Questions fréquentes
Les questions que l'on nous pose sur le cabinet, puis celles que traitent nos publications, classées par expertise. Chaque réponse renvoie à l'article complet.
Le cabinet
Qu'est-ce qu'AL Advising ?
AL Advising est un cabinet de conseil indépendant basé à Casablanca. Il accompagne les banques et les sociétés de services financiers spécialisés en stratégie, organisation, gestion des risques, conformité et pilotage de programmes, au Maroc, en Afrique de l'Ouest et centrale et en Europe.
Avec quels types d'établissements travaillez-vous ?
Exclusivement des établissements financiers : groupes bancaires et leurs filiales, banques commerciales, de développement et participatives, sociétés de financement, sociétés de gestion, intermédiaires de marché, dépositaires et établissements de paiement.
Quels cadres réglementaires maîtrisez-vous ?
Nous intervenons sous la supervision de Bank Al-Maghrib au Maroc, de la BCEAO et de la Commission bancaire en zone UMOA, de la COBAC en Afrique centrale, et auprès d'implantations européennes. Nous mobilisons les standards de Bâle, BCBS 239, les lignes directrices de l'EBA, COSO et les recommandations du GAFI.
Comment se déroule une mission type ?
Une mission suit quatre étapes : diagnostic partagé avec les équipes, conception des solutions et arbitrages, accompagnement du déploiement, puis ancrage par le transfert de compétences. La durée dépend du périmètre ; un premier échange d'une heure permet de cadrer le besoin sans engagement.
Comment garantissez-vous la confidentialité ?
Nous ne citons jamais nos clients sans leur accord. Les références et les retours d'expérience publiés sur ce site sont anonymisés et ne contiennent aucune donnée permettant d'identifier un établissement.
Êtes-vous liés à des éditeurs de logiciels ?
Non. AL Advising est indépendant de tout éditeur et intégrateur. Lorsque nous rédigeons un cahier des charges ou analysons des réponses à un appel d'offres, notre seul intérêt est celui de l'établissement.
Stratégie et gouvernance
Comment une maison mère pilote-t-elle des filiales bancaires soumises à des régulateurs différents ?
En confiant à une entité dédiée la connaissance des exigences de chaque régulateur, en adaptant les circuits de reporting à ces exigences et en fixant des normes de gouvernance groupe que chaque filiale décline dans son propre cadre légal. Les succursales, qui relèvent d'un régime différent, appellent une charte de supervision distincte.
Quelle différence entre une filiale et une succursale pour la supervision ?
Une filiale est une personne morale distincte, agréée et supervisée par le régulateur du pays où elle est établie. Une succursale n'a pas de personnalité juridique propre : elle prolonge la maison mère, et sa supervision combine les exigences du pays d'accueil et celles qui s'appliquent à la maison mère. Les responsabilités de chacun doivent donc être écrites dans une charte dédiée. Lire l'article
Faut-il imposer les mêmes procédures à toutes les filiales du groupe ?
Le groupe fixe des normes et des principes communs ; chaque filiale les transpose dans son propre cadre légal et réglementaire. Imposer une procédure identique partout conduit soit à des écarts avec le droit local, soit à des procédures parallèles que personne n'applique. La déclinaison filiale par filiale, avec une table d'écarts, est plus longue mais tient dans le temps. Lire l'article
Comment dimensionner une entité de pilotage des filiales internationales ?
À partir de ce qu'elle doit produire : nombre de filiales et de régulateurs suivis, volume et fréquence des reportings, projets à piloter. Un benchmark de structures comparables dans d'autres groupes bancaires donne des ordres de grandeur, que l'on ajuste ensuite au périmètre réel et au degré d'autonomie laissé aux filiales. Lire l'article
Que contient une politique de gouvernance groupe ?
Elle couvre la comitologie des filiales, la composition des conseils et des comités, les règles de nomination et de rémunération des dirigeants, la représentation de la maison mère dans les organes sociaux et le reporting attendu. Elle s'accompagne d'un kit normatif que chaque filiale adapte puis fait approuver par ses propres instances. Lire l'article
Comment construire le plan stratégique à cinq ans d'une banque ?
En partant d'un diagnostic partagé des forces et faiblesses de la banque et des tendances de son marché, en construisant les axes stratégiques avec les parties prenantes en ateliers, puis en traduisant ces axes en feuille de route opérationnelle et en business plan chiffré. Les plans de développement sectoriels, comme ceux dédiés aux PME ou à l'agriculture, s'appuient sur un benchmark et une étude de marché.
Quelle est la différence entre un plan stratégique et un plan à moyen terme ?
