, mantiene planes de recuperación, ejercita regularmente las capacidades de recuperación y proporciona concienciación y capacitación. La política, los estándares y los procedimientos de continuidad del negocio incorporan elementos del estándar internacional de gestión de continuidad del negocio ISO 22301.
El Centro de Operaciones de Emergencia (EOC, por sus siglas en inglés) de la empresa coordina la respuesta, recuperación y reanudación ante cualquier crisis. Con la supervisión del Director de Riesgos de la empresa, el EOC está modelado según el Sistema de Comando de Incidentes de FEMA y abarca múltiples departamentos para proporcionar la respuesta más eficiente posible.
El análisis de impacto empresarial (BIA, por sus siglas en inglés) de la empresa prioriza la recuperación de funciones comerciales en función del tiempo de inactividad aceptable y la restauración a partir de la pérdida de datos. Los procesos comerciales se evalúan para determinar las interdependencias entre departamentos, aplicaciones, proveedores y servicios. Usando un enfoque que considera amenazas naturales, humanas y basadas en tecnología, los procesos se evalúan contra cinco áreas de riesgo de impacto: reputacional, financiero, legal/regulatorio, experiencia del cliente e impacto en la fuerza laboral.
Los planes de recuperación empresarial y ante desastres se someten a ejercicios regulares para validar las estrategias de respuesta y fortalecer la ejecución y documentación del plan. La frecuencia y complejidad de estos ejercicios se basan en la criticidad de las funciones comerciales y la tecnología.
El Director de Riesgo Operacional gestiona el programa de gestión de continuidad del negocio y reporta al Director de Riesgos. El Comité de Riesgos de la Junta Directiva supervisa el programa de gestión de continuidad del negocio. Los roles clave del programa reciben capacitación anual sobre el programa de gestión de continuidad del negocio.

Documentos relacionados
Estándares de Conducta
El Comité de Auditoría de la Junta Directiva revisa y aprueba anualmente los Estándares de Conducta de la empresa, sobre los cuales los empleados reciben capacitación y certifican anualmente. Cada miembro de la Junta Directiva realiza un Juramento de Cargo anual prescrito por la Oficina del Contralor de la Moneda (OCC) y está obligado por el Código de Ética de la empresa.
Declaración de Poder
La declaración de poder anual de la empresa identifica las responsabilidades de los comités de la junta.
10-K
El informe 10-K de la empresa revisa una amplia gama de factores de rendimiento de la empresa, incluyendo cualquier procedimiento legal asociado con fraude, uso de información privilegiada, leyes antimonopolio, comportamiento anticompetitivo, manipulación del mercado, mala práctica u otras leyes o regulaciones relacionadas con la industria financiera.
Puntaje G-SIB y Planificación de Capital
SASB: FN-CB-550a 1 y FN-CB-550a.2
BOK Financial no es un banco global o domésticamente importante desde el punto de vista sistémico, y no está sujeto a un régimen obligatorio y públicamente divulgado de pruebas de estrés de capital.
La empresa sí cuenta con un proceso de planificación de capital que incluye pruebas de estrés internas de capital y múltiples capas de gobernanza. El Comité de Riesgos de la Junta Directiva tiene la responsabilidad de supervisión de la planificación de capital y la suficiencia de capital, incluidas las pruebas de estrés. La responsabilidad del comité de gestión incluye el Comité de Capital y el Comité de Activos y Pasivos. El Director Financiero y el Tesorero tienen la responsabilidad de la gestión de la planificación de capital e incorporar los resultados en la estrategia corporativa a largo plazo. La planificación de capital y las pruebas de estrés están sujetas a examen regulatorio por parte de nuestras agencias reguladoras.
Incorporación de factores ambientales, sociales y de gobernanza en el análisis de crédito
SASB: FN-CB-410a.1
La empresa gestiona activamente el riesgo crediticio manteniendo una cartera diversa. Información detallada sobre la exposición crediticia está disponible en el 10-K de la empresa.


