Matrice des Risques : Blanchiment et Terrorisme
Matrice des Risques : Blanchiment et Terrorisme
Octobre 2022
Guide pour l'élaboration de la Matrice de Risque en Prévention de
Blanchiment d'argent et financement de délits, tels que le terrorisme
INDEX ET CONTENU
Contenu
ANTECEDENTS NORMATIFS.............................................................................................................. 3
1. INTRODUCCIÓN ............................................................................................................................ 4
2. OBJECTIF......................................................................................................................................... 4
3. STRUCTURE DE LA MATRICE DES RISQUES DANS LA/FD............................................................ 4
2
Guide pour l'élaboration de la Matrice des Risques en Prévention
Blanchiment d'argent et financement des crimes, comme le terrorisme
Date d'enregistrement/d'approbation :
Codificación interna:
(Logo de l'entité) Version :
Date de la dernière mise à jour :
Zone Responsable :
ANTÉCÉDENTS NORMATIFS
La Section XI "Norme pour la Prévention, la Détection et l'Éradication du Crime de Blanchiment d'Argent"
et du Financement des Crimes dans les Entités Financières de l'Économie Populaire et Solidaire
du Chapitre XXXVI "Secteur Financier Populaire et Solidaire", du Titre II "Système Financier"
Nationale", du Livre I "Système Monétaire et Financier", de la Codification des Résolutions
Monétaires, Financières, de Valeurs et d'Assurances, dispose :
Numéro 23 de l'article 189, Sous-section II : "Matrice des risques.- Outil de contrôle et de gestion
par le biais duquel les risques sont identifiés et quantifiés, en fonction du niveau de probabilité et de la
impact des mêmes ; facilite la gestion des risques associés aux lignes de métier et
processus de l'entité en matière de prévention du blanchiment d'argent et de financement des délits
comme le terrorisme.
El artículo 225, Subsección VII: “Soporte Tecnológico.- Las cooperativas de los segmentos 1, 2 y 3,
associations mutuelles d'épargne et de crédit pour le logement, caisses centrales et corporation
Ils devront disposer de systèmes technologiques et de processus automatiques qui garantissent le respect.
de las políticas y procedimientos definidos, y generen reportes internos y externos que permitan
détecter si une transaction présente des caractéristiques d'inhabituel. De plus, elles devront disposer de
les mesures de sécurité informatique qui garantissent la fiabilité de l'information
fourni ”
Numéro 17 de l'article 228, Sous-section IX : « 17.- Établir la matrice des risques pour chaque
contrep part, pour identifier, évaluer, contrôler et surveiller les risques auxquels elle est exposée
entité;
Numeral 10 y 11 del artículo 237, Subsección X: “10.- Aprobar las actualizaciones del documento
méthodologique qui contient les procédures utilisées pour obtenir la matrice des risques de blanchiment
d'actifs, avec ses différentes catégories;
11.- Assurer un suivi permanent du Système de Prévention des Risques et de la matrice des risques,
en mettant l'accent sur les actions entreprises pour atténuer le risque au sein de l'entité, et, (…)
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Version :
Date de la dernière mise à jour :
Zone Responsable:
1. INTRODUCTION
Les entités du secteur financier populaire et solidaire devront inclure dans leurs manuels de
Prévention du Blanchiment d'Argent en raison de l'application de la méthodologie des risques dans
Prévention, Détection et Éradication du Crime de Blanchiment d'Argent et du Financement
Des délits tels que le terrorisme, la matrice de risque dans ce domaine, ainsi que le format de la demande
de la même. Pour les segments 1, 2 et 3, ils devront être obtenus de manière automatisée conformément à ce
établit la réglementation et pour les segments 4 et 5, elle devra au moins être mise en œuvre dans Excel.
La mise en œuvre de la matrice des risques mentionnée pourra être requise, vérifiée et évaluée.
par la Superintendance de l'Économie Populaire et Solidaire lorsqu'elle le considère ainsi, par
supervisions in situ ou extra situ, ou tout mécanisme établi à cet effet
Superintendance.
