Vous êtes sur la page 1sur 31

Organisation générale du CI, moyens &

objectifs

AUDIT DES FONCTIONS DE


CONTRÔLE PERMANENT

Préambule

La qua lité du contrôle interne dans les ba nques et


établissements financiers tient une place de plus en plus
grande dans les préoccupa tions des autorités de contrôle;
il s'agit également d'une préoccupa tion croissa nte des
actionnaires et des dirigeants de ces sociétés.

26/09/2016 Contrôle permanent 2

Le dispositif réglementaire antérieur à 2002 ne


mettait pas des obligations précises à la charge
des établissements Algériens.

26/09/2016 Contrôle permanent 3

1
Organisation générale du CI, moyens &
objectifs

Or, il convient :
de fa ire face à la montée des ris ques ba ncaires de toute
nature ;

de mettre en pratique les recommanda tions du Comité de


Bale;

d'accompag ner par des mesures concrètes et impératives


l'effort d'assainissement entrepr is par les banques
Algériennes;

de poser des règles de na ture à faciliter les travaux de


l'ensemble des contrôleurs, et en particulier des
commissaires aux comptes (CAC) ;
 d'appliquer les meilleures pratiques internationales .

26/09/2016 Contrôle permanent 4

Le régulateur Algérien a choisi de fixer une série de


règles à observer par les établissements par la voie
d'un règlement (le règlement 11-08)

• Ce qui donne à ce texte une autorité plus grande


qu'une simple recommandation.
• Par ailleurs, les autorités prudentielles ont souhaité
fixer des règles précises et contraignantes en
conformité avec les normes internationales.

26/09/2016 Contrôle permanent 5

Un dispositif prudentiel contraignant est de nature à


permettre à l'autorité prudentielle (C.B) de:

 Prendre des sanctions sur la base de textes détaillés et


incontestables;

 Effectuer des contrôles de manière plus méthodique;

 Comparer les situations de l’établissement vérifié à


l'aune des dispositions réglementaires.

26/09/2016 Contrôle permanent 6

2
Organisation générale du CI, moyens &
objectifs

Objet du règlement 11/08

Les principales dispositions du règlement n° 11-08 du


28 novembre 2011 relatif au contrôle interne des
banques et des établissements de crédit ont pour
objet de:

26/09/2016 Contrôle permanent 7

Objet du règlement 11/08


• Organiser la fonction de contrôle interne en lui assurant
indépendance et autorité ;
• Mettre en place un ensemble de procédures visant à
assurer le contrôle exhaustif de l'ensemble des opérations;
• Prévoir des dispositifs particuliers en vue de mesurer les
risques et les résultats des activités de crédit (les activités
de marché feront ultérieurement l'objet de compléments);
• Informer les dirigeants et l'organe délibérant des risques
pris et des résultats de l'exercice du contrôle interne ;
• Informer périodiquement le superviseur des travaux du
contrôle interne.
26/09/2016 Contrôle permanent 8

3
Organisation générale du CI, moyens &
objectifs

I – Organisation générale du contrôle interne,


moyens et objectifs.
A - Les objectifs du règt 11 - 08
Le règlement définit dans son (article 5) quels sont les objectifs
à atteindre par le dispositif de contrôle interne que les banques
et les établissements de crédits assujettis doivent mettre en
place.

Le contrôle interne répond ainsi à cinq objectifs principaux :

26/09/2016 Contrôle permanent 10

Le dispositif doit permettre de :

1. s'assurer que les opérations traitées par l'établissement


sont conformes aux dispositions réglementaires.

2. vérifier que les procédures de décision , de prise de risques


et les normes de gestion fixées par l'o rgane exécutif (limites
en particulier) sont respectées.

3. s'assurer de la qu alité de l'information comptable et


financière quelle que soit sa destination.

4. vérifier les conditions d'évalu ation , d'enregistrement, de


conservation et de disponibilité de cette information et, en
particulier, l'existence de pistes d'audit.

5. s'assurer de la qualité des systèmes d'information et de


communication.
26/09/2016 Contrôle permanent 11

 De man ière accessoire, le règlement stipule dans son (article


36) que les banques et établissements financiers doivent se doter
d'un système de contrôle interne permettant de s'assurer en
permanence du suivi des opérations de commerce extérieur, en
vue de permettre à la B anque d'Algé rie d'exercer la mission de
contrôle des changes qui lui est dévolue.

