11.07.2015 Views

1.2 Aperçu de l'activité du Groupe - Euler Hermes

1.2 Aperçu de l'activité du Groupe - Euler Hermes

1.2 Aperçu de l'activité du Groupe - Euler Hermes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

GOUVERNEMENT D’ENTREPRISE2Rapport <strong>du</strong> Prési<strong>de</strong>nt <strong>du</strong> Conseil <strong>de</strong> Surveillance à l’Assemblée Générale1 er niveau <strong>de</strong> contrôleAu niveau <strong>du</strong> <strong>Groupe</strong>, il existe <strong>de</strong>s fonctions transversales pour lesdomaines opérationnels Risques/Contentieux, Commercial et Stratégie/Développement International et pour les domaines support Opérations,Informatique, Finance et Comptabilité, Réassurance, Audit interne,Ressources Humaines, Communication et Contrôle <strong>de</strong>s risques. Cesfonctions, rattachées chacune à un membre <strong>du</strong> Directoire, contrôlent lamise en œuvre <strong>de</strong>s directives <strong>Groupe</strong> au sein <strong>de</strong>s filiales.À titre d’exemple, la fonction transversale Risques (crédit) assure un suiviglobal <strong>de</strong> l’activité risque crédit. Pour cela elle dispose notamment <strong>du</strong>reporting <strong>Groupe</strong> mensuel établi par le contrôle <strong>de</strong> gestion <strong>Groupe</strong>, et d’unreporting mensuel sur les risques sensibles. Les actions correctives sontcoordonnées au sein d’un Comité <strong>Groupe</strong> <strong>de</strong>s risques auquel participentles Directeurs <strong>de</strong>s Risques <strong>de</strong>s filiales. Ce Comité, présidé par le Directeur<strong>de</strong> la fonction transversale risques, se réunit tous les 2 mois. Le Directeur<strong>de</strong>s Risques <strong>de</strong> chaque filiale lui rapporte. L’activité locale risque estencadrée par un Comité risque local, auquel participe généralement leCEO et par un système <strong>de</strong> délégation <strong>de</strong> pouvoir.Au sein <strong>de</strong>s services, <strong>de</strong>s procé<strong>du</strong>res décrivent les traitements àréaliser ainsi que les principaux contrôles afférents. L’extension <strong>de</strong> ladocumentation <strong>du</strong> dispositif aux services non encore couverts a étécomplétée en 2004.Des contrôles sont réalisés par les unités opérationnelles elles-mêmes.Ces contrôles peuvent être intégrés dans le traitement <strong>de</strong>s opérations(1 er niveau) et pour certains intégrés dans les systèmes automatisés.En complément, ils peuvent être exercés par <strong>de</strong>s unités ou personnesindépendantes, <strong>de</strong>s unités opérationnelles mentionnées ci-avantou distinctes <strong>de</strong> celles ayant effectué les contrôles <strong>de</strong> premier <strong>de</strong>gré(2 e niveau).2 e niveau <strong>de</strong> contrôleCe 2 e niveau <strong>de</strong> contrôle est effectué par <strong>de</strong>s fonctions compliance, SOXou le suivi qui l’a remplacé, le risque management notamment. Elles sontdétaillées par ailleurs dans ce rapport.3 e niveau : l’audit interneLe <strong>Groupe</strong> dispose d’un audit organisé par fonction : Risque, Commercial,Finance/Comptabilité, Opérations et Corporate Governance. Il reste unestructure locale d’audit en Allemagne pour répondre aux attentes <strong>du</strong>régulateur. Des correspondants par région sont en cours <strong>de</strong> mise en place.L’effectif global budgété est <strong>de</strong> 21 (FTE). Le Responsable <strong>de</strong> l’Audit <strong>Groupe</strong>rapporte au Comité d’audit <strong>Euler</strong> <strong>Hermes</strong> et au Prési<strong>de</strong>nt <strong>du</strong> <strong>Groupe</strong>, ilparticipe, en tant que membre permanent, aux Comités d’audit <strong>de</strong>s filialesavec le Responsable Local d’Audit.Un programme annuel <strong>de</strong> missions d’audit est défini. Ce programme estfondé sur une cartographie <strong>de</strong>s risques et une approche pragmatique <strong>de</strong>sbesoins, il comporte <strong>de</strong>s audits globaux <strong>de</strong> filiales, <strong>de</strong>s audits transversaux<strong>de</strong> process réalisés simultanément dans les principales filiales. Il estélaboré selon une démarche structurée au second semestre <strong>de</strong> l’année.Il fait l’objet d’une procé<strong>du</strong>re <strong>de</strong> discussion, communication et validationauprès <strong>de</strong>s opérationnels, <strong>de</strong> la Direction Générale et <strong>de</strong>s Comités d’audit.La <strong>de</strong>rnière étape <strong>du</strong> processus <strong>de</strong> validation est la présentation <strong>du</strong>programme, au mois <strong>de</strong> novembre, en Comité d’audit <strong>Euler</strong> <strong>Hermes</strong> pourapprobation. Compte tenu <strong>de</strong> la nouvelle organisation, il a fait l’objet