2. OBJECTIF
L'objectif de ce guide est que toutes les entités du secteur financier populaire et solidaire,
comptez sur les lignes directrices minimales pour l'élaboration d'une matrice des risques en prévention,
Détection et Éradication du Crime de Blanchiment d'Argent et du Financement des Crimes comme
le terrorisme, dans le but de contrôler et d'atténuer le risque auquel elles sont exposées.
[Link]ón:
Identifier les événements de risque, dans lesquels chaque événement est exposé de manière individuelle.
événement à risque identifié à LA/FD
Ubicar un code unique pour chaque événement identifié
Realizar una breve descripción de los eventos de riesgos identificados
2.Évaluation :
Évaluer le risque inhérent (probabilité * impact)
4
Guide pour l'élaboration de la Matrice de Risque en Prévention de
Blanchiment d'argent et financement des crimes, tels que le terrorisme
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Version :
Fecha de última actualización:
Área Responsable:
Définir les niveaux de risque, en fonction de la méthodologie de risques approuvée par chacun
entité
3. Contrôles :
Décrire les types de contrôle à mettre en œuvre en fonction du niveau de risque
obtenu afin d'atténuer le même
Obtenir une évaluation totale des contrôles appliqués pour chaque événement de risque
Obtener el riesgo residual, el cual se obtiene luego de los controles aplicados
L'entité identifiera individuellement chaque événement de risque interne et externe qui pourrait
générer l'engagement de crimes, pour cela vous pouvez consulter des sources d'information qui contiennent
événements de risque en fonction de la nature et des caractéristiques des facteurs de risque. Les
Les risques sont identifiés sur la base d'un brainstorming, de réunions avec les départements d'activité.
entidad, mejores prácticas, experiencia de los responsables de gestionar los procesos, criterio
expert, questions ou interrogations soulevées, entre autres méthodes.
Une fois les événements de risque identifiés, le responsable doit établir un code unique et un
brève description pour chacun d'eux, comme cela est détaillé dans l'exemple suivant :
Tableau N° 1
Exemple : Identification des événements de risque de LA/FD
Méthode des questions et des interrogations
Une fois les événements à risque identifiés, il faut procéder à l'évaluation des
mêmes, pour quoi l'entité doit identifier le risque associé à l'événement de risque, ainsi que le
5
Guide pour l'élaboration de la Matrice de Risque en Prévention de
Lavage d'argent et financement de crimes, comme le terrorisme
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Version :
Date de la dernière mise à jour :
Área Responsable:
factor de riesgo a los que se ve expuesta la entidad; y, en función de ello definir la probabilidad de
occurrence et l'impact ou la conséquence de celle-ci, afin d'obtenir le risque
inhérente.
La probabilité d'occurrence de chaque événement devra être cataloguée en fonction des catégories
définies dans la méthodologie de risque de chaque entité, par exemple : 4 catégories de risque de 1 à
4 (où 1 correspondra à un événement très peu probable : se produira dans les prochaines années, 2 peu
{"1":"probable : que cela se produise une fois","2":"3 probable : que cela se produise une fois par an","3":"4 hautement probable : que cela se produise"}
plusieurs fois par an), tandis que l'impact de chaque événement de risque sera qualifié sur 4 échelles
de 1 à 4 (où 1 correspond à insignifiant : pas d'impact, 2 mineur : peu d'impact,
3 moderado: mayor afectación y 4 con certeza: gran afectación).