26/09/2016 Contrôle permanent 12

4
Organisation générale du CI, moyens &
objectifs

1 / Le principe du double niveau de contrôle.

Le règlement 11/08 : prévoit dans son (Art. 6) que le


contrôle interne doit reposer sur un double niveau de
contrôle.

26/09/2016 Contrôle permanent 13

Un contrôle régulier (contrôle interne) : exercé dans les


entités opérationnelles. Celui-ci doit garantir la régularité
et la sécurité des enregistrements, ainsi que le respect
des diligences liées à la surveillance des risques de toute
nature

Chaque fois que la taille et la structure de l'établissement


le permet, ces contrôles sont à exercer par des personnels
autres que les personnes en charge de la réalisation
directe des opérations.

Ces contrôles sont donc du ressort des back-offices et des


.
cellules de contrôles des risques ;

26/09/2016 Contrôle permanent 14

Un contrôle, de périodicité adaptée, sur la régularité et la


conformité des opérations, le respect et l'efficacité des
procédures. C'est le contrôle des contrôles.

Selon les établissements, et en fonction de la taille de ces


derniers, ces contrôles sont exercés par des unités
spécialisées et/ou par des unités centrales au siège
quelles que soient leur dénomination (Contrôle général,
Inspection générale,Audit et contrôle.. ).

26/09/2016 Contrôle permanent 15

5
Organisation générale du CI, moyens &
objectifs

Les Niveaux de Contrôle

N1 N2 N3 N4
(1er degré) (2éme degré) (3éme degré) (4éme degré)

Par Service Par Hiérarchie Audit Interne Audit Externe


Opérationnel
(Contrôle
(Contrôle périodique)
régulier)

2) Un responsable en charge du contrôle interne(Art.10).

Les établissements doivent désigner un responsable « le contrôleur


interne », ch argé de veiller à la cohérence et à l'efficacité du contrôle
interne. Il rappo rte à l'organe exécutif et, le cas échéant , au co mité
d'audit .

Dans les petits établissements, la fonction peut être directement


assurée par l'organe exécutif (al. 2 Art. 10).

26/09/2016 Contrôle permanent 17

Les personnes en charge de contrôler les opérations et


celles en charge d'examiner les risques qu'elles génèrent,
ne doivent pas être les mêmes que celles qui conduisent
ou exécutent ces opérations.
Il doit y avoir une stricte indépendance entre :
- les unités chargées de l'engagement des opérations,
- celles chargées de leur validation et du suivi des
risques.

6
Organisation générale du CI, moyens &
objectifs

On considère que l'indépendance des unités en charge de


la validation et du contrôle est assurée, lorsque leur
rattachement hiérarchique se fait à un niveau
suffisamment élevé ou par des procédures notamment
informatiques.

26/09/2016 Contrôle permanent 19

L'organe délibérant (le conseil d'administration ou le conseil


de surveillance) doit s'impliquer dans le contrôle interne,
directement ou avec l'assistance d'un comité d'audit (Art. 2 in
fine sur le rôle du comité d'audit).

Le règlement stipule que l'organe délibérant :

-Est impliqué da ns la définition des programmes de miss ions


du contrôle interne (Art. 12);
- il est informé des travaux du contrôleur interne (Art. 10 al.l);
-il participe à la s urveillance des opérations et doit être
destinataire d'états de synthèse (Art. 39) ;

- Procède à l'examen de l'activité et des résultats du


contrôle interne au moins deux fois par an (une fois s'il
existe un comité d'audit) (Art. 40) ;

- Est informé par l'organe exécutif et par le responsable


du contrôle interne des risques encourus par
l'établissement et des conditions dans lesquelles les
limites fixées sont respectées (Art.41 & 42) ; il peut
demander certaines catégories de rapports de contrôle
interne (Art. 44) ;

- Reçoit communication des rapports annuels sur les


conditions d'exercice du contrôle interne et sur la
surveillance des risques (Art. 45, 46 & 47).
26/09/2016 Contrôle permanent 21

7
Organisation générale du CI, moyens &
objectifs

Si l'organe délibérant de l'établissement décide de créer un


comité d'audit, celui-ci :
 doit être placé sous la responsabilité de l'organe
délibérant ;
 doit associer, autant que nécessaire, les
commissaires aux comptes et les cadres de
l'établissement spécialistes des domaines de
risques examinés
 peut se faire communiquer différents documents
(cf. notamment art. 47).

