EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez Basilea II/III CEMAC · Dispositivo prudencial COBAC

Su dispositivo prudencial Basilea II/III CEMAC, medido por ámbito y traducido en un plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez Basilea II/III CEMAC · Dispositivo prudencial COBAC

Fondos propios reglamentariosN1 → N5
Ratio de solvencia y cobertura de riesgosN1 → N5
División y concentración de riesgosN1 → N5
Riesgo de crédito y calidad de los activosN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Fondos propios reglamentarios6484
Ratio de solvencia y cobertura de riesgos5379
División y concentración de riesgos6182
Riesgo de crédito y calidad de los activos3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Règlements COBAC de transposition de Bâle II/III en zone CEMAC lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Este mecanismo (un nivel, un nivel superior, y la acción que conecta ambos) es lo que convierte una constatación en trayectoria.

¿Se identifican y siguen los grupos de contrapartes vinculadas para la aplicación de los límites de división de riesgos?

  1. N1

    No existe identificación de los vínculos entre contrapartes. Las exposiciones se siguen contraparte por contraparte.

  2. N2

    Los vínculos accionariales más evidentes se identifican en el momento de la concesión, sin regla escrita ni revisión una vez formalizada la operación.

  3. N3

    Una regla de agregación está documentada y se aplica a los principales compromisos. Los grupos se registran en el sistema y se revisan periódicamente.

  4. N4

    La agregación cubre la totalidad de la cartera, incluidos los vínculos económicos y las partes vinculadas. Los excesos se detectan automáticamente y se escalan al comité de riesgos.

  5. N5

    La regla se revisa según la evolución de la cartera y las observaciones del supervisor, con seguimiento documentado de las revisiones y simulaciones de impacto antes de la concesión.

Acción para pasar de N2 a N3

Formalizar la regla de identificación de los grupos de contrapartes vinculadas, integrarla en el expediente de concesión y en el catálogo de terceros del sistema de información, y revisar las veinte primeras exposiciones en el comité de riesgos del próximo cierre trimestral.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen COBAC.

De qué trata este marco de referencia

El dispositivo prudencial de la COBAC regula a las entidades de crédito de los seis Estados de la CEMAC. Retoma la arquitectura de Basilea: exigencias cuantitativas sobre los fondos propios reglamentarios, el ratio de solvencia, la cobertura de los riesgos de crédito, de mercado y operacional, la división de riesgos y la liquidez. Añade un componente cualitativo: gobernanza de los órganos de administración y dirección, funciones de control permanente y periódico, gestión de riesgos, y un componente de transparencia sustentado en el reporting prudencial dirigido al supervisor regional.

En la práctica, el dispositivo resulta difícil de gestionar porque se juega en la intersección de varias direcciones. Los ratios los produce el área financiera, los datos de riesgo las áreas de negocio, los dispositivos de control el control interno. Las preguntas concretas siempre reaparecen: ¿los fondos propios declarados se apoyan en reajustes documentados y reproducibles de un cierre a otro? ¿Los grandes riesgos se identifican a nivel del grupo de contrapartes vinculadas, o contraparte por contraparte? ¿El reporting prudencial se reconstruye en cada vencimiento, o lo produce una cadena estable y controlada?

Una confusión recurrente: cumplir un ratio no equivale a controlar el riesgo que mide. Una entidad puede exhibir un ratio de solvencia por encima del umbral apoyándose en una clasificación de créditos poco fiable, un provisionamiento tardío o una agregación manual de las exposiciones. El paso progresivo de una lógica declarativa a una lógica de dispositivo, con apetito de riesgo formalizado, pruebas de resistencia y evaluación interna de la adecuación del capital, desplaza la exigencia hacia la calidad del proceso, no solo hacia la cifra publicada.

El diagnóstico de madurez responde a una pregunta distinta a la del control prudencial. El control pregunta: ¿se cumple el ratio, se satisface la exigencia? El diagnóstico pregunta: ¿en qué nivel de control se sitúa cada componente del dispositivo, y qué acción concreta permite pasar al nivel superior? No otorga ninguna autorización ni sustituye la inspección presencial del supervisor. Prepara, objetiva, prioriza.

En Datamensio, el marco de referencia está listo para usar. También puede adaptarlo a su entidad: la IA ajusta los ámbitos, las preguntas y los niveles según el método CMMI, o construye una versión propia a partir de sus procedimientos, instrucciones internas y estados prudenciales.

