ΠΟΛΙΤΙΚΗ ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΚΙΝ ΥΝΩΝ ΚΑΙ ΑΣΦΑΛΙΣΗΣ

Σχετικά έγγραφα
ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ 61/

Κατευθυντήριες οδηγίες σχετικά με την αξιολόγηση ιδίων κινδύνων και φερεγγυότητας

Δηµοσιοποιήσεις σύµφωνα µε το Παράρτηµα 1 της Απόφασης 9/459/2007 της Επιτροπής Κεφαλαιαγοράς, όπως τροποποιήθηκε µε την Απόφαση 9/572/23.12.

Κανονισμός Λειτουργίας της Επιτροπής Ελέγχου

Δημοσιοποιήσεις σύμφωνα με το Παράρτημα 1 της Απόφασης 9/459/2007 της Επιτροπής Κεφαλαιαγοράς, όπως τροποποιήθηκε με την Απόφαση 9/572/23.12.

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

Βασικές Αρχές Λειτουργίας

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5

ΟΡΟΛΟΓΙΑ. απαιτήσεις αξιοπιστίας, στις απαιτήσεις ασφάλειας, στις απαιτήσεις λειτουργίας κλπ.

Κατόπιν των ανωτέρω, ο πρόεδρος προτείνει την έγκριση των Οικονοµικών Καταστάσεων της 31/12/2009 και των αποτελεσµάτων της χρήσης αυτής.

2. ΑΚΟΛΟΥΘΟΥΜΕΝΕΣ ΒΑΣΙΚΕΣ ΛΟΓΙΣΤΙΚΕΣ ΑΡΧΕΣ Οι ακολουθούµενες λογιστικές αρχές που εφαρµόστηκαν κατά τη σύνταξη των οικονοµικών καταστάσεων της 31/12/2

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΟΠΑΠ Α.Ε. ΚΑΤΑΣΤΑΤΙΚΟ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων

ΣΥΝΟΛΟ (Α) 7, Β. ΜΕΙΟΝ: ΣΥΝΟΛΟ ΑΦΑΙΡΟΥΜΕΝΩΝ ΣΤΟΙΧΕΙΩΝ (Β) 2, Γ. ΣΥΝΟΛΟ ΒΑΣΙΚΩΝ ΣΤΟΙΧΕΙΩΝ (Α-Β) 4,

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ)

ΕΚΘΕΣΗ ΤΟΥ ΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ «ΚΥΠΡΟΥ ASSET MANAGEMENT Α.Ε..Α.Κ»

Κατευθυντήριες γραμμές

ΣΕΠΤΕΜΒΡΙΟΣ [Εγκρίθηκε στην Τακτική Γενική Συνέλευση της 5 ης Σεπτεμβρίου 2019]

εντατικής προώθησής τους, την δηµιουργία τουλάχιστον ενός νέου Αµοιβαίου Κεφαλαίου Ευρωπαϊκού προσανατολισµού, που θα ανταποκρίνεται στις απαιτήσεις τ

Κατόπιν των ανωτέρω, ο πρόεδρος προτείνει την έγκριση των Οικονοµικών Καταστάσεων της 31/12/2008 και των αποτελεσµάτων της χρήσης αυτής.

ΝΟΜΟΣ 3487,ΦΕΚ Α 190/

ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΑΡΙΘΜ. 123/

Κατευθυντήριες γραµµές για αρµόδιες αρχές και εταιρείες διαχείρισης ΟΣΕΚΑ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους

ΚΕΦΑΛΑΙΟ 11 ΠΟΛΙΤΙΚΗΣ ΚΑΝΟΝΙΣΤΙΚΗΣ ΣΥΜΜΟΡΦΩΣΗΣ ΟΜΙΛΟΥ ΤΡΑΠΕΖΑΣ ΠΕΙΡΑΙΩΣ. Πολιτική κατηγοριοποίησης πελατών

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ. Εγκρίθηκε από το Διοικητικό Συμβούλιο την 12/9/2017

ΒΙΣ Βιομηχανία Συσκευασιών ΑΕ ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ. 1 Σκοπός και βασικές αρχές. 2 Σύνθεση της επιτροπής ελέγχου

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Έκθεση Φερεγγυότητας & Χρηματοοικονομικής Κατάστασης Ομίλου - Σύνοψη

14 η Μαρτίου Προκειμένου να καταλήξουμε στην άποψή μας μελετήσαμε τα παρακάτω :

Εθνικό Σύστηµα ιαπίστευσης Α.Ε.

ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ

-ΕΚΘΕΣΗ ΤΟΥ ΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ «ΚΥΠΡΟΥ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΙΑΧΕΙΡΙΣΗΣ ΑΜΟΙΒΑΙΩΝ ΚΕΦΑΛΑΙΩΝ»

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014

ΙΟΝΙΚΗ ΣΥΜΜΕΤΟΧΩΝ ΑΘΗΝΑΙ

ΚΕΦΑΛΑΙΑΚΗ ΕΠΑΡΚΕΙΑ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΚΙΝΔΥΝΟΥ (ΠΥΛΩΝΑΣ 3 ΑΠΟΦ. 9/459/ )

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. /.. ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΕΝΔΕΙΚΤΙΚΟΣ ΟΔΗΓΟΣ ΥΠΟΜΝΗΜΑΤΟΣ

ΝΟΜΟΣ ΥΠ' ΑΡΙΘ. 3016/2002

ΠΑΡΑΡΤΗΜΑ. της πρότασης ΚΑΝΟΝΙΣΜΟΥ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

ΔΥΝΑΜΙΚΗ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ Α.Ε.Π.Ε.Υ ΗΜΕΡΟΜΗΝΙΑ ΑΝΑΦΟΡΑΣ 31/12/2015

Επιπλέον, το ιοικητικό Συµβούλιο, ορίζει Υπεύθυνο ιαχείρισης Κινδύνων µε συγκεκριµένες αρµοδιότητες.

ΔΩΔΩΝΗ ΕΠΕΝΔΥΣΕΙΣ ΧΑΡΤΟΦΥΛΑΚΙΟΥ ΔΗΜΟΣΙΑ ΕΤΑΙΡΕΙΑ ΛΤΔ ΕΞΑΜΗΝΙΑΙΑ ΟΙΚΟΝΟΜΙΚΗ ΕΚΘΕΣΗ

ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΤΟΥ ΣΥΝΟΛΟΥ Ή ΣΤΟΙΧΕΙΩΝ ΚΑΘΟΛΙΚΗΣ ΥΠΗΡΕΣΙΑΣ

Δημόσια διαβούλευση. Ερωτήσεις και απαντήσεις

ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Επισκόπηση των εναλλακτικών επιλογών και διακριτικών ευχερειών που ορίζονται στην οδηγία 2013/36/ΕΕ και στον κανονισμό (ΕΕ) αριθ.

Ι. Χ. ΜΑΥΡΙΚΗΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ Α.Ε.Π.Ε.Υ.

Διαχείριση Κινδύνων για Μικρές και Μεσαίες Επιχειρήσεις

ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΤΟΥ ΣΥΝΟΛΟΥ Ή ΣΤΟΙΧΕΙΩΝ ΚΑΘΟΛΙΚΗΣ ΥΠΗΡΕΣΙΑΣ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

ΕΚΘΕΣΗ ΙΑΧΕΙΡΙΣΗΣ ΤΟΥ ΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ ΕΤΑΙΡΙΑΣ ΙΑΧΕΙΡΙΣΗΣ ΕΠΕΝ ΥΤΙΚΩΝ ΚΕΦΑΛΑΙΩΝ ΤΑΜΕΙΩΝ ΑΣΦΑΛΙΣΗΣ Α.Ε.Π.Ε.Υ. (Ε ΕΚΤ Α.Ε.Π.Ε.Υ.

Τακτική ανταλλαγή πληροφοριών στο πλαίσιο λειτουργίας των κολλεγίων εποπτικών αρχών

Επιτροπή Λογιστικής Τυποποίησης & Ελέγχων. Ν.4449/2017 & Κανονισµός 537/2014. Γεώργιος Βενιέρης. Πρόεδρος. 25Μαΐου, 2017

ΠΙΣΤΩΤΙΚΟΣ ΚΙΝ ΥΝΟΣ. Ανάπτυξη Ολοκληρωµένου Συστήµατος Μέτρησης και ιαχείρισης Πιστωτικού Κινδύνου

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

ΠΟΛΙΤΙΚΗ ΚΑΙ ΙΑ ΙΚΑΣΕΙΣ ΑΠΟΦΥΓΗΣ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ TRITON ASSET MANAGEMENT ΑΕ ΑΚ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

ΚΥΚΛΟΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ Α.Ε.Π.Ε.Υ ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ

Κατευθυντήριες γραμμές σχετικά με την υποβολή στοιχείων για τους σκοπούς της χρηματοπιστωτικής σταθερότητας

Iolcus Investments ΑΕΠΕΥ

Κώδικας εοντολογίας της ιοίκησης. & των Οικονοµικών Υπηρεσιών. της Εθνικής Asset Management Α.Ε..Α.Κ.

VΙΙΙ. ΛΕΙΤΟΥΡΓΙΚΟΣ ΚΙΝ ΥΝΟΣ 4. Εξελιγµένη µέθοδος µέτρησης

ΕΛΤΙΟ ΤΥΠΟΥ ΑΠΟΤΕΛΕΣΜΑΤΑ Α ΕΞΑΜΗΝΟΥ 2004

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση

PwC. Νομοθετικό πλαίσιο και βέλτιστες πρακτικές Εσωτερικού Ελέγχου σε Ασφαλιστικές Εταιρείες

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής,

Μελέτες Περιπτώσεων. Επιχειρησιακή Στρατηγική. Αριστοµένης Μακρής

27/02/2018. Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας

ATHOS ASSET MANAGEMENT ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΑΜΟΙΒΑΙΩΝ ΚΕΦΑΛΑΙΩΝ

Κατ' εξουσιοδότηση Κανονισμός (ΕΕ) 2015/2303 της Επιτροπής της 28

Κανονισμός Αξιολόγησης Απόδοσης

ΠΕΙΡΑΙΩΣ ΕΠΕΝΔΥΣΕΙΣ ΑΚΙΝΗΤΗΣ ΠΕΡΙΟΥΣΙΑΣ Α.Ε.Ε.Α.Π. Ενδιάμεσες Συνοπτικές Ατομικές Οικονομικές Kαταστάσεις

Π Ο Λ Ι Τ Ι Κ Η Α Π Ο Δ Ο Χ Ω Ν

Audit Committees November 1, 2006

Πληροφορίες εποπτικής φύσεως σχετικά µε την κεφαλαιακή επάρκεια της. ΚΑΠΠΑ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ Α.Ε.Π.Ε.Υ., τους κινδύνους που αναλαµβάνει

ΤΕΧΝΙΚΟ ΕΛΤΙΟ ΜΕΤΡΟΥ 4.5: «Κατάρτιση Ανθρώπινου υναµικού του. του Τοµέα επικοινωνιών» 4.5 «Κατάρτιση Ανθρώπινου υναµικού

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

Καταστατικό επιθεώρησης της ΕΚΤ

EL Eνωµένη στην πολυµορφία EL A8-0158/18. Τροπολογία. Sergio Gaetano Cofferati εξ ονόµατος της Οµάδας S&D


Επιτροπή Διαχειρίσεως Κινδύνων. (Risk Management Committee) Κανονισμός Λειτουργίας

ΔΙΕΘΝΕΣ ΛΟΓΙΣΤΙΚΟ ΠΡΟΤΥΠΟ 1 «ΠΑΡΟΥΣΙΑΣΗ ΤΩΝ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΤΑΣΤΑΣΕΩΝ»

Asset & Wealth Management Α.Ε.Π.Ε.Υ.