Le plan stratégique fixe la vision, les ambitions et les grands axes de développement sur plusieurs années. Le plan à moyen terme, souvent appelé PMT, traduit cette vision en objectifs chiffrés, en initiatives et en projections financières sur la même période. Dans la pratique, les deux se construisent ensemble et le PMT est mis à jour plus souvent que la vision. Lire l'article
Combien de temps faut-il pour élaborer le plan stratégique d'une banque ?
Comptez en général trois à cinq mois entre le lancement du diagnostic et l'approbation par le conseil d'administration. Le diagnostic et les ateliers occupent les deux premiers mois, la formalisation du master plan et de la feuille de route le troisième, et le business plan ainsi que les allers-retours avec la direction générale le reste du temps. Lire l'article
Pourquoi faire un benchmark pour un plan de développement PME ou agricole ?
Parce que d'autres institutions ont déjà testé des approches de financement de ces segments : produits adaptés, garanties, accompagnement non financier, partenariats. Étudier leurs initiatives, au niveau local, sous-régional et international, évite de reproduire des erreurs connues et permet de calibrer les objectifs sur des résultats observés ailleurs. Lire l'article
Comment suivre la mise en œuvre d'un plan stratégique ?
Avec un nombre limité d'indicateurs reliés aux objectifs du plan, un porteur par initiative et une revue périodique en comité de direction, au moins trimestrielle. Le tableau de bord de la direction générale reprend ces indicateurs, et une revue annuelle permet d'ajuster le plan à moyen terme sans remettre en cause la vision. Lire l'article
Organisation et transformation
Pourquoi une étude d'impact de réorganisation bancaire commence-t-elle par l'état antérieur ?
Parce qu'un directeur juge toute sa fiche à la justesse de la description de sa direction actuelle. À partir de cet état antérieur, l'étude explique ce qui entre, ce qui sort, pourquoi et avec quels effets, à effectif constant. Elle alimente ensuite une conduite du changement qui n'annonce que ce qui est décidé.
Qu'est-ce qu'une étude d'impact organisationnelle ?
C'est un document qui décrit, pour chaque direction, l'organisation actuelle, l'organisation cible et les changements qui permettent de passer de l'une à l'autre : missions, services, effectifs, responsabilités et interfaces. Elle sert à la fois d'outil de décision pour le comité de direction et de base à la communication auprès des équipes concernées. Lire l'article
Pourquoi raisonner à effectif constant ?
Parce que tout chiffre de dotation cible est engageant. Tant que le dimensionnement des directions n'est pas arrêté, l'étude décrit les mouvements d'agents existants entre directions, sans préjuger de recrutements ou de suppressions. Une mention explicite l'accompagne, afin qu'un tableau de travail ne soit pas lu comme une promesse de postes. Lire l'article
À quel moment communiquer sur une réorganisation ?
Une fois les décisions prises par l'instance compétente, et pas avant. Les collaborateurs dont la situation change sont informés individuellement avant toute communication collective. Le kit de communication prévoit, pour chaque public, ce qui peut être dit et ce qui ne l'est pas encore, ce qui protège contre les annonces prématurées lorsque les décisions sont prises par étapes. Lire l'article
Comment décliner une étude d'impact aux filiales d'un groupe ?
En retenant une organisation cible commune, avec des aménagements autorisés selon la taille de chaque entité. Chaque fiche de filiale précise le degré d'intégration qu'elle reçoit du groupe : rattachement hiérarchique, rattachement fonctionnel ou simple coordination. Cette précision évite qu'une direction de la maison mère soit supposée exercer la même autorité sur toutes les filiales. Lire l'article
Par où commencer la refonte du processus d'octroi de crédit d'une banque ?
La refonte du processus d'octroi commence par la politique générale de crédit, qui fixe l'appétence et les règles d'engagement. Viennent ensuite le schéma délégataire et les chartes des comités, puis la procédure d'octroi. L'automatisation du workflow arrive en dernier, une fois les règles stabilisées.
Qu'est-ce qu'une politique générale de crédit ?
C'est le document, validé par le conseil, qui fixe les orientations de la banque en matière d'engagements : marchés et clientèles ciblés, secteurs à éviter, règles de garanties, limites de concentration, critères d'analyse et principes de tarification. Elle encadre toutes les décisions de crédit et sert de référence aux comités comme aux contrôleurs. Lire l'article
Qu'est-ce qu'un schéma délégataire de crédit ?
C'est la grille qui définit qui peut décider d'un crédit, selon le montant, le niveau de risque, la nature du client et le type de concours. Il fixe les pouvoirs des agences, des directions régionales, des comités et de la direction générale, ainsi que les cas qui remontent obligatoirement au niveau supérieur. Lire l'article
Faut-il automatiser le workflow crédit avant de refondre les procédures ?
