EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez División de riesgos · Grandes riesgos en la UEMOA

Sus grandes riesgos censados, sus límites respetados, su desviación cuantificada en plan de acción.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez División de riesgos · Grandes riesgos en la UEMOA

Gobernanza de la división de riesgosN1 → N5
Identificación de beneficiarios vinculadosN1 → N5
Fichero de terceros y calidad de datosN1 → N5
Perímetro y medición de las exposicionesN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Gobernanza de la división de riesgos6484
Identificación de beneficiarios vinculados5379
Fichero de terceros y calidad de datos6182
Perímetro y medición de las exposiciones3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Dispositif prudentiel applicable aux établissements de crédit et aux compagnies financières de l’UMOA, volet division des risques et grands risques (BCEAO) lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Este mecanismo (un nivel, un nivel superior, y la acción que une ambos) es lo que transforma una constatación en una trayectoria.

¿Se identifican y mantienen actualizados los grupos de beneficiarios vinculados según una doctrina formalizada?

  1. N1

    Ninguna doctrina escrita. Las agrupaciones se establecen expediente a expediente, según el conocimiento del gestor de negocio.

  2. N2

    Una nota interna define los criterios de vínculo, pero su aplicación varía según las agencias y las áreas de negocio, y los árboles de grupo no se actualizan.

  3. N3

    La doctrina se difunde y se aplica. Los grupos se registran en el fichero de terceros y se revisan en cada renovación de crédito.

  4. N4

    Las agrupaciones son validadas por una función independiente, se documentan con su justificación, y son controladas por control permanente sobre una muestra periódica.

  5. N5

    La doctrina se revisa en función de los casos encontrados y de las observaciones del supervisor, con un historial de versiones y una medición del impacto de las revisiones sobre las exposiciones declaradas.

Acción para pasar de N2 a N3

Registrar los árboles de grupo en el fichero de terceros con un identificador único, hacer obligatorio el control de la agrupación en la concesión y en la renovación, e incluir la revisión de los grupos significativos en el orden del día del comité de riesgos mensual.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen UEMOA.

De qué trata este marco de referencia

La división de riesgos es uno de los pilares del dispositivo prudencial de la Unión Monetaria Oeste Africana. Impone limitar la exposición sobre un mismo beneficiario o un mismo grupo de beneficiarios vinculados, expresada en porcentaje de los fondos propios efectivos, y limitar la suma de las exposiciones calificadas como grandes riesgos. Supone un censo fiable de las contrapartes, una doctrina clara sobre los vínculos de control y dependencia económica, la consideración de los compromisos fuera de balance, el tratamiento de las garantías admisibles y una declaración periódica a la autoridad de supervisión.

En la práctica, la dificultad no está en la regla de cálculo, sino aguas arriba. ¿Se identifican los grupos de beneficiarios vinculados a partir de una doctrina escrita, o se reconstruyen a criterio del gestor de negocio en el momento del expediente? ¿Es el fichero de terceros único y compartido entre crédito, jurídico y control, o coexisten varias bases con identificadores distintos? ¿Se detectan los excesos sobre la marcha, o se descubren al elaborar el estado reglamentario? Muchas entidades producen un estado conforme sin ser capaces de demostrar su pista de auditoría.

Dos elementos de contexto pesan sobre el tema. Primero, la transposición de los estándares de Basilea en la Unión ha acercado la medición de la concentración a las definiciones de fondos propios y de exposiciones aplicadas en otros lugares, lo que traslada la carga hacia la calidad de los datos más que hacia la fórmula. Segundo, subsiste una confusión frecuente entre límites reglamentarios y límites internos: respetar el techo prudencial no dice nada sobre el apetito de riesgo de la entidad, ni sobre las concentraciones sectoriales, soberanas o geográficas que escapan al perímetro estricto de los grandes riesgos.

La auditoría de conformidad plantea una pregunta binaria: ¿se respeta el ratio en la fecha de cierre, sí o no? El diagnóstico de madurez plantea otra pregunta: ¿en qué nivel de dominio se encuentra el dispositivo que produce ese ratio, y qué acción concreta permite pasar al nivel siguiente? Una entidad puede ser conforme con un proceso manual y no reproducible. Otra puede estar en exceso temporal disponiendo, sin embargo, de un dispositivo de detección, escalado y regularización sólido. La puntuación distingue estas dos situaciones.

En Datamensio, el marco de referencia está listo para usar y es adaptable. La IA ajusta los ámbitos, las preguntas y los niveles al perfil de la entidad, banco universal, entidad financiera de carácter bancario o compañía financiera, o construye una variante a partir de sus procedimientos internos y de sus estados declarativos.

