Maîtrise des risques sur le système d information des banques : Enjeux réglementaires et prudentiels



Documents pareils
Links Consulting. Support de présentation. L expertise métier au service de la transformation et de la performance

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Charte d audit du groupe Dexia

Identification, évaluation et gestion des incidents

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE

BI CONSULTING. Présentation de l offre. Mai La Synthèse et le Pilotage en réponse aux besoins des métiers

Introduction Fabrice Pesin, Secrétaire général adjoint de l ACP

DOMAINES CLÉS COUVERTS PAR LE PROGRAMME

la conformité LES PRINCIPES D ACTION

La mesure et la gestion des risques bancaires : Bâle II et les nouvelles normes comptables

Solvabilité 2, pour une meilleure protection des assurés européens

Mise en place du Mécanisme de Supervision Unique (MSU)

EIFR Risques Opérationnels

Les établissements de crédit et la communication financière

Formation «Audit comptable des établissements de crédit»

Conseil opérationnel en organisation, processus & système d Information. «Valorisation, Protection et Innovation de votre Patrimoine Numérique»

Prestations d audit et de conseil 2015

Présentation à l EIFR. 25 mars 2014

Le risque opérationnel - Journées IARD de l'institut des Actuaires

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

Qualité des données sur la chaine de valeur globale du reporting réglementaire, du Pilier 1 au Pilier 3 de Solvabilité 2

Piloter le contrôle permanent

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Etude des métiers du contrôle dans la banque

PROCEDURES DE CONTROLE INTERNE RAPPORT CONTROLE INTERNE. Enjeux du Contrôle interne au sein du Groupe Cegedim

La fonction Conformité dans l assurance

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

Banque le Choix du Président

Référentiel d'évaluation du système de contrôle interne auprès des établissements de crédit

Site de repli et mitigation des risques opérationnels lors d'un déménagement

Formation «Les états COREP : risques de crédit»

DÉCOUVRIR L AUTORITÉ DE CONTRÔLE PRUDENTIEL ET DE RÉSOLUTION

L AUDIT INTERNE DES COMPAGNIES D ASSURANCES. TRANSVERS CONSULTING L'audit des compagnies d'assurances

Baromètre du Risk Management 2006

A. Le contrôle continu

25 / 06 / 2008 APPLICATION DE LA RÉFORME BÂLE II

Banque le Choix du Président

Comment piloter une entreprise d assurance IARD sous Solvabilité II?

Lancement de l Appel à Projets

3.2. RAPPORT DU PRÉSIDENT DU CONSEIL D ADMINISTRATION (ARTICLE L DU CODE DE COMMERCE)

FINANCE, COMPTABILITÉ ET CONTRÔLE DE GESTION

Réformes européennes et stabilité financière

Mise en œuvre des IFRS dans la banque

Le dispositif de Bâle II : rôle et mise en oeuvre du pilier 2

Introduction au Rapport 2005 de la Commission bancaire : la situation d ensemble du système bancaire

Bâle III : les impacts à anticiper

CODE DES RELATIONS BANQUES TPE/PME

Charte de contrôle interne

BANK AL-MAGHRIB Le Gouverneur DN 49/G/2007 Rabat, le 31 août 2007 Directive relative à la fonction "conformité"

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

AUDIT CONSEIL CERT FORMATION

Conférence XBRL France. Projet Reporting S2 Groupe CNP Assurances 3 Avril Olivier BOYER et Aurélia MULLER

CONTROLE GÉNÉRAL ÉCONOMIQUE ET FINANCIER

Références. Les contacts Opti-Décision en relation avec cette présentation sont: Johann Grennepois Gérant

Evaluation du Conseil d administration, de ses Comités et de ses administrateurs individuels Autres rémunérations

Banque européenne d investissement. Charte de l Audit interne

GUIDE MÉTHODOLOGIQUE RELATIF AUX MODALITÉS DE DÉCLARATION DU RATIO DE SOLVABILITÉ (COREP) 2012

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

Solvabilité II. De Solvabilité I àsolvabilitéii. Les trois piliers. Le processus «Lamfalussy» Le calendrier. Le rôle de la FFSA aujourd hui

Alerte regulatory Le dispositif de gouvernance et de contrôle interne des établissements bancaires Novembre 2014

Maîtriser les mutations

Les chartes de France Investissement

22 avril l investissement responsable de la maif

Atelier A6 DECROISSANCE DES FOURNISSEURS, COMMENT SE PREMUNIR, SE PROTEGER DE LEURS DEFAILLANCES

Master "Comptabilité, finance, fiscalité et patrimoine" Répertoire des emplois occupés au 1er décembre 2011 par les diplômés 2008/2009

DÉMATÉRIALISATION FINANCE 2014

RESSOURCES HUMAINES. Yourcegid Ressources Humaines, des solutions pour les entreprises qui s investissent dans leur capital humain.

Les défis du reporting macro-prudentiel

Charte de l'audit informatique du Groupe

La continuité des activités informatiques. Intégrer un PCA dans mon entreprise Prangins 17 Janvier 2008

Qu est-ce que la Gestion des Ressources Humaines?

