EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez ICAAP · Gobernanza de riesgos (Instrucción COBAC ICAAP)

Su dispositivo ICAAP medido exigencia por exigencia, y traducido en un plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez ICAAP · Gobernanza de riesgos (Instrucción COBAC ICAAP)

Gobernanza del proceso ICAAPN1 → N5
Apetito y tolerancia al riesgoN1 → N5
Inventario y mapa de riesgosN1 → N5
Cuantificación del capital internoN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Gobernanza del proceso ICAAP6484
Apetito y tolerancia al riesgo5379
Inventario y mapa de riesgos6182
Cuantificación del capital interno3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Instruction COBAC relative au processus interne d’évaluation de l’adéquation des fonds propres (ICAAP), dispositif prudentiel CEMAC lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Este mecanismo (un nivel, un nivel superior, y la acción que conecta ambos) es lo que transforma una constatación en una trayectoria.

¿Se utilizan los resultados de las pruebas de resistencia en las decisiones de gestión?

  1. N1

    No se realiza ninguna prueba de resistencia sobre la necesidad de fondos propios, o los trabajos se limitan a una sensibilidad aislada no documentada.

  2. N2

    Se ejecutan escenarios una vez al año para alimentar el informe ICAAP. Los resultados no dan lugar a ninguna decisión registrada.

  3. N3

    Los resultados se presentan al comité de riesgos, que identifica posibles acciones correctoras. Se establece el vínculo con el plan de fondos propios.

  4. N4

    Los escenarios se calibran según las vulnerabilidades propias de la entidad, se definen los umbrales de activación y las decisiones tomadas se siguen hasta su ejecución.

  5. N5

    Las pruebas, incluidas las inversas, se integran en el ciclo presupuestario y en el plan de recuperación. Las hipótesis se revisan tras cada evento significativo, con un historial documentado de las revisiones.

Acción para pasar de N2 a N3

Incluir la presentación de los resultados de las pruebas de resistencia en el orden del día del comité de riesgos del trimestre, con una acción correctora propuesta para cada escenario adverso, un responsable y un plazo consignados en el acta.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen ICAAP.

De qué trata este marco de referencia

El ICAAP, proceso interno de evaluación de la adecuación del capital, constituye el pilar 2 del dispositivo prudencial aplicado por la COBAC a las entidades de crédito de la CEMAC. Exige que la entidad identifique el conjunto de sus riesgos, incluidos los que no están cubiertos por las exigencias mínimas del pilar 1 (riesgo de tipo de interés de la cartera bancaria, riesgo de concentración, riesgo reputacional, riesgo estratégico), que cuantifique el capital interno necesario para cubrirlos, que someta esta evaluación a pruebas de resistencia y que documente todo ello en un informe sometido al órgano de administración y después al supervisor.

En la práctica, la dificultad no radica en la elaboración del documento sino en su anclaje real. El ICAAP solo tiene valor si alimenta efectivamente las decisiones. ¿El cálculo del capital interno influye en la fijación de precios del crédito y en la política de distribución de dividendos, o sigue siendo un ejercicio anual paralelo al presupuesto? ¿El apetito de riesgo se traduce en límites operativos seguidos por las áreas de negocio, o se formula en principios generales? ¿Los escenarios de las pruebas de resistencia reflejan las vulnerabilidades propias de la entidad (concentración sectorial, dependencia de depósitos públicos, exposición soberana) o reproducen un modelo genérico?

El contexto regional acentúa la exigencia. La transposición progresiva de los estándares de Basilea II y III por parte de la COBAC ha reforzado la articulación entre el ICAAP, el dispositivo de control interno, la gobernanza y el proceso de supervisión prudencial. Una confusión frecuente: el ICAAP no es el informe prudencial ni el cálculo del ratio de solvencia. El ratio mide un cumplimiento normativo en una fecha determinada. El ICAAP es un proceso permanente, prospectivo, cuya conclusión puede ser que es necesario mantener más fondos propios que el mínimo regulatorio.

El diagnóstico de madurez responde a una pregunta distinta de la del control documental. El control pregunta: se cumple la exigencia, sí o no. El diagnóstico pregunta: en qué nivel de dominio se encuentra cada componente del dispositivo, y qué acción concreta permite pasar al nivel siguiente. Esto es lo que permite pilotar un programa de mejora a lo largo de varios ejercicios, y comparar las filiales de un grupo bancario presente en varios países de la zona.

En Datamensio, el marco de referencia está listo para usar. También puede adaptarlo a su entidad: la IA ajusta los ámbitos, las preguntas y los niveles según su tamaño y su perfil, o construye una versión propia a partir de sus políticas de riesgo y de su último informe ICAAP.

