La maîtrise des délégations, un enjeu opérationnel et de conformité
Que ce soit en matière de délégation en place ou de projet de délégation, la maîtrise d’une activité déléguée est un enjeu opérationnel majeur, et depuis la mis en en place de DORA, sa criticité devient essentielle. Voyons la manière dont les principes de contrôles se mettent en place :
Voici les principes fondamentaux à mettre en œuvre :
- Corpus contractuel à jour : l’objectif est d’avoir les outils juridiques pour démontrer que la délégation est maîtrisée par le délégant
- Dispositif de pilotage : Suivre les activités de délégation au travers de comité de pilotage permettant de justifier de la bonne maîtrise de la délégation (périodicité à définir selon la criticité de la délégation)
- Périmètres des activités déléguées : Disposer d’un dispositif d’évaluation des délégations critiques ou importantes conforme à Solvabilité II. Intégrer à ce dispositif les activités relatives à la récente mise en œuvre de Dora (prestataires TIC critiques)
- Audit des délégataires : Réaliser des audits périodiques des délégataires afin de s’assurer de la qualité de la prestation et du respect de la conformité.
- Faire une évaluation sur site de points clés de contrôles suivants :
- Organisation : dimensionnement, qualité de gestion, respect des délais
- Outils métier : Evaluer la capacité des outils à être évolutifs et permettre une continuité de gestion ou une amélioration des process de gestion (notamment au travers des outils de numérisation et le lien avec l’outil métier)
- Contrôle interne : vérifier l’existence d’une cartographie des risques et des contrôles de niveau 1 et 2
- Continuité d’activité et sécurité informatique : S’assurer de la bonne réalisation des tests de continuité et des tests de sécurité informatique (intrusion, sécurité)
- Conformité : vérifier la bonne mise en œuvre des principales exigences assurantielles DDA, RGPD, LCB-FT, DORA, lutte contre la fraude
Conclusion
Nous sommes à votre disposition pour évoquer ces sujets souvent stratégiques pour la gouvernance et très opérationnels dans leur mise en œuvre avec les délégataires. Nos clients nous font confiance pour leur délivrer des diagnostics sur leurs délégations existantes (audit de délégataire ou des dispositifs relatifs à l’externalisation) et sur leur projets de délégation.