Crédit Coopératif // Rapport annuel 2022

RAPPORT SUR LE GOUVERNEMENT D’ENTREPRISE

RAPPORT DE GESTION

ÉTATS FINANCIERS

ÉLÉMENTS COMPLÉMENTAIRES

Gestion des risques

La stratégie de continuité adoptée vise à permettre la reprise des activités essentielles suivant les délais maximums d’interruption d’activité exprimés par les métiers en activant les solutions de continuité ad hoc selon les cas de sinistres envisagés. Ces solutions, qui consistent principalement en l’utilisation d’un dispositif de secours informatique (gérer par BPCE-IT) et d’un dispositif de repli collaborateurs, sont mises en œuvre à l’aide de différents plans support, plans métier et un plan de gestion de crise, qui constituent les différentes composantes du Plan d’urgence et de poursuite d’activité. Afin de tenir compte des diverses évolutions tant au niveau de l’organisation, du personnel, des activités que des ressources informatiques, une actualisation annuelle de ces plans est effectuée dans le cadre du maintien en condition opérationnelle par les correspondants PUPA sous la responsabilité des responsables opérationnels (les fonctions sont la plupart du temps cumulées par le manager du service concerné). Ainsi, au Crédit Coopératif, conformément aux procédures établies, une campagne de mise à jour est initiée annuellement auprès des différents contributeurs. Par ailleurs, afin d’en assurer la validité opérationnelle, les différentes composantes du Plan d’urgence et de poursuite d’activité sont éprouvées dans le cadre d’un plan d’exercices pluriannuel sur quatre ans, qui prévoit entre autres, de faire participer tous les ans à un exercice, les unités opérant des activités critiques et de tester dans l’année de leur mise en place toute nouvelle brique essentielle du système d’information (cette partie étant gérée par le prestataire informatique du Groupe BPCE). 9.8.2 Le Groupe BPCE exerce une veille active sur la situation russo-ukrainienne. La crise pandémique initiée depuis février 2020 s’est achevée début 2022, laissant place à des bonnes pratiques sanitaires et organisationnelles. Un suivi du nombre de cas reste activé et permet de piloter la situation. Le maintien en condition opérationnelle a été réalisé en parallèle du déploiement d’un outil groupe de gestion des BIA pour l’ensemble des services du siège. La finalisation de ce déploiement est effective depuis fin 2022, permettant ainsi d’être dans les attentes du Groupe afin de répondre à une recommandation de la BCE. Outre les exercices informatiques pilotés par BPCE-IT, réalisés en février, mars, avril et juin, la déclinaison du plan pluriannuel d’exercice a abouti sur la réalisation de 3 exercices de replis utilisateurs, ainsi que sur un exercice de crise interne faisant intervenir la Cellule de Crise Décisionnelle du Crédit Coopératif pour résoudre une crise réputationnelle. Certains métiers du Crédit Coopératifs ont également été sollicités pour participer à l’exercice annuel de place du groupe Robustesse (Banque de France) ainsi qu’à un exercice de crise Cyber externe organisé conjointement par l’ANSI, le CCA et le Campus Cyber. Travaux réalisés en 2022

Les projets d’amélioration se sont poursuivis avec pour point commun la rationalisation des processus et le renforcement des dispositifs en s’appuyant sur les enseignements des crises systémiques passées (Covid), en cours (crise russo-ukrainienne) ou la préparation des crises anticipées (rupture énergétique) auxquelles la continuité d’activité est pleinement associée. Les RPUPA des établissements du Groupe sont rattachés fonctionnellement au RCA Groupe et les nominations des RPUPA lui sont notifiées. Le Cadre Continuité d’Activité Groupe définit la gouvernance de la filière, assurée par trois niveaux d’instances, mobilisées selon la nature des orientations à prendre ou des validations à opérer : les instances de décision et de pilotage Groupe auxquelles ● participe le RCA-Groupe pour valider les grandes orientations et obtenir les arbitrages nécessaires ; le Comité filière de continuité d’activité, instance de ● coordination opérationnelle ; la plénière de continuité d’activité Groupe, instance plénière ● nationale de partage d’informations et de recueil des attentes. Le cadre de référence CCA-G a été décliné et validé au sein de notre établissement par le Comité exécutif des Risques du 15 décembre 2020. La Continuité d’Activité Groupe définit, met en œuvre et fait évoluer autant que de besoin la politique de continuité d’activité Groupe. Le Responsable du Plan d’urgence et de poursuite d’activité – RPUPA du Crédit Coopératif pilote la mise en œuvre de la déclinaison locale de la politique de continuité d’activité Groupe BPCE et rend compte auprès du RCA Groupe BPCE sur le niveau de conformité du Crédit Coopératif à la politique Groupe BPCE en vigueur et sur les résultats du contrôle permanent. Le RPUPA est rattaché hiérarchiquement au Département Sécurités et Risques Opérationnels, au sein de la Direction des Risques et de la Conformité. Il mène sa mission en relation avec les Directions supports (Informatique, DRH (incluant également la Communication interne), Communication Externe, Sécurité et Moyen généraux) et anime un réseau de correspondants PUPA au sein des métiers qui sont en charge de veiller au maintien en condition opérationnelle du PUPA sur leur périmètre respectif. Le Comité exécutif des Risques assure le pilotage du dispositif de Continuité d’Activité au sein du Groupe Crédit Coopératif. Le suivi opérationnel est effectué lors de réunions régulières réunissant le RPUPA, sa suppléante et le responsable du service Sécurités et Risques Opérationnel. Le RPUPA est également partie prenante dans le processus de gestion d’alertes et de crises mis en place au sein du Crédit Coopératif permettant la prise en charge, le cas échéant à l’aide d’une Cellule de Crise Décisionnelle, des incidents perturbateurs à forts impacts. Le cadre de référence CCA-G (Cadre Continuité d’Activité Groupe) du Crédit Coopératif Description de l’organisation mise en œuvre pour assurer la continuité des activités

2

187

GROUPE CRÉDIT COOPÉRATIF RAPPORT ANNUEL 2022

Made with FlippingBook Digital Publishing Software