Circular 89-2
Summary — Circular 89-2 of the Bank of the Republic of Haiti — a prudential rule binding on the institutions the BRH supervises. Circulars are the operative prudential rules for supervised institutions, covering matters such as capital and liquidity requirements, credit-risk and governance standards, reserve requirements and foreign-exchange rules.
Full Document Text
Extracted text from the original document for search indexing.
Banque de la République d'Haiti
CIRCULAIRE
No. 89-2
At ]X INS]'IÏ'TI1'IO]\S FINAN(]I ERES
En confornrité aux articles 84 ct 16l dc la loi dLr 14 mai 2012 porlânl sur les banques et autres
inslitulions llnancières et à l'article l6 de la loi du I I novembre 2013 sanctionnant le blanchirnent de
capitaux et le financenrent du tcrrorisme. les inslitutions financières. à l'exception des maisons de
lransfen et des agents dc change. sonl tenues de rcspecter les dispositions suivantes relatives aux
normes minimalcs de contrtile internc.
l.
Définitions
Les définitions suivantes s'appliquent à la présente circulaire
a) Audit interne: fonction d'inspcction et de vérification intenre établie au sein d'unc
inslitution financière et donl l'objet. conforménrent aux normes intcnralionales définies par
l'Institut des Auditeurs Intcrnes ( llA ). cst d'examiner, d'évaluer el de conlrôlcr lcs activités
de cellc-ci pour lc compte de'son conscil d'adnr in istration et de sa direction générale. [ille
vise à aider lcs adminislraleurs et les dirigeants à s'acquitter de leurs responsabilités, en
leur fournissant des analyses. dcs évalualions. des recommandalions. des conseils el des
informations relativenrcnt aux activilés examinées.
b) Cadre de contrôle interne : structure à I'intérieur de laquelle s'inscrivent l'élaboration.
l'application et la surveillance des contrôles internes. Le cadre de contrôle inteme se
compose de mécanismes et de dispositions qui visenl à déceler les risques internes et
externes significatifs aLrxquels l'institution financière el ses filiales consolidées s'exposenl,
à élaborer ct à appliquer des contrôles intemes adéquats et efficaces pour garantir une
gestion saine et prudente de ces risques. et à mettre en place des systènres fiables et
exhaustifs pour surveiller convenablemenl l'elïicacité de ces contrôles. et ainsi permettre
à l'institution d'âtteindre scs objectifis.
c) Contrôle corrélatif: procédure d'autocontrôle qui consiste à départager les
responsabilités d'initiation des opérations de celles de leur enregislrenrent de sorle qu'un
employé ou un groupe d'emplor'és assure une vérification continuclle et systématique des
travaux effectués par d'aulres ernployés. Une caractéristique essentiellc de I'autocontrôle
esl qu'aucun employé n'a la responsabilité entière d'une opération ou d'une série
d'opérations.
d) Contrôle interne : ensemble des règles et des contrôles qui régissent la slruclure
organisationnelle de l'institr.rtion financière, v compris les procédurcs de notification et les
fonctions de gestion des risques. de conformité el d'audit intcrne.
e) Contrôlc périodique: contrôlc assuné par la fonction d'audit internc et qui consiste à
exanrincr l'ensemble des activités. opérations. s1'stèrnes. {bnctions cl autres de l'institution
Angles des rues Pavée et du Quai, Port-au-Prince, Haiti/ Téléphones: (509) 22.99.10.ru, ,r.tt roT
-.,/b
llnancière ct dc ses llliales. sclon un cyclc tcnrporel devanl s'étendrc sur un nonrbre
d^exerciccs aussi limité quc possiblc. en vue dc lirurnir une évaluation indépendantc dcs
risqucs ct dc lcur nivearr dc rnaitrisc.
l) Conlrôle permanent: contrtllc assunré par lcs lirnctions de gestiorr des risques el de
conlbrnrité qui consistc à exarniner de laçon continue la régularité et la sécurité des
condilions d'exéculion dc l'cnsemble des opérations par rapport aux règles internes et aux
ohl igations légales et réglenrcntaircs.
g) Objectifs de I'institu(ion financii,re : résultats concrcls qu'une irrstilution cherche ii
atteindrc. dans son cnscnrhlc ou dans ccrtaincs dc ses actiyités. I lahitucllcrnenl. les
oh.icctil'.s ont lrait à unc oricrrtâtion strâtégiquc dc l'institution (lcs nrarchés ou lcs aclivilrls
qu'clle visc)- à sort rcndcrtrcrtt llnancicr (les intJicatcurs dc rcndenrer)t vcrs lcsquels elle
len(l). r) I'clllcacité ct à l'cljicicnce opérationnelles tlc scs rsssources.
lr1 l)olitiqucs, proci,dures ct nl{tho(les rclatircs au hlanchinrenl d'argent ct au
financenrcnl tlu terrorisrrrc : crrsernblc dc tlispositiorrs prises par l irrstitrrtiorr llrrancièr'c
pour sc pnrtégcr conlrc le risqtrc tle blarrchirucrt rlc cupitaLrx et tlc llnanccrncnl du
tcrrorisntc.
i) PIan annuel d'âudit : documenl préparé annuellement par le responsable de l'audit interne
et approuvé par le conseil d'adrninistration de l'institution financière qui définit les
objeclifs d'audit interne pour la période à l'étude, les activités, opérations, s)'stèmes,
fonctions et autres qui seront examinés et un calendrier de lravail.
j)
Rapport d'exception : rapport signalant les situations dans lesquelles dcs contrôles ne sont
pas rcspectés ou des pouvoirs sont outrepassés et pcnnellant à I'institulion financière de
prendrc des dispositiols pour les corriger.
k) Risque de blanchiment de capitaux : risque que l'institution financière soit utilisée à des
fins de blanchiment de capilaux : siluation qui peul engcndrer des risques opérationnels el
de réputation pour l'institution.
l) Risque de concentration : risque inhérent à une exposition de nature à engendrer des
pertes importantes pouvant menacer la solidité financière d'une institution financière ou sa
capacité à poursuivre ses activités essentielles. Le risque de concentrâtion peut découler de
I'exposition envers :
l) des contreparties individuelles :
2) des groupes de contreparlies liées;
3) dcs contreparties apparlenant à un même secteur d'activité ou à une même région
géographique:
4) dcs contreparties dont les résultats financiers dépendent d'une même activité ou d'un
môrne produit de base.
Ce risque inclut les expositions au bilan et au hors-bilan à caractère d'opérations de crédit
ainsi que toutes autres opéralions comportant des risques de contrepartie (opérations
interbancaires, de marché, de change. etc.).
m) Risque de crédit: risque encouru en cas de détàillance d'une conlrepartie ou de
contrcparlies d'un même groupe (apparentés).
l
t)) Risque dt financtnrcnt du lcrrorisnre: risquc quc l'inslitution linarrcii'rc soit utiliséc ij
dcs llns de llttattcctttenI d'actiriti's lcrroristes: sittraliorr r;Lri pcut cngerrilrcr des risqrrcs
opérationncls cl dc réputâlion pour I'irrslituliorr.
o) Risque de liquidité : ristlue potrr l'inslitution llnância'rc (le ncpaspou\()irs'actpitter.clans
dcs conditions rtorrrralcs. de scs cngagcnrcnts à lcurs rrchéarrccs.
p) Risque de non-conformité: risque de sanction judiciaire ou adrninistralive. de pcrlc
linancière signilicative ou d'atteinlc à la réputation. quinait du non-respcct de dispositions
propres aux aclivités bancaircs et llnancières. qu'elles soient de l)âture législative ou
règlemenlairc, oLr qLr'il s'agisse de normes profession nelles et déontologiques ou
d'instruclions dc la direction générale prises notamment en application des orientations du
conseiI d'adrninistration.
q) Risque de règlementJivraison : risque de survenance. au cours du délai ndcessaire pour
le dénouemerrt d'unc opéralion dc règlement-livraison. d'une délàillancc ou de difficultés
qui empêchent la contrepartie d'une institulion financière de lui livrer les instruments
financiers ou les fonds convenus, alors que ladite institution a déjà honoré scs engagements
à l'égard de ladite contrepartie.
r) Risque de taux d'intérêt: risquc encouru en cas de variation des taux d'intérêt sur
I'ensernble des opérations de bilan ct de hors-bilan, à l'exception dc celles qui sont
couvertes par le disposilifde suivi des risques de marché.
s) Risque lié aux âctivités externalisées : risque lié aux activités pour lesquellcs l'institution
financière conlic à un liers, de manière durable, la réalisation de prestations de services ou
dc tâches opérationnelles comportant des risques significatifs.
t) Risque opérationnel : risque de pertes résultant de carences ou de délàuts attribuables à
des procédures. personnels et systèmes intemes ou à des événements exlérieurs. Cette
définition inclut le risque juridique, mais exclut les risques stralégiques et de réputation.
Les sources mâjeurcs des risques opérationnels sont liées aux :
l. fraudes internes et externes I
2. pratiques inappropriées en matière d'emploi et de sécurité sur les lieux de travail ;
3. pratiques inappropriées concemanl les clients, les produits et I'aclivité commerciale;
4. dommages causés aux biens physiques I
5. interruptions d'activités et pannes de systèmes ;
6. exécutions des opérations, livraisons el processus.
u) Risque significatif : risque donl la réalisation est susceptible d'alfecter Ie bon
fonctionnemenl de l'institution par l'irnportance de son impact potentiel au plan financier.
sur l'image, sur les objectifs ou les activités de l'institution et par sa probabilité de
survenance.
v) Système de contrôle interne: ensemble des règles et des contrôles qui, suivant lc
référentiel défini par le « Comnritlee Of Sponsoring Organizations of the Treadway
Commission » (COSO). régissent la structure organisat ionnelle et opérationnelle d'une
institution financièrc- incluant les procédures de conlrôle et d'alerte et lcs fonctions gestioll
des risques. de conformité et d'audit inteme.
w) Système d'informalion de gestion : slstènre qui r-ecucille et li)urnil dcs renseisncrnents
sur lcs activités d'unc inslilLrtion llnancii'rc. sur sa silualion ct sur les risqucs auxquels ellc
s'cxpose. à l'intcntion des adnrinislrâteurs et des dirigcanls. pour pernreltre ti ccs derniers
d'anal1'ser ces inlornrations et clc prcndre les rrresurcs adéqLrates. Cc slstèrne doit
également servir d'r'rutil de lutle contre lc blanchinrent dc capitaux et lc llnancement du
icrrorisme-
r) Vi'rificateur indépentlant ou aurlitcur cxlcrne : cabincl d'c\pcnisc conrptahlc donl lcs
rttemlrres sonl tgra'és par un ordrc prol'cssiornel et rror]u)ré par lc conscil tl'atlnrinistratiol
arrr llns d'ellectrrcr l'audit de l'inslilution llnanciùrc.
1
) Vérification annuclle de conformité : dvaluation annucllc des mécarrisnrcs de lutte contrc
le blanchiment dc capitaux ct le linâncenrent dLr terrorisne elfectuéc par l'oflicier de
con formité.
2.
( lr(lro de conlrôlc intcrnc
Toute institution financièrc ainsi que ses filiales consolidées doivent disposer d'un cadre de
conlrôle inteme adéquat el elficace qui perrnettc à I'institution de s'assurer que ses activilés sont
gérées et contrôlées de manière saine et prudente. et que les risques significatifs sont identifiés et
maîtrisés de façon appropriée.