Norma de referencia: Dispositif prudentiel applicable aux établissements de crédit et aux compagnies financières de l’UMOA, volet division des risques et grands risques (BCEAO)

Los ámbitos evaluados

  • Gobernanza de la división de riesgos

    Política formalizada, funciones del consejo y del comité de riesgos, apetito de riesgo de concentración, articulación con la política de crédito, revisión periódica del dispositivo.

  • Identificación de beneficiarios vinculados

    Doctrina escrita sobre control y dependencia económica, árbol de grupo, tratamiento de las personas físicas y sus intereses, caso de las contrapartes públicas, validación de las agrupaciones.

  • Fichero de terceros y calidad de datos

    Unicidad del identificador de contraparte, alimentación desde los sistemas fuente, controles de coherencia, gestión de duplicados, actualización de los vínculos accionariales.

  • Perímetro y medición de las exposiciones

    Consideración del balance y del fuera de balance, compromisos por firma, exposiciones interbancarias, factores de conversión, exposiciones de la cartera de negociación.

  • Fondos propios efectivos y cálculo de ratios

    Coherencia con el cálculo de los fondos propios reglamentarios, límite individual, límite global de grandes riesgos, deducciones y ponderaciones, documentación del método.

  • Garantías y mitigación del riesgo

    Admisibilidad de las garantías recibidas, efecto de sustitución sobre el garante, valoración y reevaluación de las garantías, trazabilidad jurídica de los actos.

  • Límites internos y vigilancia

    Límites por contraparte, por sector, por país y por rama, umbrales de alerta por debajo del límite reglamentario, control de primer y segundo nivel, frecuencia de seguimiento.

  • Excesos y regularización

    Detección, procedimiento de escalado, información al comité de riesgos y a la Comisión Bancaria, plan de regularización, plazos cumplidos, historial de casos.

  • Reporting prudencial y pista de auditoría

    Producción de los estados reglamentarios, conciliación con la contabilidad y el reporting de crédito, conservación de los justificantes, control antes del envío al BCEAO.

  • Visión consolidada y perímetro de grupo

    Agregación de las exposiciones de filiales y sucursales, armonización de las definiciones, remisión de los datos intragrupo, seguimiento consolidado de los grandes riesgos.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿Este diagnóstico constituye una certificación de conformidad con el dispositivo prudencial?

No. Datamensio mide la madurez del dispositivo y prepara la revisión del supervisor, no emite ninguna certificación. El control del cumplimiento de las reglas de división de riesgos corresponde a la Comisión Bancaria de la UMOA y a sus auditores de cuentas.

¿Qué diferencia hay entre este diagnóstico y una auditoría de conformidad?

La auditoría verifica el cumplimiento del límite en una fecha de cierre y concluye con una desviación o una conformidad. El diagnóstico sitúa cada práctica en una escala progresiva e indica la acción que permite subir un nivel. Ambos se complementan: el diagnóstico prepara, la auditoría valida.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en una sesión de trabajo. La versión completa, en modo colaborativo con crédito, control permanente y reporting prudencial, se extiende de una a dos semanas, y la mayor parte del tiempo se dedica a reunir los justificantes.

¿Se puede adaptar el marco de referencia a nuestra entidad?

Sí. Los ámbitos, las preguntas y los niveles se modifican. La IA produce una variante a partir de sus procedimientos de concesión y de sus estados declarativos, por ejemplo para una entidad financiera de carácter bancario o una compañía financiera sujeta a supervisión consolidada.

¿El diagnóstico cubre también los límites internos de concentración?

Sí. Un ámbito trata los límites sectoriales, soberanos y geográficos, que van más allá del perímetro estricto de los grandes riesgos reglamentarios. Ahí se encuentra a menudo la desviación entre conformidad y pilotaje efectivo.

¿Se pueden comparar varias filiales del grupo?

Sí. El mismo marco de referencia se administra en varias unidades de negocio, con una puntuación por ámbito y un benchmark entre entidades y respecto a evaluaciones anteriores. Una hoja de ruta transversal consolida los planes de acción de las filiales sin duplicar las acciones comunes.

¿Cómo se construye el plan de acción?

La desviación entre la puntuación obtenida y el objetivo genera las acciones. La IA las agrupa en una hoja de ruta priorizada, y el catálogo de servicios asocia a cada acción una solución con su coste, su plazo y su impacto esperado en la puntuación.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato sale de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen UEMOA.