Non. Un outil de workflow reproduit les règles qu'on lui donne. Si le schéma délégataire est flou ou les circuits redondants, l'automatisation les fige. Il vaut mieux refondre la politique, le schéma délégataire et la procédure, puis rédiger l'expression de besoin de l'outil sur cette base. Lire l'article
À quoi servent les produits formatés dans l'octroi de crédit ?
Les produits formatés regroupent des crédits aux caractéristiques standardisées : montant plafonné, durée, garanties et critères d'éligibilité définis à l'avance. Leur instruction est simplifiée et leur décision peut être déléguée plus bas, ce qui libère les analystes et les comités pour les dossiers complexes. Lire l'article
Comment réorganiser l'activité de recouvrement d'une banque ?
Réorganiser le recouvrement commence par un diagnostic du modèle existant et par la fiabilisation du portefeuille, sans laquelle aucune organisation ne peut être dimensionnée. On définit ensuite l'organisation cible par phase de recouvrement, puis on reconçoit les processus métier et back-office. Un PMO suit l'ensemble jusqu'à la stabilisation.
Quelles sont les étapes d'une réorganisation du recouvrement bancaire ?
On commence par diagnostiquer l'organisation, les processus, les outils et la qualité du portefeuille. On fiabilise ensuite les données des dossiers. On définit l'organisation cible et ses missions, on dimensionne les équipes, puis on reconçoit les processus et les procédures. Un PMO pilote l'ensemble des chantiers jusqu'à la stabilisation. Lire l'article
Pourquoi fiabiliser le portefeuille avant de dimensionner les équipes ?
Parce que le dimensionnement repose sur le nombre de dossiers, leur ancienneté, leur montant et leur stade de traitement. Si le portefeuille contient des doublons, des dossiers soldés non clôturés ou des classements erronés, les effectifs calculés sont faux. La fiabilisation donne une base sûre à toutes les décisions d'organisation. Lire l'article
Quel lien entre recouvrement et classement des créances en souffrance ?
Le classement réglementaire des créances en souffrance détermine le traitement comptable et le provisionnement. Il conditionne aussi l'orientation des dossiers entre recouvrement amiable et contentieux. Une organisation du recouvrement doit donc s'aligner sur les règles de déclassement applicables et produire des données cohérentes avec celles de la comptabilité et des risques. Lire l'article
Faut-il séparer recouvrement amiable et contentieux ?
Dans la plupart des banques, oui. L'amiable demande de la réactivité, du contact client et des outils de relance ; le contentieux demande des compétences juridiques et un suivi des procédures. Séparer les deux permet de spécialiser les équipes, à condition de définir clairement les critères et le moment du transfert d'un dossier. Lire l'article
Risques, contrôle et conformité
Comment utiliser Bâle III, BCBS 239 et les standards internationaux dans une banque marocaine ou de l'UMOA ?
Une banque marocaine ou de l'UMOA doit d'abord respecter les textes de son superviseur, qui transposent une partie des standards de Bâle. Les autres référentiels internationaux, comme BCBS 239, les lignes directrices de l'EBA, COSO ou ISO 31000, s'utilisent comme des standards de place : ils guident la conception des dispositifs et nourrissent le benchmark, sans être du droit applicable.
Les accords de Bâle s'appliquent-ils au Maroc et dans l'UMOA ?
Ils s'appliquent à travers les textes nationaux ou régionaux qui les transposent. Bank Al-Maghrib au Maroc et la BCEAO avec la Commission bancaire dans l'UMOA ont intégré des éléments de Bâle II et de Bâle III dans leur réglementation prudentielle. C'est ce texte transposé, et non l'accord du Comité de Bâle lui-même, qui crée l'obligation pour la banque. Lire l'article
Qu'est-ce que BCBS 239 ?
BCBS 239 désigne les principes du Comité de Bâle pour l'agrégation des données sur les risques et la notification des risques. Ils portent sur la gouvernance des données, l'architecture, l'exactitude, l'exhaustivité, la rapidité et la qualité des reportings de risque. Conçus pour les banques systémiques mondiales, ils servent ailleurs de référence pour fiabiliser la chaîne de données risques. Lire l'article
IFRS 9 s'applique-t-elle aux banques de l'UMOA ?