I-c catlrc de contrôle intcrnc c()nsiste eD
a) des administraleurs eI des dirigeants qui comprennent bierr leurs responsabilités et qui s'en
acquiftent avec loyauté et diligencc cn veillant à ce que les affaires de l'instilution soient
efficacement gérécs et contrôlées dans le but d'atteindre les objectifs fixés ;
b) dcs administrateurs ct des dirigeants qui sont régulièrcment informés de l'évolution des
activités, des risques significatifs ainsi que des résultats au moyen d'un système
d'information de gestion qui foumit unc informalion financière de qualité:
c) un cncadremenl des activités des services opérationncls par une organisation, des règles et
procédures sécurisant leurs conditions opératoires par dcs processus d'autocontrôle, de
contrôles automatisés et de validation hiérarchique I
d) un dispositif adéquat de gestion des risques et un syslème de contrôle permanent bien
défini et adapté aux risques significatifs et opérations de l'institution financière ;
c) une fonction d'audit interne ayant pour rôle, confonnément aux normes définies par l'llA.
d'évaluer les proccssus de gouvernance de l'institulion, du management des risques et de
contrôle, de conlribuer à leur amélioration sur la basc d'une approche systématique.
méthodique et fondée sur une approche basée sur les risques. de surveiller l'etllcacité et la
cohérence du systènre de contrôle inlerne et la qualité de l'information financière à usage
intcme ou exlerne. et d'assurer les suivis sur les constats relevés suite à toute siluation
problématique causéc par le non-respecl. l'insuffisance ou le rnanque de contrôle;
l) une fonction de vérificalion indépendante qui permel de surveiller l'efficacité du systèrne
de conlrôle internc ct la slruclure mise en place en matière de lutte anti-blanch iment.
l
3.
llcsponsubiliti.s tlcs :r(lnrinistrrttlurs et rliligcants ri l'i'gartl du srsti'nrc tlc contlirlt,
inIcrnc
Lcs adnrinislralcurs cl dirigeants onl lc deroir dc rcillcr à la nrise en plâcc d'une culture de contrôle
el âu rcspccl du sl stèrnc dc contrôle interlc dc l'irrstitrrtion financièrc cn diclant le caractèrc
prioritairc et inlpératildes contrirles internes dans le li)nctionDement opi'ralionnel de l'institution.
et en sensibilisant le personnel chargé de les élaborcr. dc lcs appliquer ct dc lcs survciller.
Les adnrinistrateurs cl lcs dirigcanls ont la responsabilité de s'assurcr quc le contrôle interne de
l'inslilution llnancière dispose des ressources. de l'indépcndance et de l'autorité nécessaires pour
assurcr la nraitrise des risqucs significatifs auxquels cst exposée l'institution financière ct éviler
toul actc pouvant comprometlre la conlinuité de l'cxploitation. r)otamrnc'nt ('n cc qui a trait au
blanchimcnt de capitaux et au linancement du terrorisnre.
Lcs adntinistrateurs et dirigcants tloivent conrprendrc la struclure de l'aclionnariat ct l'orqanisation
dLr groLrpc. lc cas échéant. ainsi que les objectili ct lcs activités de toutes lcs sociétés dudit groupc.
aLrssi bien sur le lerriloire natiorral qu'à l'étrangcr. ct lcs licns el relalions cntre elles el avec la
sociélc! nrèrc.
Les adnrinistrateurs doivent définir les orientalions slratégiques de l'institr.ltion et le degré
d'appétence pour le risque. lls doivcnt approuver la stratégie et la polilique cn matière de risques.
s'assurer que les transaclions avcc les apparentés. y compris les opérations intra-groupe, sont
identifiécs, évaluées et soumises à des restrictions appropriées. Ils doivent veiller à la mise en place
d'un système efficace de comrnunication interne et de diffusion de I'information couvrant la
slratégic cn nratière de risques et le niveau d'exposition.
Les administrateurs doivent veiller à la mise en place d'un dispositifde nresure. de maitrise et de
surveillance des risques conformément aux règles définies dans la présenle circulaire.
Les adnrinistrateurs doivenl vcillcr à la mise en place d'un dispositil'dc pilotage intégré et
harmonisé au sein du groupc, lc cas échéant, assurant unc surveillance elïèctivc des activités et des
risques des filiales localcs ct à l'étranger.
Les administraleurs doivenl procéder au moins une fois l'an à I'examen du dispositif de contrôle
internc et se prononcer sur l'atteinte des objectifs de maitrise des risques.
,1. Slstt'nre de contrôle inlernc
La portéc ct les caractéristiques d'un système de conlrôle interne assuranl une gestion saine el
prudentc peuvent différer d'une institution financière à I'aulre pour plusieurs raisons, notamment :
la nalurc el la diversité des activités, le volume. la taille et la complexité des opérations, Ie niveau
de risqLre lié aux activités et opérations, le degré de cenlralisalion ou de délégation des pouvoirs
ainsi qLre l'envergure et l'e{ïcacité de la technologic d'inlormation utilisée.
Les principcs de base énoncés à l'annexe Ide la présente circulaire doivent être respectés lors dc
la mise en place d'un systèmc dc contrôle inlerne.
Les institutions financières qui contrôlent de manière exclusive ou ct»rjoinle d'autres entités à
caractère financier doivenl s'assurer que les svslèmcs de conlrôle internc mis en place au sein dc
ces dernières soient cohérents et compatibles entre cux de manière à perrnetlre notamment unc
surveillance et une nraitrise des risques au niveau dLr groupe. Ils s'âssurcnl également que lcs
5
slstèm$i dc contrôlc internc susr isis sont adaptés à l'orsanisation du groupe ainsi qLr'ii la naturc
des enl ités corrlrôlics.
l-es institr.rlions linancièrcs s'assulcnt que les slstènrcs de contrôle interne rnis en place au sein de
la maison nlelrc soicnt :
a) ct.rhércnts et compatiblcs dc rnanière à pcrn)cttrc urre surveillancc ct unc nraitrise des
risqucs au niveau du groupc el la production dcs inltrnnations requiscs par la BRH dans lc
cadre de la surveillance corsolidée de l'institution llnancière ;
b) adaptés à l'organisation du groupe ainsi qu'à l'activité des entités contr(llées.
5. Organisllion (lu s)sla'nrtl (lc contrirlc internc
Le conlrôle intcrne d'une institution linancière doit comporter trois niveaux
l) Un contrôle corrélatif dont la responsabilité incombe aux cadrcs responsables, qui
s'et'fectue dans le cadre mêlnc des activités et des opérations de manière à assurer leur bon
déroulement, leur exactitudc et leur conformité aux procédures mises en plâce el en
fonction de la nature, de l'importance eI des risques associés à chacune des activités el des
opéralions.
2) Un contrôle permanent qui incornbe à la fonction de geslion des risques et à celle de Ia
conlbrmité et quis'assure, Au rnoyen de dispositils adéquats mis en ccuvre cn permanence.
de la fiabilité et de la sécurité des opérations réalisées et du respecl des procédures par les
différentes structures de l'institulion financière.
3) Un contrôle périodique quis'effectue par unc lonclion spécifique directemenl rattachée au
président du conseil d'adm inistration ou au président du comité d'audit. le cas échéant.
Cette fonction est généralcmcnt appelée audit intcrnc.
Suivant la taille de I'institution. les rcsponsabilités du contrôle permanent et du contrôle périodique
peuvenl ne pas incomber à des pcrsonnes différentes. Lors. ces responsabilités peuvent être
assurées, sous réserve de la non-objection de la BRH, soil par une seule personne, soit directement
par la direction générale. La demande transmise à la BRI'l doit comporter un descriptif de
I'organisalion ct des modalilés d'excrcice du contrôle intcrne dans ce cadre, en vue de garantir le
bon accomplissement de ces fonctions.
Toute institution financière, eu égard à sa taille, doit préparer et tenir à jour un document,
généralemenl qualifié de « Charlc dc contrôle interne ». qui précise les objcctifs et les moyens
destinés à assurer les différentes fonctions de contrôle inlerne. Ce document présente de manière
claire les éléments suivants :
a) la dcscriplion du rôle, des pouvoirs. des responsabilités et de I'organisation des différentes
fonctions de conlrôle. les interrelations enlre celles-ci, ainsi que les dispositions qui
permetlenl d'en assurer l'indépendance ;
b) les moyens mis à leur disposition afin de leur permellre de remplir eflicacement leur rôle ;
c) leurs attributions el les conditions de réalisation des contrôles à exercer I
d) les procédLrres de fomralisation et de diffusion des résultats des contrôles effcclués ;
e) le processus de suivi des rccommandations érnises.
Au plus tard quarantc-cinq (45) .iours après la fin de l'cxercice fiscal. les rcsponsables des
différentes fbnctions dc contrôle pcnnancnl et périodiquc établissent. chacun pour leur part el selon
6
le tbrrnat délini par la BRll à l'annexe ll. un rappon sur les condilions dans lesquelles ces fonctions
sont assulées. Cc rapport con]prend notânrment :
i) un exposé des principaux risqucs el des systèmes de mcsure et de surveillance mis en
(EUVTC:
ii) une dcscription des conditions d'organisation de chaque lonclion. dcs rnoyens alloués. et
des modifications significatives apportées par rapport à l'année précédente :
iii) l'inventairc des principales actions menées, faisant ressortir les principaux résultats.
constats et enseignements :
iv) une préscntation des principales actions projetées.
('e rappon cst conrrlunicpé pour e\arncn ct avis. lc cas échcralt. arr cornili tlc gcstion dcs risqLrcs
ct aLr conrilé d'arrclil. ct sournis au conscil tl'adrnirris{ration. qui cn délibèrc spécialenrent.
6, De la fonclion «le gestion des risqucs
La fonction de gestion des risques esl chargée d'assurer en pemranence eI par des moyens dédiés à
l'identification. la mesure. la surveillance et la rnaitrise des risques de l'institution financière.
l,e responsable de la fonction de gestion des risques doit relever de la direction générale. et avoir
accès en tanl que de besoin au conseil d'admin istration eÿou au comilé dc gestion des risques. La
fonction de gestion dcs risques doit disposcr des moyens suffisants en lermes de personnel, de
s1'stèmes d'inlbrmation et d'accès aux infornralions internes et exlernes nécessaires pour mener à
bien sa mission.
Le responsable de la gestion des risques doit alerter Ie comité de gestion des risques et la direction
générale de toute situation susceptible d'avoir des répercussions significatives sur la mailrise des
risques.
Au plus tard trente (30) jours après la fin de chaque trimestre de l'exercice llscal de I'institution
tlnancière. le responsable de la fonction de gestion des risques doit préparer un rapport trirreslriel
d'aclivité à l'intention du conseil d'adm in istration. Ce rapport doit ôtre ofTciellement discuté à une
réunion du conseil d'administration ou du comité dc gestion des risqucs.
I-e rappon trimestriel d'activité inclut les informations suivantes:
une description des activités menées durant le trimestre:
a)
b) une description de l'impact des manquements ou des insufïsances, les redressements
requis et leur calendrier de mise en place ;
c) un suivi de la mise en æuvrc elfective des actions visant à remédier à tout
dysfonctionnemenl dans la mise en æuvre des mesures d'atlénuâtion de risques.
7. De la fonclion tlc confornrili,
Les institutions financières doivent se doter d'un dispositifde conlrôle de la confonnité, chargé du
suivi du risque de non-conformité. C'est unc slructure indépendanle des entités opérationnelles.
[,es inslitutions llnancières doivent désigner un ollcier de conl'ornrité chargé de veiller à la
cohérence et à l'cfficacité du contrôle du risquc de non-confornrité dont cllcs communiquent
l'identilé à la UI{ll. Cc cadre responsablc nc doit cfièctuer aucunc opération cornmercialc.
linancière ou conrptable pour éviler tout conllit d'intérêts potenticl. Cc responsable peut être en
7
b
charge de la lirnction dc gestion des risqucs selon la taille el la conlplc\ilé des actirités dc
l'institution llnancièrc. suraccord dc la llRll.
l.e rcsponslblc tlc ll lirrtctiort dc conlirrr»ili lclèrc rltr cortscil d atlrnirtislrltion. ct rloil avoir acci's
cn tanl que cle hcsoin arr cornili'spi'cialisi'crr charqc tlcs clrrcsliorrs dc conlirlrrrili'.
l-a lirnctior tlc corrlirrnrili'cloit disposcr tlcs rrrorens rréccssaires pour rncrrcr ri bierr sa nrissiort.
Les instilulions flnancières s'assurent de mettre en place des procédures pcnnet(ant de suivre et
d'évaluer la nrise en o:uvre clfective des aclions visant à remédier à tout dvsf'onctiorlnement dans
la mise en æuvre des obligations de conlbrmité.
Lcs institulions tlnancièrcs assurent à tous lcs nrcnrbres dc leur personnel conccrnés une lorrnation
aux procédurcs de conlrôlc dc la conlbrmité. adaptée aux opérations qu'ils el'l'cctucnt.
l.es institutions financières veillenl à ce que leurs filialcs nreltent en place dcs dispositils de contrôle
de la conformilé de leurs opérations.
Au plus tard lrenle (30)jours après la fin de chaque trimestre de l'exercice llscal de l'institution
financière. le responsable de la fonction de conformité doit préparer un rapport trinrestriel d'activité
à l'intention du conseil d'admin istration. Ce rapport doit être officiellemcnt discuté à une réunion
du conseil d'adm in istration ou du comité en charge des questions de conlornrité.
Le rapport trimestriel d'âctivité inclut les informations suivantes:
a) une description des activités menées durant le trimestre:
b) une description de l'irrpact des manquements ou des insufÏsances, les redressements
requis et le calendrier de mise en place des redressements :
c) un suivi de la mise en Guvre effective des actions visant à remédier à tout
dysfonctionnement dans la mise en Guvre des obligations de confomrité:
d) un suivi des mécanismes mis en place dans le cadre de la lutte contre le blanchiment de
capitaux et le financement du terrorisme en fonction du profil de risque de l'institution.
8. Dc l'autlil intcrnc
Toute institution financière doit se doter d'une structure d'audit interne qui fonctionne de manière
indépendante par rapport à l'ensemble des structures de I'institution financière. qui assure un
contrôle périodiquc régulier des systèmes de contrôle corrélatif et permanent et qui veille à la
cohérence de I'ensemble. conformémenl aux normes définies par l'llA.
Le responsable de la fonction d'audit internc relève du conseil d'adm inistralion, et doit avoir accès
en tant que de besoin au comité d'audit.
l-'audiI intcrne doit établir un prograrnme pluriannLrel d'audit devant s'étendre sur un nombre
d'exercices aussi lirnité que possible et assurant un exarnen de l'ensemble dcs activités. opérations.
syslèmes, fonctiolls cl autres de l'institution financière et de ses filiales. le cas échéant.
La fonction d'audit interne doit disposer des moyens nécessaires pour mener à bien son programme
d'audit.
Au plus tard trentc (30)jours avant le début du nouvel exercice fiscal de l'institulion financière. le
rcsponsable dc l'audit internc doit établir et l'airc approuvcr par le conseil d'adnrinistration un plan
ll
annucl d'audit établi sur la basc du programme pluriannuel. l-c plan annuel d'audit doit présentcr
lcs objectil-s des rnissions d'audit pour l'exercice à r'enir. dertaillcr les opérations. activités.
s)stèmes. l'onclions ou aulres qui lèront l'objet d'une nrission el délinir le calendrier de travail
comporlanl l'échéancier des travaux de planification. d'exécution et de communication dcs
résultats. l.e plan annucl d'audit doit ôtre transmis à la BRH. quinze ( l5) jours au plus tard après
son approbation par le conseil d'adm inistration.
-[
out n]anqucrncnt observé ou loute insuffisance conslatée par l'audit intenrc lors d'unc rnission
d'audit doit làirc l'objct d'un rapport écrit et d'un plan de redressement assorti d'un calcndrier dc
mise en place dcs nresures correctrices. Le conseil d'administration ou. le cas échéant, le comité
d'audit doit rccevoir une copie de tous les rapports d'audit. Le responsable de la l'onction d'audit
interne inf'ormc en oulre le responsable de la fonction de conlormité de toule insuffisance liée à la
gcstion du risque de non-conformité.
Au plus tard trcnte (30) jours après la tin de chaque trimeslre dc l'excrcicc liscal dc l'institLrtion
financiôrc, lc rcsponsablc de la f'onction d'audi( interne doit préparcr un rapport trinrestriel
d'aclivité à l'inlention du conscil d'adrn in istration. Ce rapport doit être ol'ficicllenrcnt discuté à unc
réunion dtr conscil d'adrninistration ou du comité d'audiÎ.
Le rapport trimestriel d'activité inclul les informations suivantes :
a) une description des aclivités menées durant le lrimeslre I
b) les principales conclusions de chacune des missions d'audil réalisées et une description de
l'irnpacl des manquements ou des insuffisances. les redressements requis el leur calendrier
de mise en æuvre :
c) un suivi du plan annuel d'audit qui fait le point sur son degré d'avancement et les activités
planifiées pour le prochain trimeslre:
d) un suivi dcs mécanismes mis en place dans le cadre de la lutle contre le blanchimenl de
capitaux et le financemenl du tenorisme en fonction du profil de risque de l'institution.
9. Dcs comilés spécialisés de contrôle
Les banques dont la part du marché des dépôts totaux est de l0% ou plus sonl tenues dc constituer
au sein de leur conseil d'adm inistration un comité d'audit. un comité de gestion des risques. un
comité des nominations et un comité des rémunérations. Les autres institutions financières doivent
se doter soil d'un comité de gestion des risques et d'un comité d'audit distincts, soit d'un unique
comité regroupant lcs attributions de ces deux comités. Elles peuvent se doter volontairement
d'autres comités spécialisés en fonction de leurs activités. de leur taille, de leur cornplexilé et de
leur profilde risquc.
l-es adnrinistrateurs siégeant dans ces comités doivent disposer ind ividue Ilemcnt ou collectivenlent
des expériences et compétences appropriées eI d'une connaissancc sufflsante de la structure
opérationnclle dc l'inslitution financière et de son groupe. Pour la constilution des cornités
spécialisés, le conseil d'administration peut s'adjoindre une ou des pcrsonncs exlcrnes à
l'instilulion financière, non apparentées. qualifiées et compélentes.
9.
l. (i,n,it.t l'(ulit
Le comité d'audit esl chargd d'assister le conseil d'administration en matière dc contrôle inteme.
Ses membres doivenl colleclivemenl disposer d'une combinaison équilibrée dc compétences et
*,
d'cxpenise airrsi tpr'rrnc crpéricncc pertincnlc dans lcs donraincs de l'audit. dc l'inlirrnration
llnancièrc ct de Ia conrptabilité.
f'c conrité a r)olanln'lcnl pour attrihulions de :
a) dillnir lcs politiqucs d'audit interne et d'inlbrmation financière
h) porlcr unc apprécialion sur la qtralitci du sy,stènre dc contrôle intcrnc
c) ér alrrcr la perlinence dcs rrresrrr('s correclrices prises tru proposées pour conrbler lcs lactrncs
:
:
ou insullisances déceli'ss dans le sl stènre de conlrôle interne :
d) recornnrandcr au conscil d'administration la nominalion du vérificaleur indépendant :
e) vérillcr la llabilité cl l'exactitudc des informalions fhancières destinées au conscil
d'adnr in irlral ion ct au\ licrs :
I) approuvcr le progranrrnc pluriannuel et le plan arrnuel d'audil et apprécier les nrol'cns
hunrains ct matériels allotrés à la fonction d'audit inteme :
g) prendrc connaissance des rapports el des recommandalions du responsable de la l'onction
d'audit in(crne el du vérificateur indépendant ainsi que des mesures correclrices prises :
h) rencontrer le vérificateur indépcndant pour discuter des états financicrs vérifiés ct dc scs
recommandations à l'égard du renforcenrent du syslème de contrôle inteme et du dispositif
de geslion des risques l
i) être inlbrrné de toute conrnrunication échangée entre I'institution financière et le
vi'rillcatcrrr irrdépcndant :
j) surveiller la mise en place des principes et pratiques comptables par l'institution
k) passer cn revue le rapport annuel de I'institution financière avant son approbation par le
;
conscil d'adminislraliorr :
l) passer crl revue les états financiers mensuels de l'institution financière ct lcs comparer au
budget:
m) ôtre inlbrmé de toule comnrunication échangée entre l'institution financière et la BRtl I
n) rcncontrer au moins une fois par an les responsables de la gestion de risques, de la
conforrnité. et de l'audit interne pour discuter des recommandations produites dans le cadre
de leurs missions.
Le comité d'audit se réunil au moins une fois par trimestre.
9.2. Conité de gastion cs rixluas
Le comité de gestion des risques est chargé de conseiller el d'assister le conseil d'adminislration
dans le pilotagc ct la supervision de I'enscmble des risques auxquels l'institution peut êlre exposée.
notamment lcs risques de crédit, de marché, opérationnels et de répulâlion, ainsi que le risque de
non-conformité saul'dévolution de cette responsabilité à un comilé ad hoc.
[,e comité a notan]rncnl pour attributions de
a) conseiller lc conseil d'administration concemant la stratégie en malière de risques et le
degré d'appétence aux risques I
b) s'assurer que le niveau des risques encourus est contenu dans les limites fixées
conformémcnt au dcgré d'appétence aux risques;
c) veiller à ce qu'un enscmble complet de dispositifde gestion des risques soit nris en place,
appliqué et surveillé :
d) évaluer la qualité du dispositif d'identification. mesure, mâitrise et surveillance des risques
au niveau de l'institution et, le cas échéant. du groupe ;
c) surveiller lcs stratégics de geslion de la Iiquidité et des fonds propres, et plus généralement
les stratégies relatives r) tous les risques auxquels l'inslitution financière est exposée,
l0
notamrncnt les risqucs opirationnels. afin de s'assurer de leur cohérence avec l'appétcnce
pour lc risque telle qu'établie;
l) s'assurer de l'adéquation des s1'stèmes d'information eu égard aur risques encourus :
8) réviscr les expositions sur base indir,iduelle et. le cas échéant. consolidée :
h) réviser les risques émergents susceptibles de devenir significatifs et qui méritent une
analyse approlondie :
r) apprécier les moyens humains eI matériels alloués à la fonction de gestion dcs risques et
veiller à son indépendance.
l-e conrité dcs risques se réunit au moins une lbis par lrimesre
9.-1. (.0,r,ili
la\ tt ttttti ttutio n s
[.e conrité dcs nonrinations est chârgé d'assister Ie conseil d'adrninistration dans lc processus dc
nonrination ct dc renouvellenrent de ses nrenrbres et ceux de la haute direction. ll doit analyscr lc
rôlc ct lcs rcsponsabilités dc l'administrateur ou du dirigeant ainsi quc lcs connaissanccs.
I'expériencc ct lcs corlrpéterccs que le posle suppose. ll surveille les politiqucs dc l'institution
financière cn Irratièrc de ressourccs humaines. Il identifie. traite. voire éliminc les situations de
conllils d'intérôts dans le cadre du processus de nominalion.
I-e cornité des nominalions se réunit au cas par cas, et au moins unc fois par an
9.4. ('otttili tlts rtirrtttnIn iotts
Le comité des rémunérations est chargé de surveiller l'élaboration et la mise en æuvre du systèrne
de rémunération de l'institution financière. Il doit en outre veiller à ce que le systèrne de
rémunération soit approprié, qu'il corresponde au degré d'appétence pour le risque de l'instinrtion.
aux activités. à la performance et au système de contrôle inlerne. Il procède à cet examcn au moins
une fois par an. ll est saisi de toute rnodification ou dérogation significative à la politique de
rémunération de l' instilulion.
10. I)ispositifs de mcsure, de mâitrise et suneillance dcs risqucs
Les dispositifs de mesure, de maîtrise et de surveillance des risques doivent permettre aux
institutions financièrcs de s'assurer que :
l) l'ensenrble des risques encourus par l'institution. notanrment les risques dc crédit. de
concentration de crédit, de taux d'inÎérêt, de liquidité, de règlernent-livra ison.
opérationnels et de non-conformité, ainsi que les risques liés aLrx activités extcrnâlisées.
sont correctcnrent évalués et maîtrisés:
2) dcs processus d'évaluation de I'adéquation globale des fonds propres au regard de ces
risques solt mis en place.
10.1. Évoluation des risques et de l'adéquolion gtobale des fonds propres
Les dispositili d'évaluation dcs risques et de l'adéquation globale des fonds propres doivent être
adaptés à la naturc. au volume et au degré de complexité dcs activités de l'institution linancière.
ll
Lcs inst itut ions lirrancièrcs doivent d isposer de stratégies cornporlant la détinition d'objectil intcrne
dc lirnds proprcs. ('es derniers doivent êlre en adéquation arcc leur prolil de risquc ct cohércnts
avec lcs plans slratégiques de dér,eloppenrcnl. l.cs institutiolrs doircnt ntettent cn place des
s),stlinrcs c[ proccssus fiables. exhaustils et prospcctil'-s pour ér'aluer ct consener en permanence
les niveaux et les câtégories des fonds propres adéquats compte tenu de la nature et du niveau des
risques auxqucls elles sont. ou pourraient êtrc. cxposécs. Les systèmcs et processus doivent êlre
docunrentés et révisés régulièrement. Ils doivent permel(re d'assurer un compte-rendu périodique
au conseil d'âdmin istration sur l'adéquation des ltrnds propres au prolil des risques el sur les écarts
par rapp()rl aur londs propres exislants.
l.c proccssrrs d'évaluation interne dc l'adéqLration dcs l'onds proprcs doit se fonder sLrr dcs
hypothèscs réalistcs concernant le besoin cn fbnds proprcs ct l'évalLration de leur adéquation avec
Ic prolildc risqrrc dc l'institution.
l-cs instilutions firrancières doivenl relever et expliquer Ies sinlilitudes et les divergences enlre leurs
évaluations internes des besoins en fonds propres et les cxigcnces réglemcntaires en fonds proprcs.
