嗨,努力学习的PZer你好:
按照FRM原版书的说法,第三道防线的负责人是独立的内部审计或独立的外部审计。
executive committee 并不是独立审计,所以这个说法不对。
主要的层级如下:
1.Executive Committee(执行委员会)通常由公司的高级管理人员(包括CEO,CFO,COO等)组成,负责执行董事会的决策,并管理公司的日常运营,是对董事会负责的高层管理机构。
2.Board Risk Committee(风险委员会)是董事会下设的专门工作机构,负责审议公司风险管理策略和重大风险管理解决方案,以及重大决策的风险评估报告。它也是直接对董事会负责的高层管理机构。
3.Operational Risk Committee(操作风险委员会)属于公司的中层管理机构,关注公司日常操作风险,如操作失误、流程缺陷等。它由风险委员会的个别领导和相关部门的中层管理人员组成,属于中层。
4.Management Committee(管理委员会)是更广泛的机构,包括公司的高层和中层管理人员,一般是听从CEO或COO的管理,负责部署公司的战略、政策,协调不同的业务部门。
操作风险三道防线:第一道防线是业务线管理人员(business line management)负责的,第二道防线是操作风险管理部门(OpRisk Management Function)负责,第三道防线是独立的审计(一般是internal audit)负责的。
----------------------------------------------努力的时光都是限量版,加油!