Les comptes sociaux des banques de l'UMOA sont établis selon le plan comptable bancaire révisé de la BCEAO, qui a ses propres règles de classement et de provisionnement des créances en souffrance. IFRS 9 concerne les groupes qui publient des comptes consolidés en normes IFRS. Ses méthodes de modélisation des pertes attendues peuvent néanmoins inspirer la gestion du risque de crédit. Lire l'article
À quoi sert un benchmark réglementaire ?
Il compare les exigences de plusieurs régulateurs et les pratiques de plusieurs établissements sur un même sujet. Il permet de situer le dispositif de la banque, d'anticiper des évolutions réglementaires probables et de choisir un niveau d'ambition argumenté. Il est particulièrement utile pour les groupes présents dans plusieurs juridictions. Lire l'article
Quel dispositif de lutte contre la fraude pour une banque ou une société de financement ?
Un dispositif de lutte contre la fraude repose sur une cartographie des risques de fraude interne et externe, des contrôles de prévention et de détection rattachés à chaque risque, des indicateurs suivis par une gouvernance identifiée et un circuit de traitement des cas. Dans les sociétés de financement, le crédit à la consommation, le leasing et la location longue durée appellent des contrôles propres à leurs produits.
Quelle différence entre fraude interne et fraude externe ?
La fraude interne est commise par un collaborateur, seul ou avec des tiers : détournement de fonds, contournement des délégations, manipulation de données. La fraude externe est le fait de clients ou de tiers : faux documents, usurpation d'identité, escroquerie aux moyens de paiement. Les cas les plus coûteux combinent souvent les deux. Lire l'article
Que doit contenir une cartographie des risques de fraude ?
Elle recense les scénarios de fraude par processus et par produit, en évalue la probabilité et l'impact, puis identifie les contrôles existants et leur efficacité. Le résultat est un risque résiduel par scénario, qui oriente le plan d'actions et le plan de contrôle. Elle se met à jour à chaque nouveau produit ou canal. Lire l'article
Quel est le rôle de l'audit interne et des commissaires aux comptes face à la fraude ?
L'audit interne évalue périodiquement l'efficacité du dispositif de prévention et de détection et peut conduire des investigations. Les commissaires aux comptes, dans leurs travaux sur le contrôle interne, apprécient la manière dont l'établissement identifie et traite le risque de fraude. Ni l'un ni l'autre ne remplace le dispositif porté par les métiers et la deuxième ligne. Lire l'article
Quelles fraudes touchent particulièrement le crédit à la consommation et le leasing ?
En crédit à la consommation : faux bulletins de salaire, usurpation d'identité, dossiers montés avec la complicité d'un intermédiaire. En leasing et en location longue durée : surfacturation du bien, fournisseur fictif, revente ou disparition du bien financé. Les contrôles portent sur l'entrée en relation, les partenaires apporteurs et le suivi physique des biens. Lire l'article
Comment refondre un ICAAP après les remarques du régulateur ?
Une refonte d'ICAAP réussie part des remarques du superviseur, classées par nature, puis reprend dans l'ordre la gouvernance, le profil de risque, l'appétence, les stress tests et le corpus de planification des fonds propres. Le rapport ICAAP vient en dernier : il décrit un dispositif qui fonctionne déjà.
Qu'est-ce que l'ICAAP ?
L'ICAAP, ou processus interne d'évaluation de l'adéquation des fonds propres, est le dispositif par lequel une banque vérifie qu'elle dispose de fonds propres suffisants au regard de l'ensemble de ses risques, y compris ceux qui ne sont pas couverts par les exigences minimales du pilier 1. Il relève du pilier 2 de Bâle et fait l'objet d'une revue par le superviseur. Lire l'article
Combien de temps prend une refonte d'ICAAP ?
Cela dépend du nombre et de la nature des remarques. Une refonte qui touche la gouvernance, le profil de risque et les stress tests se mène en général sur plusieurs mois, car chaque étape demande des validations en comité. Le calendrier doit être cohérent avec le prochain exercice ICAAP et avec les échéances fixées par le régulateur. Lire l'article
Quel lien entre l'ICAAP et le PRCI ?
Les deux exercices reposent sur des scénarios de tension appliqués au même bilan. Le superviseur attend qu'ils soient cohérents : mêmes hypothèses macroéconomiques de départ, même cartographie des risques, et une gradation logique entre le stress de l'ICAAP et la crise sévère simulée dans le PRCI. Des scénarios contradictoires entre les deux documents sont une remarque fréquente. Lire l'article
Qui doit approuver l'ICAAP ?
L'organe d'administration approuve le dispositif et ses conclusions, après examen par le comité des risques. La direction générale en assure la mise en œuvre, la fonction risques le pilote et le challenge, et l'audit interne vérifie périodiquement son bon fonctionnement. Ces rôles doivent être écrits dans la politique ICAAP. Lire l'article
Comment évaluer la maturité d'un dispositif de gestion des risques ?