Norma de referencia: Règlements COBAC de transposition de Bâle II/III en zone CEMAC

Los ámbitos evaluados

  • Fondos propios reglamentarios

    Composición de los fondos propios básicos y complementarios, deducciones y reajustes, documentación de los cálculos, trazabilidad entre contabilidad y declaraciones, proyección de la trayectoria.

  • Ratio de solvencia y cobertura de riesgos

    Cálculo de las exigencias en concepto de riesgo de crédito, de mercado y operacional, ponderaciones aplicadas, calidad de los datos de exposición, márgenes de seguridad por encima de los umbrales.

  • División y concentración de riesgos

    Identificación de los grupos de contrapartes vinculadas, límites individuales y globales, seguimiento de los excesos, concentración sectorial y geográfica, exposiciones a partes vinculadas.

  • Riesgo de crédito y calidad de los activos

    Política de concesión, clasificación de los créditos, provisionamiento, seguimiento de los créditos en mora, garantías y su valoración, reestructuraciones.

  • Riesgo de liquidez y transformación

    Ratio de liquidez, seguimiento de los desajustes de tesorería, diversificación de los recursos, dependencia de depósitos volátiles, plan de financiación de emergencia.

  • Riesgo operacional

    Cartografía de procesos y riesgos, recopilación de incidentes y pérdidas, plan de continuidad de negocio, control de las actividades externalizadas.

  • Gobernanza y apetito de riesgo

    Papel del órgano de administración, comités especializados, independencia de las funciones de control, formalización del apetito de riesgo y su traducción en límites operativos.

  • Control interno y dispositivo de control

    Articulación de los tres niveles de control, planes de control, seguimiento de las recomendaciones de auditoría interna y de las conclusiones del supervisor, reporting al comité de auditoría.

  • Reporting prudencial y calidad de los datos

    Cadena de producción de los estados COBAC, controles de coherencia, cumplimiento de los plazos, pista de auditoría, gestión de las correcciones y reajustes posteriores.

  • Pruebas de resistencia y adecuación interna del capital

    Escenarios considerados, severidad y frecuencia de los ejercicios, articulación con el plan de negocio, utilización de los resultados en las decisiones de asignación de capital.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿El diagnóstico sustituye a un control de la COBAC?

No. El supervisor regional lleva a cabo sus propias verificaciones documentales y presenciales, y solo él evalúa el cumplimiento de los reglamentos. El diagnóstico mide la madurez de su dispositivo y prepara el vencimiento identificando las brechas antes de que sean señaladas.

¿Qué diferencia hay entre este diagnóstico y una auditoría de cumplimiento prudencial?

La auditoría concluye con un cumplimiento o una desviación respecto a una exigencia. El diagnóstico sitúa cada práctica en una escala progresiva e indica la acción que permite pasar al nivel siguiente. Ambos se complementan: el diagnóstico prioriza el esfuerzo, la auditoría valida el resultado.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en una sesión de trabajo. La versión completa moviliza a varios colaboradores, finanzas, riesgos, control interno y sistemas de información, y suele extenderse de una a dos semanas. La mayor parte del tiempo se dedica a la recopilación de evidencias.

¿El marco de referencia es adaptable a nuestra entidad?

Sí. Puede modificar las preguntas, los niveles y los ámbitos, o construir una versión propia adaptada a su perfil, banco universal, entidad de microfinanzas o filial de grupo. La IA genera esa versión a partir de sus procedimientos internos y usted conserva el control sobre ella.

¿Se pueden comparar varias filiales de la zona CEMAC?

Sí. El mismo marco de referencia se aplica a cada entidad y las puntuaciones se comparan por ámbito, entre unidades de negocio y respecto a evaluaciones anteriores. Una hoja de ruta transversal consolida los planes de acción de las filiales y evita duplicar los mismos proyectos.

¿Cómo se cuantifica el plan de acción?

Cada brecha entre la puntuación y el objetivo genera una acción. El catálogo de prestaciones ofrece una solución frente a cada acción, con su coste, su plazo y su impacto en la puntuación. La IA agrupa después esas acciones en una hoja de ruta priorizada.

¿Este diagnóstico también cubre la LCB-FT y la gobernanza?

El dispositivo prudencial incluye un componente de gobernanza y control interno, tratado aquí. La lucha contra el blanqueo corresponde a un cuerpo de normas distinto, cubierto por un marco de referencia dedicado. Ambas evaluaciones se cruzan en una hoja de ruta común.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato se transfiere fuera de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen COBAC.