10.2. Eluluutitn des risques
Les risques de crédit. de marché. de taux d'intérêt. de concentralion. de liquidité et de règlementlivraison doivent être maintenus dans des limites globales approuvées par le conseil
d'administration. Les dispositifs de mesure, dc maitrise et de surveillance des risques doivent être
adaptés à la nature. au volume et au degré de complexité des activités de I'institution financière.
Les limitcs individuclles doivent être établies de manièrc cohcrcnte avec les différentes lirnites
globalcs. Ces limites sont revues, autanl que nécessâire et au ntoins une fois par an, en tenant
conrpte notammerrt. du niveau des fonds propres de l'inslitution.
Le contrtllc du respect des limites esl effectué de façon régulière et donne lieu à l'établissernent
d'un conrpte-rcndu à l'attention du conseil d'adminislrat ion. Ce cornpte-rendu comporte, le cas
échéant. unc analyse des raisons ayant motivé les dépassements ainsi que, s'il y a lieu, des
propositions ct/ou rccommandations d'actions correctrices.
l-es institutions financières doivent procéder à un réexamcn régulier des systèmes de mesure des
risques et dc détermination des limites afin d'en vérifier la pertinencc au regard de l'évolution dc
I'activité, de l'environnement des marchés el des techniqucs d'analyse.
Toutc banque dont la parl du marché des dépôts lolaux esl de l0% ou plus doit s'assurer que des
tcsts indépendants de résistance à des hypothèses défavorables (stress-tests) soient effectués tous
les douze ( I 2) mois. en fonction du profil de risque de l'institution.
I0.2.1. RistluL' tlt: <'r[lit
Le dispositif de mesure. de maîlrise el de suivi du risque de crédit doit assurer que les risques
auxquels est exposée l'inslitution financière, en cas dc défaillance de contreparties, sont
correctcnren[ évalués et régulièrernent suivis.
l,cs critèrcs d'appréciation du risque de crédit ainsi que les attributions des personnes et des organes
habilités:i engager l'institution doivent êlre déllnis et consignés par écrit. Ces critères doivent êlre
adaplés aLrx caractéristiques de l'institution. err particulier. sa taillc, la nature et la conrplexité de
scs aclivités. l-cs inslilulions financières doivenl metlrc crr place dcs procédures d'approbation de
t:
l'ertcnsiorr. drr rcrrorrrcllcnrcnt cl dc la r!'slructuralion dcs cr!'dits. l:llcs doi\cnl égalcnlcnl nrcllrc
en placc tttt dispositil'tic gcstion cl tl'éralualion dcs garanlics tle{crrrrcs crr conlrcparlic dcs creilils.
Les demandes de crédit doivent être étar,ées par la constitulion dc dossiers comprenant les
informations quantitâlives et qualitatives requis par la BR[]. t-es dossiers dc crédit sont mis àjour
au moins annuellenrent.
l.'évaluation du risque de crédit doit prendre cn complc lâ nature des activilés exercées par le
dcnrandeur de crédit. sa situation llnancière. sa capacité de rernboursenrent. la surlàce patrirnorriale
des principaur actionnaires ou associés pour les persorrnes rnorales. l'objet du crédit et les garanties
proposées. lc cas échéant. Elle tient cornpte dc tùutL'inlonnâtion pennettant une apprécialion plus
complôte du risque.
Pour l'évaluation du risque de crédit, les institutions llnancières pcuvcnt altribucr une note à leurs
contreparties, en utilisant un système de notation fiable et qui pcrmct unc dillërenciation valable et
une quantification précise et cohérente des risques. La notc doil êtrc réviséc au nroins une fois par
an. et lors de chaque décision d'octroi ou de renouvellement de crédit ou en cas de survenance
d'événcments cntraînant une modilication significative du risquc. [-e syslème de notation doit faire
l'objet d'une revuc régulière afin d'évaluer sa perfornrancc.
Les décisions d'octroi el de renouvellement de crédit doivent prendre en considération la rentabilité
globale des opéralions effectuées avec le clienl à travers I'analyse prévisionnelle des charges et
produits y afférents.
I0.2,2. Risque lc «),r.'cnt iun
Les instilulions llnancières doivent se doter de dispositifs d'identification des contreparties liées.
et de mesure. de maîtrise et de surveillance du risque de concenlration.
Les risques de crédit encourus sur une même conlrepartie individLrelle ou groupe de contrepartie
liée sont rccensés et centralisés au minimum hebdornadairement. Ceux encourus par secteur
économique. zone géographique, devise, lype de garantie, le sont au moins une lois par mois.
10.2.-1. Risquc lt tou.r 'intérêt
Les institutions financières doivent se doter de dispositifs de mesure, de maîlrise el de surveillance
du risque de taux d'intérêt qui permetlent notamment de :
l) couvrir lcs principales sources de ce risque ;
2) évaluer les effets des évolutions des taux d'intérêt sur les résullals el sur les fonds propres
3) s'appuyer sur des concepts financiers et lechniques de mesure des risques communément
acceptés. el reposant sur des hypothèses et paramèlres documenlés, explicités et
parfaitemeni compris.
Les positions et les flux cerlains et prévisibles résultanl de l'ensemble des opéralions de bilan et de
hors bilan doivcnt ôtrc correctemenl mesurés el faire l'objel d'une surveillance régulière. De même.
l'ensemblc des facteurs de risque global de taux d'intérêt ainsi que leLrr impact sur les résuhats el
les londs propres doivent ôtre identifiés et évalués.
Les risqucs dc taux d'intérêt doivent ôtre agrégés périodiquemcnt afin que le conseil
d'adm in istration et la direclion générale disposenl d'une vuc globale sur ces risqucs.
ll
[,cs institutions linancielrcs doivenl envisagcr dcs scinarios tlc crisc. n()llllmlcnl dc lir(cs varialions
des laux d'irrlérêl ct dcs positions scnsibles au tau\- l:l rncsurcr leur impact sur- lc résultat et lcs
lbnds proprcs.
I l).2.4. Risquc
lt liquùlirl
Les inslitutions llnancières doivent sc doter de dispositifs de rlesure. de maitrise el de surveillance
du risque de liquidilé qui permettent dc:
l) s'assurer qu'elles sont en mcsure dc fàire làce, à tout moment. à lcurs exigibilités et
d'honorer leurs engagemenls de financement envers la clientèle :
2) évaluer le risque de liquidité sur les principales devises sur lesquelles elles se sont engâgées
eI de prévoir un plan de secours err cas de crise de liquidité :
3) s'appuyer sur des concepls financiers et tcchniques de mcsure des risques communémenl
acceptés el reposânt sur des hypothèscs et paramèlres documenlés. explicilés eI
parlaitement compris.
Les institutions financières doivent élaborer des procédures pour évaluer et suivre, de manière
permânente. les besoins nets de liquidité. L'analyse de ces besoins irnplique la mise en plâce d'un
échéancier pernreltanl le calcul de l'excédcnt ou du déficit de liquidité au jour le jour et sur des
tranches d'échéances. L'élaboration d'un tcl échéancicr doit ôtrc fondé sur des hypothèses étayées
du comportemenl lutur des différents posles de l'actil. du passif el du hors bilan notamment pour
les postes à échéances incertaines.
Les inslitutions financièrcs doivent analyser leur liquidité en utilisanl une série de scénarios de crise
et mesurer leur impacl sur le résultat et les lbnds propres ainsi quc sur la conduite normale de
l'activité. Celles qui effectuenl des transaclions significatives en devises procèdent à des
simulations de crise spécifiques pour tester leurs stratégies en matièrc de liquidité.
l(1.2.5. Risqua fu ri'gltnrcnt- lirruisttu
Les institutions Ilnancières doivent se doter de dispositifs de mesure. de maîtrise et de surveillance
du risque de règlenrenrlivraison. Ces dispositili doivent permettre dc s'assurcr que les différentes
phases du proccssus de règlement-livraison el les risques alïérents sont identifiés et font I'objet
d'une attention particulière, notamrnent l'heure linrite, le cas échéanl. pour I'annulalion unilatérale
de I'instruction dc paiernent et le nombre dc.joLrrs ouvrables entre la réception effective des fonds
relatifs à I'instrument aclreté et le monrent otr la réception de ces fonds ou instrumenls est
confirmée.
I (1.2.6. Risqucs tryrirution ds û ltl(t, .la, «),tlittuil.t d? I'uüit'ilé
Les institutions financières doivent se doter de dispositifs de mesure, de maîtrise et de surveillance
des risques opérationnels qui prévoient au moins, les éléments suivar)ts:
la définition, les objectifs et les principes de gestion des risques opérationnels ;
le niveau acceptable et les procédures de contrôle de ces risques ;
les rcsponsabilités et les systèrnes de rapports à lous les niveaux de gestion ;
l)
2)
3)
4) l'information sur les événcmenls significatifs cI lcs pertes résultant des risques
opéralionnels;
5) les conditions dans lesquellcs ces risques peuvent êtrc transférés à une entité externe,
nolamment par voie d'assurancc.
l.l
[-cs instilulions llnancii'rcs doircnt établir une cartographic des risques opérationnels conrporlânt
l'inrentaire des risques encourus par l'institution. l'identillcation dcs risques significatifs.
l'etvaluation dLr nireau de risque inhérent. la description des dispositil'.s dc nraitrise et l'ér,aluation
dc leur ellicacité. cl l'évalualion du risque résiduel alln d'idcntilicr lcs dispositil.s et les plans
d'actions à nrcttrc en place. Elles doivent mettre en placc un dispositil'dc rccer)semcnl des incidents
opdralionncls ct vcillcr à inlbrmer le conseil d'adrn inistration sur lous lcs incidents signilicatils
détectés.
[-cs institutions lrnancières doivent disposer d'un plan de continuité de l'activité leur permetlanl
d'assurcr le ftrnclionncmcnt continu de leurs activilés et de limiter les pcrtcs cn cas dc perturbations
dues à des événemcnts ma.ieurs liés aux risques opérationnels. Le plan de continuité de l'activité
est un plan d'action écrit ct complet qui expose les procédures et lcs systèmes nécessaircs pour
poursuivrc ou rétablir les opérations de l'institution tlnancière de fàçon planifiée en cas de
perturbatiorls opérationnelles. Un responsable du plan de continuité dc l'activité doit êlre nomnré
alin d'assurer la mise en ceuvre des mesures Iiées à ce plan. l-'cfficâcité de ce dernier doil êÎre
évaluée au moyen de lcsts dont la fréquence. la profondeur et le déta il sont fonction de l'importance
des risqucs liés aux élémenls lestés. Les résuhats de ces tesls doivcnt scrvir à la modification, le
cas échéant. du plan initial.
I11.2.7. Risqurs liis uux ut'|it'iltis t"rttrnuliséc,s
La BRH doit être préalablement informée, avant décision de lanccmenl, de lout projet
d'extemalisation d'activités relevant du périrnètre d'agrément d'une inslitution financière ou de
preslalions de scrviccs concourant à ces activités, dès lors que le projet est susceplible d'avoir un
effct significatif sur la rnailrise des risques.
La BRH peut avoir accès, à tout momenl. aux informations relatives aux activités extemalisées
Les institulions financières prennent les mesures nécessaires pour s'en assurer.