Tableau N° 2
Exemple : Évaluation du risque inhérent
Probabilité Impact Valeur totale Risque inhérent
Rang : Échelle de 1 à 4 Niveau de
Riesgo Facteur de 1 = Muy poco probable 1 = Insignificante
1 = muy bajo Risque
associé Risque 2 = Peu probable 2 = Moins Probabilité x
2 = bas
3 = Probable 3 = Moderado impact inherent
3 = moyen
4 = Très probable Avec certitude
4 = alto
SOCIO/
Réputationnelle 3 4 12 4 Haut
CLIENT
Tableau N° 3
Exemple : Échelle de notation
Risque
Valeur totale Nivel de riesgo
inherent Signification
inherent
Rangs Échelle de 1 à 4
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Versión:
Date de dernière mise à jour :
Área Responsable:
3.3. Contrôles
Les entités du résultat obtenu lors des étapes d'identification et de mesure du risque des
des événements à risque, ils devront appliquer des procédures pour les contrôler, de telle manière
qui peuvent prévenir le risque de LA/FDT, comme résumé dans l'exemple du tableau suivant :
Tableau N° 4
Exemple : Évaluation des contrôles
Responsable de Total évaluation de
Facteurs d'analyse
contrôle les contrôles
Unité de conformité
Description du Contrôle Classe Types Fréquence Modalité
Zone des caisses
Service client
Valeur
1 = Preventivos 1= Automático 1= Permanente 1= Implementado Niveau
Zone de crédit moyenne
2 = Détectives 2= Semiautomatique 2= Journal 2= En développement
3 = Correctivos 3 = Manuel 3= Occasionnel 3 = Sin implémenter Talents Humains
Unité de
Application du dû
Détective (2) Semiautomatique (2) Journal (2) En développement (2) conformité/ domaine de 2 Acceptable
diligence élargie
crédit
Pour chaque événement à risque, l'entité décrira les contrôles généraux qui seront appliqués, lesquels
se clasifieront en considérant leurs propres facteurs d'analyse ou d'évaluation et de contrôle. Les facteurs
correspondent aux utilisés pour la mesure de chaque contrôle, par exemple : classe (préventifs,
détectives, correctifs), types (automatique, semi-automatique, manuel), fréquence (permanente,
périodique, occasionnel), modalité (mis en œuvre, en développement, non mis en œuvre), etc. L'analyse ou
l'évaluation de chaque contrôle par événement de risque et par facteur devra être qualifiée sur 4 échelle de
control de 1 a 4 (donde 1 corresponde a un control apropiado, 2 aceptable, 3 mejorable y 4 el más
déficiente). La valeur totale des contrôles pour un événement de risque est déterminée par...
moyenne arithmétique ou pondérée (selon la méthodologie que l'entité applique) de l'analyse ou
évaluation des facteurs, puis classée en fonction des échelles de notation
qui sont détaillés ci-dessous :
Tableau N° 5
Exemple : Échelle de notation
Valeur Type de
moyenne contrôle Type de contrôle Signification
Rangs Échelle de 1 à 4
Maire à 4 4 Déficient Faible, doit être renforcé pour atténuer le risque de LA/FD
Fuente y Elaboración:SEPS
7
Guide pour l'élaboration de la Matrice de Risque en Prévention
Lavage d'argent et financement des délits, comme le terrorisme
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Version :
Date de la dernière mise à jour :
Zone Responsable :
Il est important de noter que pour chaque événement de risque, un seul montant total doit être présenté.
consolidé des contrôles appliqués, qui sera obtenu par la moyenne arithmétique ou pondérée
(selon la méthodologie que l'institution applique) des contrôles mesurés.
Suite à la mise en œuvre et à l'évaluation des contrôles, le risque résiduel sera déterminé.
chaque événement de risque, qui correspondra à la combinaison de la valeur du risque inhérent un
avez mis en œuvre vos contrôles pour chaque événement de risque.
Le calcul du risque résiduel de chaque événement de risque sera obtenu par le produit entre la valeur du
risque inhérent total (moyenne arithmétique ou pondérée) et la valeur moyenne de l'analyse ou
évaluation des contrôles (moyenne arithmétique ou pondérée), conformément à la méthodologie
appliquée par chaque entité, comme le montre l'exemple ci-dessous :
Tableau N° 6
Exemple : Risque résiduel
Risque Total de la valorisation de
Risque Résiduel
inhérent les contrôles
Échelle de 1 à 4
Niveau de Escala de 1 a 4
Description de
Code Description de l'événement de risque 1 = très bas Risque Calcul 1 = très bas
Contrôle Valeur
2 = bas inhérent Niveau R.I.* 2 = bas Niveau
3 = moyen moyenne 3 = moyen
[Link]
4 = alto 4 = alto
Pour classer le risque résiduel obtenu pour chaque événement de risque, les mêmes
échelles de notation établies dans l'exemple du tableau N° 3.