26/09/2016 Contrôle permanent 23

Le règlement ne prévoit pas - mais cela semble


aller de soi- que les membres de l'organe
exécutif (directeur généraux, membres du
directoire) ne participent pas au comité
d'audit.

Il est de même de bonne pratique que le


responsable du contrôle interne, au sens de
l'article 10 du règlement, participe au comité
d'audit.

26/09/2016 Contrôle permanent 24

8
Organisation générale du CI, moyens &
objectifs

Les établissements doivent s'assurer :


• du nombre et de la qualité des personnes qui
participent au contrôle interne (tous niveaux) (cf.
art. 11) ;
• des moyens mis à leur disposition, en particulier les
outils de suivi des risques. Ceux-ci doivent être
adaptés aux activités et à la taille de l'établissement
(cf. art. 4 et 11) ;

26/09/2016 Contrôle permanent 26

- des moyens spécifiquement affectés aux contrôles


périodiques, afin de mener un cycle complet
d'investigations dans un délai approprié (et adapté aux
niveaux de risque). A ce titre, un programme annuel de
missions doit être établi, intégrant les objectifs annuels
de l'organe exécutif et de l'organe délibérant en matière
de contrôle (cf. art. 12) ;

- que le dispositif de contrôle interne est bien intégré


dans l'organisation de l'établissement et dans les
procédures internes de chacune de ses activités ; de
même le contrôle interne doit s'appliquer à toutes les
activités et à toutes les implantations ; en somme, il ne
doit pas y avoir de domaine réservé ou de « fief » qui
échappe
26/09/2016
au dispositif de contrôle interne (cf. art. 13). 27
Contrôle permanent

9
Organisation générale du CI, moyens &
objectifs

LA SUPERVISION BANCAIRE
(L’AUDIT EXTERNE)

COMMISSION BANCAIRE
(Autorité de superv ision)

BANQUE D’ALGERIE
D.G.I.G.

Contrôle sur pièces Contrôle sur place


Rapports
Missions
Déclarations

LES BANQUES ET LES


ETABLISSEMENTS FINANCIERS

COMMISSAIRES AUX
COMPTES

Le Contrôle sur place :

Deux types de missions sur place

- Missions de contrôle thématiques ou spéciales

- Missions d’évaluation intégrale:

- évaluation de situation Institutionnelle et


Organisationnelle

- évaluation de la situation financière

10
Organisation générale du CI, moyens &
objectifs

Le Contrôle sur pièces :

Le Contrôle permanents des déclarations réglementaires et


des reportings prudentiels:

Suivi, analyse des indicateurs et clignotants de gestion

Les travaux des missions sur place sont


sanctionnés par un Rapport de mission.

D – Documentation et
information sur le contrôle

11
Organisation générale du CI, moyens &
objectifs

- différents niveaux de responsabilités (pouvoirs,


délégations...)
- attributions et moyens du contrôle interne,
- règles assurant l'indépendance du contrôle interne,
- procédures relatives à la sécurité des systèmes
d'information et de communication

3) Doivent être communiqués à la Commission Bancaire


et tenus à la disposition des CAC (cf. art. 47) :

• le rapport annuel sur le contrôle interne,

• le rapport annuel sur la mesure et la surveillance


des risques auxquels ils sont exposés.

26/09/2016 Contrôle permanent 36

12
Organisation générale du CI, moyens &
objectifs

A - Existence et qualité des pistes d’audit

Les pistes d'audit doivent permettre (cf. art. 16


1) :

• de reconstituer les opérations dans l’ ordre


chronologique ;

• de justifier toute opération par une pièce d'origine ;

• de remonter de la pièce d'origine au document de


synthèse et vice-versa ;

• d'expliquer les évolutions des soldes d'un arrêté sur


l'autre par conservation des mouvements ayant
affecté les postes comptables ;

26/09/2016 Contrôle permanent 39

13
Organisation générale du CI, moyens &
objectifs

B – Pertinence des schémas


comptables

Les schémas comptables correspondants doivent être


validés à l'occasion de la mise en place d'une opération
d'un type nouveau (il s'agit d'une règle de bonne
pratique).

