Art. 5

Informations sur le programme d’activités, la structure d’organisation, les systèmes de contrôle interne et les auditeurs du demandeur

En vigueur depuis le 17 juin 2022
Article 5 Informations sur le programme d’activités, la structure d’organisation, les systèmes de contrôle interne et les auditeurs du demandeur 1.   Une demande d’agrément en tant qu’établissement de crédit contient les informations suivantes sur le programme d’activités (plan d’entreprise), la structure d’organisation, les systèmes de contrôle interne et les auditeurs du demandeur: a) le programme d’activités pour au moins les trois premières années suivant l’agrément en tant qu’établissement de crédit ou, en fonction du droit national, suivant le début des activités, qui fournit, à partir d’un scénario de base et d’un scénario de tensions, des informations sur les activités prévues ainsi que sur la structure et l’organisation du demandeur, y compris les éléments suivants: i) une vue d’ensemble de la répartition géographique des activités que le demandeur envisage d’exercer dans l’État membre d’origine et dans tout autre État membre ou pays tiers, y compris par l’intermédiaire de succursales ou de filiales ou par voie de prestation directe de services, et ses plans d’expansion future; ii) une explication concernant la viabilité initiale et continue du modèle d’entreprise; iii) une vue d’ensemble des marchés-cibles, de la segmentation de la clientèle, des produits et services et des canaux de distribution tels que succursales, internet, services postaux, agences et filiales; iv) une vue d’ensemble de l’organisation et de la structure du groupe dont le demandeur fait partie, décrivant les activités des entités du groupe et indiquant les entreprises mères, les compagnies financières holding et les compagnies financières holding mixtes au sein du groupe; v) une vue d’ensemble de tous les facteurs potentiels de risques d’exploitation et de risques réglementaires, notamment les risques de blanchiment de capitaux et de financement du terrorisme, ainsi qu’une explication de la manière dont ces facteurs seront surveillés et contrôlés; vi) une indication de la nécessité ou non d’un plan de mise en œuvre pour la période allant jusqu’à ce que le demandeur soit pleinement opérationnel et, le cas échéant, une vue d’ensemble de ce plan; vii) une vue d’ensemble de la stratégie globale du demandeur, y compris de ses objectifs stratégiques et de tout avantage concurrentiel identifié, ainsi que des raisons de son établissement et des motifs pour lesquels il a décidé d’exercer l’activité pour laquelle il sollicite l’agrément; b) des informations sur l’organisation, la structure et les dispositifs de gouvernance du demandeur, y compris son organigramme et l’ensemble des éléments suivants: i) une description des dispositifs, processus et mécanismes du demandeur visés à l’article 74, paragraphe 1, de la directive 2013/36/UE; ii) le mandat de l’organe de direction; iii) une description des ressources humaines, techniques et juridiques allouées aux différentes activités prévues, notamment aux fonctions informatiques, commerciales, juridiques, de contrôle interne et de conformité; iv) une description des interactions entre les différentes fonctions du demandeur; v) le nom de chaque système de paiement, de compensation ou de règlement dont le demandeur entend être membre, directement ou indirectement, au cours de sa première année d’activité; c) les informations suivantes sur le cadre de contrôle interne: i) une vue d’ensemble de l’organisation interne de la fonction de conformité, de la fonction de gestion des risques et de la fonction d’audit interne, notamment les ressources budgétaires et humaines qui y sont consacrées, expliquant comment l’établissement se conformera à ses obligations légales et prudentielles, notamment aux exigences en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme, indiquant l’identité des personnes responsables de ses fonctions de contrôle interne et décrivant ses systèmes et procédures de conformité, de contrôle interne et de gestion des risques et son système de déclaration à l’organe de direction; ii) un aperçu des politiques et procédures suivantes traitant des questions relatives aux activités indiquées conformément à l’article 3: 1) la politique en matière d’alerte professionnelle; 2) la politique en matière de conflits d’intérêts; 3) la politique de traitement des plaintes; 4) la politique en matière d’abus de marché; 5) la politique de promotion de la diversité au sein de l’organe de direction; 6) la politique de rémunération des membres du personnel dont les activités professionnelles ont une incidence importante sur le profil de risque du demandeur; iii) un aperçu des systèmes et des politiques d’évaluation et de gestion des risques de blanchiment de capitaux et de financement du terrorisme recensés dans la stratégie générale visée à l’article 4, point g) i), y compris une vue d’ensemble des procédures clés qui ont été mises en place pour prévenir le risque que l’établissement de crédit soit utilisé à des fins de délinquance financière; d) une description des ressources d’audit interne et un aperçu de la méthodologie et du plan d’audit interne pour les trois années suivant l’agrément en tant qu’établissement de crédit; e) un aperçu des politiques et plans suivants du demandeur: i) la politique d’audit interne; ii) la politique en matière de gouvernance des produits; iii) la politique en matière de protection des consommateurs; iv) le plan et la politique de poursuite de l’activité, comprenant une vue d’ensemble des systèmes de sauvegarde et de récupération disponibles et des plans garantissant la disponibilité du personnel clé dans les situations où la continuité des activités doit être assurée; f) les informations suivantes sur l’organisation du fonctionnement et des activités du demandeur: i) un aperçu des externalisations effectuées au sein et en dehors du groupe à l’appui du fonctionnement ou des activités de contrôle interne du demandeur, incluant des informations sur l’ensemble des éléments suivants: 1) l’identité du prestataire externe; 2) tout lien entre le prestataire externe et le demandeur; 3) la localisation du prestataire externe; 4) les motifs de l’externalisation; 5) les ressources humaines du prestataire externe; 6) le système de contrôle interne du demandeur pour la gestion de l’externalisation; 7) tout plan d’urgence défini pour le cas où le prestataire externe ne serait pas en mesure d’assurer la continuité du service; 8) toute fonction conservée lors de l’externalisation d’activités; ii) un aperçu des responsabilités en matière de surveillance et des dispositifs, systèmes et contrôles pour chaque fonction externalisée qui est essentielle ou importante pour la gestion et les activités du demandeur; iii) un aperçu des accords et dispositifs de niveau de service pour chaque fonction externalisée qui est essentielle ou importante pour la gestion et les activités du demandeur; iv) une description de l’infrastructure informatique du demandeur, portant sur les systèmes qui sont ou seront utilisés, les modalités d’hébergement, l’organisation de la fonction informatique, la structure, la stratégie et la gouvernance informatiques, les politiques et procédures en matière de sécurité informatique, ainsi que tous les systèmes et contrôles qui ont été ou seront mis en place pour la prestation de services bancaires en ligne. 2.   Toute demande d’enregistrement en tant qu’établissement de crédit comprend le nom, l’adresse et les coordonnées des contrôleurs légaux des comptes ou du cabinet d’audit du demandeur.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2022:2580:oj#art-5

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil