EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez Basilea II/III UEMOA · Gestión global de riesgos

Su dispositivo de gestión de riesgos, medido sobre el marco de referencia prudencial UEMOA y traducido en un plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez Basilea II/III UEMOA · Gestión global de riesgos

Gobierno de riesgos y apetito de riesgoN1 → N5
Marco general de gestión global de riesgosN1 → N5
Riesgo de crédito y de contraparteN1 → N5
División de riesgos y grandes riesgosN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Gobierno de riesgos y apetito de riesgo6484
Marco general de gestión global de riesgos5379
Riesgo de crédito y de contraparte6182
División de riesgos y grandes riesgos3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Dispositivo prudencial aplicable a las entidades de crédito y sociedades financieras de la UEMOA (Basilea II/III, entrado en aplicación el 1 de enero de 2018) lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Es este mecanismo (un nivel, un nivel superior, y la acción que une ambos) el que transforma una constatación en una trayectoria.

¿El apetito de riesgo se traduce en límites operativos seguidos por las áreas de negocio?

  1. N1

    Ninguna declaración de apetito de riesgo formalizada. Los límites existentes heredan de prácticas antiguas y no tienen relación explícita con una estrategia de riesgo.

  2. N2

    Se ha aprobado una declaración de apetito de riesgo por el consejo, pero no se traduce en límites por actividad, cartera o entidad.

  3. N3

    El apetito de riesgo se traduce en límites operativos difundidos a las áreas de negocio. El seguimiento se realiza periódicamente y las superaciones se notifican.

  4. N4

    Los límites se siguen con umbrales de alerta, las superaciones son objeto de un procedimiento de escalado trazado y de un examen por el comité de riesgos.

  5. N5

    El apetito de riesgo y los límites se revisan en cada ciclo presupuestario y tras cada prueba de resistencia, con un historial documentado de las revisiones y sus motivos.

Acción para pasar de N2 a N3

Traducir la declaración de apetito de riesgo en límites cuantificados por familia de riesgos y por área de negocio, integrarlos en el cuadro de mando de riesgos y presentarlos al comité de riesgos en su próxima sesión trimestral.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen UEMOA.

De qué trata este marco de referencia

El dispositivo prudencial aplicable a las entidades de crédito y sociedades financieras de la UEMOA, entrado en aplicación el 1 de enero de 2018, traspone los acuerdos de Basilea II y Basilea III al contexto de la Unión. Estructura las exigencias en torno a tres pilares: exigencias mínimas de fondos propios que cubren el riesgo de crédito, el riesgo de mercado y el riesgo operacional, un proceso de supervisión prudencial que incluye la evaluación interna de la adecuación del capital, y disciplina de mercado mediante la publicación de información. Se acompaña de un marco de gestión global de riesgos, colchones de fondos propios y ratios de liquidez y de apalancamiento.

En la práctica, la dificultad no está en conocer el texto sino en saber dónde se encuentra realmente la entidad. Las preguntas surgen rápido: ¿el mapa de riesgos cubre las filiales y las actividades recientes, o solo las carteras históricas? ¿El apetito de riesgo se traduce en límites operativos seguidos por las áreas de negocio, o sigue siendo una declaración del consejo? ¿Los datos que alimentan el cálculo de las exigencias de fondos propios se producen mediante una cadena controlada, o se reconstruyen en cada cierre? Un dispositivo completo sobre el papel puede resultar poco repetible en la práctica.

Conviene disipar una confusión frecuente: el dispositivo prudencial UEMOA no es una copia idéntica del CRR europeo. Las ponderaciones, las opciones nacionales, el calendario de implementación gradual de los colchones y el tratamiento de las exposiciones soberanas responden a decisiones propias de la Unión. Además, la gestión global de riesgos no se reduce al cálculo del ratio de solvencia: engloba el gobierno de riesgos, el papel de la función de gestión de riesgos, la articulación con el control interno y la elevación de información al consejo de administración.

El diagnóstico de madurez responde a una pregunta distinta de la que aborda la misión de control. El control verifica el cumplimiento de una exigencia y concluye con una observación o un requerimiento. El diagnóstico sitúa cada práctica en una escala progresiva e indica la acción precisa que permite pasar al nivel superior. Sobre un dispositivo tan amplio, esta lectura permite decidir prioridades: consolidar primero la calidad de los datos de crédito, o primero la formalización del apetito de riesgo.

