a) o listă cu definițiile stabilite de instituția de credit pentru riscul operațional, pierderile din riscul operațional, liniile de activitate, categoriile de evenimente și orice alți termeni utilizați și considerați de instituția de credit ca prezentând relevanță;
b) o descriere generală a modelului/modelelor, respectiv atât o descriere nonmatematică, cât și o descriere matematică, precum și justificarea alegerii acestuia/acestora; pentru fiecare model vor fi avute în vedere cel puțin următoarele:
(i) prezentarea claselor de risc operațional identificate utilizate la calculul cerinței de capital, inclusiv a legăturii dintre acestea și liniile de activitate și categoriile de evenimente de risc operațional stabilite prin partea a 3-a titlul III din Regulamentul (UE) nr. 575/2013;
(ii) descrierea modului în care se asigură generarea cuantificării riscului operațional la un standard de rigurozitate comparabil cu un nivel de încredere de 99,9% și, dacă este cazul, precizarea nivelului de încredere la care este calculată cuantificarea inițială, precum și a metodei de ajustare de tip scaling utilizate;
(iii) rezultatele evaluării acurateței cerinței de capital pentru riscul operațional;
c) politica instituției de credit privind datele aferente riscului operațional - documentația aferentă trebuie să cuprindă cel puțin următoarele aspecte:
(i) perioada de observare istorică folosită;
(ii) o descriere a fluxurilor operaționale, procedurilor și sistemelor legate de colectarea și stocarea datelor, inclusiv a celor privind colarea datelor relevante pentru calculul cerinței de capital pentru riscul operațional, cu indicarea oricăror intervenții manuale; se includ de asemenea descrierea caracteristicilor pierderilor înregistrate în bazele de date și descrierile bazelor de date utilizate în cadrul abordării avansate de evaluare - formalizarea bazelor de date semnificative trebuie să fie suficientă pentru a permite instituțiilor de credit să furnizeze Băncii Naționale a României informațiile necesare în vederea determinării solidității bazelor de date, precum o descriere generală a bazelor de date (mărime aproximativă, data la care baza de date a fost construită, "proprietarul" etc.), sursa datelor, procesele utilizate pentru obținerea și încărcarea datelor, filtrele utilizate pentru a crea și depana baza de date (precum valori minime și maxime), controale ale transparenței, accesului, coerenței etc.;
(iii) pragurile de pierdere minimă folosite pentru colectarea de date interne și prezentarea de dovezi ale îndeplinirii prevederilor art. 590 alin. (3);
(iv) informații pertinente cu privire la politica de identificare a pierderilor, criteriile de repartizare a pierderilor pe linii de activitate și categorii de evenimente de pierdere, incluzând criteriile la care se face referire la art. 322 alin. (3) lit. e) din Regulamentul (UE) nr. 575/2013, și politica la care se face referire la art. 591 alin. (1), incluzând tratamentul evenimentelor cu pierdere recuperată prompt;
(v) politica instituției de credit privind pierderile din riscul operațional legate de riscul de credit și riscul de piață;
(vi) dacă este cazul, fundamentarea faptului că activitățile sau expunerile excluse, luate atât individual, cât și în combinație, nu au impact semnificativ asupra estimărilor de risc globale;
(vii) descrierea procedurilor pentru evaluarea relevanței în timp a datelor interne privind pierderile din riscul operațional;
(viii) descrierea datelor externe: descrierea naturii datelor externe utilizate și indicarea surselor de date externe; descrierea condițiilor și practicilor de utilizare a datelor externe, inclusiv descrierea oricărei ajustări pentru a le face relevante pentru instituția de credit; evaluarea relevanței datelor externe; politica instituției de credit cu privire la revizuirea cu regularitate a condițiilor și practicilor de utilizare a datelor externe și la supunerea acestora unei examinări independente;
(ix) descrierea analizelor de scenarii: procedurile privind construirea de scenarii, evaluarea, validarea și revizuirea lor; descrierea modului și a gradului în care analizele de scenarii sunt utilizate;
(x) descrierea factorilor legați de mediul de afaceri și controlul intern: descrierea modului în care factorii importanți legați de mediul de afaceri și controlul intern sunt aleși și luați în considerare în cadrul sistemului de cuantificare a riscului operațional; justificarea senzitivității estimărilor de risc operațional la modificările intervenite în factorii legați de mediul de afaceri și controlul intern considerați, precum și a ponderării relative a acestora; procedurile de validare și revizuire ale factorilor legați de mediul de afaceri și controlul intern ale instituției de credit; prezentarea celor mai importanți determinanți de risc operațional și evaluarea abilității sistemului de cuantificare de surprindere a acestora;
(xi) descrierea modului în care se asigură evitarea luării în considerare de mai multe ori a rezultatelor pozitive ale evaluărilor calitative sau a tehnicilor de diminuare a riscului operațional;
(xii) descrierea modului în care cele patru elemente utilizate în cadrul abordării avansate de evaluare, indicate la art. 322 alin. (2) lit. b) din Regulamentul (UE) nr. 575/2013, sunt combinate și/sau ponderate, cu indicarea, dacă este cazul, a variației acestui mod de la o clasă de risc operațional la alta, incluzând descrierea importanței elementelor calitative în cadrul sistemului de cuantificare;
(xiii) planul global cuprinzând punctele slabe ale datelor și sistemelor IT descoperite în timpul procesului de examinare și validare internă, precum și descrierea modului în care instituția de credit planifică să corecteze sau să diminueze punctele slabe.