Pour l'exlemalisat ion de lcurs activités. Ies institutiorrs financières doivent
l) élaborcr un plan d'affaires comportant une analyse des ohjectils, des avantages. coûts et
risques de l'externalisation, avec avis de la fonction de gestion des risques;
2) choisir lc prestalaire externe avec la vigilance et la pnrdcnce nécessaires en tenanl compte
de sa santé financièrc, de sa réputation e1 de ses capacités techniques el de gestion. Une
atlention particulière devra être accordée au risque de dépendance et aux conditions de
réversibilité lorsquc des activités ou fonclions sont confiées à un scul prestataire pendanl
une période prolongée :
3) meltre en place une politique formalisée d'évaluation et de contrôle des risques
d'externalisalion el des relations avec les preslataires extemes;
4) gérer les activités extemalisées dans le cadre de conlrats écrits qui décrivent clairement
tous les aspects matériels de l'accord d'exlemalisalion. nolamment les droits, les
rcsponsabilités et les attenles de toutes les parties;
5) s'assurer que les accords d'extemalisation ne réduisenl pas la capacité de l'institution
financière à respecter ses engagements vis-à-vis de ses clicnts et de la BRH :
l5
(r) éralucr darrs qLrcllc nrcstrrc lc'prcslalairc crlcrnc disprlsc tlc plans d'Lrrgence qui sont err
acléqualiorr avcc lcrrrs proprcs crigcrrccs cn nratièrc rlc contirruité dc l'activité. ( cttc
évalrralion tloit s'appuyer sur ur) e\antcn approprié dc ce's plarrs ct teniI contptc dc lâ
liéqucncc et des rrélhodes de tesls praliqtrés ainsi que dcs conséqucrrccs qui en dicorrlcll
pour lcs plarrs d'urgcncc dc l'institution llnancie\rc :
7) prendre des mesures appropriées pour eriger que le prcstataire de services protègc
l'information confidentielle de l'institution financière et de ses clients contre toute
divulgation aux personnes non autorisécs:
8) s'assurer que l'audit inteme et la IIRH ont accès aux infonrations sur les aclivités
externalisées, y compris sur place,
I0.2.8. Riryuas li<ts ttu-t nourtarr proiuits
Les institutions financières doivent se doter de dispositifs de mesure, de maitrise et de surveillance
des risques liés aux nouveaux produits et activités ainsi qu'aux changements majeurs dans les
produits existants. A cet eflèt. les institulions financières doivent no(amntent s'assurer:
a) de la déllnition des conditions requiscs pour la conception d'un nouveau produil. en
particulier sa description, I'analyse de I'impact des risques qui en découlcnt.
l'identification des ressources lechniqucs et humaines nécessaires ;
b) de Ia compréherrsion par les administrateurs et dirigeants dcs risques inhérents aux
nouveaux produits I
c) de l'approbation, par le conseil d'administrâlion ou par un comité créé à cet effet. de tout
nouveau produit qui s'écarte de la stratégie des risques préalablement établie ainsi que dc
la mise en place de procédures d'identification des risques;
d) du report du lancement des prodLrits ou activités qui ne seraicnt pas correctement traités
par la fonction de gestion des risqucs.
I l. I)isltonihilité rlc rcnseignenrcnts porrr lrr llllll
Les instilutions financières doivent mettre, cntre aulres. à la disposition de la BRH les documents
el informations suivants :
a) la charte de contrôle inteme
b) les rapporrs lrimesiriels respectifs des fonctions de gestion de risqLres, conformité et audit
I
interne;
c) le progrâmme pluriannuel et le plan annuel d'audit interne
d) le procès-verbal du conseil d'adrninistration ayant approuvé le rapport annuel sur le
;
syslème de contrôle interne.
12. Rapports
Les institulions llnancières sonl tenues de faire parvenir à la BRH. sous lorme électronique. les
rapports suivants :
.
Rapport utntuel sur le systèrne de conlrôle interne (Annexc II)
Délai de soumission : 90jours après la fin dc l'cxercice fiscal
"b
.
Plan (zrxrr(,/ d'audi( intcrnc
Délai de soumission : I 5 jotrrs aprôs l'approbation du conscil d'adnrinistration
 titre transitoirc. lc prcrnier rapport arrrruel sur lc slslèrnc dc corrlrtilc irrternc ct lc prcnricr plarr
anntrcl d'audit inlcn)c dcvront ôtlc sotrmis à la URll arr plrrs lard lc 3l nrars 202l.
lJ. Sil nctions
Dans le cadre de sa mission dc contrôle, la BRH peul exiger d'une institLrtion financière qu'elle
rcdresse toute situation rclatirc à :
des insuffisances de contrtiles intemes relevées par lc contrôle permanent. I'audit intemc.
le vérificaleur indépendant ou la BRH elle-même :
des manquements aux principes de base d'un bon système de contrôle inteme définis à
l'annexe Ide Ia présente circulaire.
a)
b)
 délàut de fourn ir. dans le délai rcquis, les rapports prévusà lasection l2 de la présc'nte circulaire.
l'institution financière cst assuicllic à une pénalité dc cirrquantc nrille gourdes (H'l'G 50,000.r"') par
jour d'inlraction. [.a périodc dc pénalité s'étend du .jour dc l'inliactior jusqu'à celui oir lcs
rcnseignements sont nris à la disposition de Ia BRI I.
Toute amende sera déduite du solde de l'un des comptes de l'insthution fàutive à la BRI{.
l{. -4.brogâtion el entri'e en vigueur
Lcs dispositions de la préscntc circulaire remplacent celles de la Circulaire No. 89-l du 29
scptembre 201 5 et entrent en vigueur le 3 novembre 2020.
I)or1-aLr-Prince. le 5 octobrc 2020
.t
cI
l.istc rles annercs
Ânrrcxc I : Principcs tlc basc tl'rrn svslènrc de conlrilc intcnlc
Ânrrcrc Il : Ir()nlll (iu r-ilPPorl lnnucl srrr le contrôle irrlclrrc
t1
.\\ \ l._\ r.. r
t»tUN( lt»us I)E I]^sE l)'trN sYs' ,:t\t I,t t)u ('oN]'ta()l.E tNI'URNE
I-c systènre de contrôlc intcnre er place doit êtr!. cohércnl et s'étendrc à toutes les entités laisant
partie de l'inslitulion financière. Toute instituliorl financièrc esl donc tenuc de prendre les mesures
nécessaires pour garanlir la stricte application des politiques. procédures et rnéthodes en vigueur
spécialement celles relalives au blanchinrenl de capitaur et au financement du terrorisme[.lne institution llnancièrc doit concevoir son systènre de contrôle interne sekrn lcs principes de basc
suivants, indépendamrnent des rnodalités d'application :
l-
[]ne struclurc arlnrinislrative ad('qua(c
Recenser et suivre l'évolution des fonctions et des risques :
â) Elaborer un org,anigrâmme détaillé selon les fonclions commerciales, administratives el
financières:
b) Inventorier l'ensemble des risques et leur interdépendance ;
c) Etablir un mécanisme permettanl de déceler et d'évaluer en permanence les risques
significatif's auxquels l'institution s'expose ainsi que leurs répercussions possibles sur sa
situation:
d) Etablir un mécanisme permettant de déccler et de prévenir le blanchiment de capitaux et le
fi nancement du terrorisme.
Définir explicitement jusqu'à quels niveaux il convient de déléguer les pouvoirs d'approbation en
toute prudence :
a) Etablir une délimitation claire des responsabilités et des niveaux d'exercice des pouvoirs
afin que les décisions soient priscs par des personnes habilitées à le faire et capables d'en
évaluer les répercussions :
b) Adapter ladélégation despouvoirsen fonction de lataillede l'institution financière, letype
c)
de risque évalué, l'expérience des administrateurs el dirigeants et leur niveau d'implication
dans les opérations quotidiennes et le contrôle exercé sur celles-ci :
Communiquer la délégation de pouvoirs en précisant quel pouvoir est délégué, à quelles
directions, services, postes, personnes ou comités: le pouvoir est délégué, si les
délégataires sonl eux-mêmes habilités à déléguer à nouveau le pouvoir et quelles
restriclions sont imposées à l'exercice du pouvoir délégué. le cas échéant.
Etablir un cloisonnement prudent des responsabilités fonctionnelles afin de réduire le risque de
manipulation ou d'erreur voulue ou accidentelle :
a) Séparer les fonctions opérationnelles (personnes quienregistrent, exécutenl ces opérations,
en rendent compte et conservent les pièces justificatives) des fonctions administralivcs
(personnes qui autorisent, supervisent ou ordonnent des opérations) I
b) S'assurer qu'une personne ne peul contrôler suffisamment d'étapes du trailement d'une
opération pour que des erreurs ou des rnalversations puissent se produire sans qu'il ne soit
raisonnablement possible de les déceler:
c) Concevoir l'ordre des tâches des emplol'és de manière à ce que Ic travail d'un employé soit
indépendant de celuides autres, el serve nrême à le contrôler;
d) Prévoir des contrôles fréquenls et systématiques par les dirigeants lorsqLre la taille réduite
de l'institution ou le volume restreint des opérations nejustifie pas de séparer les fonctions
opéral ionrrc I lcs des fonctions adrninistralives.
t
[:tablir un plan d'allirires prérisionnel à horizon nrininrunr de trois ans. déclind par année et
aclualisé au nroins unc l'rris par an pour tenir conrptc cn lirnction de l'évolution tle l'cnvironncment.
des résultats ellèctills obtenus. et de la réévaluation des principales hypothèses rctcr)ucs:
a) Cerncr les nouvcaux débouchés du nrarcher. anticiper et elïèctuer les cllangements
d'oricnlation. prévoir ses résullals. délcrnrincr Ies ressourccs financic:rcs et hunraines
néccssaires pour assurcr la réalisation du plan ct lixer des objectil.s conrmerciaux et de
rendemenl:
b) Veiller à lairc appmuver le plan d'aflàires par lc conseil d'admin islration
c) Cornmuniquer. sclon la participalion de chacun à la réalisation du plan d'affaires. les
:
objectifi conrnrcrciaux el de rendemcnt aux actionnaires. administraleurs. dirigeanls et
employés. [-es cmployés sont seulement mis au courant des rcnseignenrerrts qui les
touchent directemcnl :
d) Etablir un nrécanisme de suivi et de mesure dc la mise en place du plart d'alï'aires.
2- f)n personncl q ualifii'
Adopter des politiques écriles en matière de ressources hunraines :
a) Adopter une slralégie permettant à l'institution d'avoir un personnel suffisammenl
nombreux, conrpétcnt, molivé et expérimenté pour pouvoir exercer ses activités en toute
prudence (stratégie de recrutement, proSramme de formation et de perfectionnement, plan
de relève) ;
b) Elaborer et réviser périodiquement les programmes de rémunération pour veiller à ce que
c)
les politiques de l'institution n'aient pas pour eflet d'accroître ses risques i
Examiner et évaluer périodiquement le rendement du personnel.
Adopter un code de déontologie formel :
a) Instituer des règles satisfaisantes et prudentes à l'égard de la conduite à tenir en affaires et
de l'éthique professionnelle ;
b) Veiller à faire sanctionner le code de déontologie par le conseil d'admin islration ;
c) Veiller à faire réviser annuellement le code de déontologie par le conseil d'administration ;
d) Veiller à faire signer une déclaration par les adm in istrateurs, dirigeants et employés
attestant qu'ils ont pris connaissance du code. qu'ils le comprennenl et qu'ils s'engagent à
le respecter.
3- Des systèmcs comptàblcs et dc gcstion approprii's
Iltablir et maintenir des contrôles complables efficaces :
a) Créer. maintenir et utiliser un système comptable permettant d'enregislrcr lcs opérations
en temps opporlun et de produire une information comptable inlégralc ct exactc :
b) Concevoir le système comptable et tenir les dossiers comptables de manière à assurer la
présence d'une piste d'audit permettant de facililer le conlrôle des informations comptables
et prudentielles. La piste d'audit doit permettre de reconstituer dans un ordre chronologique
les opérations, dejustifier toute information par une pièce j ustificative à partir de laquelle
il doit être possible de rernonter par un cheminemenl ininterrompu aux rapports ou états et
réciproqLremcnl el finalement, d'expliquer l'évolution des soldes d'une dale d'arrêté des
comptes à I'autre par la conservalion dcs mouvements ayant affecté lcs postes comptables.