d’unréaménagement et a été présenté au Comité d’audit en février 2010. Leprogramme d’audit est adapté pour obtenir une couverture <strong>de</strong>s risquesen 5 ans conformément aux directives Allianz, tout en assurant unecouverture à court terme <strong>de</strong>s risques les plus sensibles. Ont été réalisésen 2010, au premier trimestre <strong>de</strong>s audits locaux dans les filialles, sur les3 <strong>de</strong>rniers trimestres 3 audits souverains (audit <strong>de</strong> filiales) dont 1 en cours,8 audits transversaux et 3 audits informatiques.L’activité d’audit est encadrée par une charte d’audit. La version quia été validée en avril 2001 a été mise à jour en 2008 et validée par leComité d’audit et le Conseil <strong>de</strong> Surveillance en octobre 2008. Elledéfinit précisément la mission, les articulations <strong>de</strong>s différents niveaux<strong>de</strong> contrôle au sein <strong>du</strong> groupe <strong>Euler</strong> <strong>Hermes</strong> et <strong>de</strong> ses filiales et lesmodalités d’intervention <strong>de</strong>s audits <strong>Groupe</strong> et locaux. Elle est complétéepar le développement <strong>de</strong> normes et procé<strong>du</strong>res d’audit au niveau local et<strong>Groupe</strong>. Une nouvelle version a été élaborée en 2010 pour tenir compte<strong>de</strong> la nouvelle charte Allianz. Elle sera présentée en Comité d’audit audébut <strong>de</strong> l’année 2011.L’audit groupe Allianz a émis en 2010 <strong>de</strong>ux documents (Allianz GroupAudit Policy et le draft <strong>du</strong> Standard Audit Manual) auxquels le groupe<strong>Euler</strong> <strong>Hermes</strong> adhère.La structure d’audit <strong>Groupe</strong> a fait l’objet d’un audit qualité réalisé parles AGF en 2008. Le contrôle <strong>de</strong> la mise en œuvre <strong>de</strong>s recommandationspar les AGF a donné un résultat très satisfaisant.Par ailleurs, à la <strong>de</strong>man<strong>de</strong> <strong>de</strong> l’audit groupe Allianz, l’audit <strong>Euler</strong> <strong>Hermes</strong>a effectué une auto évaluation <strong>de</strong> leurs pratiques d’audit. Les résultats <strong>de</strong>cette auto évaluation sont satisfaisants.Procé<strong>du</strong>res spécifiques aux systèmes informatiquesLa gestion <strong>de</strong> la sécurité au sein <strong>du</strong> <strong>Groupe</strong> s’articule autour <strong>de</strong> <strong>de</strong>uxgran<strong>de</strong>s fonctions :■ une fonction Responsable <strong>de</strong> la Sécurité <strong>Groupe</strong> ;■ une fonction Responsable <strong>de</strong> la Sécurité <strong>de</strong>s Systèmes d’Information(RSSI) <strong>Groupe</strong>.SécuritéLe Responsable <strong>de</strong> la Sécurité <strong>Groupe</strong> est en charge :■ d’assurer la mise en œuvre <strong>de</strong>s politiques et procé<strong>du</strong>res <strong>de</strong> sécuritédans le groupe <strong>Euler</strong> <strong>Hermes</strong> ;■ <strong>de</strong> s’assurer <strong>de</strong> la conformité <strong>de</strong>s entités <strong>du</strong> <strong>Groupe</strong> avec ces politiqueset procé<strong>du</strong>res ;■ <strong>de</strong> définir si nécessaire <strong>de</strong>s politiques et procé<strong>du</strong>res ;■ <strong>de</strong> coordonner le programme <strong>de</strong>s plans <strong>de</strong> secours (Business ContinuityManagement) au sein <strong>du</strong> <strong>Groupe</strong>. Une revue <strong>de</strong>s plans <strong>de</strong>s principalesentités est en cours.■ évaluer les risques touchant à la sécurité informatique au sein <strong>du</strong><strong>Groupe</strong> et proposer <strong>de</strong>s solutions adaptées.Il est plus particulièrement responsable <strong>de</strong>s aspects utilisateurs. Il animeun réseau <strong>de</strong> correspondants dans les Bus (<strong>de</strong>ux ateliers par an).Sécurité informatiqueLe Responsable <strong>de</strong> la Sécurité <strong>du</strong> Système d’Information <strong>Groupe</strong> au sein<strong>de</strong> la Direction Informatique <strong>Groupe</strong> est en charge <strong>de</strong> :■ assurer la mise en œuvre <strong>de</strong>s moyens techniques pour l’amélioration<strong>de</strong> la sécurité (sécurité <strong>de</strong>s réseaux <strong>du</strong> <strong>Groupe</strong> par l’installation <strong>de</strong> parefeu,d’anti-virus pour protéger le réseau contre les attaques extérieures,<strong>de</strong> logiciels <strong>de</strong> cryptage <strong>de</strong> données pour la protection <strong>de</strong>s donnéesconfi<strong>de</strong>ntielles, <strong>de</strong> gestion <strong>de</strong>s authentifications et autorisations d’accès<strong>de</strong>s utilisateurs…) ;EULER HERMES I Document <strong>de</strong> référence 201053

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!