BCBS 239 ve Veri Kalitesi: Prensipler Verinizden Ne İstiyor?
· 6 dk okuma
Basel Komitesi'nin "Etkin risk verisi toplulaştırma ve risk raporlaması prensipleri" belgesi olan BCBS 239, Ocak 2013'te yayımlandı. Bankalardan, stres koşullarında da dahil olmak üzere, doğru ve zamanında risk rakamları üretebilmelerini ister. Standart prensip temellidir; araç ya da eşik değer dayatmaz, dolayısıyla her banka kendi verisi için "doğru" ve "tam" kavramlarını tanımlamak zorundadır. Bu da veri kalitesi ölçümünü her BCBS 239 çalışmasının pratik merkezi hâline getirir.
Prensipler nasıl gruplanır?
- Genel yönetişim ve altyapı (Prensip 1 ve 2): yönetişim ile veri mimarisi ve BT altyapısı.
- Risk verisi toplulaştırma yetenekleri (Prensip 3-6): doğruluk ve bütünlük, tamlık, güncellik ve uyarlanabilirlik.
- Risk raporlama uygulamaları (Prensip 7-11): doğruluk, kapsamlılık, açıklık ve kullanışlılık, sıklık ve dağıtım.
- Denetim otoritesi incelemesi (Prensip 12-14): bankalardan çok denetçilere yöneliktir; bankaların genellikle on bir prensipten söz etmesinin nedeni budur.
Prensip 3-5'i kontrollere dönüştürmek
Prensip 3-5, ölçülebilir veri kalitesi boyutlarıyla en doğrudan eşleşenlerdir.
- Doğruluk ve bütünlük (Prensip 3): biçim ve alan doğrulaması, aykırı değer tespiti, yabancı anahtar bütünlüğü, mükerrer kayıt tespiti ve kaynak sistemlerle risk veri ambarı arasında mutabakat.
- Tamlık (Prensip 4): kritik kolonlardaki NULL oranları, bir raporlama tarihi için eksik kayıtlar ve tüm önemli risk varlıklarının ve portföylerin kapsanması.
- Güncellik (Prensip 5): her kaynağın beklenen yükleme zamanına göre tazeliği ve verinin raporlama son tarihlerinden önce geldiğinin kanıtı.
Her kritik veri öğesi için bir sahip, bir tanım, bir kontrol, bir eşik değer ve her raporlama çalışmasının sonucunu kaydedin. Denetçiler rakamların doğru olduğunu nasıl bildiğinizi sorma eğilimindedir; kontrol sonuçlarının geçmişi, niyet beyanından çok daha güçlü bir cevaptır.
Soy ağacı ve yönetişim
Prensip 2 ile Prensip 3 birlikte, raporlanan bir rakamı kaynağına kadar izleyebilmeniz gerektiğini ima eder. Veri soy ağacı, belgelenmiş veri sahipliği ve veri ile şemada kontrollü değişiklik, bu izlenebilirliği denetimde savunulabilir kılan unsurlardır. Bir veri düzeltmesini kimin ne zaman onayladığına dair bir denetim izi tutun.
Araçlar nerede yardımcı olur, nerede olmaz?
Otomatik profilleme ve anomali tespiti, bu kontrolleri her yüklemede çalıştırıp kanıtı saklayabilir; yüzlerce tabloda bunu elle yapmak zordur. Hiçbir araç bankanızın risk verisi gereksinimlerinin ne olduğuna karar veremez ya da yönetişimi sizin yerinize değerlendiremez; bunlar bankanın sorumluluğunda kalır. Bu yazı genel bilgi niteliğindedir, hukuki ya da düzenleyici tavsiye değildir.
DQ-Agent on-premise çalışır ve profilleme, soy ağacı ve yönetişim ajanlarından prensip bazında BCBS 239 kanıtı üretir; destekleyici veri banka içinde kalır.