(1)
Banka mora vzpostaviti kontrolno enoto, ki je pristojna za oblikovanje in izvajanje njenega sistema upravljanja CCR, vključno z začetnim in sprotnim ovrednotenjem modela. Ta enota mora kontrolirati celovitost vhodnih podatkov ter izdelovati in analizirati poročila o rezultatih modela. Ta enota mora ocenjevati tudi odnos med merami izpostavljenosti tveganjem ter kreditnimi in trgovalnimi limiti.
Kontrola enota mora biti samostojna in neodvisna od trgovalnih enot. Enota mora imeti primerno usposobljeno osebje in mora poročati neposredno višjemu vodstvu banke. Delo te enote mora biti tesno vključeno v procese vsakodnevnega upravljanja s kreditnimi tveganji banke. Njeni rezultati morajo biti sestavni del procesa načrtovanja, spremljanja in obvladovanja kreditnega tveganja in celotnega profila tveganosti banke.
(2)
Banka mora imeti politike, procese in sisteme upravljanja CCR, ki so zanesljivi in se izvajajo celovito. Zanesljiv okvir upravljanja CCR mora vključevati določitev sprejemljivega obsega CCR, odkrivanje, merjenje, obvladovanje in notranje poročanje o CCR.
(3)
Politike banke za upravljanje s tveganji morajo vključevati tržna, likvidnostna, pravna in operativna tveganja, ki jih je mogoče povezati s CCR. Banka ne sme sklepati transakcij z nasprotno stranko, če predhodno ne preveri njene kreditne sposobnosti. Nadalje mora upoštevati tudi kreditno tveganje ob poravnavi in pred poravnavo. Ta tveganja se upravljajo čim bolj celovito na ravni nasprotne stranke (s seštevanjem izpostavljenosti CCR z drugimi kreditnimi izpostavljenostmi) in na ravni celotne banke.
(4)
Uprava banke ter višje vodstvo mora biti aktivno vključeno v sistem upravljanje CCR in ga obravnavati kot pomemben vidik poslovanja, kateremu je treba nameniti precejšnja sredstva. Višje vodstvo se mora zavedati omejitev in predpostavk, uporabljenih v modelu, ter vpliva, ki ga lahko imajo na zanesljivost dobljenih podatkov. Poleg tega mora višje vodstvo upoštevati tudi negotovost tržnega okolja ter operativne zahteve za uporabo modela, pri čemer se mora zavedati, kako se vse to odraža v modelu.
(5)
Dnevna poročila o izpostavljenosti banke CCR mora pregledovati vodstvo, ki ima dovolj pooblastil, da zniža limite posameznim osebam, ki odobravajo kredite ali trgujejo, in s tem znižajo skupno izpostavljenost CCR.
(6)
Notranji kreditni in trgovalni limiti morajo biti sestavni del sistema upravljanja CCR. Kreditni in trgovalni limiti so povezani z modelom merjenja tveganja banke na način, ki je vseskozi dosleden in ga osebe, ki odobravajo kredite in trgujejo, ter višje vodstvo dobro razumejo.
(7)
Merjenje CCR banke mora vključevati merjenje dnevne in meddnevne uporabe kreditnih linij. Banka mora meriti tekoče izpostavljenosti z upoštevanjem in brez upoštevanja zavarovanja s premoženjem. Banka mora na ravni portfelja in na ravni nasprotne stranke izračunati in spremljati konično izpostavljenost ali potencialno prihodnjo izpostavljenost (v nadaljevanju: PFE) v intervalu zaupanja, ki ga sama izbere. Banka mora upoštevati velike pozicije ali koncentracije pozicij, ki jih ima po skupinah povezanih nasprotnih strank, po gospodarskih panogah, po trgih itd.
(8)
Banka mora imeti vzpostavljen utečen in natančen program testiranja izjemnih situacij kot dodatek k analizi CCR na podlagi vsakodnevnih rezultatov modela. Višje vodstvo mora redno pregledovati rezultate testiranja izjemnih situacij, ki se morajo odražati v politikah CCR in v limitih, ki jih določita vodstvo in uprava. Če testiranje izjemnih situacij pokaže posebno ranljivost v določenih okoliščinah, mora banka takoj sprejeti ustrezne ukrepe.