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2015/534 ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ

(Άρθρα 1-11) ΚΕΦΑΛΑΙΟ Α.

Κώδικας Δεοντολογίας της Διοίκησης. & των Οικονομικών Υπηρεσιών. της Τράπεζας & του Ομίλου

Εταιρική Διακυβέρνηση: Η πρόσφατη εμπειρία του Ν.4364/2016 για τις ασφαλιστικές επιχειρήσεις

Iolcus Investments ΑΕΠΕΥ

ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΕΧΑΕ

Transcript:

ΠΟΛΙΤΙΚΗ Τίτλος: Τοµέας: Υπεύθυνη Οργανωτική Μονάδα (Process Owner): Ηµεροµηνία Ισχύος : Περίληψη: ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΚΙΝ ΥΝΩΝ ΚΑΙ ΑΣΦΑΛΙΣΗΣ ΙΑΧΕΙΡΙΣΗ ΕΤΑΙΡΙΚΩΝ ΚΙΝ ΥΝΩΝ ΓΕΝΙΚΟΣ ΙΕΥΘΥΝΤΗΣ ΚΑΝΟΝΙΣΤΙΚΗΣ ΣΥΜΜΟΡΦΩΣΗΣ, ΙΑΧΕΙΡΙΣΗΣ ΕΤΑΙΡΙΚΩΝ ΚΙΝ ΥΝΩΝ & ΑΣΦΑΛΙΣΗΣ ΟΜΙΛΟΥ ΟΤΕ 14/12/2012 Η πολιτική αυτή περιγράφει τις τρέχουσες απαιτήσεις διαχείρισης κινδύνων και ασφάλισης του Οµίλου OTE και τις σχετικές αρµοδιότητες ώστε να προσδιοριστούν κανόνες προκειµένου να πληρούνται οι απαιτήσεις του προτύπου ICS (Internal Control System), όπως αυτό έχει καθοριστεί από τον Όµιλο ΟΤΕ Έκδοση: 1.0 Σελίδα 1 από 21 11/4/2013

ΘΕΣΗ ΥΠΟΓΡΑΦΗ Σύνταξη: Πηλίδου Φωτεινή Προϊστάµενος Υποδιεύθυνσης Ανάπτυξης & ιαχείρισης ιαδικασιών Σταθερής & Κινητής Προβατάρης Κώστας Προϊστάµενος Υποδιεύθυνσης ιαχείρισης Εταιρικών Κινδύνων Οµίλου ΟΤΕ Παλαιογεώργου Πόλυ Προϊστάµενος ιεύθυνσης ιαχείρισης & Βελτιστοποίησης ιαδικασιών Οµίλου ΟΤΕ Αθανασόπουλος Γιώργος Γενικός ιευθυντής Τεχνολογιών Πληροφορικής Οµίλου ΟΤΕ Ανασκόπηση: Μαζαράκης Χαράλαµπος Γενικός ιευθυντής Χρηµατοοικονοµικών Θεµάτων Οµίλου ΟΤΕ ηµητριάδης Αριστόδηµος Γενικός ιευθυντής Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων & Ασφάλισης Οµίλου ΟΤΕ Θεωρήθηκε για τη νοµική διατύπωση Νικολαΐδη Ειρήνη Νοµικός Σύµβουλος Οµίλου ΟΤΕ - Εκτελεστικός Γενικός ιευθυντής Νοµικών Υπηρεσιών & Ρυθµιστικών Θεµάτων Οµίλου ΟΤΕ Έγκριση: Τσαµάζ Μιχαήλ ιευθύνων Σύµβουλος ιοικητικό Συµβούλιο Ο Γενικός ιευθυντής Εσωτερικού Ελέγχου Οµίλου ΟΤΕ έχει λάβει γνώση της παρούσας πολιτικής: Έκδοση: 1.0 Σελίδα 2 από 21 11/4/2013

ΙΣΤΟΡΙΚΟ ΑΛΛΑΓΩΝ Έκδοση Ηµεροµηνία Περιγραφή Αλλαγών 1.0 14/12/2012 Σύνταξη και έγκριση εγγράφου Έκδοση: 1.0 Σελίδα 3 από 21 11/4/2013

Περιεχόµενα 1) Εισαγωγή... 5 2) Σκοπός... 5 3) Πεδίο Εφαρµογής... 5 4) Είδος Πρόσβασης... 6 5) Νοµικές Απαιτήσεις... 6 5.1) Νοµικές ιατάξεις... 6 5.2) Πρότυπα... 6 6) Οικονοµικές Απαιτήσεις... 7 6.1) Κίνδυνοι που Μπορούν και Κίνδυνοι που δεν Μπορούν να Εκφραστούν Ποσοτικά... 8 6.2) Είδη Κινδύνων... 8 7) ιαχείριση κινδύνων... 9 7.1) Ρόλοι και Αρµοδιότητες... 9 7.2) Βήµατα ιαχείρισης Κινδύνων...10 7.3) Εφαρµογή και Πληροφόρηση...12 7.4) ιαχείριση Κινδύνου σε ipf, Επεξηγηµατικά Σηµειώµατα (Business Cases) και Επενδυτικά Έργα 15 8) ιαχείριση Ασφάλισης...15 8.1) Προγράµµατα σε Επίπεδο Οµίλου και Προαιρετική Ασφαλιστική Κάλυψη σε Επίπεδο Οµίλου 15 8.2) Ασφαλιστήρια Συµβόλαια Μονάδων Οµίλου...16 8.3) Έλεγχος και παρακολούθηση Ασφαλιστηρίων Συµβολαίων...16 8.4) Αγορά Ασφαλιστικών Υπηρεσιών...17 8.5) Συνασφάλιση Συνδεδεµένων Εταιρειών...17 8.6) Κατανοµή απανών...17 8.7) Αρµοδιότητες ιαχείρισης Ασφάλισης...17 8.8) Συστήµατα και ιεργασίες...18 9) Όροι Συντοµογραφίες...19 10) Σχετικά Έγγραφα...21 Έκδοση: 1.0 Σελίδα 4 από 21 11/4/2013

1) Εισαγωγή Οι επιχειρηµατικές δραστηριότητες χαρακτηρίζονται από αβεβαιότητα. Η αβεβαιότητα αυτή µπορεί να πηγάζει εκτός Εταιρείας ή να προκύπτει από τις δικές της ενέργειες. Συνήθως η αβεβαιότητα είναι συνώνυµη µε τον ορισµό του κινδύνου. Ωστόσο, σχετικά µε αυτό, θα πρέπει να γίνεται διάκριση ανάµεσα στις πιθανές θετικές αποκλίσεις από το αναµενόµενο (που ονοµάζονται και ευκαιρίες) και τις αρνητικές αποκλίσεις (που ονοµάζονται κίνδυνοι). Η συστηµατική παρακολούθηση της αβεβαιότητας επιτρέπει την έγκαιρη λήψη κατάλληλων µέτρων, περιορισµό των κινδύνων και συστηµατική αξιοποίηση των ευκαιριών. Συνεπώς, η ύπαρξη λειτουργικού συστήµατος διαχείρισης κινδύνων (Risk Management System) είναι βασικό στοιχείο της αξιακής εταιρικής διοίκησης, δεδοµένου ότι στηρίζει τις προσπάθειες διασφάλισης της επιχειρηµατικής επιτυχίας µε βιώσιµο τρόπο. Η ανάγκη υλοποίησης συστήµατος διαχείρισης κινδύνων δεν προκύπτει µόνο από επιχειρηµατικές και χρηµατοοικονοµικές απαιτήσεις, αλλά και από νοµικές διατάξεις. Τόσο οι νοµικές, όσο και οι επιχειρηµατικές απαιτήσεις θέσπισης συστήµατος διαχείρισης κινδύνων έχουν σκοπό την διαφύλαξη των συµφερόντων όλων των ενδιαφερόµενων µερών της Εταιρείας. Ενώ οι νοµικές διατάξεις εστιάζονται ιδιαίτερα στα εκλεγµένα εταιρικά όργανα, τις µεθόδους αναφοράς και τις γενικές απαιτήσεις ενός συστήµατος διαχείρισης κινδύνων, από επιχειρηµατική σκοπιά η ουσία της διαχείρισης κινδύνων έγκειται στην επιλογή, την εφαρµογή και τον έλεγχο των καθορισµένων µέτρων. Στο πλαίσιο µιας πλήρους διαχείρισης κινδύνων και ασφάλισης, η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης του Οµίλου ΟΤΕ υποστηρίζει το ιοικητικό Συµβούλιο στην εκτέλεση των καθηκόντων του στην διαχείριση του Οµίλου καθώς και στην τήρησης των νοµικών υποχρεώσεων. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ είναι αρµόδια για να ορίζει κατευθυντήριες γραµµές, για την έγκριση των ασφαλιστικών αναγκών καθώς και για τον συντονισµό της σύναψης ασφαλιστικών συµβολαίων. 2) Σκοπός Σκοπός της πολιτικής είναι: Η καθιέρωση Συστήµατος ιαχείρισης Κινδύνων στον Όµιλο ΟΤΕ. Το Σύστηµα ιαχείρισης Κινδύνων θα πρέπει να συµµορφώνεται πλήρως µε την Πολιτική Ασφάλισης Κινδύνων της DT. Προκειµένου να πληρούνται οι προδιαγραφές µιας αποτελεσµατικής διαχείρισης κινδύνων και να διασφαλίζεται η συµµόρφωση µε τις νοµικές υποχρεώσεις που υπέχει το ιοικητικό Συµβούλιο ή η ανώτατη διοίκηση, οι κανόνες που καταγράφονται στη παρούσα Πολιτική θα συνεχίσουν να ισχύουν σε περίπτωση οποιασδήποτε µεταβολής στις ενδοοµιλικές σχέχεις µεταξύ της µητρικής εταιρείας και των θυγατρικών της. Η παρούσα Πολιτική του Οµίλου πληροί τις απαιτήσεις του Συστήµατος Εσωτερικού Ελέγχου (ICS) για τη διαχείριση των κινδύνων του Οµίλου. 3) Πεδίο Εφαρµογής Η πολιτική αυτή έχει ισχύ σε όλες τις εταιρείες του Οµίλου OTE (Μονάδες Οµίλου), που τα αρµόδια εταιρικά τους όργανα αποδέχονται, εγκρίνουν την πολιτική η οποία θα αποτελεί πρότυπο δεσµευτικό για τη λειτουργία της αντίστοιχης µονάδας τους. Τα πρότυπα είναι δεσµευτικά στον βαθµό που αυτό επιτρέπεται από την αντίστοιχη εθνική νοµοθεσία. Όπου είναι αναγκαίο, τα πρότυπα αυτά µπορούν να προσαρµόζονται ανάλογα µε τον τοµέα στον οποίο ανήκει η κάθε µονάδα. Οι όποιες προσθήκες εκπονούνται µε ευθύνη του ίδιου του τοµέα (π.χ. αρµοδιότητες, Έκδοση: 1.0 Σελίδα 5 από 21