14
Organisation générale du CI, moyens &
objectifs

C – vérification de la régularité des


informations comptables et de la
conformité des opérations

L'organisation des contrôles comptables doit être


adaptée aux risques et respecter le principe du double
niveau de contrôle (contrôles permanents de premier
niveau et contrôles périodiques de second niveau) (Cf.
art. 5 al. 4, art. 6, art. 17).

Ces contrôles doivent être conduits sur l'ensemble des


implantations et activités

26/09/2016 Contrôle permanent 44

D Contrôles des avoirs détenus pour


comptes de tiers

15
Organisation générale du CI, moyens &
objectifs

E – adéquation de la sécurité
informatique

Les banques et établissements doivent déterminer le


niveau de sécurité informatique nécessaire à la conduite
de leurs activités en toute sécurité (cf. art. 18) ; cela laisse
supposer qu'il faut des documents écrits qui précisent
quelle est la politique de sécurité informatique de
l'établissement.

Les systèmes d'information (systèmes informatiques)


doivent faire l'objet de contrôles appropriés, notamment
sur la conservation des données et les procédures de
secours, en vue de garantir la continuité de l'exploitation
(cf. art. 19).

26/09/2016 Contrôle permanent 48

16
Organisation générale du CI, moyens &
objectifs

A – sélection des risques

17
Organisation générale du CI, moyens &
objectifs

1) Une étude préalable sur la situation


financière du demandeur (cf. art. 24)

cette étude doit tenir compte notamment:


• de la situation financière du demandeur (en principe à partir des
documents comptables les plus récents) (cf. art. 24 al. 1) ;
• des garanties offertes ;
• des caractéristiques des dirigeants, associés, actionnaires ;
• de l'environnement économique ;
• de la connaissance centralisée des engagements sur le
demandeur et son groupe ;
• de la connaissance des engagements sur le secteur d'activité du
demandeur.
• L'intervention d'une unité indépendante des entités
opérationnelles.

26/09/2016 Contrôle permanent 52

2) Une sélection tenant compte de la rentabilité


actuelle et future (cf. art. 25), à savoir :

• décomposition précise des charges et des produits


directs et indirects,
• estimation du risque de défaut du demandeur,
• rémunération des fonds propres.

26/09/2016 Contrôle permanent 54

18
Organisation générale du CI, moyens &
objectifs

B – La prise de décision

19
Organisation générale du CI, moyens &
objectifs

C – Le suivi et la gestion du risque

1) La nécessité d'un dispositif de mesure des risques.

II doit permettre des centralisations des risques (cf. art.


23);

- de bilan et de hors-bilan au nom d'un même bénéficiaire ou


groupe de bénéficiaires ;

- à l'égard d'une même contrepartie (toutes catégories


d'engagement confondues) ;

- à partir de critères qualitatifs et quantitatifs adaptés aux


activités et aux risqués de l'établissement (montants,
cotations, type de concours...) ;

- sectorielle, géographique.

2/ La constitution et le maintien de dossiers (écrits) à jour

Outre un regroupement des informations habituelles, le


dossier de crédit doit comprendre :

- des informations sur le groupe (cf. art. 24 et 29),

- des mises à jour régulières .

26/09/2016 Contrôle permanent 60

20
Organisation générale du CI, moyens &
objectifs

3) Des revues de risques, s'appuyant notamment sur


une revue périodique des dossiers d'engagements :

- une mis e à jour trimestri ell e pour les engagements « sensibles


» (gros engagements, dossiers risques, i mpay és ou douteux ;
cf. art. 24 in fine) ;

- une revue trimestrielle au mo ins de l'évolution et de la


qualité de leurs engagements (cf. art. 30) ;

- ces revues trimestrielles doiv ent conduire à une révision des


appréci ations de l'ét ablissement sur s es risques, et surtout à
une révision des classements comptables entre rubriques
saines et douteuses (cf. art. 30) ; c'est à dire qu e les
déclassements dans les postes de créances douteuses
doivent intervenir en cours d 'année et non seule ment lors de
l'arrêté de fin d'exercice ;