Une fois le risque résiduel déterminé, l'entité devra définir le plan d'action ou d'amélioration que
se dérive des niveaux de risque finaux obtenus par chaque événement de risque, de telle manière que
postérieur à cela, un suivi ou un monitoring du niveau de risque actuel et de l'efficacité doit être réalisé
de l'exécution des actions détaillées dans le plan d'action.
Les actions pour atténuer le risque de LA/FD (activités prévues dans le plan d'action pour
atténuer le risque résiduel des événements de risque) que l'entité applique à chaque événement de
Les risques doivent être collectés dans une matrice qui détaille les actions, les responsables, les dates.
propositions de début et de fin pour la réalisation de chaque activité, indicateurs ou paramètres de
mesure du pourcentage de conformité de l'activité programmée.
Date d'enregistrement/approbation :
Codification interne :
(Logo de l'entité) Version :
Date de la dernière mise à jour :
Área Responsable:
Tableau N° 7
Exemple : Plan d'action
Plan de acción
Code Description de l'événement de risque
Date de
Activités Responsable Fecha fin Indicateur
début
Enfin, la matrice du rapport devra être consolidée et contenir les événements de risque, le risque
inhérente, ainsi que l'évaluation des contrôles, du risque résiduel et des actions mises en œuvre pour
son suivi ; cette matrice sera également accompagnée d'une note technique de la méthodologie
internes appliquées par chaque entité, qui fera référence à un résumé des aspects méthodologiques et
calculs employés, modèles, échelles, pondérations, mesures et autres informations qui se
considéré utile pour expliquer les résultats obtenus.
Tableau N° 8
Exemple : Matrice de risque LA/FD
Responsable de l'évaluation totale de
Facteurs d'analyse Risque Résiduel Plan d'action
contrôle les contrôles
Risque Facteur de Descripción Unité de
Código Descripción del evento de riesgo conformité
Échelle de 1 à 4
associé Risque du Contrôle Calcul 1 = muy bajo
Zone des caisses Valeur Date de
Classe Types Fréquence Modalité Niveau R.I.* 2 = bas Niveau Actividades Responsable Date de fin Indicateur
Service client moyenne début
[Link]ôle 3 = moyen
Zone de crédit
4 = alto
Talent Humain
Application de la Unité de Automatiser la procédure pour que
Précancélations récurrentes de crédits Détective semi-automatique Journal En développement Zone de Diligences requises
RLA- 001 Opératif PRODUIT 2 3 6 3 Diligence raisonnable médiane cumplimiento/ área 2 Aceptable =2*2=4 2 Des alertes précoces sont générées dans les 9/10/2022 30/12/2022
en périodes courtes, inférieures à 60 jours. (2) (2) (2) (2) systèmes amplifiées
ampliée de crédit précancellations inférieures à 60 jours.
Recettes de ressources générées par Unité de
Système/Logiciel Réaliser une surveillance permanente de
de partenaires qui réalisent des activités illégales SOCIÉTÉ/ Préventif Semiautomatique Périodique Implementado Jefe de agencia/ área conformité et Rapport d'alertes
RLA- 002 Réputationnel 3 4 12 4 Alto automatique (Noyau 1,5 Approprié = 4 * 1,5 = 63 Médio les partenaires qui réalisent des activités de 09/10/2022 permanente
(mines illégales) dans la zone géographique CLIENT (1) (2) (2) (1) de boîtes chefs de tôt
Financier risque élevé comme l'exploitation minière illégale.
où l'entité offre ses services. agences