Etablir et maintenir un système d'information de gestion elïcace :
l9
a)
b)
c)
d)
e)
0
s)
h)
i)
Créer. nraintenir et utilisr'r urr svstème ti'irrlbrnration de gestion conrplet grâce auqLrel
l'institution llnancièrr: disposc en temps ()ppoflun des reuseigrrenrenls perlinents à sa
gestion et à sor contrôle:
Concevoir des rapporls pclmettânt tle connaître. de quantifier. d'évaluer et de surveiller les
activités conrnrerciales dc l'institution tlnancière. sa position de risque. sa siluation
financière cI son rendenrcnt. cl de prendre à cet égard les décisions qui s'inrposent :
Mettre en placc un systènrc pcrnrettant d'apprécier les opérations ellèctuées par un client
quel quc soit le nonrbre de corrlptes qu'il détient à l'institution finarcière ;
Concevoir des rapports d'exception pennettart de relever toutes les dérogaiions aux
contrôles internes et d'idcntifier rapidemenl toute situalion problérnatique à l'égard des
risques. de la solvabilité ct du rendemenl de l'institution llnancière:
Concevoir des rapporls pennettanl de relever toules les dérogations aux contrôles inlernes :
Produire les rapports âussi souvent qu'il le fàul pour que les données sur les activités, les
risques. la solvabilité et le rendemenl soient aussi récentes et pertinentes que possible ;
Réexaminer régulièrernent lcs rapports de gestion pour vérifier si l'infonnation présentée
ou la fréqucnce de produclion demeurc valable;
Mettre en place un système de surveillance pouvant garanlir la maîtrise dcs risques relatifs
au blanchiment de capitaux et au financement du terrorisme ;
Etablir des syslèmes de gestion des risques pour mesurer et évaluer la taillc. la composition
et la qualité de l'exposition au risque. et en rendre compte, ce à l'échelle d'un groupe le
cas échéant et pour I'cnsenrble des types de risque. des produits et des contreparties, eI une
évaluation régulière desdits systèrnes.
4- Unc protcction adéquatc dcs bicns ct un plân dc rclève cfficacc des systèmcs ct àctivités
Concevoir et appliquer des mesures efficaces de protection, d'évaluation et de contrôle des postes
du bilan:
-
Mettre en place toutes les mesures nécessaires à la protection physique des actifs liquides,
ainsi que des biens mobiliers el immobiliers de I'institution financière (restriction à I'accès
physique, prise d'inventaire périodique, procédures d'entretien et couverture d'assurances
adéquâte);
Adapter ces mesures à la valeur des éléments d'actif en question, au degré de leur
transférabilité et négociâbilité, à la facilité avec lâquelle une perte ou un détournement
pourrait être dissimulé el les répercussions d'une perte sur la situation financière,
l'exploitation el la réputalion de l'institution financière i
Elaborer des politiques et des pratiques d'évaluation pour tenir compte de la dépréciation
monétaire ou de la baisse de valeur des éléments d'actif ou de la hausse de valeur des
engagements de l'institution financière ;
Surveiller, examiner et quantifier régulièrement la quantité et la valeur des élérnents d'actif
et de passif, inscrils au bilan et hors-bilan, en fonction des perles qu'une institution
financière a subies ou est susceptible de subir dans le cadre de ses activités ;
Evaluer les éléments d'actif et de passif et comptabiliser, le cas échéânt. des provisions
prudentes ou d'autres redressements appropriés à l'égard de ceux-ci, conformément aux
politiques comptables el aux exigences réglementaires auxquels l'institution financière esl
assujettie.
Adopter des contrôles satisfâisants de sécurité et de relève à I'égard des syslèmes informaliques el
de télécomnrunications :
a) Mettre en placc des contrôles qui soient en adéquation avec les risques liés à une panne
irrérnédiable ou prolongée de ces systèmes pour l'institution financière ;
20
b)
c)
'l-estcr
convenablenren( lcs s)slèmes avanl lerrr misc en serr icc :
Docunrcntcr convcnablemcnt lcs systènrcs ainsi que lout cllângcment pouvanl y êlre
apporli'i
d) Mctlrc en place des nresures qui viscnl à préserver l'irrtégrité du matériel. des logicicls et
des données ainsi qu'à limitcr l'accès physique ou électroniquc à ces derniers aux seulcs
c)
l')
personncs autorisées I
Adoptcr des pratiques de sauvcgarde et de récupératiorr de données et des disposilions de
relèr'c el de secours permetlant de lairc adéquatement facc à la délaillance ou à la pcrtc.
par deslruclion ou autrement. dcs syslèmes de l'institution financière. de ses fichiers de
données, de son malériel, de scs logiciels et de sa documentation ;
Réviser et mettre à I'essai périodiquenrent ces mesures de secours.
Adopter des rttcsurcs de relève des al'laircs dc I'institution llnancièrc cn cas de destruction parlicllc
ou totale dc scs locau\ ou la restrielirrn lcrrprrrrirc (ru pennrrlelllc rle l'acci's à ceux-ci.
5- [. ne docunrcntation approprii.e
Elablir un système dc documentation et d'information efficient
Description des activités, opérations, systèmes ou fonctions
.
Consigner par écrit tous les rcnseignements nécessaires âux activités, opérations. systèmes
ou fonclions âfin de faciliter leur compréhension par le personnel ainsi que leur évalualion
el leur rnodification dans le cas de recherche de solLrtions à certains problèmes de
lbnclionnement.
Description des tâches
. Consigner par écrit tous les renseignemenls nécessaires aux Îâches afin de faciliter le
processus de recrutement du personnel, l'évaluation du personnel et la répartition
appropriée des tâches.
Manuels de procédures
.
Etablir des manuels de procédures sur la base de l'analyse des activités, opérations,
systèmes. fonctions el risques de l'instilution financière dans lesquels doivent être décrits
de façon détaillée les contrôles intcmes.
Documenter le syslème de contrôle interne conlormément à la seclion 4 de la présente circulaire
. Consigncr par écrit lous les renseignements nécessâires aux contrôles inlemes afin de
guider le personnel chargé de les élaborer, de les appliquer et de les surveiller.
6- Une sun,cilllncr appropriée
Etablir un systènle de surveillance basée sur des conlrôles corrélatifs et des contrôles permanents
et périodiques conlonnément à la section 5 de la présente circulaire.
2t
.\\ \ I..\ t.. I I
Rrt,t,()tt't ,\\\l l.t. sl R l_t,t ('()\'t rr()r.r,. r\r'r:r{\u
l,es inslitrrtions financièrcs s()nl lcnucri dc soumettre un râpport arrrrr.rcl sur le conlrôle inlcrrrc crr
tctrant conrple de l'archilcctLrrc suivanlc porrr l'élaboration du docrrnrcrrl. [.es élénrents nrentiorrrés
dans cclte annexe le sont À_!!1gj!$sg!f dans la nresure où ils s'avèrent pertinenls au regard dc
l'âctivité ct dc l'organisalion de l'inslitLrtion financièrc. IIs peuv(jtll être cornplétés pâr toute autrc
inlbrnration de r)alure à pcrmctlrc unc appréciation du lirnctionrrcnrcnt du s),stèn're dc contrôlc
internc et une évalualion des risqrrcs cll'cctils de l'inslilutioIr.
[,es institutions financières rclcvant d'une supervision sur basc consolidée doivent rendre cornple
dans les rubriques appropriécs des conditions dans lesquellcs le contrôle inteme esl assuré au
niveau de l'ensemble du groupe ct dcs principaux risques auxqucls cclui-ci esl globalement exposé.
SoMMAIRE
l. I)ri'sentation gén('ralc dcs activités cxcrcécs ct rlcs risques cncourus pàr I'institution
lin a nci i,re
Description des activités :
Description synthélique des activités exercées;
Pour les nouvelles activités :
. description détaillée des nouvelles activités excrcées par l'institution financière au
cours du demier crcrcice :
. descriplion du contrôle inteme des nouvelles activités;
- Description des changements organisationnels ou humains imporlants et des projets
significatifs lancés ou menés au cours du demier exercicc.
-
pflncrpaux nsques generes par les activités exercées par l'instilr.lliorl
llnancière:
Description el conditions dc mise àjour de la cartographie des risques ;
Description des aclions mises en æuvre sur les risques idcntifiés par la cartographie.
1.2. Présentation des
1.3. Présentation de la stratégie et de la politique en mâtière de risques :
-
Préciser le cadre d'appétence pour le risque;
Description des processus mis en place pour détecter, gérer et suivre chaque risque
significatif.
1
Organisation, moJ-cns ct ôvolution du système dc contrôlc interne
l-orsqtrc l'orgotisuliut dtr li,slto.titi/ dc ct»tlrôla it crna trc pr[sanla pus de chotganu,nt,t
lrt (httlr tk t t)nlt',)lt intunt (n r-/lut'tï.
2.1 . Organisation du systèmc de contrôle inteme. missions el
périmètrc d'intenention dcs
différentes unités dédiées :
2.2. ldenlité et coordonnées dcs responsables :
ll
2.3. t'lf'l'cctills dédiés aux différerrtes lonctions (évolution et situâtion) :
2.4. Organisation. périmètre et modalités de contrôlc interne sur les liliales (le cas échéanl) I
2.5. Présenlation synthétique des contrôles réalisés par la maison-mère de l'institution (le cas
échéant):
2.6.Changements apportés au dispositifde contrôle permanent :
2.6.1 Changemenls apporlés à la fonction gestion des risques :
2.6.7 Chângements âpporlés à la fonction conformité :
2.7.
Changements apportés au dispositiflde contrôle périodique.
3
( irlrrr,crnance
3.1 . Supervision des risques et du système de contrôle inteme par le conseil d'administration
Description des principaux travaux réalisés ct diligences accomplies en matière dc pilotage
du contrôle interne (organisation, lirnitcs, rclations avec lcs responsables) el pour vérifier
l'clTcacité des dispositifs et procédurcs de contrôle interne (datc. nature, forme. résultats) ;
Synthèse des rapports établis par les responsables des lbnclions de gestion des risques. de
confonnité. et d'audit intenre (nature. objct. périodicitd) : aclivité. résultals des conlrôles.
alertc sur des incidents significatifs. suivi des recommandalions et mesures corrcctriccs.
3.2. Missions et activités du comité d'audit. du comité de gestion des risques et des autres comités
spécialisés
Description des cornités spécialisés mis en place au sein de l'institution (mission,
composition, périodicité. relations âvec le conseil et les dirigeants);
Compte-rendu des principales activités de l'exercice.
3.3. Action et implication de la direction générale
Diligences effectuées par la direction générale en matièrc d'organisation et de suivi du
système de contrôle intcrne ;
Modalités d'information des dirigeants sur les incidents et anomalies significatifs relevés
par les responsables des différenles fonctions de contrôle internc.
3.4 Politique et pratiques de rérnunération
Description synthétique de la politique générale de rémunération et de ses condilions de
mise en ceuvre :
Critères (relatifs, absolus, quanlitalifs, qualitatifs) utilisés pour mesurer la performance et
ajuster la rémunératiorr au risque.
4. Présentation synthétique de I'activité et dcs résultats des fonctions de contrôle interne
4. | . Compte-rendü
d'aclivilé dc la fonclion gestion dcs risques
( orrlrôlcs réalisés. prirrcipau\ conslals. dvsiirrrct ionncnre nt s sigrrilicrtil-s rcler ('s
4.2. Conrptc-rcndu d'activité de la fcrnclion conforrnité irrcluant la lutlc contre le blarrchinrcnt de
capitalr\ el le finartccrttcnl tlrr lcrrorisrnc
{. i. ( onrplc-rerdu d'actir iti'rlc la lirrrclion tl'auclil irrtcrnc
Rcssources hunraincs allouées aux nrissions (en jours-homnrcs) :
[]ilan de réalisation du planning des nrissions I
Principales insufïlsances relevées et nrcsures correctives engagées :
Résultats du sLrivi dcs recommandations.
5. l'roccssus internes rl'(.ralultion de l'arl(r;uation tlcs I'ontls proprcs
Descriplion des syslèntes et procédures mis en place pour s'assurer que le montant et la
répartition des londs propres sont adaptés à la nature el au niveau des risques auquel
l'inst itut ion financièrc csl exposée:
Conditions de prise en compte des besoins en fonds propres dans l'élaboration des plans
slratégiques;
Modalités de contrôle prévues afin de vérifier que les systèmes et procédures d'évaluation
de l'adéquation des fonds propres demeurent adaptés à l'évolution du profil de risques de
l'institution fi nancière.