26/09/2016 Contrôle permanent 61

- - la valeur monétaire, la validité ju ridique et les possibilités


effectives de mise en œuvre des garanties attachées à des créances
douteuses ou compromises doivent aussi être examinées (cf. art 30
in fine) ;

- - les provisionnements adéquats doivent être prévus, c'est à dire


au mo ins identifiés (l'ob ligation de les constituer en cours d'année
n'est pas imposée, mais c'est une bonne pratique) (cf. art.30) ;
-
- une revue semestrielle par l'o rgane exécutif de la rentabilité a
posteriori des opérations de crédit (ce qui suppose de connaître
ceux dont les intérêts sont impayés, cf. art. 26) ; l'organe exécutif
doit en effet conn aître la rentabilité effective des c rédits (intérêts
réellement perçus diminués des coûts de f inance ment et des frais
généraux) c'est à dire en ne retenant que les intérêts encaissés
(exclusion des intérêts réservés ou payés par accroissement du
découvert) ;

26/09/2016 Contrôle permanent 62

4) Un dispositif permanent de suivi des limites ; des procédures


périodiques de révision de celles-ci (cf. art. 29)

- Les limites doivent être fixées p ar l'organe exécutif (en association


éventuelle avec l'o rgane délibéran t) ; l'organe exécutif -et le cas
échéant le comité d'audit- doivent être info rmés des décisions prises
(types et hiérarchie des limites... °) (cf. art 42) ;

- Le contrôle du respect des limites doit être assuré en permanence


par le contrôle interne ; c'est un des objectifs qui lui est fixé par
l'article 5.

- L'organe exécutif doit informer l'organe délibérant au moins une


fois l'an des conditions de respect des limites (cf. art.42) ;
-
- Les limites doivent être périodiquement revues, au moins une fois
l'an, par l'organe exécutif (cf. art.35).
26/09/2016 Contrôle permanent 63

21
Organisation générale du CI, moyens &
objectifs

A – Mesure des risques de marché

Le règlement prévoit que les établissements doivent (art. 31) :

- enregistrer quotid iennement leurs opérations de ch ange (et


celles relevant du po rtefeuille de négociation) de manière
conforme aux textes en vigueur ;

- calculer leur résultat ;

- mesurer leur exposition au risque de change.

26/09/2016 Contrôle permanent 66

22
Organisation générale du CI, moyens &
objectifs

B – Mesure du risques de taux d’intérêt

Le règlement 02/03 demande -pour l'instant- aux établissements


de mettre en place les outils nécessaires à mesurer leur risque de
taux et à s'en protéger (cf. art. 32).

Il prévoit ainsi (cf. art 34 et 35) que les établissements doivent


mettre en place des systèmes de surveillance et de maîtrise de
leurs risques de taux, de change, de liquidité et de règlement,
permettant :

-de disposer d'un dispositif de limites,


-de surveiller ces limites ;
-d'obtenir un reporting de cette surveillance.

26/09/2016 Contrôle permanent 68

Les établissements doivent pour ce faire établir un dispositif de


limites globales, définies par type de risque encouru (cf. art. 35).

Ces limites sont revues au moins une fois par an_par l'organe
exécutif et, le cas échéant, l'organe délibérant. Elles doivent être
adaptées aux fonds propres (cf. art. 35).

Des limites opérationnelles sont également à définir, et être


cohérentes avec les limites globales. Les limites opérationnelles
sont à définir selon l'organisation de la banque ou de
l'établissement financier (direction centrale, régionale, agence..),
ses activités, ses produits... .(mais aussi selon ses contreparties) .

26/09/2016 Contrôle permanent 69

23
Organisation générale du CI, moyens &
objectifs

C – Autres risques
Il s'agit des risques de règlement, des risques juridiques et des
risques opérationnels. Le règlement ne f ixe pas pour l'instant
avec précision les obligations à respecter. Mais il demande
néanmoins aux banques et établissements fin anciers de mettre
en place des systèmes et des moyens en vue de mesurer leurs
risques de règlement (cf. art 33), co mme leurs risques
juridiques et opérationnels (cf. art. 34 in fine).