Supervision sur base consolidée

Banque Zag. Troisième pilier de Bâle II et III Exigences de divulgation. 31 décembre 2013

INSTRUCTION N RELATIVE A L'ORGANISATION DU CONTRÔLE INTERNE AU SEIN DES SYSTEMES FINANCIERS DECENTRALISES

Master en Gouvernance bancaire, contrôle et audit interne

Décision du Haut Conseil du Commissariat aux Comptes

EXTRAIT DU REGISTRE DES DÉCISIONS DE M. LE GOUVERNEUR DE LA BANQUE DE FRANCE LE GOUVERNEUR DE LA BANQUE DE FRANCE DÉCIDE

La surveillance prudentielle du secteur financier

Charte du Comité Audit et Risque (CAR) du Conseil d administration de la Banque Cantonale Vaudoise (BCV)

le management de la continuité d activité

Les métiers du risque et du contrôle dans la banque

Gestion des risques de crédit. Termes de référence (TDR)

Catalogue de Formations 2014

Note de présentation de la circulaire du CDVM n relative aux opérations de placement en devises réalisées par les OPCVM à l étranger

La fonction d audit interne garantit la correcte application des procédures en vigueur et la fiabilité des informations remontées par les filiales.

Présentation du cabinet

Comment répondre aux nouvelles exigences relatives aux règles destinées à assurer la protection de la clientèle?

XAGA. Les XAGApps : Des Progiciels de Gestion et de Gouvernance à la carte pour managers

Gestion des risques, contrôle interne et audit interne

DIRECTION DES ACHATS RESPONSABILITÉ SOCIALE ET ENVIRONNEMENTALE. Ensemble, agissons pour des achats responsables

L assurance vie luxembourgeoise pour investisseurs internationaux

SAGICAP Votre partenaire conseil en capital investissement et gestion d actifs

Accenture Software. IDMF Insurance Data Migration Factory. La migration en toute confiance de vos données d assurance

Réforme Prudentielle Solvency II

Annexe IV : rapport du Président du Conseil d Administration

Gestion des actifs et du patrimoine immobilier

Transcription:

Secrétariat général de la Commission bancaire Maîtrise des risques sur le système d information des banques : Enjeux Forum des Compétences 7 décembre 2005 Pierre-Yves Thoraval Secrétaire général adjoint de la Commission bancaire

Introduction La Commission bancaire a promu depuis plusieurs années une DÉMARCHE COHÉRENTE sur la mesure, le suivi et le contrôle des risques liés aux systèmes d information dans les établissements de crédit En effet, la gestion des risques financiers, qui est au cœur de leur métier, repose sur LA COLLECTE ET L EXPLOITATION D UNE INFORMATION DE MASSE qui nécessite une organisation de type industriel et la prévention des dysfonctionnements qui pourraient obérer le processus de production bancaire 2

Plan 1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des systèmes d information (SI) 2. Les derniers développements des dispositifs prudentiels sont très structurants pour les systèmes d information 3. Les prochains chantiers et défis en matière de SI nécessitent une forte mobilisation des acteurs et de la place. 3

1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des SI Risque de management (équipe dirigeante mal informée ou défaillante, actionnaires divisés, organisation insuffisante...) RISQUES POLITIQUES Risques de stratégie Risques éthiques Mauvaise orientation Non-respect des règles : Déséquilibre/moyens/finalité réglementaires, fiscales, rentabilité/risque déontologiques Image, communication coûts VALEUR coûts Risques extérieurs EXPOSÉE AU RISQUE Politique, social, humain Systémique Risques sur autres activités (risques non bancaires) R M T RISQUES BANCAIRES Risque maximal tolérable et PARA-BANCAIRES CHOIX Risques économiques Erreurs de prévision Absence de rentabilité Risques de contrepartie Signature, crédit, défaillance Risque sectoriel ou géographique (risques pays, division des risques) Risques de marchés Liquidité. Transformation. Solvabilité Rentabilité. Taux. Change, devises De support. Réglement/livraison, etc. RISQUES TECHNIQUES Risques opérationnels Risques techniques Technologiques. Juridiques. Administratifs. Gestion interne Risques environnementaux Risques sur système d'information (Disponibilité, intégrité, confidentialité, preuve) Catastrophique. Défaillance, panne Fraude, détournement. Mauvaise organisation. Image de marque, etc. Risques divers 4

1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des SI Démarche déclinée Au NIVEAU EUROPÉEN : les directives européennes afférentes, la dernière en date étant la Capital Requirements Directive, transposition européenne de Bâle II Au NIVEAU FRANÇAIS : notamment le règlement 97-02 du CRBF sur le contrôle interne (articles 14 et 20) 5

1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des SI APPROCHE PRAGMATIQUE de la Commission bancaire CONCERTATION avec la profession bancaire et les autres autorités concernées BONNES PRATIQUES ET PRINCIPES D ORGANISATION 6

1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des SI RÉSULTATS : LIVRES BLANCS sur la sécurité des systèmes d information dans les banques et sur internet ; MÉTHODES DE MESURE DES RISQUES INFORMATIQUES (ERSI, ERICOP) qui demeurent d actualité. 7