En Datamensio, el marco de referencia está listo para usar y puede adaptarlo a su entidad. La IA ajusta los ámbitos, las preguntas y los niveles según el método CMMI, o construye una versión adaptada a partir de sus políticas de riesgo y sus procedimientos. Las evaluaciones realizadas en varias filiales se comparan entre sí y a lo largo del tiempo.

Norma de referencia: Dispositivo prudencial aplicable a las entidades de crédito y sociedades financieras de la UEMOA (Basilea II/III, entrado en aplicación el 1 de enero de 2018)

Los ámbitos evaluados

  • Gobierno de riesgos y apetito de riesgo

    Papel del consejo de administración y del comité de riesgos, declaración de apetito de riesgo, traducción en límites, independencia y posicionamiento de la función de gestión de riesgos.

  • Marco general de gestión global de riesgos

    Políticas de riesgo formalizadas, mapa de riesgos significativos, articulación con el control interno y la auditoría, revisión periódica del dispositivo.

  • Riesgo de crédito y de contraparte

    Concesión y delegación, calificación interna de las contrapartes, seguimiento de las exposiciones, clasificación y provisión de créditos, gestión de garantías, recuperación.

  • División de riesgos y grandes riesgos

    Identificación de contrapartes vinculadas, cálculo y seguimiento de los límites reglamentarios, dispositivo de alerta en caso de superación, exposiciones a partes vinculadas.

  • Riesgo de mercado y riesgo de tipo de interés

    Perímetro de la cartera de negociación, medición de las posiciones de cambio y de tipo de interés, sensibilidad de la cartera bancaria, límites y controles de segundo nivel.

  • Riesgo de liquidez y refinanciación

    Ratio de liquidez, brechas de tesorería, diversificación de las fuentes de refinanciación, reserva de activos líquidos, plan de contingencia de liquidez.

  • Riesgo operacional

    Recopilación de incidentes y pérdidas, mapa de procesos, exigencia de fondos propios, continuidad de negocio, externalización, riesgos vinculados a los sistemas de información.

  • Fondos propios y adecuación del capital

    Composición de los fondos propios, ratio de solvencia y colchones, ratio de apalancamiento, proceso interno de evaluación de la adecuación del capital, planificación del capital.

  • Pruebas de resistencia y escenarios

    Selección de escenarios, perímetro cubierto, frecuencia, aprovechamiento de los resultados en las decisiones de gestión y el plan de capital.

  • Reporte prudencial y publicación

    Calidad y trazabilidad de los datos, cadena de producción de los estados reglamentarios, plazos de transmisión, información publicada en virtud del pilar III.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿Este diagnóstico otorga un certificado de conformidad con el dispositivo prudencial?

No. Datamensio mide la madurez de sus prácticas y prepara los trabajos de control. La verificación del cumplimiento de las exigencias corresponde a la Comisión Bancaria de la UMOA y, para las cuentas, a los auditores de cuentas.

¿Qué diferencia hay entre este diagnóstico y una misión de control?

La misión de control concluye con una constatación de cumplimiento o de desviación respecto a una exigencia. El diagnóstico sitúa cada práctica en una escala progresiva e indica la acción que permite pasar al nivel superior. Ambos son complementarios: el diagnóstico prepara, el control valida.

¿Cuánto tiempo requiere la evaluación?

La versión corta se completa en una sesión de trabajo con el responsable de riesgos. La versión completa, en modo colaborativo con las áreas de negocio, finanzas y control interno, se extiende de una a dos semanas, dedicándose la mayor parte del tiempo a la recopilación de evidencias.

¿Se puede adaptar el marco de referencia a nuestra entidad?

Sí. Las preguntas, los niveles y los ámbitos se pueden modificar, y puede añadir sus propias exigencias internas o las de su órgano matriz. La IA también construye una versión adaptada a partir de sus políticas de riesgo y sus procedimientos.

¿El marco de referencia cubre los grupos bancarios en base consolidada?

El diagnóstico puede realizarse entidad por entidad y luego consolidarse. El benchmark compara las filiales entre sí y cada una con su propio historial, y una hoja de ruta transversal agrupa las acciones comunes a varias entidades.

¿Se necesita experiencia en modelización para responder?

Las preguntas versan sobre las prácticas de gestión y gobierno, no sobre la mecánica de cálculo. Algunas requieren la aportación de la dirección financiera o del equipo de ALM: el modo colaborativo permite asignar estas preguntas a la persona adecuada.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ninguna transferencia fuera de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen UEMOA.