λεπτοµερείς ροές διεργασιών/ διαδικασιών) και την σύµφωνη γνώµη της Γενικής ιεύθυνσης Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. 4) Είδος Πρόσβασης Πρόσβαση στην παρούσα πολιτική έχουν όλα τα επίπεδα διοίκησης της Εταιρείας. εν επιτρέπεται η διανοµή αυτού του εγγράφου εκτός εταιρείας. 5) Νοµικές Απαιτήσεις Η ύπαρξη αποτελεσµατικών συστηµάτων εταιρικής διαχείρισης και ελέγχου διασφαλίζεται µε τη θέσπιση νόµων αλλά και µέσω αποφάσεων των εποπτικών αρχών της Χρηµατιστηριακής αγοράς. Μέσω των προτύπων, προστίθενται και λεπτοµέρειες στις ως άνω νοµικές διατάξεις, που αφορούν τον όµιλο ΟΤΕ. 5.1) Νοµικές ιατάξεις Η νοµική υποχρέωση για καθιέρωση διαχείρισης κινδύνων βασίζεται στις νοµοθετικές διατάξεις κάθε χώρας, στην Ελλάδα κυρίως από: Άρθρο 43 α του ΚΝ 2190/1920 (όπως τροποποιήθηκε από το άρθρο 2 παρ 2 του Ν 3873/2010) Σύµφωνα µε το άρθρο 43 α παράγραφος 3 εδάφιο δ του ΚΝ 2190/1920 το ιοικητικό Συµβούλιο εταιρείας µε µετοχές εισηγµένες προς διαπραγµάτευση σε οργανωµένη αγορά, πρέπει να συµπεριλάβει στην Ετήσια Έκθεση ιαχείρισης και δήλωση εταιρικής διακυβέρνησης η οποία πρέπει να περιέχει περιγραφή των κύριων χαρακτηριστικών των συστηµάτων εσωτερικού ελέγχου και διαχείρισης κινδύνων της εταιρείας. Σύµφωνα µε το εδάφιο ε της ως άνω παραγράφου του ίδιου άρθρου, οι ελεγκτές της εταιρείας οφείλουν να επαληθεύουν τη συµφωνία της Έκθεσης ιαχείρισης του ιοικητικού Συµβουλίου µε τις σχετικές οικονοµικές καταστάσεις και να εκτιµούν κατά ποσό οι ευκαιρίες και οι κίνδυνοι αποτυπώνονται σωστά. O «Κώδικας Εταιρικής ιακυβέρνησης του Συνδέσµου Επιχειρήσεων και Βιοµηχανιών (ΣΕΒ)», που έχει υιοθετηθεί από τον ΟΤΕ, περιλαµβάνει τις εξής απαιτήσεις: Το ιοικητικό Συµβούλιο πρέπει να διασφαλίζει την κατάλληλη διαχείριση και τον έλεγχο των κινδύνων της Επιχείρησης. Η Επιτροπή Ελέγχου, ειδικότερα, ελέγχει µε ζητήµατα λογιστικής και διαχείρισης κινδύνων. Ο Νόµος 3693/2008 ο οποίος ενσωµάτωσε την 8η Οδηγία της ΕΕ (Οδηγία 2006/43/ΕΚ) καθιερώνει έναν δεσµευτικό κανονισµό σχετικά µε ζητήµατα ελέγχου και την Επιτροπή Ελέγχου. Το Άρθρο 37 του Νόµου ορίζει ότι η Επιτροπή Ελέγχου θα πρέπει να παρακολουθεί την αποτελεσµατική λειτουργία των συστηµάτων εσωτερικού ελέγχου και διαχείρισης κινδύνων της εταιρείας. Ως επέκταση των υφιστάµενων κανόνων, αυτό ισχύει και για κινδύνους που δεν θεωρούνται ότι θέτουν σε κίνδυνο την ύπαρξη της εταιρείας. 5.2) Πρότυπα Ο Όµιλος OTE χρησιµοποιεί: A. Πρότυπο Σ.Ε.Ε. (ICS ) Σύµφωνα µε τις νοµικές διατάξεις και τα πρότυπα, ο όµιλος ΟΤΕ έχει δεσµευτεί να διατηρεί τα υψηλότερα επίπεδα διαφάνειας και αξιοπιστίας σε ότι αφορά στις οικονοµικές καταστάσεις και να συµµορφώνεται µε τα πρότυπα εταιρικής διακυβέρνησης. Τηρεί τη δέσµευση αυτή εφαρµόζοντας ένα σταθερά αυτοµατοποιηµένο Σύστηµα Εσωτερικού Ελέγχου (Σ.Ε.Ε.; ICS) πλήρως ενσωµατωµένο στις λειτουργικές διεργασίες της επιχείρησης. Έκδοση: 1.0 Σελίδα 6 από 21

B. Committee of Sponsoring Organizations of the Treadway Commission (COSO) Το πλαίσιο COSO, που έχει αναπτυχθεί από την Committee of Sponsoring Organizations της Treadway Commission είναι ένα πρότυπο αναγνωρισµένο από την Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (U.S. Securities and Exchange Commission SEC). Το COSO Ι αποτελεί ένα πλαίσιο ολοκληρωµένου Συστήµατος Εσωτερικού Ελέγχου (Σ.Ε.Ε.; ICS) που περιλαµβάνει τα εξής στοιχεία: παρακολούθηση, πληροφόρηση και επικοινωνία, ενέργειες ελέγχου, περιβάλλον κινδύνου και αξιολόγηση κινδύνων. Η προσοχή εστιάζεται στη σωστή λογιστική και χρηµατοοικονοµική πληροφόρηση. Με την επέκτασή του COSO Ι, το πλαίσιο COSO II, καλύπτει τον ορισµό ενός γενικού συστήµατος διαχείρισης κινδύνων και επικεντρώνεται στην έγκαιρη διαπίστωση και διαχείριση εµπορικών κινδύνων. Το πλαίσιο διαχείρισης εταιρικών κινδύνων (ERM Enterprise Risk Management) που ανέπτυξε το COSO καθορίζει ποια είναι τα συστατικά ενός επαρκούς συστήµατος διαχείρισης κινδύνων. Στόχος είναι να εντοπιστούν οι δυνατότητες βελτιστοποίησης διεργασιών και αξιοποίησης πόρων. Κύρια επιδίωξη είναι η βελτίωση των χρηµατοοικονοµικών καταστάσεων (financial reporting) µέσω αποτελεσµατικών µηχανισµών εσωτερικού ελέγχου. Σε ό,τι αφορά τη ιαχείριση Εταιρικών Κινδύνων (ERM - Enterprise Risk Management) το COSO περιλαµβάνει τα εξής επίπεδα: Εταιρική διακυβέρνηση (στρατηγική, επιχειρηµατικές διεργασίες, πληροφόρηση µέσω αναφορών, συµµόρφωση µε νόµους και κανονισµούς), Μηχανισµοί εσωτερικού ελέγχου (π.χ. αναγνώριση γεγονότων, αξιολόγηση και διαχείριση κινδύνων) Επιχειρηµατικές µονάδες (π.χ. θυγατρικές, γενικές διευθύνσεις, διευθύνσεις). Παρόµοια µε το πλαίσιο COSO, το COBIT (Control Objectives for Information and Related Technology) είναι ένα µοντέλο ελέγχου και διαχείρισης για διεργασίες και διαχείριση πληροφορικής. C. ISO 31000 Τον Οκτώβριο του 2009, ο ιεθνής Οργανισµός Τυποποίησης (International Organization for Standardization ISO) δηµοσίευσε ένα πρότυπο διαχείρισης κινδύνων µε παγκόσµια εφαρµογή. Το πρότυπο ISO 31000 «ιαχείριση Κινδύνων Αρχές και κατευθυντήριες γραµµές» ( Risk management Principles and guidelines ) θεωρείται κατευθυντήρια γραµµή για τη δηµιουργία ενός διεθνώς αναγνωρισµένου συστήµατος διαχείρισης κινδύνων. Το σύστηµα διαχείρισης κινδύνων του OTE βασίζεται σε αυτό το πρότυπο. 6) Οικονοµικές Απαιτήσεις Από τη σκοπιά της Εταιρείας η διαχείριση κινδύνων αποτελεί µια συνεχή διεργασία για την έγκαιρη αναγνώριση, αξιολόγηση, διαχείριση και κοινοποίηση, καθώς και για τον έλεγχο των κινδύνων. Κύριος στόχος είναι η διαφύλαξη της ύπαρξης καθώς και της µελλοντικής επιχειρηµατικής επιτυχίας της Εταιρείας. Ως εκ τούτου, η διαχείριση κινδύνων συνεπάγεται την επαρκή αποτύπωση της κατάστασης επιχειρηµατικών κινδύνων ως βάση για τη λήψη αποφάσεων που βελτιστοποιούνται αυξάνοντας την αξία του Οµίλου. Στο πλαίσιο αυτό, κίνδυνος είναι η αβεβαιότητα αναφορικά µε τις µελλοντικές εξελίξεις. Για να γίνεται η διάκριση ανάµεσα σε θετικές και αρνητικές συνέπειες ως αποτέλεσµα πιθανών αποκλίσεων από τις αναµενόµενες εξελίξεις, οι θετικές συνέπειες συνήθως ονοµάζονται ευκαιρίες, ενώ οι αρνητικές συνέπειες ονοµάζονται κίνδυνοι (µε τη στενή έννοια). Έκδοση: 1.0 Σελίδα 7 από 21