6. Risquc tlc crédit
6.1 . Dispositif de sélection des opérations
Présentation du dispositifde gestion du risque de crédit el des procédures d'octroi de crédit,
incluant le cas échéant un dispositifde délégalion, d'escalade et/ou de limites:
C'ritères prédéfinis dc sélection des opérations ;
Elénrents d'analyse de la rentabilité prévisionnelle des opérations de crédit pris en compte
lors des décisions d'engagement: méthodologie. dorrnées prises en compte (sinistralité,
elc.) :
Politique d'octroi des crédits au logement, notamment cn cc qui concerne les critères
relatifs à la charge de rcmboursement en fonction du revenu disponible des emprunteurs,
et au rapporl enlre le montanl des prêÎs accordés et la valeur des biens financés et à la durée
des cridits.
6.2. Dispositif de mesure et de surveillance des risques
Description synthétique des limites d'engagement fixées en matière de risque de crédit par bénéficiaire, par débiteurs liés, par secteurs d'activité etc. I modalités ct périodicité de
la révision des limites fixées en matière de risque de crédit; dépassements éventuels de
limites observés au cours du demier exercice (préciser les cuuses, les contrelurlies
concentées, le ntonto dc I'engagenrcnl lotal, le nonùre des dépassenenls cl leur
ntonlurtt); procédures suivies pour autoriser ces dépassemcnts et mesures nrises en æuvre
pour les régulariser;
ll
[]tilisation dc systènrcs dc nolati()n inlerne : description du proccssrrs dc nolaliorl inlcnre.
dc son organisatiorr. tlc sorr suili. des nrécanisnrcs dc validatiorr cl tle prisc de décisiorr:
condilions de mise cn ttrrvre opérationnclles: rnorialité dc conlrôlc:
Description des procédurcs dc vérification des règles de prise de décision et du respect dcs
délégations. elc. : synthèse des contrôles clltctués et de leurs résultats :
Modalités de suivi dcs critèrcs d'octroi dcs crédits âu logement; répartition dcs
engagcnrcnts de crédits au logcrnent par typc dc gârantie (caution. hypothèques. clc.) :
Modalités et périodicité dc l'analyse de la qualité des engagemenls dc crédit ; présentation
synthétique des résultats (dates et périrnètrc d'analyse: rnontanl et nonrbre dcs
reclasscments des engagerncnts au sein dcs calégories internes d'appréciation du nivcau de
risque):
Modalités ct périodicité dc la réévaluation des garanlies eI collaléraux. principaux résultats
des contrôles réalisés dans l'année lc cas échéant :
Présentation du systèmc de nresure et de gestion des risques dc crédit mis en place afin dc
détecter et gérer les crédits à problènre. d'apporter les correclions de valeurs adéquates et
d'enregislrer des provisions ou des déprécialions de monlânts appropriés ; conditions de
mise en Guvre (périodicité de Ia revue, dispositil de délégation etlou d'escalade, etc.) i
montant et nombre de dossiers déclassés en créances douteuses et des dossiers reclassés
dans les crédits sains;synthèse des décisions d'ajustement du nivcau de provisionnement
iolalions et reprises- avec indication des dix principales contreparties concernécs
(identité, encours. montant des ajustements de provisions);
Stress scenarii utilisés pour mesurer le risque de crédit encouru. hypothèses retenues,
résultats et description de leur intégration opérationnelle.
6.3. Résultats des contrôles pennanenls et audits réalisés sur les activités dc crédit
Types de contrôle et dates ;
Principales insuffisances relevées ;
Mesures correctives engagécs pour remédier aux insuffisances relevées, date de réalisation
prévisionnelle de ces mesures. état d'avancement de leur mise en ceuvre à la date de
rédaction du présent rapporl ;
Modalités de suivi des recommandations.
6.4. Conclusion synlhétique sur l'exposilion au risquc de crédit
7. lLisquc rle concentralion
7.1 . Risque de concentration par contrepartie
I)ispositifde limites d'exposition par contrepartic : description spthétique du système de
linite par conlreparlie. nrodalités et périodicité dc la révision des lirnites, dépassements
éventuellernent constatcis. nrodalités d'implicalion des dirigeânts dans la détermination des
linriles et d'inlonnation dc ceux-ci sur leur srrivi :
t5
Montanl des engagenrcnts sur les dir principales c()ntrcpânies (total et par bérréliciaire):
Conclusion s) nthéliquc sur l'exposilion au risquc de concenlralior) par conlrcparlic.
7.2. Itisquc tlc corrccntrrlittn scctoricllc
Outils dc suir i du risqr.re de conccntration sectoriclle:asrcigats et\ enlue llcnrenl déflnis.
nodèlc éconornique et prolll de risquc. dispositil'dc nresure dcs crgagements sur un mênle
secteur tl'activité ( notanrment l'intcrconnexion dcs contrepârl ies). nrodalités d'inlormation
des dirigcanls ;
Disposilil'de linrites d'exposition scctorielle : dcscription synthéliquc du systènre de linile
sectoricllc. modalités et périodicité dc la révision dcs linriles. dépassements évcntuellernent
constatés. modalités d'implication dcs dirigeants dans la détcrrnination des limites et
d'inlbrnration sur leur suivi ;
Répartition des engagenrents par sectcurs ;
Conclusion synthétique sur I'exposition au risque de concentration sectorielle.
7.3. Risque de concentrâtion géographique
Outils de su ivi du risque de concentralion par zone géographique : dispositifde mesure des
engagenrents sur une même zone géographique. nrodalilés d'inlormation des dirigeants ;
Dispositif de limites d'exposition par zone géographiquc : description synlhéIique du
système d€ limite par zone géographique, modalités et périodicité de la révision des limites,
dépassernenls éventuellemenl constatés, modalités d'implication des dirigeants dans la
détermination des limites et d'information sur leur suivi :
Répartition des engagements par zones géographiqLres :
Conclusion synthétique sur I'exposition au risque de concentration géographique.
ll. l{isquc rlc trrur rl'inlirôt
8. I . Cadre général de gestion du risque de taux
-
Présentation de la stratégie et des principes de gestion du risque de taux d'intérêt :
Description synlhétique du cadre général de la détection, de l'évaluation el de la gestion
du risque global de taux d'intérêt.
8.2. Dispositif de Inesure el dc suivi du risque global de taux d'intéril
Description des outils et de la méthodologie utilisée en matière de gestion du risque de taux
d'intérêt global I
Présentation des résultats des indicateurs de mesure de risque de taux d'intérêt global
utilisés par l'institulion financière I
Description le cas échéant des stress scenarii utilisés pour mesurer le risque encouru en cas
de forte variation des taux d'intérêts (hypothèses retenues, impact sur les résultats,
principales conclusions).
8.3. Dispositif de surveillance du risque global de taux d'intérêt :
Dcscription synthétique des reportings utilisés poul la gestion du risque de taux d'intérêt :
Rôle des dirigeants. ct le cas échéant du comité dc gestion dcs risques, dans la définition
de la stratégie globalc cn rnatière dc risque global dr: tau\ d'intérêt et dc l'appétence de
26
l'institution Ilnancièrc pour les lisqucs dc lau\ actuc'ls ct lirtrrrs. et dans la lixalion des
linr itss.
8..1. I)ispositil'de contrôle pcrnranenl de la geslion du risquc global de taLrx d'intérêt
Préci.st'r s'il a.rist( ut( unitë cn ltu gc lt' lu survcilluntc ct de ht gc.slion iu ri.,;qrrc glohul lc lurrt
d'i térlt t'l it nttntière plus gënlrule ct)tntn(nl tatla surt'aillurr<t,.,; itt:<rit dut,s le di.spotitil lt
<
conlt'ôIc pcruu tcnt.
8.5. Résultats des contrôles pennanents et âudits réalisés le cas échéant en rnatière de risque global
de taux d'inÎérêl :
Types de contrôle et dâtes:
Principales insulfisances relevées I
Mesures correclives cngagées pour remédier aux insulïisances relevées, dale de réalisation
prévisionnelle de ces mesures. étal d'avancemenl de leur mise en ceuvre à la date de
rédaction du présent rapport i
Modalités de suivi des recommandalions.
8.6. Conclusion synthétiquc sur l'exposition au risque global de taux d'intérêt
9. Risque dc liquidité
9. I . Cadre général de pilotage et de maîtrise du risque de liquidite
Présentation de la stratégie et des principes de gestion du risque de liquidité;
Description synthétique du cadre général de la détection, de la mesure, de la gestion et du
suivi des risques dc liquidité ;
Modalités d'approbation et de révision par le conseil d'adrninistration des stralégies et
politiques régissant la prise, la gestion. le suivi et la réduction des risques de liquidité :
lnformations sur la diversification de la structure de financement et des sources de
financement: description de la structure de financemenl et des sources de financemenl
auxquefles I'institution financière a recours (préciser les difftrcnls canaur, el les lians cle
financenrcnl inlrdllroupc, les monlunls, lcs maturilés, lcs princ'ipales conlrcpurlics, le
racours oux inslrumcttl.\ d'allënuulion tlas risques de liquidité). description des indicaleurs
utilisés pour mesurer la diversification des sources de financernent.
9.2. Dispositif de mesure des risques de liquidité
Description des oLrtils el de la méthodologie utilisée en matière de geslion dcs risques de
liquidité;
Informations sur les dépôts et leur diversification (en nombre de déposants) i parl des dix
principaux déposants (montant et o% du tolal par déposant et global) ;
Modalités de prise en compte du coûl inleme de la liquidité et analyse de l'évolution des
indicateurs de coût de la liquidité au cours de l'exercicc ;
Conditions de prise en compte du risque de liquidité dans les plans stratégiqucs :
Description des s/rcss ,rc'en.rrii ulilisés pour mesurcr le risque encouru en cas de forle
variation des pararnètres de marché (hypothèses retenues, principales conclusions);
Dcscription des plans d'urgence définis pour faire face à unc éventuelle crise de liquidité.
27
()..i.I)ispositil dc sulrcillarrcc tles lisrlrres tle liqrridité
Descriplion synthétique des lirlites fixées en rralière dc risqLrcs dc liquidité ainsi quc du
niveau de tolérânce aux risques de liquidité (préti.ser at ju.\tiliar lc.; nivcuur, pur t.ÿpc
cl'uclivité. pur det'isc. por lypc dc L(»tlrcporlic, p.o' rupporl uu t'olunrc d'q rulions dc te:;
«)ntrcpurtie,\ ct pdr rupport dux lônd.; proprcsl :
Procédure et périodicité de la révision des limites fixées en rnâtière de risques de liquidité
(incliqucr lu dulc elc lu dernièrc réyision. lcs inlar't,cnunt,\. les mtxlulilés suiyies. lc.,;
nndifcut ions apportées) |
Dépassements évenluels de limites observés au cours du dernier exercice (préciser les
cuuses des dépas,temenls, leur nontbre el lcur monlont):
Procédures suivies pour autoriser ces dépassements et mesures nrises en cEuvre pour
régulariser ces dépâssements I
Description synthétique des reportings utilisés pour la gestion des risques de liquidité
(préciser nolonnent la périodicilé ct les deslinaloires des rcporli gs) :
Description des incidents de liquidité rencontrés au cours du dernier cxercice ; dispositions
prises pour y faire face et pour y remédier.
9.4. Dispositif de contrôle permanent de lâ gestion des risques de liquidité
Présentation de l'environnement de contrôle de la gestion des risques de liqtsidité (préciser
le rôle du contrôle permonenl) :
Résultats des conlrôles permanents et audits réalisés en matière de risques de liquidité :
r types de contrôle et dates:
. principales insuffisances relevées ;
r
mesures correctives engagées, date de réalisation prévisionnelle, état
d'avancement de leur mise en ceuvre à la date de rédaction du présent rapport ;
Modalités de suivi des recommandations.
9.5.Conclusion synthétique sur I'exposilion aux risques de liquidité
10. Risque de change et âutres risques tle marché
l0.l .
Cadre de gouvernance
Présenlation de la stratégie et des principes de gestion du risque de change et des autres
risques de marché (placements et autres aclivilés de marché) I
Description synthélique du cadre général de Ia détection. de l'évaluation et de la gestiorl
du risque de change et des autres risques de marché ;
Conditions d'approbation et de révision par le conseil d'administration des stralégies et
politiques régissant la prise. Ia gestion. le suivi et la réduction des risques de marché;
Préscntation synthétique des limitcs fixées par type d'exposition (niveau des limites
globales et opéralionnelles, inslance responsable de leur fixation, périodicité de révision).