1. La Commission bancaire s appuie sur la réglementation et sur une approche pragmatique pour la sécurité des SI On voit donc bien que la démarche «RISK-BASED» que les banques et les autorités de contrôle suivent tient compte de façon de plus en plus importante des systèmes d information. 8

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI LE DISPOSITIF BÂLE II constitue une avancée essentielle dans la mesure où la vision des risques qu auront les superviseurs se rapprochera sensiblement de celles des supervisés et rendra les rations prudentiels plus sentibles au niveau réel de ces risques. C est pourquoi la mise en oeuvre de Bâle II est très structurante pour les systèmes d information, selon une approche holistique. 9

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI Les IMPACTS ORGANISATIONNELS : Les notations internes sont très structurantes dans le mode de fonctionnement d une banque IRB = risques provisions Prix / tarification RAROC Pilotage économique global 10

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI Refonte des SI au bénéfice de la cohérence clients/produits/entités/lignes de métier ; Du «PATCHWORK» aux «DATA WAREHOUSES». 11

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI LES 3 PILIERS DE BÂLE II font la part belle aux systèmes d information : PILIER 1 intègre le RISQUE OPÉRATIONNEL, dont le risque informatique est une composante majeure ; PILIER 2 exige un montant de fonds propres adapté au PROFIL DE RISQUES ; PILIER 3 fixe le rôle des SI en matière de TRANSPARENCE SUR LES RISQUES. 12

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI ARTICULATION BÂLE II / Risque Opérationnel / Risque Informatique Finance d entreprise Fraude interne Fraude externe Pratiques d emploi et sécurité des locaux Pratiques liées aux clients et produits Dommages aux actifs physiques Rupture d activité et pannes des systèmes Exécution, livraison et gestion des processus Activité de marché pour compte propre Activités retail Activités professionnels Paiement et règlement Services d agence et conservation Gestion d actifs Activités de marché pour compte de la clientèle retail 13

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI Le nouveau règlement 97-02 modifié : Fonction de CONFORMITÉ EXTERNALISATION PLANS DE CONTINUITÉ DÉFINITION DU RISQUE OPÉRATIONNEL 14

2. Les derniers développements des dispositifs prudentiels sont très structurants pour les SI Dans ce cadre, le POSITIONNEMENT du RSSI n est pas précisé Toutefois, LA SÉCURITÉ DES SI est une exigence prévue par la réglementation À ce titre, dès lors qu un établissement de crédit a un RSSI, il doit être intégré dans l organisation générale du CONTRÔLE PERMANENT 15

ORGANISATION RECOMMANDÉE CONSEIL D ADMINISTRATION DIRECTEUR GENERAL = responsable du contrôle interne C O M I T É D E C O N T R Ô L E I N T E R N E RESPONSABLE CONTROLE PERIODIQUE RESPONSABLE CONTROLE PERMANENT RESPONSABLE CONTRÔLE CONFORMITÉ Unité d Audit Inspection audit siège audit réseau audit fonctions de contrôle permanent, y compris contrôle de la conformité audit Bâle II audits thématiques audit des filiales, audit des activités externalisées Contrôle crédit. politique risque. méthodologies. suivi. revues de portefeuilles. reportings. administrateur dispositif Bâle II Contrôle financier. marché / compte propre. taux global. liquidité Contrôle comptable et contrôle de l information financière Manager Risques Opérationnels.RPCA/ continuité d activité. cellule de crise. RSSI / sécurité informatique. outils de gestion des contrôles permanents RCSI, déontologie Conformité. procédures, contrôles.avis nouveaux produits, nouvelles activités (Comité NAP). centralisation dysfonctionnements Sécurité financière. lutte anti blanchiment, financement terrorisme, embargos, fraude externe Contrôles permanents 1 er degré et 2 ème degrés s (1 er niveau). UNITÉS S OPÉRATIONNELLES, FONCTIONS SUPPORT / FILIALES réseaux, engagements, finances, distribution, back offices, recouvrement, logistique, RH autorité hiérarchique directe 16

3. Les prochains chantiers et défis en matière de SI nécessitent une forte mobilisation des acteurs et de la place TRANSMISSION DE L INFORMATION VERS LES AUTORITÉS DE SUPERVISION REPORTING EUROPÉEN comptable (FINREP) et prudentiel (COREP) UTILISATION DU LANGAGE XBRL 17

3. Les prochains chantiers et défis en matière de SI nécessitent une forte mobilisation des acteurs et de la place TRAVAUX DE PLACE ROBUSTESSE PCA des établissements de crédit PROFIL DE PROTECTION sur les paiements en ligne CARTOGRAPHIE DES RISQUES MÉTHODES DE RÉDUCTION DES RISQUES 18

Conclusion La sécurité des SI n est plus seulement une préoccupation de gestion interne, elle est devenue une exigence réglementaire et un enjeu de stabilité financière. Dès lors, il n est pas étonnant que les autorités de place, en particulier la Banque de France et la Commission bancaire, continuent de jouer un rôle moteur en relation étroite avec les professionnels. 19