6.1) Κίνδυνοι που Μπορούν και Κίνδυνοι που δεν Μπορούν να Εκφραστούν Ποσοτικά Υπό ιδανικές συνθήκες, ο κίνδυνος µπορεί να εκφράζεται ποσοτικά, δηλαδή είναι δυνατό να προσδιοριστούν τόσο η πιθανότητα, όσο και οι συνέπειες ενός κινδύνου. Σε τέτοιες περιπτώσεις ο κίνδυνος µπορεί να περιγραφεί βάση ποσοτικών µεταβλητών κινδύνου, παραδείγµατος χάρη την τυπική ή µέγιστη απόκλιση από την αναµενόµενη τιµή. Ωστόσο, δεν είναι πάντα λογικό οι κίνδυνοι να εκφράζονται ποσοτικά. Όσο µεγαλύτερη είναι η αβεβαιότητα σχετικά µε την πιθανότητα και τις συνέπειες του κινδύνου, τόσο πιο άσκοπη είναι η ποσοτική του έκφραση, εξαιτίας πιθανών σφαλµάτων εκτίµησης. Αν η αβεβαιότητα είναι αρκετά µεγάλη, η ποσοτική έκφραση του κινδύνου καθίσταται αυθαίρετη. Για να µη δηµιουργηθεί παραπλανητικό αίσθηµα ακρίβειας, στις περιπτώσεις αυτές δεν θα πρέπει να γίνεται ποσοτική έκφραση ούτε της πιθανότητας ούτε των συνεπειών. Για να γίνει, όµως, µια πλήρης αποτύπωση της έκθεσης της Εταιρείας σε κινδύνους, πρέπει να γίνεται τουλάχιστον µια ποιοτική περιγραφή του κινδύνου. Οι ουσιώδεις κίνδυνοι στους οποίους εκτίθεται ο Όµιλος θα πρέπει επίσης να αναλύονται µε βάση τις µεταξύ τους συσχετίσεις. Στη συνέχεια, µπορεί να περιγραφεί µια γραµµική συσχέτιση µε βάση τη συσχέτισή τους. Άρα ένας συντελεστής συσχέτισης ίσος µε 1 περιγράφει µια πλήρως θετική συσχέτιση, ενώ ένας συντελεστής -1 µια πλήρως αρνητική συσχέτιση. Αν η συσχέτιση είναι λιγότερο έντονη, η τιµή του συντελεστή θα κυµαίνεται ανάµεσα στο -1 και στο 1. Για τη διαχείριση των κινδύνων είναι πολύ σηµαντικό να λαµβάνονται υπόψη οι µεταξύ τους συσχετίσεις. Παραδείγµατος χάρη, οι κίνδυνοι που συσχετίζονται αρνητικά µπορούν να µετριάζουν ο ένας τον άλλο. Οι κίνδυνοι που συσχετίζονται θετικά έχουν σχετικά υψηλή πιθανότητα να προκύψουν ταυτόχρονα, µε πιθανό αποτέλεσµα να συσσωρευτούν οι αρνητικές τους συνέπειες. 6.2) Είδη Κινδύνων Για την ταξινόµηση των κινδύνων του Οµίλου µπορεί να γίνει διάκριση ανάµεσα σε στρατηγικούς, λειτουργικούς και χρηµατοοικονοµικούς κινδύνους: Στρατηγικοί κίνδυνοι είναι εκείνοι που θέτουν σε κίνδυνο την επίτευξη των µακροπρόθεσµων εταιρικών στόχων. Το ζήτηµα στην περίπτωση αυτή είναι κατά πόσον λαµβάνονται τα «κατάλληλα µέτρα» για την επίτευξη των εταιρικών στόχων. Ουσιαστικά οι στρατηγικοί κίνδυνοι προκύπτουν από αποφάσεις όπως ποιες επιχειρηµατικές δραστηριότητες θα πρέπει να διεξαχθούν µε ποιους πελάτες σε ποιες αγορές. Τέτοιου είδους κίνδυνοι αποτελούν συνήθως αντικείµενο θεµελιωδών επιχειρηµατικών αποφάσεων µακροπρόθεσµου χαρακτήρα, που επηρεάζουν τη στρατηγική, την πορεία και τις προοπτικές της εταιρείας. Στις πηγές κινδύνου που επηρεάζουν αποφασιστικά την επιτυχία αυτών των αποφάσεων περιλαµβάνονται οι δηµογραφικές, οικονοµικές, πολιτικές, νοµικές, κανονιστικές και τεχνολογικές εξελίξεις. Επηρεάζουν κάθε εταιρεία σε έναν οικονοµικό χώρο. Οι στρατηγικοί κίνδυνοι είναι εξωγενούς φύσης ως προς την εταιρεία, η οποία δεν µπορεί να τους διαχειριστεί άµεσα. Όταν εξετάζονται οι λειτουργικοί κίνδυνοι, το ζητούµενο είναι να αναρωτιόµαστε κατά πόσον η όλη διεργασία λειτουργίας είναι κατάλληλη για τη στήριξη της επίτευξης των εταιρικών στόχων. Εδώ η προσοχή εστιάζεται στις διεργασίες της παροχής υπηρεσιών, της πληροφόρησης και της επικοινωνίας. Στις πηγές κινδύνου µπορεί να συµπεριλαµβάνονται ανθρώπινα λάθη, δυσλειτουργίες των συστηµάτων ή ελλείψεις στις διεργασίες διαχείρισης και ελέγχου. Οι λειτουργικοί κίνδυνοι προκύπτουν κυρίως κατά τη διεξαγωγή των βασικών επιχειρηµατικών δραστηριοτήτων. Κατά κανόνα είναι αποτέλεσµα αποφάσεων που λαµβάνονται στο εσωτερικό της εταιρείας, άρα µπορούν (τουλάχιστον σε κάποιο βαθµό) να ελέγχονται από αυτή. Οι χρηµατοοικονοµικοί κίνδυνοι προκύπτουν επειδή η εταιρεία έχει στην κατοχή της, ή χρησιµοποιεί, χρηµατοπιστωτικά µέσα. Οι πηγές κινδύνου περιλαµβάνουν κυρίως τον κίνδυνο Έκδοση: 1.0 Σελίδα 8 από 21

µεταβολών της αγοραίας τιµής σε ό,τι αφορά τις συναλλαγµατικές ισοτιµίες, τα επιτόκια, τη ρευστότητα και τις τιµές των εµπορευµάτων. Περιλαµβάνουν, επίσης, πιστωτικούς κινδύνους. Το στοιχείο που διακρίνει τους χρηµατοπιστωτικούς από τους στρατηγικούς και τους λειτουργικούς κινδύνους είναι η σχέση τους µε τη βασική επιχειρηµατική δραστηριότητα. Οι χρηµατοπιστωτικοί κίνδυνοι προκύπτουν µετά τη λήψη της απόφασης σχετικά µε την υποκείµενη συναλλαγή και τη συµµετοχή σε αυτή. Όπως και οι λειτουργικοί κίνδυνοι, προκύπτουν από εσωτερικές αποφάσεις και µπορούν να ελέγχονται µέσω των δραστηριοτήτων της (χρηµατοπιστωτικής) διαχείρισης. Για περισσότερες λεπτοµέρειες σχετικά µε τους χρηµατοπιστωτικούς κινδύνους και τους τρόπους διαχείρισής τους, ανατρέξτε στις κατευθυντήριες οδηγίες που παρέχει η ιεύθυνση Χρηµατοοικονοµικών Ροών του Οµίλου. 7) ιαχείριση κινδύνων 7.1) Ρόλοι και Αρµοδιότητες Η Επιτροπή Ελέγχου είναι αρµόδια για την παρακολούθηση της αποτελεσµατικής λειτουργίας των συστηµάτων εσωτερικού ελέγχου και διαχείρισης κινδύνων της εταιρείας. Η Επιτροπή Εταιρικής ιακυβέρνησης καθορίζει τα στρατηγικά ζητήµατα που άπτονται της εταιρικής διακυβέρνησης και παρέχει υποστήριξη για θέµατα κινδύνων και συµµόρφωσης. Μόνιµα µέλη της θα είναι ο Νοµικός Σύµβουλος Οµίλου OTE - Γενικός ιευθυντής Νοµικών Υπηρεσιών & Ρυθµιστικών Θεµάτων Οµίλου OTE, ο Γενικός Οικονοµικός ιευθυντής Οµίλου ΟΤΕ, ο Γενικός ιευθυντής Ανθρώπινου υναµικού Οµίλου OTE, ο Γενικός ιευθυντής Εσωτερικού Ελέγχου Οµίλου ΟΤΕ και ο Γενικός ιευθυντής Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ, ενώ αν κρίνεται απαραίτητο θα προσκαλούνται στελέχη από τις άλλες αντίστοιχες οργανωτικές µονάδες. Οι επιχειρησιακοί προϊστάµενοι και οι προϊστάµενοι λειτουργιών των µονάδων του Οµίλου (π.χ. ένας επικεφαλής έργου, οποιοσδήποτε κατέχει θέση ευθύνης, µέλη Σ) είναι υπεύθυνοι για τον εντοπισµό των κινδύνων και τη διαχείριση αυτών στους τοµείς ευθύνης τους. Η ευθύνη αυτή καλύπτει την αναγνώριση, αξιολόγηση και διαχείριση κινδύνων στο πλαίσιο του συστήµατος διαχείρισης κινδύνων της επιχειρηµατικής µονάδας. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ είναι αρµόδια για τη συνεχή ανάπτυξη του συστήµατος έγκαιρης προειδοποίησης και διαχείρισης κινδύνων επίσης εκδίδει πρότυπα προς εφαρµογή για το σύνολο του Οµίλου, προκειµένου να διασφαλίζεται η εφαρµογή τους µεθοδικά και µε συνέπεια.. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ είναι επίσης αρµόδια για τη στρατηγική ασφάλισης για το σύνολο του Οµίλου και την παρακολούθηση της επάρκειας των καλύψεων και ισχύος των ασφαλιστικών συµβολαίων του Οµίλου ΟΤΕ εν γένει. Οι υπεύθυνοι διαχείρισης κινδύνων είναι τα πρόσωπα επικοινωνίας για κάθε ερώτηµα που αφορά τη διαχείριση κινδύνων για τη µονάδα του Οµίλου στην οποία ανήκουν (Για τις Tier 1 και 2,εταιρίες οι υπεύθυνοι διαχείρισης κινδύνων ορίζονται από τα αρµόδια εταιρικά όργανα µε την σύµφωνη γνώµη της Γενικής ιεύθυνσης Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Για τις Tier 3 η διαχείριση κινδύνων είναι υποχρεωτική και ανατίθεται σε συγκεκριµένη υπηρεσιακή λειτουργία της εταιρείας µε την σύµφωνη γνώµη της Γενικής ιεύθυνσης Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Τα καθήκοντά τους περιλαµβάνουν την αναφορά και παρακολούθηση της κατάστασης κινδύνων, καθώς και την τήρηση της µεθοδολογίας στο πλαίσιο της ανάλυσης και αξιολόγησης κινδύνων αναφορικά µε την αντίστοιχη µονάδα. Οι εξωτερικοί ελεγκτές είναι επιφορτισµένοι µε το καθήκον να κρίνουν κατά πόσον ένα σύστηµα παρακολούθησης έχει εγκατασταθεί σύµφωνα µε τα ελληνικά και ευρωπαϊκά ελεγκτικά πρότυπα, και αν επαρκεί για την κάλυψη των απαιτήσεων που του έχουν τεθεί (έλεγχος συστήµατος). Ο έλεγχος αυτός θα πρέπει να προσδιορίσει κατά πόσον τα µέτρα που λαµβάνονται εντοπίζουν και κοινοποιούν όλους τους δυνητικά ζηµιογόνους κινδύνους αρκετά έγκαιρα, ώστε η ιοίκηση να είναι σε θέση να λάβει τα κατάλληλα µέτρα. Οι εξωτερικοί ελεγκτές κρίνουν, επίσης, κατά πόσον το Έκδοση: 1.0 Σελίδα 9 από 21

