22.07.2015 Views

RAPPORT ANNUEL 2004 - Dexia Crédit Local

RAPPORT ANNUEL 2004 - Dexia Crédit Local

RAPPORT ANNUEL 2004 - Dexia Crédit Local

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

d. Les risques juridiquesL’activité de <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> ne présente pas de risquejuridique spécifique. Il n’existe aucun fait exceptionnel, oulitige ou arbitrage susceptible d’avoir ou ayant eu, dans unpassé récent, une incidence sensible sur la situation financièrede l’émetteur, son activité, son résultat, et le cas échéant surson groupe.e. Les risques opérationnelsLes risques opérationnels se définissent comme les risques deperte résultant de l’inadéquation ou de la défaillance deprocédures, de personnes ou de systèmes internes, ou encored’évènements externes (catastrophes, incendies…).<strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> dispose au sein du département du contrôledes risques d’une équipe dédiée au risque opérationnel quis’appuie sur un réseau de correspondants dans chaquedirection ou entité.Les risques opérationnels font également l’objet d’un examenattentif et constant dans le cadre du dispositif de contrôleinterne, et notamment au travers des activités de l’auditinterne. Les points faibles font l’objet de plans d’action pouren permettre l’amélioration.La collecte, l’analyse et le traitementdes incidentsLe groupe <strong>Dexia</strong> dispose d’un outil informatique commundédié à la collecte des données relatives aux incidents et pertesopérationnels. Cet outil permet au Groupe de constituer unhistorique de pertes, conformément aux dispositions de Bâle II.Le recensement et l’analyse des incidents sont effectués parles correspondants risques opérationnels. Si l’analyse del’incident conduit à la mise en place d’actions correctrices,le suivi de celles-ci est également de la responsabilité de cescorrespondants.La cartographie des risquesOutre le recensement et l’analyse des événements passés,il est indispensable de compléter ces données historiques parune analyse des événements potentiels, générateurs d’impactssignificatifs pour le Groupe. La réalisation de cette cartographiedes risques et la mise en place d’indicateurs de suivi du risques’appuieront sur un outil global de gestion du risque opérationnelqui sera déployé au premier trimestre 2005 dans l’ensembledu groupe <strong>Dexia</strong>.f. La sécurité des systèmes d’informationIl s’agit de l’ensemble des dispositions qui visent à protégerl’information contre toute menace pouvant porter atteinte àsa confidentialité, son intégrité ou sa disponibilité.En harmonie avec le groupe <strong>Dexia</strong>, la politique de <strong>Dexia</strong> <strong>Crédit</strong><strong>Local</strong> en la matière s’appuie sur le « British Standard 77-99 »ainsi que sur un ensemble de directives, politiques spécifiquesde sécurité, règles et procédures opérationnelles abordantnotamment les thèmes essentiels que sont la sécurité physique,les contrôles d’accès aux systèmes, aux bases et auxapplications, le respect des contraintes réglementaires etdéontologiques ou la continuité des activités.Sur ce dernier point, un plan de continuité a été élaboré avecla collaboration de l’ensemble des services opérationnels, sousla supervision d’un comité de pilotage dédié. Dans ce cadre,les conséquences d’un sinistre touchant aux locaux ou auxsystèmes d’information ou d’une perte de service sont analyséessous un angle « métier ». Des contrôles préventifs sont mis enplace afin de réduire à un niveau acceptable les risques d’uneinterruption d’activité. Des procédures de continuité d’activitéont été définies afin de s’assurer que les activités essentiellespeuvent être restaurées dans des délais satisfaisant auximpératifs de l’entreprise. Ce plan et ces procédures sontmaintenus et testés régulièrement.De plus, les systèmes critiques de production informatiqueont été localisés dans un centre unique chez un prestatairedisposant d’un environnement physique hautement sécuriséet liés à <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> par l’intermédiaire de liaisons àhaut débit. Afin de parer à une défaillance de ces systèmes,un site miroir a également été déployé. La sauvegarde desdonnées est assurée périodiquement et ce site peut, en cas debesoin, se substituer au site maître dans des délais très brefs.La conduite de cette activité est répartie entre trois acteurs :• le comité de sécurité informatique a pour rôle de proposerles orientations de la politique de sécurité au comité de direction,de fixer les directives propres à chaque domaine, et de s’assurerde leur mise en œuvre. Il rassemble les différentes partiesprenantes : « métiers », ressources humaines, juridique,informatique, logistique, audit ;• le responsable de la sécurité des systèmes d’informationest en charge de proposer au comité de sécurité la définitionde la politique de sécurité et des directives. Il valide les politiquesspécifiques, règles et procédures de sécurité, sensibilise lescollaborateurs et conseille les différentes directions. Il validel’attribution des droits d’accès aux systèmes. Il est rattaché audépartement du contrôle des risques, ce qui garantit sonindépendance vis-à-vis des services opérationnels ;• les services informatiques sont en charge de la conceptionet de la mise en œuvre des dispositifs matériels et logiciels desécurité, ainsi que de la mise en place des règles et procéduresopérationnelles associées. Ils effectuent également des contrôlesde premier et de second niveau de la bonne application desrègles de sécurité.g. Les instances de gestion du risquede <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong>Au sein de <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong>, la gestion du risque s’exerceà travers plusieurs comités :• le comité de crédit de <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> (hebdomadaire) quipeut établir des limites inférieures à celles qui résultent del’application des guidelines Groupe ;• le comité ALM de <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> (mensuel) qui fixenotamment la limite de VAN ALM et de sensibilité et suit lacouverture du gap de liquidité et la couverture des positionsde change pour <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong> et ses filiales ;28Rapport annuel <strong>2004</strong> <strong>Dexia</strong> <strong>Crédit</strong> <strong>Local</strong>•

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!