BPCE - Rapport sur les risques Pilier III 2018

4 GOUVERNANCE ET DISPOSITIF DE GESTION DES RISQUES Gouvernance de la gestion des risques

FilièresRisques et Conformité La direction des Risques, de la Conformitéet du Contrôle permanent (DRCCP) du Groupe BPCE exerce ses missions dans le cadre d’un fonctionnementen filières métiers dédiées à la gestion des risques de crédit, risques financiers, risques opérationnels et risques de non-conformitéétendus aux fonctions continuité d’activité, révision finances et sécurité des systèmes d’information. Elle s’assure notammentde la conformitéde la politiquedes risques des affiliés et filiales avec celledu Groupe BPCE. Les directionsdes Risques et de la Conformitédes BanquesPopulaires et des Caisses d’Epargne lui sont rattachées au travers d’un lien fonctionnel fort. Les filiales également concernées par ce lien fonctionnel fort comprennent Natixis, le Crédit Foncier, la Banque Palatine et BPCE International. Les directions des Risques et de la Conformité des filiales non soumises au dispositif réglementaire de ORGANISATION Reposant sur un lien fonctionnel fort, la direction des Risques, de la Conformité et des Contrôles permanents (DRCCP) assure la coordinationet l’animationdes filières risques et conformité au sein du Groupe BPCE. La charte des risques, de la conformité et des contrôles permanents prévoit notamment que le DRCCP du groupe participe,à son initiative,à l’évaluationannuelledes performancesdu ou des directeurs des Fonctions de contrôle permanent, notamment risques et/ou conformité,en lien avec le président du directoireou le directeur général. Plus spécifiquement, pour coordonner les chantiers transverses, la DRCCP du Groupe BPCE s’appuie sur le départementgouvernanceet animation. Ce dernier décline au quotidien l’ensemble du dispositif qui repose sur le lien fonctionnelfort entre les directionsdes Risques et de la Conformitédes établissementset la directiondes Risques, de la Conformité et des Contrôles permanents du Groupe BPCE et contribue à la surveillance globale des risques du groupe, au travers notamment: du suivi et de l’actualisation des documents référents des filières ● Risques et Conformité tels que les charteset référentiels ; de l’analyse des comités exécutifs des risques des Banques ● Populaires, des Caisses d’Epargnet des filiales; de l’animationdes filières de gestiondes risqueset de la conformité ● au travers de plusieurs journées nationales, moments privilégiés d’échanges sur les problématiques risques et conformité, de présentationdes travaux menés par les filières, de formation et de partages de bonnes pratiques entre établissementsqui se déclinent également par domaines : crédit, financier, opérationnel, conformitéassocianttous les établissementsdu groupe.De manière plus globale ces journées permettent de renforcer la cohésion du groupe autour des métiers risques et / ou conformité dans un environnement réglementaire très évolutif. Ces journées sont complétées d’audioconférences ou de réunions régionales réunissant les directeurs des Risques et Conformité des réseaux et Gouvernanceet animation

surveillance bancaire sont rattachées fonctionnellementà la DRCCP du GroupeBPCE. Les établissementsdu groupe sont responsables de la définition, du suivi et de la gestion de leurs niveaux de risques, ainsi que de la production des reportings et des alimentations informatiques à destination de la DRCCP de l’organe central. Ils s’assurent de la qualité, de la fiabilité et de l’exhaustivitédes données permettantle contrôle et la surveillancedes risques sur base sociale et consolidée, dans le respect des normes et politiquesde risquesdu groupe. Pour mener à bien leurs différents travaux, les établissements s’appuientsur la charte des risques, de la conformitéet des contrôles permanents du groupe. Cette dernière précise notamment que l’organe de surveillance et les dirigeants effectifs de chaque établissementpromeuventla culture du risque à tous les niveaux de leur organisation. du suivi de l’ensemble des recommandations émises par les ● superviseurs et par l’Inspection générale groupe sur le périmètre Risques, Conformité et Contrôle Permanent ; de l’accompagnementdes nouveaux directeurs des Risques et/ou ● Conformité d’établissement via un parcours dédié ; de déplacementsfréquentsau sein des directionsdes Risques et/ou ● Conformité des Banques Populaires et des Caisses d’Epargne, afin d’échanger avec les directeurs des Risques et Conformité et leurs équipes ; au-delà des comités opérationnels auxquels la DRCCP groupe ● assiste, des réunionsdédiées globalesavec les principalesfiliales de BPCE : Natixis, le Crédit Foncier, la Banque Palatine et BPCE International, pour une revue complète avec le directeur de la DRCCP ; de la diffusion d’une newsletter « le mag R&C» à destination des ● dirigeants des établissements du groupe, des directeurs des différentes filières, dont la filière commerciale, ainsi qu’aux collaborateurs des filières risques, conformité et contrôles permanentset à l’ensemble des collaborateursdu groupe. D’autres lettres synthétiquesà fréquence plus courte viennent compléter ce dispositif : une axée sur les évolutions réglementaires et une deuxième sur les travaux réalisés par l’ensemble des départements risques, conformité et contrôles permanents du groupe ; d’un programme de formation annuel diffusé à l’ensemble des ● filières Risques et Conformité, en lien avec la direction des Ressourceshumaines groupe. De plus, un programmede formation universitairecertifiantmis en œuvre par l’UniversitéParis Dauphine et dédié au « contrôleinterne et gestion des risques des institutions financières » a été retenu. Ce dernier a été complété par deux ateliers spécialisés sur les sujets de conformité, d’une part, et de contrôle permanent,d’autrepart ; et plus globalementd’une diffusion de la culture risque et conformité ● et du partage des meilleures pratiques au sein du groupe, notamment via un espace documentairedigitalisé, le Kiosk, espace qui rassemble l’ensemble des collaborateurs des filières Risques, Conformité et Contrôle Permanent du Groupe. Le pôle Régulation assure la veille et le suivi réglementaire sur le périmètre DRCCP et l’accompagnementdes projets groupe incluant une partie réglementaire. Il participe aux travaux de place en coordinationavec les autres pôles réglementairesdu groupe. Ce pôle

des filiales autourde thématiquesd’actualité ; une base documentairedédiée aux filières ; ●

la réalisationde travaux d’efficacitéopérationnelle(normes repères ● effectifs, reporting semestriel risques et conformité, dispositif d’appétit au risque ou bien encore de dispositif de macrocartographiedes risques établissements) ;

66

Rapport sur les risques Pilier III 2018

Made with FlippingBook flipbook maker