σύστηµα διαχείρισης κινδύνων, καθώς και οι κίνδυνοι και οι ευκαιρίες που απορρέουν από µελλοντικές εξελίξεις, περιγράφονται µε ακρίβεια στην Έκθεση ιαχείρισης του ιοικητικού Συµβουλίου. 7.2) Βήµατα ιαχείρισης Κινδύνων Η διαχείριση επιχειρηµατικών κινδύνων µπορεί να διαιρεθεί σε τέσσερα βασικά βήµατα: 1) ανάλυση επιχειρηµατικού περιβάλλοντος, 2) ανάλυση κατάστασης κινδύνου, 3) ανταπόκριση στην κατάσταση κινδύνου, 4) εφαρµογή και παρακολούθηση σχεδίου δράσης. Τα τέσσερα αυτά βήµατα αποτυπώνουν τη διαχείριση κινδύνων στο σύνολό της, δηλαδή στο πλαίσιο όλων των µονάδων του Οµίλου και όλων των αρµοδιοτήτων. Στόχος είναι να ελέγχεται το σύνολο των κινδύνων του Οµίλου, έτσι ώστε να µπορεί να επιτευχθεί το αποδεκτό προφίλ κινδύνου. Το βασικό συστατικό για την επιτυχή εφαρµογή της διαχείρισης κινδύνων είναι η πλήρης και έγκαιρη επικοινωνία µε όλους τους εµπλεκόµενους τοµείς, τόσο εντός, όσο και εκτός Εταιρείας (βλέπε ενότητα 7.3). 1) Ανάλυση Εσωτερικού και Εξωτερικού Επιχειρηµατικού Περιβάλλοντος Η ανάλυση του εξωτερικού περιβάλλοντος εστιάζεται στην έγκαιρη ανίχνευση κοινωνικών, πολιτικών, κανονιστικών και οικονοµικών ευκαιριών και κινδύνων, καθώς και ευκαιριών και κινδύνων σχετικών µε την αγορά/την πλευρά της ζήτησης, που µπορεί να επηρεάσουν την αξία του Οµίλου. Για τον εντοπισµό τους µπορούν να αξιοποιηθούν πηγές δεδοµένων όπως οι εσωτερικές και κλαδικές εκδόσεις ή διοικητικές εκδόσεις του δηµοσίου τοµέα, έρευνες από σηµαντικά ενδιαφερόµενα µέρη (υπαλλήλους και τρίτους), συνεδρίες ανταλλαγής ιδεών (brain storming) ή ανάλυση «ασθενών» σηµάτων (signal analysis) και υποκειµενικών παραγόντων (soft factor analysis). Η εσωτερική κατάσταση του Οµίλου αναλύεται προκειµένου να διευκρινιστεί ποια είναι η θέση του σε σχέση µε τις εξωγενείς ευκαιρίες και τους εξωγενείς κινδύνους, και να εντοπιστούν τα δυνατά και αδύνατα σηµεία του. Σηµαντικές πηγές πληροφόρησης για την εσωτερική ανάλυση είναι οι εσωτερικές εκδόσεις και οι οικονοµικές καταστάσεις (ισολογισµός, κατάσταση ταµειακών ροών, κατάσταση αποτελεσµάτων). Αυτό το βήµα της διαχείρισης κινδύνων αντιστοιχεί στην ανάλυση SWOT (δυνατών, αδύνατων σηµείων, ευκαιριών, απειλών). 2) Ανάλυση της Κατάστασης Κινδύνων Αφού εντοπιστούν οι ευκαιρίες και οι κίνδυνοι, πρέπει να αναλυθούν και να αξιολογηθούν. Για τον σκοπό αυτό πρέπει να προσδιοριστούν οι αντίστοιχες πιθανότητες και οι σχετικές επιπτώσεις όλων των εντοπισµένων ευκαιριών και κινδύνων για τον Όµιλο (λαµβάνοντας, αν είναι απαραίτητο, υπόψη τυχόν αλληλεξαρτήσεις). Σε ένα ιδανικό σενάριο θα είναι δυνατό να απεικονίζονται ποσοτικά τόσο οι πιθανότητες, όσο και οι επιπτώσεις, δηλαδή οι πιθανότητες µπορούν να εκφράζονται µε τιµές από το 0% µέχρι το 100%, ενώ οι επιπτώσεις µπορούν να παρουσιάζονται µε βάση τον χρηµατοοικονοµικό αντίκτυπο (δηλαδή ένα ποσό αναφοράς για κάθε καθορισµένη χρονική περίοδο). Αν είναι αδύνατη η ποσοτική έκφραση του κινδύνου, πρέπει να ορίζονται κατάλληλες ποιοτικές κατηγορίες (π.χ. «χαµηλός, µεσαίος, υψηλός») για την αξιολόγησή του. Μέτρα που ήδη εφαρµόζονται και µπορεί να επηρεάσουν την κατάσταση κινδύνου πρέπει να λαµβάνονται υπόψη. Η ανάλυση της κατάστασης κινδύνου και του προφίλ κινδύνου που έχουν αποτυπωθεί σε επίπεδο Οµίλου δεν µπορεί παρά να αποτελούν ένα στιγµιότυπο της τρέχουσας κατάστασης. Τόσο οι µεταβολές στο εσωτερικό και εξωτερικό επιχειρηµατικό περιβάλλον (όπως εξηγείται στην παράγραφο 1) παραπάνω), όσο και τα µέτρα που λαµβάνονται για την επίτευξη του αποδεκτού προφίλ κινδύνου (όπως εξηγείται στην παράγραφο 3) παρακάτω) µεταβάλλουν το προφίλ κινδύνου του Οµίλου, άρα είναι απαραίτητο να γίνεται τακτικά εκ νέου ανάλυση. 3) Ανταπόκριση στην Κατάσταση Κινδύνου Έκδοση: 1.0 Σελίδα 10 από 21

Το τρίτο βήµα της διαχείρισης κινδύνων είναι η ανταπόκριση στην κατάσταση κινδύνου της εταιρείας που αναλύθηκε νωρίτερα. Σε ό,τι αφορά την κατάσταση κινδύνου και τους επιµέρους κινδύνους που αναγνωρίζονται, διακρίνουµε τέσσερις δυνατότητες ανταπόκρισης: A. Αποφυγή κινδύνου: εκµηδένιση του σχετικού κινδύνου, είτε µέσω εξάλειψης της πηγής κινδύνου εντός ενός έργου ή µέσω της πλήρους αποφυγής έργων που ενέχουν αυτό τον κίνδυνο. B. Περιορισµός κινδύνου: µιας και η σηµασία ενός κινδύνου εξαρτάται τόσο από την πιθανότητά του, όσο και από τις συνέπειές του για το αποτέλεσµα του έργου (βλέπε εξήγηση στην παράγραφο 2) Ανάλυση της κατάστασης κινδύνου), ο περιορισµός κινδύνου προϋποθέτει τον περιορισµό είτε της πιθανότητας είτε των συνεπειών (είτε και των δύο). Γ. Μεταβίβαση κινδύνου: µε αυτό το µέτρο οι πιθανές συνέπειες ενός κινδύνου µεταβιβάζονται σε κάποιο άλλο µέρος. Συγκεκριµένα, το µέτρο αυτό περιλαµβάνει ασφαλιστικές λύσεις (βλέπε ενότητα 5).. Αποδοχή κινδύνου: η προσέγγιση αυτή συνεπάγεται ότι, εάν προκύψει κάποιος κίνδυνος, ο ίδιος ο Όµιλος θα υποστεί τις συνέπειες. Σε ιδανική περίπτωση, ο κίνδυνος γίνεται αποδεκτός σε ό,τι αφορά προϊόντα και υπηρεσίες που προέρχονται από τον Όµιλο, καθώς και σε ό,τι αφορά τις κύριες του δραστηριότητες, δηλαδή, στην περίπτωση κινδύνων που ο ίδιος ο Όµιλος είναι στην κατάλληλη θέση να διαχειριστεί, και τους οποίους µπορεί να αποδεχθεί µε χαµηλότερο κόστος απ' ό,τι οι εξωτερικοί εταίροι του. (Πρέπει να γίνεται σαφής διάκριση ανάµεσα στη συνειδητή και τη µη συνειδητή αποδοχή κινδύνου. Η δεύτερη περίπτωση προκύπτει αν οι κίνδυνοι δεν έχουν καν αναγνωριστεί ή οι πιθανότητες ή /και οι συνέπειές τους έχουν υποτιµηθεί. Συνεπώς, στην περίπτωση αυτή ο Όµιλος βρίσκεται αντιµέτωπος µε µια απαρατήρητη απειλή.) Οµοίως µε τις διαφορετικές δυνατότητες ανταπόκρισης σε αναγνωρισµένους κινδύνους, µπορεί να γίνεται διάκριση και ανάµεσα σε τέσσερις διαφορετικούς τρόπους ανταπόκρισης σε ευκαιρίες: Ε. Παραίτηση από ευκαιρίες: δεν αξιοποιείται καµία ευκαιρία πέραν των προγραµµατισµένων δυνητικών ευκαιριών. Αυτό σηµαίνει ότι δεν προκύπτουν ούτε περαιτέρω κίνδυνοι που πιθανώς συνδέονται µε αυτές. ΣΤ. Αξιοποίηση ευκαιριών: αξιοποιούνται ευκαιρίες πέραν των προγραµµατισµένων δυνητικών ευκαιριών. Η προσέγγιση αυτή µπορεί, παράλληλα, να δηµιουργήσει νέους κινδύνους. Ζ. Επέκταση ευκαιριών: οι ευκαιρίες µπορεί να επεκταθούν µε τη λήψη µέτρων που στηρίζουν την αξιοποίηση ευκαιριών. Αυτό, ωστόσο, µπορεί να οδηγήσει σε αύξηση του βαθµού κινδύνου. Η. Καταµερισµός ευκαιριών: από τη συνεργασία µε τρίτα µέρη µπορεί να υλοποιηθούν ευκαιρίες που ο Όµιλος δεν θα ήταν σε θέση να χειριστεί µόνος. Συχνά αυτό συνεπάγεται και τον καταµερισµό του κόστους και των κινδύνων που συνδέονται µε αυτή την ευκαιρία. Η απόφαση για το ποια θα είναι η ανταπόκριση στην κατάσταση κινδύνων και ευκαιριών του Οµίλου οδηγεί στην εκπόνηση σχεδίου δράσης, που έχει στόχο να συµβάλλει στην επίτευξη του σχεδιαζόµενου προφίλ κινδύνου. Κατά την εκπόνηση του σχεδίου δράσης είναι απαραίτητο να λαµβάνονται υπόψη οι αλληλεξαρτήσεις τόσο ανάµεσα σε επιµέρους κινδύνους και επιµέρους ευκαιρίες, όσο και ανάµεσα σε κινδύνους και ευκαιρίες, καθώς και ανάµεσα στα µέτρα που λαµβάνονται για τη διαχείρισή τους. 4) Εφαρµογή και Παρακολούθηση του Σχεδίου ράσης Το τελευταίο βήµα της διαχείρισης κινδύνων περιλαµβάνει την εφαρµογή, τη συνεχή παρακολούθηση και την τακτική αξιολόγηση του σχεδίου δράσης που έχει αναπτυχθεί. Για τον σκοπό αυτό, µπορεί κανείς να εφαρµόσει ένα θεσµοποιηµένο/µόνιµο σύστηµα παρακολούθησης (για την αξιολόγηση επαναλαµβανόµενων γεγονότων) ή ένα προσωρινό σύστηµα παρακολούθησης (για την αξιολόγηση µη επαναλαµβανόµενων γεγονότων) ή και τα δύο συστήµατα ταυτοχρόνως. Τα συστήµατα αυτά συµβάλλουν στην έγκαιρη ανίχνευση και αντιµετώπιση κάθε µεταβολής στην κατάσταση κινδύνων και της απορρέουσας ανάγκης να γίνουν αναπροσαρµογές στο σχέδιο δράσης. Έκδοση: 1.0 Σελίδα 11 από 21

