操作风险可以从很多方面影响公司。例如,欺诈风险会损坏公司名誉,因此成为了一种“名誉风险”。而系统崩溃可能会造成交易中断,从而造成资金无法重新分配的机会成本损失。
巴塞尔银行监管委员会列出了几种不同类型操作风险的例子:
内部欺诈(internal fraud):资产挪用、逃税、头寸做假,以及行贿受贿。
外部欺诈(external fraud) ;信息盗窃、黑客攻击、第三方偷盗,以及伪造证件。
雇员行为及工作场所安全性(employment practices and workplace safety ):歧视行为、员工索赔、员工健康及安全。
客户、产品及业务活动(clients, products and business practices) :市场操纵、反垄断、不当交易、产品缺陷、违反诚信、非法炒单。
对实有资产的破坏(damage to physical assets):自然灾害、恐怖主义、蓄意破坏。
业务终止及系统故障( business disruption and system failures):设备故障、硬件故障、软件故障。
交易的执行、交付和过程管理(execution, delivery, and process management) :输入数据错误、会计错误( accounting error)、强制汇报未被执行、疏忽造成的客户财产损失。
几乎没有什么统计学模型可以用来衡量操作风险,这种风险通常用数量模型和情景分析共同衡量。为了数量化操作风险,通常而言第一步是建立一些假设情景并确定操作中哪些地方可能出错。每种情景在一般的、好的和坏的情形下分别会产生相应的影响都用美元来进行量化。为了整合情景分析的结果和其他类型风险的VaR估计值,可以将用美元量化的最坏程度影响用总的交易资本标准化,再加到市场风险的VaR估计值上。