Le Contrôle/ Audit

Le Contrôle sur place Le Contrôle sur pièces

26/09/2016 Contrôle permanent 71

Le Contrôle sur place :

Deux types de missions sur place

- Missions de contrôle thématiques ou spéciales

- Missions d’évaluation intégrale:

- évaluation de situation Institutionnelle et


Organisationnelle

- évaluation de la situation financière

26/09/2016 Contrôle permanent 72

24
Organisation générale du CI, moyens &
objectifs

Le Contrôle sur pièces :

Le Contrôle permanents des déclarations réglementaires et


des reportings prudentiels:

Suivi, analyse des indicateurs et clignotants de gestion

26/09/2016 Contrôle permanent 73

Le système de CI, en général, s'articule entre :

- Un Contrôle de premier degré


et,
- Un Contrôle de deuxième degré

Le système de CI, en général, s'articule entre :

- Un Contrôle de premier degré


et,
- Un Contrôle de deuxième degré

25
Organisation générale du CI, moyens &
objectifs

Mission Générale

Le contrôle interne est constitué du contrôle permanent et du


contrôle périodique.

Bien que différents et indépendants l'un de l'autre, ces deux types


de contrôle sont complémentaires et permettent de mesurer les
risques et la rentabilité des activités bancaires.

ENVIRONNEMENT

Il est en lien direct avec :

• la Présidence de la banque,
• la Direction Générale,
• la Direction commerciale et de communication.

PROFIL
Compétences attendues
Contrôleur périodique

Connaissances – savoir

• Connaître les techniques d'analyse mathématique, financière,


de la comptabilité (bancaire)
• Maîtriser la réglementation bancaire relative à son activité
• Connaître les métiers / produits / services bancaires
• Maîtriser les techniques d'audit
• Avoir une vision transversale métier
• Maîtriser les systèmes d'information
• Maîtriser l'anglais en particulier dans les groupes bancaires
internationaux

26
Organisation générale du CI, moyens &
objectifs

Contrôleur permanent

Compétences attendues

Connaissances - savoir
Compétences comportementales - savoir-être
Compétences comportementales - savoir-faire

• Avoir des connaissances en finance comptabilité et analyse des


risques
• Connaître la réglementation juridique et fiscale relative à son
activité
• Maîtriser les problématiques de conformité
• Avoir une vision transversale métier
• Maîtriser la réglementation bancaire relative à son activité

• Connaître les métiers / produits / services bancaires


• Maîtriser l'anglais en particulier dans les groupes bancaires
internationaux
• Maîtriser les logiciels de gestion de données (suivi des flux et
des opérations)
• Être réactif
• Savoir s'adapter
• Faire preuve de méthode et de rigueur
• Savoir travailler en équipe
• Savoir analyser et synthétiser
• Savoir planifier et organiser sa charge de travail
• Savoir écouter
• Savoir communiquer à l'écrit et à l'oral

• Savoir convaincre
• Savoir respecter la confidentialité des informations
• Faire preuve de curiosité
• Être une force de proposition
• Faire preuve de capacités relationnelles et de communication
• Respect de la confidentialité des informations
• Faire preuve de curiosité
• Être mobile (déplacements chez les audités)
• Être réactif
• Savoir s'adapter
• Faire preuve de méthode et de rigueur
• Savoir travailler en équipe
• Faire preuve de capacités relationnelles et de communication
• Savoir analyser et synthétiser
• Savoir planifier et organiser sa charge de travail
• Savoir respecter la confidentialité des informations

27
Organisation générale du CI, moyens &
objectifs

PROFIL

• Faire preuve de curiosité


• Être force de proposition
• Être mobile
• Savoir communiquer à l'écrit et à l'oral
• Faire preuve de diplomatie et de pédagogie

DIRECTION GENERALE

Définition des Fonctions centrales Reporting


consolidé
Orientations Coordination et pilotage du contrôle
permanent
du contrôle permanent

Déclinaison exécution des


Opérationnelle Site 1 Site 2 Site 3 Site 4 contrôles
des orientations
Reportings

Outil de pilotage pour la direction générale

En contribuant à l’identification, à l’évaluation et au suivi


des risques encourus par la Banque, le Contrôle Permanent
constitue un outil permettant à la Direction Générale
d’adapter ses orientations stratégiques en matière de suivi
des risques.