En distinguant trois exigences : que le dispositif existe, qu'il soit adapté au profil de risque réel de la banque et qu'il soit tenu à jour. Nous utilisons une échelle de maturité en cinq niveaux, d'absent à inséré, appliquée à chaque composante, pour situer le dispositif et concentrer les efforts là où le superviseur porte son contrôle.
Qu'est-ce qu'un dispositif de gestion des risques « vivant » ?
C'est un dispositif actualisé à chaque évolution significative du profil de risque, du périmètre ou de l'environnement de la banque, selon des déclencheurs définis à l'avance. Ses limites, ses indicateurs et sa cartographie décrivent la banque d'aujourd'hui. Un dispositif rédigé avec soin mais jamais revu depuis plusieurs exercices ne remplit pas cette condition. Lire l'article
À quelle fréquence mettre à jour la cartographie des risques ?
Au minimum une fois par an, et à chaque changement significatif : nouvelle activité, évolution marquée du bilan, réorganisation, nouvelle réglementation ou entrée dans un nouvel environnement géographique. La procédure de mise à jour doit nommer ces déclencheurs, sans quoi la révision dépend de l'initiative de chacun et finit par être repoussée. Lire l'article
Quelle est la différence entre le RAF et le RAS ?
Le cadre d'appétence au risque, ou RAF, décrit la gouvernance, les rôles et les processus par lesquels la banque fixe et surveille son appétence. La déclaration d'appétence, ou RAS, formalise les niveaux de risque acceptés, traduits en indicateurs assortis de seuils de tolérance et de seuils d'alerte. Le premier dit comment on décide, le second ce qui a été décidé. Lire l'article
Combien de temps prend un diagnostic de maturité ?
Quelques semaines pour une évaluation ciblée, conduite par entretiens avec les directions et revue documentaire. Elle suffit à situer chaque composante sur l'échelle, à repérer les natures de risque absentes et à hiérarchiser les chantiers. Un diagnostic plus approfondi, avec un grand nombre d'entretiens, se justifie lorsque la banque prépare une refonte complète. Lire l'article
Comment organiser la coordination entre les fonctions de contrôle d'une banque ?
La coordination des fonctions de contrôle repose sur une charte de contrôle interne qui fixe le périmètre de chaque fonction, ses livrables et ses destinataires. Elle se complète de procédures d'échanges écrites, d'une base d'incidents commune et d'un calendrier partagé. Sans ces éléments, les fonctions se recouvrent sur certains sujets et laissent des zones sans contrôle.
Quelle différence entre contrôle permanent et audit interne ?
Le contrôle permanent vérifie en continu que les opérations respectent les procédures et les limites, au plus près des métiers. L'audit interne intervient de façon périodique et indépendante : il évalue l'ensemble du dispositif, y compris le contrôle permanent lui-même, et rend compte au comité d'audit ou au conseil. Lire l'article
Que doit contenir une charte de contrôle interne ?
Elle présente l'organisation retenue, souvent selon le modèle des trois lignes de défense, le périmètre et les responsabilités de chaque fonction, ses moyens et son rattachement, les règles d'indépendance, les reportings attendus et leurs destinataires, ainsi que les modalités de coordination entre fonctions. Elle est validée par l'organe de gouvernance. Lire l'article
Faut-il une base d'incidents commune à toutes les fonctions ?
C'est préférable. Une base unique, alimentée par les métiers et exploitée par la gestion des risques, sert aussi au contrôle permanent pour orienter ses contrôles et à l'audit pour préparer ses missions. Plusieurs bases parallèles produisent des chiffres divergents et des débats sans fin sur leur fiabilité. Lire l'article
Comment décliner une charte d'audit interne dans les filiales d'un groupe ?
La maison mère rédige une charte groupe qui fixe les principes communs : indépendance, méthodologie, cycle d'audit, reporting. Chaque filiale reprend ce socle et l'adapte aux exigences de son superviseur local, à sa taille et à son organisation, en précisant ce qui relève de l'audit local et ce qui relève de l'audit groupe. Lire l'article
Comment vérifier qu'un PRCI répond aux exigences du régulateur ?
Un PRCI conforme se vérifie sur cinq points : une taxonomie des risques complète, des scénarios de crise sévères et propres à la banque, des mesures de redressement chiffrées et réalistes, des indicateurs de déclenchement reliés à une gouvernance claire, et des preuves que le plan a été testé. La revue doit regarder ce qui se passerait réellement, au-delà du document.
Qu'est-ce qu'un PRCI ?
Le plan de redressement de crise interne est le document par lequel une banque marocaine décrit comment elle rétablirait sa situation financière en cas de crise grave, sans soutien public. Il identifie les scénarios de crise, les indicateurs d'alerte, les options de redressement et la gouvernance qui s'appliquerait. Il est transmis à Bank Al-Maghrib et mis à jour périodiquement. Lire l'article
Existe-t-il un équivalent dans l'UMOA ?
Oui, les établissements de la zone UMOA concernés élaborent un plan préventif de redressement selon les textes de la BCEAO et de la Commission bancaire. La logique est proche : scénarios de crise, indicateurs, options de redressement et gouvernance. Les exigences précises, notamment le périmètre des établissements assujettis et le contenu attendu, doivent être vérifiées dans les textes en vigueur. Lire l'article
Qui doit auditer le PRCI ?
L'inspection générale ou l'audit interne revoit le dispositif selon son plan d'audit, en vérifiant la conformité aux exigences, la qualité des hypothèses et la réalité des tests. Un canevas d'audit structuré par exigence facilite cette revue et la rend comparable d'une année sur l'autre. Lire l'article
À quelle fréquence mettre à jour un PRCI ?
Au moins à la fréquence fixée par le régulateur, et à chaque changement significatif : évolution du modèle d'activité, acquisition ou cession, modification de la structure du groupe, nouvelle concentration de risque. Un PRCI qui décrit l'organisation d'il y a deux ans ne permet pas de piloter une crise aujourd'hui. Lire l'article
Comment construire un modèle de notation des clients à l'octroi ?
Un modèle de notation à l'octroi se construit en six étapes : benchmark des pratiques du marché, ateliers de conception avec les métiers, règles de calcul et échelle de notation, backtesting sur le portefeuille existant, étude d'impacts sur la politique de crédit, puis spécifications pour l'outil. Le modèle n'est utile que s'il est compris et utilisé par ceux qui décident.
Qu'est-ce qu'un modèle de notation à l'octroi ?
C'est un outil qui attribue à chaque demandeur de crédit une note traduisant son risque de défaut, à partir de critères financiers, qualitatifs et comportementaux. La note sert à décider, à fixer le niveau de délégation, à ajuster le prix et les garanties, et à suivre la qualité de la production. Elle concerne aussi bien les banques que les sociétés de financement. Lire l'article
Faut-il des données historiques pour construire un modèle ?
Des données historiques sont nécessaires pour backtester et calibrer le modèle. Lorsque l'historique est court ou incomplet, on démarre avec un modèle à dire d'experts, structuré en atelier, puis on le recalibre à mesure que les données de défaut s'accumulent. Le backtesting reste indispensable, même sur un échantillon limité. Lire l'article
Qu'est-ce que le backtesting d'un modèle de notation ?
Le backtesting consiste à appliquer le modèle à des dossiers passés dont on connaît le devenir, pour vérifier que les mauvaises notes correspondent bien aux défauts observés. On mesure le pouvoir discriminant du modèle et la stabilité de la répartition des notes. Les écarts conduisent à revoir les critères ou les pondérations. Lire l'article
Combien de classes de notation prévoir ?
Assez pour distinguer les niveaux de risque, pas au point de créer des classes vides. Une échelle de sept à dix classes pour les clients sains, complétée par une ou deux classes de défaut, est courante. Le bon nombre dépend de la taille du portefeuille et de l'usage prévu de la note dans les délégations et la tarification. Lire l'article
Comment suivre les recommandations de contrôle dans un groupe bancaire multi-entités ?
Avec un référentiel unique, des statuts communs et un circuit de clôture fondé sur la preuve. L'entité propose la clôture avec ses justificatifs, l'entité centrale valide ou rejette, et chaque étape est tracée. Dans un groupe d'une quarantaine d'entités, c'est cette traçabilité que le superviseur examine.
Qui doit clôturer une recommandation : l'entité ou le siège ?
L'entité propose la clôture, car elle porte la mise en œuvre et détient les preuves. L'entité centrale valide ou rejette sur la base des justificatifs, en motivant ses rejets. Ce partage garantit une appréciation homogène dans tout le groupe tout en laissant la responsabilité de l'action à ceux qui la conduisent. Lire l'article
Quels justificatifs exiger pour clôturer une recommandation ?
Des preuves de mise en œuvre effective : procédure approuvée par l'instance compétente, compte rendu de comité, extraction de système, échantillon de dossiers traités selon la nouvelle règle. Une simple déclaration de l'entité ne suffit pas. La règle doit être écrite et appliquée de la même façon à toutes les entités du groupe. Lire l'article
Un tableur suffit-il pour suivre les recommandations d'un groupe ?