Πηγή: Το δικό µας µοντέλο, βασισµένο στο πρότυπο «Risk and Opportunity Management» της Risk Management Association, Έκδοση 1.2, δηµοσίευση 9 Φεβρουαρίου 2006, σελ. 16 ROM process [Κύκλος Ελέγχου της ιαχείρισης Κινδύνων] 7.3) Εφαρµογή και Πληροφόρηση Οι υπεύθυνοι διαχείρισης κινδύνων σε συνεργασία µε τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ, είναι υπεύθυνοι για την λειτουργική υλοποίηση της διαχείρισης κινδύνων στον οργανισµό τους. Στο άτοµο αυτό θα πρέπει να δίνεται απευθείας γραµµή αναφοράς στη διοίκηση της µονάδας του Οµίλου. Μιας και η διαχείριση ασφάλισης και η διαχείριση κινδύνων ασχολούνται µε ζητήµατα που συνδέονται στενά µεταξύ τους, συνιστάται να υπάρχει σύνδεση ανάµεσά τους στο πλαίσιο του οργανογράµµατος. Ο στόχος της κοινοποίησης και αναφοράς κινδύνων και ευκαιριών είναι να µεταβιβάζεται κάθε σχετική πληροφορία άµεσα στους κατάλληλους παραλήπτες (συνήθως το επόµενο ιεραρχικό επίπεδο, ή, σε ειδικές περιπτώσεις, το ιοικητικό Συµβούλιο κ.λπ.). Λαµβάνοντας υπόψη τα σχετικά όρια αναφοράς, οι µονάδες του Οµίλου αναφέρουν σε τριµηνιαία βάση και, αν είναι απαραίτητο, εκτάκτως, όλες τις ευκαιρίες και τους κινδύνους στη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ υποβάλει σε τριµηνιαία βάση Αναφορά Κινδύνων στην Επιτροπή Εταιρικής ιακυβέρνησης για την αξιολόγηση της πληρότητας, της ορθότητας και ακρίβειας της αναφοράς. Στη συνέχεια την υποβάλει στην Επιτροπή Ελέγχου για την ενηµέρωσή της και την παροχή Έκδοση: 1.0 Σελίδα 12 από 21

σύµφωνης γνώµης, και τέλος την υποβάλει στο ιοικητικό Συµβούλιο του ΟΤΕ για την ενηµέρωσή του και την αξιολόγηση της αναφοράς. Το ιοικητικό Συµβούλιο εξουσιοδοτεί το Γενικό διευθυντή Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ για την προώθηση της αναφοράς όπου αυτή κάθε φορά απαιτείται. Εσωτερική Επικοινωνία Αναφορές Κινδύνων και Ευκαιριών από Μονάδες του Οµίλου η/και δραστηριότητες Οι επιµέρους Μονάδες Οµίλου (η/και δραστηριότητες) είναι αρµόδιες για την πλήρη κοινοποίηση της κατάστασης κινδύνων και ευκαιριών τους. Για το σκοπό αυτό πρέπει να αναγνωρίζουν, να αναλύουν και να αξιολογούν τους κινδύνους και τις ευκαιρίες της περιοχής τους, σύµφωνα µε καθορισµένα κριτήρια. Οι υπεύθυνοι διαχείρισης κινδύνων που έχουν οριστεί στις Μονάδες Οµίλου συλλέγουν τις πληροφορίες, ελέγχουν την λογικότητα τους και συντάσσουν αναφορά κινδύνων/ευκαιριών για τη διοίκηση της Μονάδας Οµίλου. Αφού εγκριθεί από την ανώτατη διοίκηση, η αναφορά κινδύνων/ευκαιριών προωθείται στη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ σε τριµηνιαία βάση, όχι περισσότερες από 14 µέρες µετά το τέλος κάθε τριµήνου (και σε περίπτωση σηµαντικών αλλαγών, αµέσως). Η βασική δοµή της αναφοράς µε στόχο την παρουσίαση της κατάστασης κινδύνων στο επίπεδο των λειτουργικών τοµέων και των επιµέρους οργανωτικών µονάδων θα πρέπει να συντονίζεται αποσκοπώντας σε αναφορά σε εταιρικό επίπεδο. Πρέπει να εξασφαλίζεται η συνέπεια της µεθοδολογίας. Οι επιχειρηµατικοί κίνδυνοι και οι ευκαιρίες παρουσιάζονται γραφικά σε πίνακα 4Χ4. Η κατανοµή κινδύνων και ευκαιριών στον πίνακα εξαρτάται από τον αντίκτυπο και την πιθανότητα του κινδύνου και τα επιµέρους όρια διακύµανσης που ορίζονται για τους επιµέρους τοµείς. Για το σκοπό αυτό χρησιµοποιείται ο σωρευτικός αντίκτυπος για το τρέχον και το επόµενο έτος, µαζί µε την εκτιµώµενη πιθανότητα. Παράλληλα µε το διάγραµµα χαρτοφυλακίου, η σαφήνεια της παρουσίασης ενισχύεται από µια κατανοµή κατ' έτος σε µορφή πίνακα. Το συνολικό αποτέλεσµα, παράλληλα µε τη βοήθεια µεθόδων προσοµοίωσης µπορεί να παράσχει πρόσθετες πληροφορίες για την κατάσταση κινδύνων και ευκαιριών. Συνοπτική Πληροφόρηση: Σύνοψη διοίκησης. Αναφορές κινδύνου για τα επιµέρους πεδία κινδύνου (π.χ., βιοµηχανία/ανταγωνισµός, κανονιστικό πλαίσιο, ανθρώπινο δυναµικό, νοµικό πλαίσιο, χρηµατοοικονοµικά). Χαρτοφυλάκιο κινδύνων (επικαιροποιηµένα σενάρια και πίνακας αλλαγών, ενδεχοµένως και εύρος κινδύνου και αποτελέσµατα προσοµοίωσης κ.λπ.). Μετρήσεις και πιθανή εκτίµηση ανάγκης για λήψη µέτρων. Ανάπτυξη της κατάστασης κινδύνων. Χρειάζεται, επίσης, µια λεπτοµερής εξήγηση των επιµέρους κινδύνων: Εξήγηση του κινδύνου (µέθοδος σεναρίου) και περιγραφή των συσχετίσεων. Έκταση του κινδύνου (τρέχον και επόµενο έτος) λαµβάνοντας υπόψη τα εφαρµοζόµενα αντίµετρα. Ο ποσοτικός αντίκτυπος πρέπει πάντα να βασίζεται στα λειτουργικά κέρδη (EBITDA). Ποιοτική αξιολόγηση επιτρέπεται µόνο µε πλήρη αιτιολόγηση. Αναµενόµενη πιθανότητα (εκφρασµένη ως ποσοστό όπου είναι δυνατόν, ειδάλλως σε ποιοτικούς όρους). Περιγραφή ληφθέντων µέτρων. Περιγραφή µερικώς εφαρµοσµένων και σχεδιασµένων µέτρων διαχείρισης κινδύνου (ενδεχοµένως µε πρόσθετες λεπτοµέρειες σχετικά µε ηµεροµηνίες εφαρµογής, αρµοδιότητες, κόστος, κ.λπ.). Έκδοση: 1.0 Σελίδα 13 από 21

Μέθοδοι που εφαρµόζονται για την παρακολούθηση και έγκαιρη ανίχνευση κινδύνων, καθώς και για την αξιολόγηση της αποτελεσµατικότητάς τους (δείκτες, στόχοι/πραγµατικά µεγέθη και όρια/όρια ανοχής, τάσεις τιµών δεικτών, πηγές πληροφοριών). Σχόλια για τις τάσεις του κινδύνου. Αναφορές Κινδύνων και Ευκαιριών από τον Όµιλο και τους Τοµείς Οι ενέργειες που εφαρµόζει η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ προβλέπει ότι όλες οι εισερχόµενες αναφορές κινδύνων αναλύονται και αξιολογούνται για όλους τους τοµείς, δηλαδή εξετάζονται οι πιθανές σωρευτικές επιδράσεις ή συσχετίσεις των κινδύνων. Επίσης, διεξάγονται συσκέψεις συντονισµού και πληροφόρησης µε τις κεντρικές λειτουργίες και τις µονάδες του Οµίλου. Τα αποτελέσµατα των εσωτερικών και εξωτερικών ερευνών ενσωµατώνονται στις αναφορές κινδύνου. Η τελική αναφορά κινδύνων και ευκαιριών του Οµίλου αποτελείται από τα εξής στοιχεία: Συνοπτική Έκθεση ιοίκησης συµπεριλαµβανόµενης της συνολικής κατάστασης κινδύνου, η οποία περιλαµβάνει γενική αποτίµηση, γενική αξιολόγηση κινδύνων, ανάγκη λήψης µέτρων, χαρακτηρισµό των τάσεων του κινδύνου (λειτουργία έγκαιρης προειδοποίησης) και, όπου είναι εφικτό, σχόλια για τους επιχειρηµατικούς κινδύνους που αναγνώρισαν οι µονάδες του Οµίλου. Έκθεση για τους δυνητικούς κινδύνους και τις δυνητικές ευκαιρίες σε επιλεγµένα πεδία κινδύνου (risk areas). Χαρτοφυλάκιο κινδύνων µε βάση τα ισχύοντα όρια σηµαντικότητας (materiality limits) και τους επιχειρηµατικούς κινδύνους που έχουν αναφερθεί. Συγκέντρωση του συνόλου των κινδύνων ως EBITDA@risk, λαµβάνοντας υπόψη τις συσχετίσεις. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ υποβάλει σε τριµηνιαία βάση Αναφορά Κινδύνων στην Επιτροπή Εταιρικής ιακυβέρνησης για την αξιολόγηση της πληρότητας, της ορθότητας και ακρίβειας της αναφοράς. Στη συνέχεια την υποβάλει στην Επιτροπή Ελέγχου για την ενηµέρωσή της και την παροχή σύµφωνης γνώµης, και τέλος την υποβάλει στο ιοικητικό Συµβούλιο του ΟΤΕ για την ενηµέρωσή του και την αξιολόγηση της αναφοράς. Το ιοικητικό Συµβούλιο εξουσιοδοτεί το Γενικό διευθυντή Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ για την προώθηση της αναφοράς όπου αυτή κάθε φορά απαιτείται. Προκειµένου να επιτελεί τις αρµοδιότητες παρακολούθησης µε τις οποίες έχει επιφορτιστεί, το ιοικητικό Συµβούλιο/η Επιτροπή Ελέγχου ή κάποιο άλλο συµβουλευτικό όργανο πρέπει να ενηµερώνεται από τη διοίκηση σε τακτική βάση ή εκτάκτως, όπου αυτό είναι απαραίτητο για τους ουσιώδεις κινδύνους και την κατάσταση του συστήµατος διαχείρισης κινδύνων. Παρόµοια διαδικασία θα πρέπει να ακολουθείται και στις άλλες εταιρείες του Οµίλου. Εξωτερική Επικοινωνία Η αναφορά κινδύνων δεν καλύπτει µόνο την παροχή πληροφοριών στην ανώτατη διοίκηση, αλλά και την τήρηση απαιτήσεων εξωτερικής πληροφόρησης (π.χ. Έκθεση ιαχείρισης ιοικητικού Συµβουλίου, ενοποιηµένες και ενδιάµεσες οικονοµικές καταστάσεις ). Οι αναφορές αυτές πληρούν τις απαιτήσεις πληροφόρησης των χρηµατοπιστωτικών αγορών σε ό,τι αφορά την αποτελεσµατική διαχείριση κινδύνων και τη διαφάνεια των βασικών παραγόντων που επηρεάζουν την αξία και τον κίνδυνο. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ είναι αρµόδια για την εκπόνηση των «ενοτήτων αναφοράς κινδύνων» για την Deutsche Telekom AG στις δηµοσιεύσεις που αναφέρονται παραπάνω. Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ εκπονεί Έκδοση: 1.0 Σελίδα 14 από 21

