Риск-офицер
Собирает пакет для гейта риск-комплаенс: регуляторные риски, их смягчение, остаточный риск.
risk_compliance_gaterisk_assessmentВерсионируется вместе с происхождением: видно, из чего он собран.
Что делает
- Прогоняет решение по требованиям 152-ФЗ и 115-ФЗ и фиксирует, какие обязательства оно порождает.
- Показывает, чем каждый риск смягчается и какой остаточный риск остаётся после смягчения.
- Собирает пакет так, чтобы подписант читал готовое, а не разбирался с нуля.
- Видит и запланированные тесты: узел не стартует без тест-стратегии.
Что результат обязан пройти
Политики и рубрика
- no_pii_leaves_rf_perimeter — персональные данные не покидают периметр РФ
- aml_screening_designed — проверка по ПОД/ФТ заложена в решение
- data_retention_policy_set — заданы сроки хранения
- disclosure_requirement_present — обязательства по раскрытию информации учтены
- Сверх политик — оценка по рубрике risk_assessment, порог 0,7.
Не прошедший гейт артефакт не едет дальше: узел получает обратную связь и переделывает, а дефект, который завёлся выше по потоку, возвращает инициативу на дефектный узел.
Три раздельные подписи с тира T2: директор по рискам (CRO), комплаенс и юридическая служба. Гейт проходит только при всех трёх.
Саму подпись. Под надзором ответственность нельзя делегировать модели: агент делает работу, ответственность несёт названный человек.
Не решает за подписанта. Отказ подписи возвращает инициативу назад или останавливает её — по выбору человека.
Роль описана по 38 прогонам конвейера на нашем контуре. Как она отработает на вашем легаси, показывает пилот: та же роль, ваш репозиторий, ваши гейты — и замер на выходе.