Norma de referencia: Instruction COBAC relative au processus interne d’évaluation de l’adéquation des fonds propres (ICAAP), dispositif prudentiel CEMAC

Los ámbitos evaluados

  • Gobernanza del proceso ICAAP

    Papel del órgano de administración y del órgano ejecutivo, existencia y funcionamiento del comité de riesgos, validación formal del informe, independencia de la función de gestión de riesgos.

  • Apetito y tolerancia al riesgo

    Formalización de la declaración de apetito, desglose en límites por tipo de riesgo y por área de negocio, dispositivo de alerta en caso de superación, revisión anual por el consejo.

  • Inventario y mapa de riesgos

    Identificación exhaustiva de los riesgos materiales, criterios de materialidad, tratamiento de los riesgos del pilar 2 (tipo de interés de la cartera bancaria, concentración, estratégico, reputacional), frecuencia de actualización.

  • Cuantificación del capital interno

    Métodos utilizados por tipo de riesgo, hipótesis y justificación, agregación y tratamiento de la diversificación, coherencia con el cálculo regulatorio de fondos propios.

  • Pruebas de resistencia

    Selección y severidad de los escenarios, consideración de las vulnerabilidades propias de la entidad, pruebas inversas, traducción de los resultados en acciones de gestión.

  • Planificación de fondos propios

    Proyección plurianual de las necesidades y recursos de capital, articulación con el presupuesto y el plan estratégico, plan de recuperación de fondos propios, política de distribución.

  • Calidad de los datos y sistemas de información

    Trazabilidad de los datos que alimentan el proceso, agregación de exposiciones, controles de coherencia, dependencia de procesos manuales.

  • Documentación e informe al supervisor

    Estructura y exhaustividad del informe ICAAP, pista de auditoría de los cálculos, conservación de versiones, cumplimiento de los plazos de remisión a la COBAC.

  • Revisión independiente y control interno

    Alcance y periodicidad de la revisión por auditoría interna, validación de los modelos, seguimiento de las recomendaciones, articulación con el dispositivo de control permanente.

  • Uso en la gestión cotidiana

    Influencia del capital interno en la fijación de precios, la asignación de fondos propios, las decisiones de concesión y las decisiones estratégicas, apropiación por las áreas de negocio.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿El diagnóstico equivale a una validación del dispositivo ICAAP por parte de la COBAC?

No. La COBAC lleva a cabo su propio proceso de supervisión prudencial y es la única que puede evaluar su dispositivo. El diagnóstico mide la madurez de cada componente y prepara el intercambio con el supervisor documentando las brechas y las acciones emprendidas.

¿Qué diferencia hay entre este diagnóstico y un control de cumplimiento prudencial?

El control verifica que se cumple una exigencia y concluye con una constatación binaria. El diagnóstico sitúa sus prácticas en una escala progresiva e indica la trayectoria para progresar. Ambos se complementan: el diagnóstico prepara la inspección, la inspección valida.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en 20 a 30 minutos por un responsable de riesgos. La versión completa, en modo colaborativo, suele extenderse entre una y dos semanas, dedicando la mayor parte del tiempo a recabar información de finanzas, control interno y sistemas de información.

¿Es adaptable el marco de referencia a nuestra entidad?

Sí. Puede modificar las preguntas, los niveles, añadir sus propios ámbitos o partir de una base en blanco. La IA también construye una versión propia a partir de sus políticas de riesgo y de su último informe ICAAP. El control del marco de referencia le pertenece.

¿Se pueden comparar varias filiales de un grupo regional?

Sí. El mismo marco de referencia se distribuye a cada unidad de negocio, las puntuaciones se comparan por ámbito y una hoja de ruta transversal consolida las auditorías. La IA agrupa las brechas recurrentes para evitar abordar diez veces el mismo tema.

¿Se necesita experiencia cuantitativa para responder?

Las preguntas versan sobre la organización del proceso, su gobernanza y su uso, no sobre la mecánica de los modelos. Algunas preguntas requieren la opinión de un modelizador o del control de gestión: el modo colaborativo permite asignarlas a la persona adecuada.

¿Cómo se articula este diagnóstico con el control interno y la gobernanza COBAC?

Los reglamentos COBAC sobre gobernanza y control interno proporcionan una parte de la base sobre la que se apoya el ICAAP. Las constataciones se solapan, y la hoja de ruta transversal permite cruzar estos marcos de referencia sin duplicar las acciones.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato sale de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen ICAAP.