Pour quelques entités, parfois. Au-delà, les versions concurrentes, l'absence de piste d'audit, la difficulté de stocker les justificatifs et l'impossibilité de cloisonner les accès rendent un outil dédié nécessaire. Le choix de l'outil vient après la définition des statuts, des rôles et du circuit de clôture. Lire l'article
Comment éviter que les recommandations en retard s'accumulent ?
En distinguant les recommandations à risque, dont l'échéance approche sans avancement suffisant, de celles déjà en retard. Ce statut intermédiaire déclenche les relances avant le dépassement. Des tableaux de bord par entité, par source et par ancienneté orientent ensuite l'attention de l'entité centrale vers les cas les plus critiques et les plus anciens. Lire l'article
Faut-il changer d'outil LBC/FT quand il produit trop d'alertes ?
Rarement en première intention. Quand un outil de filtrage ou de surveillance LBC/FT donne de mauvais résultats, la cause tient le plus souvent au paramétrage, aux scénarios activés, à la qualité des données clients et à l'organisation du traitement des alertes. L'analyse de ces quatre points doit précéder toute décision de remplacement.
Comment savoir si notre outil de surveillance LBC/FT est mal paramétré ?
Plusieurs signaux convergent en général : un volume d'alertes que les équipes ne parviennent pas à traiter, un taux de faux positifs très élevé, des scénarios qui ne se déclenchent jamais et des déclarations de soupçon qui proviennent surtout de la vigilance des agences. Une revue des seuils et des scénarios activés confirme ou écarte rapidement l'hypothèse. Lire l'article
Faut-il remédier au stock de dossiers KYC avant de revoir les scénarios ?
Les deux chantiers avancent ensemble. La remédiation des données des clients à risque élevé reste prioritaire, car un scénario ne peut être calibré que si l'activité déclarée, les revenus et la nature de la relation sont renseignés. Les processus d'entrée en relation sont revus en parallèle pour que le stock ne se dégrade pas à nouveau. Lire l'article
Quand le changement d'outil devient-il justifié ?
Lorsque l'analyse montre que des fonctionnalités nécessaires n'existent pas dans la solution actuelle, même correctement paramétrée, alimentée et utilisée. La décision s'appuie alors sur un cahier des charges construit à partir de ce diagnostic, ce qui permet de comparer les solutions sur des besoins précis plutôt que sur des démonstrations commerciales. Lire l'article
Quels indicateurs suivre pour mesurer l'efficacité du dispositif de surveillance ?
Le taux de faux positifs par scénario, le délai moyen de traitement par type d'alerte, le stock d'alertes en souffrance et la part des déclarations de soupçon issues des alertes de l'outil. Mesurés avant toute recalibration, ces indicateurs servent de référence pour démontrer l'amélioration obtenue, que l'outil soit conservé ou remplacé. Lire l'article
Programmes et AMOA
Comment mesurer l'avancement d'un programme de plus de 80 chantiers ?
Par des états jalonnés, chacun prouvé par un document, dont le pourcentage d'avancement est dérivé et jamais saisi. Dans un programme de plusieurs dizaines de chantiers, les pourcentages déclarés ne sont pas comparables entre eux. Trois dates de fin distinctes et des outils réduits à l'essentiel complètent le dispositif.
Pourquoi ne pas laisser les chefs de projet saisir un pourcentage d'avancement ?
Parce qu'un pourcentage déclaré traduit une perception. Deux chefs de projet n'estiment pas 60 % de la même façon : l'un raisonne en temps écoulé, l'autre en réunions tenues, un troisième au ressenti. Agrégées au niveau du programme, ces estimations produisent un chiffre rassurant qui ne correspond à rien de vérifiable. Lire l'article
Quelle différence entre le statut et l'état d'avancement d'un chantier ?
L'état d'avancement indique où en est le chantier dans son cycle de vie, de non ouvert à clôturé. Le statut indique s'il se déroule normalement, s'il est à risque ou en retard. Un chantier peut avoir produit tous ses livrables et rester en difficulté parce que leur validation bloque, d'où l'intérêt d'afficher les deux informations. Lire l'article
Faut-il un registre des risques séparé pour chaque chantier ?
Pas nécessairement. Dans un programme de grande taille, il est souvent plus efficace de déclarer les risques directement dans le reporting du chantier, avec une criticité choisie dans une liste simple : faible, moyenne, élevée. Les équipes remplissent un seul document, et le bureau de programme consolide les risques sans ressaisie. Lire l'article
Qui prononce la clôture d'un chantier ?
