La PRA et les rapports réglementaires : Le processus de réconciliation
La lettre récemment adressée par la Prudential Regulation Authority aux directeurs généraux des banques et des sociétés de crédit immobilier du Royaume-Uni fait état de sa déception face aux nombreux problèmes constatés dans la manière dont de nombreuses institutions britanniques ont géré la préparation de leurs rapports réglementaires.
La lettre soulignait que les rapports réglementaires étaient très fragmentés, que les personnes impliquées étaient souvent trop jeunes et que la supervision de la direction était souvent insuffisante. L'utilisation des feuilles de calcul posait également des problèmes de transparence et d'auditabilité. Cette situation peut donner lieu à des déclarations erronées dans le cadre du processus réglementaire.
Le processus de réconciliation des rapports est l'un des domaines que l'ARP a mis en évidence comme source de préoccupation.
Réconciliation et dangers des CUE
Le processus de réconciliation des rapports est au cœur des rapports réglementaires. Il couvre la manière dont les différents éléments qui composent les rapports réglementaires - résultats, rapports de modèles, documentation d'appui, et bien d'autres choses encore - sont consolidés et vérifiés.
Il est clair que ces résultats doivent être ancrés dans les données tirées des systèmes centraux, mais il est tout aussi important de laisser aux gestionnaires la possibilité d'appliquer un jugement d'expert aux résultats avant de les soumettre. Les gestionnaires doivent être en mesure de présenter - et de défendre - des soumissions réglementaires qui ont été examinées pour donner une image cohérente qui s'aligne sur les autres rapports disponibles pour les actionnaires et les contreparties.
Le processus de rapprochement dépend de l'utilisation d'informations et de données provenant de plusieurs systèmes centraux qui ne sont pas conçus pour fonctionner ensemble. Feuilles de calcul - souvent utilisées comme applications informatiques pour l'utilisateur final (EUC) - font généralement partie de ce "dernier kilomètre" en raison de leur puissance, de leur flexibilité et de leur facilité d'utilisation. Ils peuvent aider à intégrer des flux de données provenant de divers systèmes sans les coûts et la complexité d'un grand projet d'intégration de données ou de réingénierie des processus d'entreprise. Ils facilitent également l'application du jugement d'experts pour donner un sens à des positions commerciales complexes.
Le processus de rapprochement dépend de l'utilisation d'informations et de données provenant de plusieurs systèmes centraux qui ne sont pas conçus pour fonctionner ensemble.
Bien que précieux pour l'entreprise, ce pouvoir et cette flexibilité se font au détriment des contrôles de gestion, ce qui réduit la transparence et l'auditabilité attendues par l'ARP. Un point clé soulevé par la PRA est la nécessité d'ancrer le processus de réconciliation dans les données du grand livre.
L'ARP attend du "processus de réconciliation qu'il soit formel et complet et qu'il permette de réconcilier les flux réglementaires avec les enregistrements appropriés, pour chaque cycle de soumission".
Alors, comment y parvenir tout en utilisant les EUC qui sont au cœur de nombreux processus de rapprochement réglementaire ?
Comment mettre en œuvre un processus de réconciliation approprié ?
Comme indiqué dans la section précédente sur la gestion du risque de modèle, la première étape consiste à dresser un inventaire de toutes les applications utilisées dans votre rapport final sur le kilomètre (y compris les EUC, par exemple les feuilles de calcul).
Un inventaire centralisé constitue la base des contrôles de gestion. Il fournit des capacités de gestion des documents qui permettent aux utilisateurs finaux et aux équipes d'audit et de gestion des risques de comprendre l'objectif, la conception et la propriété de chaque application utilisée dans le processus de rapprochement. Il aide également les institutions à appliquer et à faire respecter leurs politiques de manière efficace et efficiente, ce qui contribue à réduire le risque d'erreurs.
Mettre la technologie au service de la gestion des feuilles de calcul
Pour de nombreuses entreprises, en particulier après le passage à la main-d'œuvre à distance, la taille de leur parc d'EUC est devenue encore plus dispersée, ce qui rend la supervision manuelle presque impossible. C'est pourquoi un plus grand nombre d'entre elles choisissent de déployer des plateformes technologiques capables de remplir ce rôle crucial de découverte et de surveillance.
Mitratech propose une solution de gestion des risques sur tableur puissante, évolutive et éprouvée qui offre le contrôle de gestion, la visibilité et l'auditabilité exigés par la PRA. Utilisée par certaines des institutions les plus exigeantes au monde, notre solution vous offre une option pratique et éprouvée pour améliorer la robustesse de votre processus de réconciliation.
Gérez vos feuilles de calcul Shadow IT
Avec ClusterSeven, prenez le contrôle des ressources informatiques de l'utilisateur final cachées dans votre entreprise et qui peuvent créer des risques cachés.