28
Organisation générale du CI, moyens &
objectifs

fonction centrale / département du contrôle permanent

La fonction centrale assure la déclinaison opérationnelle de


la stratégie de gestion des risques au niveau local. Les outils
à sa disposition lui permettent de disposer d’une vision
consolidée du dispositif du contrôle permanent afin de
produire le rapport de contrôle interne.

Relais métiers / sites

La mise en place du contrôle permanent doit également


permettre la fiabilisation des processus existants et la
sécurisation de l’ensemble des activités afin d’apporter le
meilleur service aux clients et de garantir les activités de
l’entité en terme de risques opérationnels et de marchés.

Les banques renco ntrent q uatre problémati ques principales liées


au contrôle per manent et au risque opérationnel :

1. L’organi sation des filières de gestion des ris ques


opérationnels et du contrôle permanent :

2. L’identificati on et le suivi des risques et des contrôles


associés :

3. La gestion des Systèmes d’Informations :

4. Le plan de continuité d’activité (PCA) :

29
Organisation générale du CI, moyens &
objectifs

1. L’organisat ion des f ilières de gestion des risques


opérationnels et du contrôle permanent :

•Rattachement de ces filières aux fonctions Risque ou


Conformité
•Liens nécessaires à créer entre ces deux filières et les systèmes
d’informations associés
•Hiérarchie des relais de cette filière dans les métiers (le lien
hiérarchique avec le métier est généralement complété par un
lien fonctionnel avec les responsables de la filière…)

Contrôleur périodique (inspecteur, auditeur interne...)

• Contrôler sur place et sur pièces les procédures internes


• S’assurer que les risques et la sécurité des opérations
bancaires soient maîtrisés
• Contrôler le dispositif de contrôle interne afin de vérifier
sa fiabilité et sa pertinence
• Évaluer l’efficacité des outils de gestion et de contrôle
notamment et de l’entité auditée
• Établir un diagnostic avec une formalisation des axes
d’amélioration / recommandations
• Réaliser un suivi de la mise en œuvre des recommandations
par l’entité auditée

• Définir un plan d’audit annuel en prenant en compte


les exigences réglementaires, le suivi des recommandations,
la cartographie des risques et les demandes des organes
exécutifs et délibérants
• Contrôler l’efficacité du dispositif de contrôle interne
et de gestion des risques de la banque
• Réaliser des contrôles périodiques sur place et sur pièce
s afin d’évaluer la sincérité des documents et des procédures
mises en place
• Mesurer la fiabilité et l’intégrité des informations
financières communiquées
• Apprécier le respect des réglementations et lois en vigueur
de la part des collaborateurs de la banque
• Assurer le suivi de la mise en œuvre effective des
recommandations validées

30
Organisation générale du CI, moyens &
objectifs

Contrôleur permanent (chargé de conformité, contrôleur interne...)

• Identifier et assurer une veille sur le périmètre de conformité


• Réaliser une cartographie des risques de non-conformité afin
d’identifier les dispositifs de maîtrise des risques et les plans d’action
à mettre en place
• Procéder à la transposition des dispositions règlementaires liées
à la conformité dans les outils et les procédures internes de la banque
• Mettre en œuvre un plan de contrôle spécifique aux risques
de non-conformité
• Réaliser des missions de contrôle
• Collecter les incidents liés aux risques de non-conformité
• Organiser des formations à l’attention des salariés de la banque
afin de les sensibiliser aux problématiques du moment, telles que
la protection de la clientèle, la lutte contre le blanchiment
• Organiser et coordonner les reporting, les outils de suivi et de
prévention du dispositif de conformité

ACTIVITÉS

• Couvrir un périmètre spécifique équivalent à une ligne métier


• Mettre en œuvre le plan de contrôle défini par le responsable
de contrôle interne (mission de contrôle permanent)
• Mettre en œuvre des contrôles sur les étapes risquées des processus
• Assurer le suivi des contrôles mis en place et des procédures
de traitement des opérations bancaires via un système de remontée
d’alertes avec des indicateurs tels que le taux d’erreurs, les délais...
• Analyser, évaluer l’exposition aux risques et proposer des plans
d’amélioration • Vérifier que la banque est conforme aux lois,
règlements et normes professionnelles
• Garantir la qualité et le niveau de sécurité des systèmes d’information

31

Vous aimerez peut-être aussi