τα πρότυπα και τις συστάσεις σε ό,τι αφορά τη γενική δοµή των εξωτερικών αναφορών του Οµίλου. Για να διασφαλίζεται η συνέπεια, οι Μονάδες Οµίλου / δραστηριότητες (segments) υποχρεούνται να συζητούν έγκαιρα για ζητήµατα εξωτερικής πληροφόρησης µε τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Μπορεί να είναι εύλογο να τίθενται όρια στο περιεχόµενο των αναφορών της κατάστασης κινδύνου προς το ιοικητικό Συµβούλιο, αν υπάρχει λόγος να αναµένεται κάποια ζηµιά για την Εταιρεία. Στους λόγους επιβολής τέτοιων περιορισµών µπορεί να συµπεριληφθούν αντίστοιχα όρια στο δικαίωµα πληροφόρησης κατά τις συνελεύσεις των µετόχων ή η σύγκρουση συµφερόντων ανάµεσα στα καθήκοντα δέουσας επιµέλειας και τήρησης απορρήτου του ιοικητικού Συµβουλίου. Σε τέτοιες περιπτώσεις, θα πρέπει να υπάρχει συντονισµός µε τον πρόεδρο του ιοικητικού Συµβουλίου σε ό,τι αφορά τους κανόνες που θα εφαρµοστούν για την παροχή πληροφόρησης στους µετόχους κατά τις συνελεύσεις των µετόχων και τα µέτρα που πρόκειται να ληφθούν. Οι αναφορές προς τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ δεν επηρεάζονται από τα παραπάνω. 7.4) ιαχείριση Κινδύνου σε ipf, Επεξηγηµατικά Σηµειώµατα (Business Cases) και Επενδυτικά Έργα Η διαχείριση κινδύνου συνδέεται µε την ετήσια διεργασία ολοκληρωµένου Σχεδιασµού και ιαχείρισης (ipf - integrated Planning and Management process) στο πλαίσιο των Μονάδων Οµίλου. Εδώ, η πιο πρόσφατη αναφορά κινδύνου χρησιµοποιείται ως βάση για επικαιροποίηση των στρατηγικών και επιχειρηµατικών σχεδίων. Κατά τη διάρκεια του έτους, τα µεγέθη του προϋπολογισµού και των προβλέψεων επαληθεύονται µε βάση τους εκτιµηθέντες κινδύνους. Η προσέγγιση που πρέπει να εφαρµοστεί περιγράφεται λεπτοµερώς στο εγχειρίδιο ολοκληρωµένου Σχεδιασµού και ιαχείρισης (ipf). Όταν καταρτίζονται επεξηγηµατικά σηµειώµατα (business cases) για έργα υπό την ευθύνη της ιεύθυνσης Στρατηγικού Σχεδιασµού & Ελέγχου Οµίλου ΟΤΕ, πρέπει να διεξάγονται αναλύσεις κινδύνου στο πλαίσιο της διαχείρισης κινδύνου σύµφωνα µε τη ιαχείριση Εταιρικών Κινδύνων Οµίλου ΟΤΕ. Οι αναλύσεις αυτές σχετίζονται συγκεκριµένα µε τις φάσεις ανάπτυξης του έργου, αλλά µπορεί να αφορούν και έργα που έχουν ήδη ξεκινήσει. 8) ιαχείριση Ασφάλισης Η σύναψη/επίτευξη ασφαλιστικών καλύψεων αποτελεί σηµαντικό µέσο µεταβίβασης κινδύνων σε τρίτο µέρος. Οι παρακάτω ενότητες αφορούν την ασφάλιση «εταιρικών (industrial)» κινδύνων. Η στρατηγική ασφάλισης αποτελεί τη βάση για την εξασφάλιση της βέλτιστης χρηµατοδότησης «ασφαλιστέων» κινδύνων του Οµίλου ΟΤΕ. Αυτή βασίζεται σε εκτενή ανάλυση κινδύνων και τη συµµόρφωση µε τις απαιτήσεις διαχείρισης κινδύνων που ισχύουν στον Όµιλο. 8.1) Προγράµµατα σε Επίπεδο Οµίλου και Προαιρετική Ασφαλιστική Κάλυψη σε Επίπεδο Οµίλου Σε ό,τι αφορά κινδύνους που απειλούν το ενεργητικό ή τα κέρδη σε επίπεδο Οµίλου πρέπει να λαµβάνονται κεντροποιηµένα χρηµατοοικονοµικά µέτρα προφύλαξης (προστασία ισολογισµού) π.χ. µέσω ασφαλιστικών προγραµµάτων που καλύπτουν το σύνολο του Οµίλου και είναι ανεξάρτητα από τα όποια ασφαλιστικά προγράµµατα καλύπτουν εξατοµικευµένους κινδύνους των Μονάδων Οµίλου). Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ καθορίζει ποιοι κίνδυνοι πρέπει να ταξινοµηθούν ως «απειλές για τον ισολογισµό» ή ως «κατάλληλοι προς ασφάλιση» σε ό,τι αφορά τον Όµιλο, και σε ποιον βαθµό άρα και ποιοι Έκδοση: 1.0 Σελίδα 15 από 21

κίνδυνοι πρέπει να περιλαµβάνονται στις καλύψεις του Οµίλου. Για την κάλυψη κινδύνων στο πλαίσιο των ασφαλιστικών προγραµµάτων του Οµίλου πρέπει να τηρούνται οι εξής προϋποθέσεις: Η µεταβίβαση κινδύνων είναι απαραίτητη για την προστασία του ισολογισµού του Οµίλου (δηλαδή, το µέγεθος του κινδύνου «αφορά τον Όµιλο») ή Η συνένωση και διαχείριση κινδύνων σε επίπεδο Οµίλου είναι απαραίτητη προκειµένου να προστατευθούν τα συµφέροντά του Οµίλου (λόγοι σκοπιµότητας / βελτιστοποίησης κόστους / περιορισµού κινδύνων). Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ µπορεί να εντοπίζει και να προτείνει την κάλυψη κινδύνων (προαιρετικές καλύψεις) περάν αυτών που καλύπτονται από τα ασφαλιστικά προγράµµατα κάλυψης Οµιλικών Κινδύνων (υποχρεωτικές καλύψεις). Αντισυµβαλλόµενος στα ασφαλιστήρια συµβόλαια είναι η κάθε εταιρεία ή όπως ορίζεται κατά περίπτωση. Η σύναψη ασφαλιστηρίων συµβολαίων σε επίπεδο Οµίλου είναι δυνατή εάν Η παροχή της κάλυψης σε επίπεδο Οµίλου είναι λογική µε βάση τις συνθήκες της αγοράς ή Μπορεί να γίνει αξιοποίηση συνεργιών για να καλυφθούν οι ανάγκες των λειτουργικών τοµέων/µονάδων του Οµίλου µέσω κεντρικής συνένωσης των κινδύνων (π.χ., βελτιστοποιώντας το ανώτατο ποσό ασφάλισης για συγκεκριµένες κατηγορίες ασφάλισης). 8.2) Ασφαλιστήρια Συµβόλαια Μονάδων Οµίλου Αναφορικά µε τα ασφαλιστήρια συµβόλαια του Οµίλου ισχύουν οι εξής αρχές: Η µεταβίβαση κινδύνων κάτω του σχετικού ορίου προστασίας του ισολογισµού της εταιρείας επιτρέπεται µόνο αν, αφού συνυπολογιστούν όλα τα κόστη που σχετίζονται µε τη µεταβίβαση, αποτελεί την πλέον οικονοµική λύση, είναι νοµικά απαραίτητη (υποχρεωτική ασφάλιση) ή υπάρχουν άλλοι λόγοι σκοπιµότητας (µόνο σε αιτιολογηµένες εξαιρετικές περιπτώσεις, π.χ. κοινωνικά αιτιολογηµένη ανάγκη). Το όριο προστασίας ισολογισµού προσδιορίζεται καθορίζοντας το µέγεθος του κινδύνου που µπορεί µια εταιρεία να επωµιστεί µόνη, χωρίς να διακινδυνεύσει την ύπαρξη ή την εµπορική της επιτυχία. Καµία µεταβίβαση κινδύνου για «ζηµιές µικρής κλίµακας» ή ζηµιογόνα γεγονότα µε υψηλή πιθανότητα εµφάνισης επιτρέπεται. Όταν ασφαλίζονται κίνδυνοι µικρής κλίµακας, το διοικητικό κόστος είναι γενικά υψηλότερο από τις δαπάνες που σχετίζονται µε τη ζηµία. Όταν οι κίνδυνοι χαρακτηρίζονται από υψηλή πιθανότητα εµφάνισης, η µεγάλη συχνότητα των απαιτήσεων αποζηµίωσης δεν επιτρέπει διαχρονικά τη συλλογική αποζηµίωση. Και εδώ, το κόστος ασφάλισης είναι γενικά υψηλότερο από τις δαπάνες που σχετίζονται µε τη ζηµία. Σε επίπεδο Μονάδας Οµίλου, το όριο προστασίας ισολογισµού προσδιορίζεται από την ίδια τη Μονάδα του Οµίλου σε συνεργασία µε την Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Το όριο αυτό βασίζεται στην ικανότητα κάθε εταιρείας να επωµίζεται κινδύνους. 8.3) Έλεγχος και παρακολούθηση Ασφαλιστηρίων Συµβολαίων Σε επίπεδο Οµίλου, ο έλεγχος της γενικής ασφαλιστικής κατάστασης γίνεται από τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Αποτελείται κυρίως από την ανάλυση τάσεων και εξελίξεων σε ό,τι αφορά τις ασφαλιστικές λύσεις, το κόστος ασφάλισης, το ιστορικό απαιτήσεων και τις µεταβολές στο δυνητικό επίπεδο κινδύνου των ασφαλιστέων κινδύνων. Η ευθύνη για την παρακολούθηση του κινδύνου, της ζηµίας και της ασφαλιστικής κατάστασης έγκειται στις Μονάδες του Οµίλου. Οι ροές ενεργειών και οι λεπτοµέρειες που αφορούν τις πληροφορίες και τα δεδοµένα που πρέπει να παρέχονται από τις µονάδες του Οµίλου καθορίζονται ξεχωριστά από τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Αυτό Έκδοση: 1.0 Σελίδα 16 από 21