10.2. Dispositil-de mesure et de suivi du risque
l8
[)escription des outils et de la nréthodologie utilisée cn malière de nresure et de suir i du
risque dc change et des autres risqucs de nrarché :
Dispositif de surveillance des procédures et des limites : procédures d'inlbnlation sur le
respect des limites (périodicité. destinataires) :
Dépassements évenluels de limites observés au couÉ du derrrier exercice (préciscr les
causes des dépassements, leur nonrbre el leur rnontanl) i
Procédures suivies pour auloriser ces dépassements et mesures mises cn ceuvre pour les
régulariser.
10..1. l)ispositil tle conlrôlc pclrrarrenl (lc lil g.cslion tlcs risqtres dc rnarchi'
l'rctcist'r s'il c.rista rna unitI art t'ho'gt, la lu.turvt'illuncc at dc lu gc.\tiut lu rixlue la <'hunga <,1
dt'.'; trulrt's risques dc tltu'thl. at la nrunii'rc plu,r gënën c L'ofitncnl Lctle.\ttraillun('r.\'ins(ril
duns lc dispo.sitif la cttrttru)lt ptttttturnt.
10.4. Résultats des conlrôles permanents et audits réalisés le cas échéant en malière de risque de
change et autres risques de marché
:
Types de contrôle et dâtes ;
Principales insuffisances relevées I
Mesures correctives engagées pour remédier aux insuffisances relevées, date de réalisation
prévisionnelle de ces mesures, état d'avancement de leur mise en ceuvre à la date de
rédaction du présent rapport ;
Modalités de suivi des recommandalions.
10.5. Conclusion synthétique sur l'exposition aux risqLres de marché
I l. Risque de règlement-livraison
Description du système de mesure du risque de règlement/livraison I
Description synthélique des limitcs fixées en malière de risque de règlement/livraison
(préciser Ie nireau cles limitcs pur lÿpc de conlrcpurlie, pqr rupport uu v urnc
<l'opérotions de ce,\ cot repurlies, el par rupport uuxlonds proprc.s) :
Périodicité de la révision des limites fixées en matière de risque de règlement/livraison
(indiquer la tlute de la dernière rétision) :
Dépassements éventuels de limites observés au cours du demier exercice (prëciser le.s
c'auses des dépassenrcnts, leur nonùrc. Ieur duréa el leur montant) |
Procédures suivies pour autoriscr ces dépassements et mesures mises en ceuvre pour lcs
régulariser;
Analyse des suspens en cours (préc'iser leur unlériorilé, leurs causes, lc plan d'ucti<»t ltour
leur opurement) '.
Contrôles permanents et audits réalisés en nralière de risque de règlemenVlivraison (types
de contrôle et dates. résultats):
Principales conclusions de l'analyse du risque encouru.
12. Risque de non-conformilé (autre que LCB/FT)
12.1. Cadre de gouvernance du risque de non-confornrilé :
29
12.2. Nom. anributions. ratlachement et coordonnées dc l'oftcier de conformilé :
12.3. Présentaliorr synthétiquc et évaluation des principaux risques de non-conformilé
identifiés:
ll.l. Formalion du personnel arrx procédLrres dc contrôlc dc la cont'ormité et nrodalités
d'inlbrrnation du pcrsonnel corrccrnd sur les modifications pouvarrl intervenir dâns les tcxtcs
applicables aux opérations réalisetcs :
I1.5. Procédures visanl le signalcnrcnt des nlanquenrcnts. inliactions et dl,sfrrnctionnenrents
:
12.6. Description des principaux dyslbnctionnements identifiés au cours de l'exercice I
t2:7:
Résultats des contrôles permanents et audits menés cn matière de risque de non-confornrilé :
ÿpe de contrôle et datcs:
principales insuffi sances relevées i
mesures correctives cngagées pour remédier aux insuffisances relevées, date de réalisation
prévisionnelle de ces mesures, état d'avancement de leur mise en ceuvre à la date de
rédaction du présent rapporl ;
modalités de suivi des recommandations.
lJ. Risque de blanchinrcnl dc capitâur el tle'financenrcnt du tcrrorisme (LCBÆT)
l3.l .
Cadre de gouvernance du risque LCB/FT
I1.2. Nom. attributions, ratlachcmcnt et coordonnécs du rcsponsable du dispositif LCB/FT
13.3. Description de la classification des risques LCB/FT
11.,1. Procédurcs cn rttalii'rc dc blartchiment de capitaux ct dc llrunccrncnl du lerrorisrne:
Description et dale(s) de mise àjour des procédures sur lesquelles s'appuie le dispositifde
LCB/FT en faisanl ressortir les modifications significatives inlervenues au cours de
l'exercice notammenl sur les procédures relalives:
. à I'identificâtion des nouveaux clients et des bénéficiaires effectifs,
. à l'identification dcs clients occasionnels.
.
.
à la connâissânce des clients,
aux modalités de mise en conformilé des dossiers clients existants avec les
obligations de vigilance constante :
Description des rnodalités de mise en ceuvre des obligations dc vigilance ;
Description des modalités de misc en ceuvre des obligations cn matière de viremenls de
fonds:
Le cas échéant, modalités dc circulalion au sein du groupc dcs informalions nécessaires à
l'organisation de la lutle contre le blanchinrent des capitaux et le financemenl du
terrorisme : description des procédures existan(es sur lcs ôchanges d'informations;
Modalités de définition des critères et seuils de significativité des anomalies en nratièrc de
LCB/FT.
.i0
13.5. Résultats des contrôles penranents et audits réalisés en malière de risque dc hlanchimenr
dc capitaur ct de financenrenl du lerrorisnre :
types de conlrôle et dates :
princ ipales insuffisances relevées ;
ntesures correclives engagées pour remédier aux insuffisances relevées. date dc réalisation
prévisionnelle de ces mesures, état d'avancemenl de leur mise en ceuvre à la date de
rédaction du présenl rapport ;
rnodalités de suivi des recommandations.
14. Risque opérationnel
14.1. Gouvernance et organisation du risque opérationnel :
-
Gouvernance : descriplion du cadre de gouvernance du risque opérationnel. rôlc et missions
des comités mis en place. décisions slructuranles prises au cours de l'exercice en matière
de risque opérationnel :
Description synlhétique du cadre général de détection, de gestion. de suivi et de déclaration
du risque opérationnel, en lien avec la complexité des activités, le profil de risque et la
tolérance au risque de l'institution financière.
14.2. Identification et évaluation du risque opéralionnel
-
:
Présenlation de la cartographie des risques opérationnels avec identification des
métiers/risques non (encore) couverts par Ia cartographie déployée à la fin de I'exercice;
description des types de risques opérationnels auxquels l'institution financière est exposée
-
Description du système de mesure et de surveillance du risque opérationnel ;
Présentation du dispositif de recensement des incidents opérationnels : outils. périmètre,
critères de recensement. procédures d'alerte et de reporting;
Description synthétique des reportings utilisés pour la mesure et la gestion du risque
opérationnel (prëciser nolanùrrcnl lo périodicité et les destinataires des reporlings, les
zones de risques couyertes, la présence ou n<;n d'ittdicoteurs d'alerte nefiunl en éyidence
le cas échëanl des pertes polenliellesfutures):
Description des procédures specifiques pour la maîtrise du risque de fraude inteme et
exleme i
Description synthétique des lechniques d'assurance éventuellement utilisées.
14.3. Intégration du dispositifde mesure et de gestion du risque opérationnel dans le dispositif
de conlrôle pennanent :
-
Tableau récapitulat if des incidents recensés au cours de l'exercice (ligne de métier, nalure,
nombre, montant) ;
Conditions de prise en compte des incidents dans les processus opératoires el dans le
système de gestion des risques I
Description des principaux risques opérationnels avérés au cours de I'exercice (incidents
de règlement. erreurs, fraudes, etc.) ct des enseignements qui en ont été tirés.
14.4. Plan d'urgcnce et de poursuite des activités
I
Iblitique de geslion de la conlinuité d'activiti (scénarios relenus. stratég.ie de reprise.
respon sab i lités. périrnètre des activités cor.lvertcs par lc (ou les) plan(s) d'urgence el de
poursuite d'activité. délais de nrise en tæuvrc du plan. activités trailées en priorité en cas de
crise, risques résiduels non couverts:
[]ormalisation des procédures. descriptiorr s]nthétique des sites de secours inlànnatique el
de rcpli ;
Tests du plan d'urgence et de poursuite d'activilé (objectit!. périmètre. fréquence. résultats.
reporting à la direction et au conseil d'adtninislration):
Audit du plan d'urgence et de poursuile d'activilé et résuhâts des conlrôles permanents i
Aclivalion du ou des plan(s) d'urgence et de poursuite d'activité eI condilions de gestion
des crises rencontrées le cas échéant au cours dc l'exercicc.
14.5. Sécurité tles systènres d'inlirrnration
:
Cadre de gouvenrance de la sécurité des systèntes d'information I
Nom, atlribulions. rattachement et coordonnées du responsable de la sécurilé
informatique:
Processus d'identification el de cartographie des risques infonnatiques. modalités et
fréquence de rnise à jour :
Présentation synthélique des condilions de mise en cuvre de la politique de sécurité
informatique (disponibilité. intégrité, confidentialité et traçabilité des données, mesures
spécifiques mises en place pour l'activité de banque en ligne, elc. :
Description des procédures mises en place en cas de cyber-attaque :
Descriplion des contrôles permanents et audits réalisés en matière de sécurité des systèmes
d'informations (type de conlrôle et dates. résultats).
14.6. Résultats des contrôles permanents eI audits réalisés en rnatière de risque opérationnel
:
type de contrôle et dates ;
principales insuffi sances relevées :
mesures correctives engagées pour remédier aux insuffisances relevées, date de réalisation
prévisionnelle de ces mesures, état d'avancement de leur mise en ceuvre à la date de
rédaclion du présent rapport :
modalilés de suivi des recommandations.
14.7. Conclusion synthétique sur I'exposition en mâtière de risque opérationnel.
15. Risques liés aux âctivités externalisées
-
Présentâtion de la stratégie de l'institution financière ou du groupe en matière
d'externalisation :
Description des activités extemalisées ct proporlion par rapport à l'activité globale de
l' institution fi nancière :
Dcscription des conditions dans lesquelles a lieu le rccours à I'cxternalisation (critères de
décision, réalisation de business casc, ctc.) ;
Dcscription du dispositif d'identification. de geslion et de suivi des risques associés à
l'externalisalion:
32
[)cscription du dispositifde contrôlc pernlanenl cl d'audit dcs actir ités c\ternalisées :
Dcscription des dispositifs nris en æuvre par l'institution linancière pour conserver
I'expertise nécessaire afin de conlrôler ef'feclivctncnt lcs activités externalisées et gérer les
risques associés à I'externalisation :
Modalités d'inforrnation du conseil d'admin istration ainsi que. le cas échéant, du comité
de gestion des risques sur les mesures prises pour assurer Ic contrôle des activités
extcrnalisées et des risques en résultant ;
[)cscription des diligenccs elfeclLrées par lcs ciirigcants pour vérilier l'elficacité dcs
riispositil\ et procédures de contrôlc interne dcs activités cxlcrnalisécs I
Dcscription, formalisation et date(s) de mise à jour dcs procédures sur lesquelles s'appuient
lc contrôle pennanent et l'audit des activités externalisées (dont les procédures d'examen
de la conlbrmité) :
Résultats des contrôles permanenls et audits réalisés sur les activités extemalisées :
.
.
.
.
tlpe de contrôle et dales:
principalesinsuffisancesrelevées:
mesures correctives engagées pour remédier aux insuffisances relevées, dale de
réalisation prévisionnelle de ces mesurcs. état d'avancement de leur mise en ceuvre
à la date de rédaction du présent rapport i
modalités de suivi des recommandations résultant des contrôles permanents.
I6. ('()N('I,TISIoN (;ENERÀLE
Résumé des points saillants du rapport et des principales évolutions intervenues au cours
de l'cxcrcice:
Appréciation d'ensemble, projels et perspectives d'évolution du système de contrôle
interne et des dispositifs de mesure et de surveillancc des risques.