Son porteur la prononce, le comité de programme l'acte. Le porteur reste responsable de son chantier jusqu'au bout et apporte les preuves de l'achèvement ; le comité vérifie que ces preuves existent et que les livrables ont été validés par l'instance compétente. Ce partage évite à la fois les clôtures de complaisance et les chantiers qui ne se ferment jamais. Lire l'article
Comment transformer les recommandations de la Commission bancaire en plan de redressement ?
En regroupant les recommandations par cause commune dans des chantiers, en dotant chaque chantier d'une fiche projet précise et en installant dès le départ un PMO qui mesure l'avancement sur des preuves. Une table de correspondance permet de rendre compte au superviseur dans ses propres termes tout en travaillant par chantier.
Combien de temps faut-il pour bâtir un plan de redressement après une mission du superviseur ?
La structuration du plan, c'est-à-dire le regroupement en chantiers, la table de correspondance et la rédaction des fiches projet, demande en général quatre à six semaines. La mise en œuvre s'étale ensuite sur douze à vingt-quatre mois selon la gravité des constats et le nombre de chantiers qui dépendent d'une décision d'organisation préalable. Lire l'article
Faut-il répondre à chaque recommandation séparément ?
Le superviseur attend une réponse à chaque recommandation, mais l'organisation du travail gagne à les regrouper par cause. Une table de correspondance relie chaque recommandation au chantier qui la traite. Elle garantit qu'aucune n'est oubliée et permet de démontrer, lors de la mission de suivi, que chacune a reçu une réponse effective. Lire l'article
Quel est le rôle du PMO dans un plan de redressement ?
Le PMO tient le référentiel des chantiers, des jalons et des livrables, consolide l'avancement à périodicité fixe, signale les retards et prépare les arbitrages de la Direction générale et du Conseil. Il exige une preuve pour chaque jalon déclaré atteint, ce qui garantit que l'état présenté au superviseur repose sur des éléments vérifiables. Lire l'article
Que vérifie le superviseur lors de la mission de suivi ?
Il vérifie que les dysfonctionnements constatés ont disparu. Il examine la traçabilité entre recommandations, chantiers et preuves, l'effectivité des nouvelles procédures sur des échantillons de dossiers, et la capacité des équipes à expliquer ce qui a changé. Un taux élevé de recommandations déclarées levées ne suffit pas sans ces éléments. Lire l'article
Quel rôle pour le PMO dans la transformation digitale d'une banque d'investissement ?
Le PMO tient la gouvernance du programme, le planning et ses dépendances entre entités, le reporting aux comités et l'interface avec les éditeurs. Dans une banque d'investissement qui réunit intermédiation boursière, gestion d'actifs et activité de dépositaire, il est le point de coordination entre des métiers, une DSI et des prestataires qui n'ont pas les mêmes contraintes.
Qu'est-ce qu'un PMO dans un programme bancaire ?
Le PMO, ou bureau de gestion de programme, coordonne l'ensemble des projets d'un programme. Il tient le planning consolidé, suit les risques, le budget et les dépendances, prépare les comités et produit le reporting. Il ne remplace pas les chefs de projet : il leur donne un cadre commun et une vision d'ensemble qui permet d'arbitrer entre projets. Lire l'article
Comment fonctionne un reporting RAG ?
Chaque projet reçoit une couleur selon son état : vert lorsque tout se déroule comme prévu, orange en cas de dérive maîtrisable, rouge lorsque l'objectif, le délai ou le budget sont menacés sans action corrective. La méthode n'a de valeur que si les critères de passage d'une couleur à l'autre sont écrits à l'avance et appliqués à tous les projets. Lire l'article
Pourquoi les dépendances sont-elles critiques dans une banque d'investissement multi-entités ?
Parce que les activités sont liées par les flux : un ordre passé par la société de bourse se dénoue chez le dépositaire, et les positions alimentent la gestion d'actifs et le reporting client. Une évolution dans une entité peut bloquer une mise en production dans une autre. Le planning doit donc rendre ces dépendances visibles et les faire arbitrer en comité. Lire l'article
Comment gérer la relation avec les éditeurs de solutions ?
En leur appliquant la même discipline qu'aux projets internes : livrables attendus et dates engagées, suivi des anomalies, préparation conjointe des déploiements, escalade formalisée des points bloquants. Le PMO tient un registre des engagements de chaque éditeur et le présente en comité de pilotage lorsque les retards menacent le planning. Lire l'article
Votre question n'est pas dans la liste ?
Un premier échange d'une heure, sans engagement, pour comprendre votre contexte et identifier les priorités.
Prendre contact