σχετίζεται συγκεκριµένα µε τη µέθοδο προσδιορισµού της πιθανής µέγιστης ζηµίας (probable maximum loss PML) για κάθε τοποθεσία, τις πληροφορίες σχετικά µε τους κινδύνους και της ζηµίες και τις πληροφορίες σχετικά µε τα ασφαλιστήρια συµβόλαια που έχουν συναφθεί από το σύνολο του Οµίλου. 8.4) Αγορά Ασφαλιστικών Υπηρεσιών Οι εταιρείες που ανήκουν στον Όµιλο ενηµερώνουν για όλες τις ασφαλιστικές τους ανάγκες την Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ η οποία συντονίζει τις ενέργειες ή/και παρακολουθεί τη διαδικασία διαπραγµατεύσεων και σύναψης ασφαλιστικών συµβολαίων. Η αγορά ασφαλιστικών υπηρεσιών από τον Όµιλο ΟΤΕ ακολουθεί τη PL.SCDM, «Πολιτική Προµηθειών» για την επιλογή ασφαλιστικής εταιρείας 8.5) Συνασφάλιση Συνδεδεµένων Εταιρειών A) Οµιλική Ασφαλιστική Κάλυψη Οι Μονάδες του Οµίλου αποφασίζουν οι ίδιες κατά πόσον θα υπαχθούν σε ασφαλιστικά συµβόλαια για κινδύνους που ορίζονται σε επίπεδο Όµίλου και διαπραγµατεύονται σε επίπεδο Οµίλου από την Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. Οι προσφορές για ένταξη νέων συνδεδεµένων επιχειρήσεων ή άλλων εταιρειών του Οµίλου γίνονται, γενικά, στην αρχή της επόµενης περιόδου ασφάλισης. Είναι δυνατό να γίνουν εξαιρέσεις για βάσιµους λόγους, π.χ. αν η εταιρεία δεν διαθέτει δική της ασφαλιστική κάλυψη. Β) Εταιρείες που Αποχωρούν από τον Όµιλο Η συνασφάλιση εταιρειών, που η πλειοψηφική συµµετοχή σε αυτές έχει πουληθεί σε τρίτα µέρη, θα πρέπει να τερµατίζεται όσο το δυνατόν πιο έγκαιρα σε σχέση µε την ηµεροµηνία οριστικής αλλαγής ιδιοκτησίας. Γ) Εξαιρέσεις Οι εξαιρέσεις ή αποκλίσεις από τους κανόνες συνασφάλισης για συνδεδεµένες εταιρείες προϋποθέτουν την πρότερη συγκατάθεση της Γενικής ιεύθυνσης Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ. 8.6) Κατανοµή απανών Οι διεργασίες και οι λεπτοµέρειες σχετικά µε τον επιµερισµό κόστους ασφαλιστικών καλύψεων στα προγράµµατα Οµίλου καθορίζονται από τη Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ λαµβάνοντας υπ όψιν τους κανόνες ενδοεταιρικών συναλλαγών. 8.7) Αρµοδιότητες ιαχείρισης Ασφάλισης Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ είναι αρµόδια για τον συντονισµό ή/και τη διαπραγµάτευση των ασφαλιστηρίων συµβολαίων. Τα καθήκοντά της είναι, µεταξύ άλλων, να αναπτύσσει ασφαλιστικές αρχές και κατευθυντήριες γραµµές για τον Όµιλο, να καθορίζει µεθόδους και διαδικασίες για την αντιµετώπιση, την αναφορά και τον έλεγχο ασφαλιστικών κινδύνων, και να τους καταγράφει σε επίπεδο Οµίλου. Περιλαµβάνουν, επίσης, τη διεκπεραίωση απαιτήσεων που προκύπτουν µε βάση τα συµβόλαια του Οµίλου και την παροχή υποστήριξης για την αντιµετώπιση σηµαντικών ζηµιών. Έκδοση: 1.0 Σελίδα 17 από 21

8.8) Συστήµατα και ιεργασίες Η Γενική ιεύθυνση Κανονιστικής Συµµόρφωσης, ιαχείρισης Εταιρικών Κινδύνων και Ασφάλισης Οµίλου ΟΤΕ καθορίζει ξεχωριστά λεπτοµέρειες για τα συστήµατα και τις διαδικασίες µε τις οποίες πρέπει να υπάρχει συµµόρφωση στο πλαίσιο της διαχείρισης εταιρικών κινδύνων και ασφάλισης, σύµφωνα µε την Πολιτική PL1.EEM.01 «Έγκριση Εταιρικών Πολιτικών/ ιεργασιών/ ιαδικασιών». Έκδοση: 1.0 Σελίδα 18 από 21

9) Όροι Συντοµογραφίες Όρος Συντοµογραφία Συνολικοί και καθαροί κίνδυνοι (Gross / Net Risk) έσµιες Ευκαιρία Εταιρική Συµµόρφωση Κανονιστική Εταιρική ιακυβέρνηση Πιθανότητα Χρηµατοοικονοµικοί κίνδυνοι Ασφαλιστέοι κίνδυνοι Εταιρικοί (τηλεπικοινωνιακοί) κίνδυνοι ί Επεξήγηση Καθαρός κίνδυνος είναι ο κίνδυνος που αποµένει µετά την εφαρµογή µέτρων περιορισµού κινδύνων. Οι όροι καθαρός κίνδυνος και υπολειπόµενος κίνδυνος θεωρούνται συνώνυµοι. Ασφαλιστικές εταιρείες που ασφαλίζουν τους κινδύνους των ιδιοκτητών τους. Πιθανή θετική διακύµανση, προκαλούµενη από ένα γεγονός ή µια περίσταση, από έναν αναµενόµενο στόχο που έχει σχεδιαστεί ή αποφασιστεί µε βάση µια κατάσταση αβεβαιότητας. Τήρηση νοµικών και εθελοντικών κανόνων µέσω επαρκούς εταιρικής οργάνωσης. Καλύπτει ουσιώδεις κανόνες διαχείρισης και εποπτείας εταιρειών. Συνεπάγεται την ύπαρξη διεθνών και εθνικών προτύπων για τη διασφάλιση καλής και υπεύθυνης διακυβέρνησης. Στατιστική πιθανότητα να προκύψει ένα συγκεκριµένο γεγονός. Η πιθανότητα εκφράζεται ως ποσοστό ή ως τιµή από το 0 (το γεγονός δεν θα προκύψει µέσα στο καθορισµένο χρονικό πλαίσιο) ως το 1 (το γεγονός είναι βέβαιο ότι θα προκύψει µέσα στο καθορισµένο χρονικό πλαίσιο). Οι χρηµατοοικονοµικοί κίνδυνοι προκύπτουν κυρίως από τον κίνδυνο µεταβολών της αγοραίας τιµής σε ό,τι αφορά τις συναλλαγµατικές ισοτιµίες, τα επιτόκια, τη ρευστότητα και τις τιµές των εµπορευµάτων. Περιλαµβάνουν, επίσης, πιστωτικούς κινδύνους. Η σχέση µε τη σχετική συναλλαγή µπορεί να ληφθεί υπόψη για λόγους διάκρισης ανάµεσα στους χρηµατοπιστωτικούς και τους στρατηγικούς και λειτουργικούς κινδύνους. Οι χρηµατοοικονοµικοί κίνδυνοι προκύπτουν µετά τη λήψη της απόφασης για τη συναλλαγή και την εκτέλεσή της. Οι ασφαλιστέοι κίνδυνοι περιλαµβάνουν όλους τους δυνητικούς κινδύνους που µπορούν να καλυφθούν µέσω ασφάλισης. Η µεταβίβαση των ασφαλιστέων κινδύνων έχει ιδιαίτερη σηµασία για τη βελτιστοποίηση της συνολικής θέσης κινδύνου της εταιρείας. Όλοι οι δυνητικοί κίνδυνοι για τους οποίους µπορεί να είναι δυνατό να υπάρχουν λύσεις εταιρικής ασφάλισης ή εναλλακτικά µέσα µεταβίβασης/εξισορρόπησης κινδύνων. εν περιλαµβάνουν τα ασφαλιστήρια συµβόλαια προσωπικού (π.χ. ασφάλειας ασθενείας, συνταξιοδότησης, ασφάλισης ατυχηµάτων). Η κάλυψη κατά βιοµηχανικών κινδύνων αποκτάται από την εταιρεία κυρίως µε βάση το δικό της συµφέρον (π.χ. να διασφαλίσει τα κέρδη, καθώς και το κυκλοφορούν και το µη κυκλοφορούν ενεργητικό). Έκδοση: 1.0 Σελίδα 19 από 21

Σύστηµα Εσωτερικού Ελέγχου (ICS Internal Control System) Μονάδα Οµίλου Λειτουργικοί κίνδυνοι Λειτουργικός τοµέας Πιθανή µέγιστη ζηµία (PML Probable Maximum Loss)) Κίνδυνος Πεδία κινδύνου (risk levels) Τοµείς κινδύνου Υπεύθυνος κινδύνου Σύστηµα εσωτερικού ελέγχου σύµφωνα µε την COSO (Committee of the Sponsoring Organizations of the Treadway Commissions): το σύστηµα εσωτερικού ελέγχου είναι ένα εργαλείο διαχείρισης το οποίο υποστηρίζει την επίτευξη βασικών εταιρικών στόχων στους εξής τοµείς: 1) Συµµόρφωση: εφαρµογή των σχετικών νόµων και κανονισµών. 2) ραστηριότητες: αποτελεσµατικότητα και αποδοτικότητα επιχειρηµατικών διεργασιών. 3) Χρηµατοοικονοµική πληροφόρηση: αξιοπιστία δεδοµένων χρηµατοοικονοµικής πληροφόρησης. Τα βασικά στοιχεία είναι το περιβάλλον ελέγχου, η αξιολόγηση των κινδύνων, οι δραστηριότητες ελέγχου, η πληροφόρηση και η επικοινωνία καθώς και η παρακολούθηση. Οργανωτική ή /και νοµική οντότητα εντός του Οµίλου Οι λειτουργικοί κίνδυνοι εστιάζονται στις λειτουργικές διεργασίες. Εδώ η προσοχή εστιάζεται στις διεργασίες της παροχής υπηρεσιών, της πληροφόρησης και της επικοινωνίας. Οι λειτουργικοί κίνδυνοι προκύπτουν κυρίως κατά τη διεξαγωγή των βασικών επιχειρηµατικών δραστηριοτήτων. Εδώ περιλαµβάνονται οι Κινητές Τηλεπικοινωνίες, το Σταθερό ίκτυο και οι Λύσεις Τεχνολογιών Πληροφορικής και Επικοινωνιών (ICT). Υποδηλώνει την έκταση της ζηµιάς στην περιουσία και της διακοπής της επιχειρηµατικής δραστηριότητας. Προσδιορίζει τη µέγιστη πιθανή ζηµία η οποία µπορεί να προκύψει σε µια τοποθεσία εξαιτίας ενός γεγονότος, υιοθετώντας µια συντηρητική άποψη για κάθε πιθανό παράγοντα κινδύνου. Η συνολική PML υπολογίζεται ως το άθροισµα της PML από κινδύνους για την περιουσία και τη διακοπή της επιχειρηµατικής δραστηριότητας, υπολογισµένη σύµφωνα µε την καθορισµένη ροή ενεργειών. Πιθανή αρνητική διακύµανση προκαλούµενη από ένα γεγονός ή µια περίσταση από έναν αναµενόµενο στόχο που έχει σχεδιαστεί ή αποφασιστεί µε βάση µια κατάσταση αβεβαιότητας. Τα πεδία κινδύνου είναι ευπροσδιόριστα πεδία ανάλυσης που συµπεριλαµβάνουν πολλαπλούς τοµείς ή διεργασίες. Πιθανά πεδία κινδύνου είναι π.χ. η ευρύτερη οικονοµία και βιοµηχανία, το κανονιστικό πλαίσιο, ο ανταγωνισµός, τα προϊόντα και οι υπηρεσίες, το προσωπικό, το περιβάλλον, νοµικά ζητήµατα ή η χρηµατοδοτική κατάσταση. Οι τοµείς κινδύνου µπορεί να είναι Στρατηγικοί και Επιχειρηµατικοί Τοµείς, επιµέρους Επιχειρηµατικές Μονάδες ή οριζόντιες λειτουργίες. Πρόσωπο που είναι αρµόδιο για έναν κίνδυνο. Έκδοση: 1.0 Σελίδα 20 από 21