Glossaire BCBS 239 et RDARR

Les termes techniques du dossier, définis à partir des deux documents de référence.

Aucun terme ne correspond à cette recherche.
Agrégation des données de risque
Processus consistant à définir, rassembler et traiter les données de risque conformément au profil de risque de la banque, afin de mesurer sa performance face aux tolérances de risque fixées. (BCBS 239, §8)
Data lineage (traçabilité)
Information sur le parcours et la transformation d'une donnée, de sa capture à son utilisation finale ; elle permet de vérifier les contrôles de qualité, de retracer l'origine d'un incident et d'assurer la validation externe. (Guide BCE, section 3.4)
G-SIB
Global Systemically Important Bank — banque d'importance systémique mondiale, désignée par le Conseil de stabilité financière (FSB). Doit se conformer à BCBS 239 depuis janvier 2016. (BCBS 239, §14)
D-SIB
Domestic Systemically Important Bank — banque d'importance systémique nationale ; le Comité de Bâle recommande fortement que les superviseurs nationaux leur appliquent aussi les principes, trois ans après leur désignation. (BCBS 239, §15)
Ajustement manuel / manual workaround
Recours à des processus ou outils fondés sur une intervention humaine (ex. tableurs) pour transférer ou modifier des données ; à documenter et encadrer par des contrôles tels que le principe des quatre yeux. (BCBS 239, §38 ; Guide BCE, section 3.5)
Architecture des données
Ensemble intégré de règles, taxonomies et normes — dont un dictionnaire de données et un référentiel de métadonnées — qui définissent comment les données sont collectées, stockées et structurées. (BCBS 239, principe 2 ; Guide BCE, section 3.4)
RDARR
Risk Data Aggregation and Risk Reporting — abréviation utilisée par la BCE pour désigner l'agrégation des données de risque et le reporting des risques. (Guide BCE)
Élément de donnée critique
Donnée utilisée pour calculer un indicateur clé de risque et ayant un impact direct ou significatif sur sa valeur ou son mode de calcul. (Guide BCE, note 19)
Fonction de validation (2ᵉ ligne de défense)
Fonction indépendante des unités opérationnelles chargée de vérifier que les processus RDARR fonctionnent comme prévu ; distincte de l'audit interne. (BCBS 239, §29 ; Guide BCE, section 3.3)
Audit interne (3ᵉ ligne de défense)
Fonction assurant des revues indépendantes périodiques de la fonction de validation, du dispositif de gouvernance des données et des capacités RDARR. (Guide BCE, section 3.3)
SREP
Supervisory Review and Evaluation Process — processus annuel d'examen prudentiel de la BCE ; le RDARR y a été la sous-catégorie de gouvernance interne la moins bien notée en 2023. (Guide BCE, note 9)
Période de tensions (stress)
Situation de crise ou de choc de marché durant laquelle les capacités d'agrégation et de reporting doivent rester fiables et rapides, voire plus rapides qu'en temps normal. (BCBS 239, principes 5 et 6)
Exactitude (Accuracy)
Proximité entre une mesure, un enregistrement ou une représentation et la valeur réellement mesurée, enregistrée ou représentée ; cette définition s'applique à la fois à l'agrégation des données de risque et aux rapports de risque. (BCBS 239, Annexe 1)
Adaptabilité (Adaptability)
Capacité des dispositifs d'agrégation des données de risque à évoluer, ou à être modifiés, en réponse à des changements de circonstances internes ou externes. (BCBS 239, Annexe 1)
Approximation
Résultat qui n'est pas nécessairement exact, mais acceptable au regard de l'objectif poursuivi. (BCBS 239, Annexe 1)
Clarté (Clarity)
Capacité du reporting des risques à être facilement compris, sans imprécision ni ambiguïté. (BCBS 239, Annexe 1)
Exhaustivité des données (Completeness)
Disponibilité des données de risque pertinentes agrégées à travers l'ensemble des unités constitutives de l'établissement (entités juridiques, lignes d'activité, juridictions, etc.). (BCBS 239, Annexe 1)
Exhaustivité des rapports (Comprehensiveness)
Mesure dans laquelle les rapports de risque couvrent l'ensemble des risques pertinents pour l'établissement — à distinguer de la « Completeness », qui porte sur les données elles-mêmes. (BCBS 239, Annexe 1)
Diffusion (Distribution)
Fait de veiller à ce que les personnes ou groupes appropriés reçoivent les rapports de risque adéquats. (BCBS 239, Annexe 1)
Fréquence (Frequency)
Cadence à laquelle les rapports de risque sont produits dans le temps. (BCBS 239, Annexe 1)
Intégrité (Integrity)
Absence, dans les données de risque, de toute altération ou manipulation non autorisée compromettant leur exactitude, leur exhaustivité ou leur fiabilité. (BCBS 239, Annexe 1)
Précision (Precision)
Proximité entre les indications ou les valeurs mesurées obtenues en répétant une mesure sur un même objet, ou des objets similaires, dans des conditions spécifiées. (BCBS 239, Annexe 1)
Rapprochement (Reconciliation)
Processus consistant à comparer des éléments ou des résultats entre eux et à expliquer les écarts constatés. (BCBS 239, Annexe 1)
Tolérance au risque / appétit pour le risque
Niveau et type de risque qu'un établissement est capable et disposé à assumer dans ses expositions et ses activités, compte tenu de son modèle d'affaires et de ses obligations envers ses parties prenantes ; généralement exprimé par des moyens à la fois quantitatifs et qualitatifs. (BCBS 239, Annexe 1)
Actualité (Timeliness)
Disponibilité des données de risque agrégées dans un délai permettant à la banque de produire ses rapports de risque selon la fréquence établie. (BCBS 239, Annexe 1)
Validation (définition générale)
Processus permettant d'identifier et de quantifier l'exactitude, ou non, des données en entrée, des traitements appliqués et des données en sortie. (BCBS 239, Annexe 1)
ICAAP
Internal Capital Adequacy Assessment Process — processus interne d'évaluation de l'adéquation du capital ; les problèmes de qualité des données doivent y être pris en compte, sous peine de sous-estimer les risques. (Guide BCE, section 3.5)
Pilier 2 (Pillar 2)
Volet du dispositif prudentiel bâlois relatif au processus de surveillance prudentielle ; le Comité de Bâle y a intégré des orientations complémentaires sur l'agrégation des données, et les superviseurs peuvent y recourir, y compris via des majorations de fonds propres, en cas de défaillance RDARR. (BCBS 239, introduction et principe 13)
Indicateur clé de risque (Key Risk Indicator)
Métrique de risque figurant dans les rapports de risque internes, financiers et prudentiels ainsi que dans les modèles ; ses éléments de données critiques sous-jacents doivent être explicitement identifiés. (Guide BCE, section 3.2)
Informatique utilisateur final (End-user computing)
Applications développées ou utilisées directement par les utilisateurs métier (tableurs, bases de données bureautiques notamment), en dehors des systèmes IT contrôlés ; leur intégration complète aux politiques de gestion de la qualité des données est attendue par la BCE. (Guide BCE, section 3.5)
Analyse de cause racine (Root cause analysis)
Élément attendu du registre des problèmes de qualité des données, consistant à identifier la cause à l'origine d'une anomalie constatée. (Guide BCE, section 3.5)
Organe de direction (Management body)
Organe assumant les fonctions de surveillance et de direction d'un établissement, pouvant être exercées par un seul organe ou par deux organes distincts selon la structure de gouvernance retenue. (Guide BCE, section 3.1 ; CRD, article 88(1))
CRD (Capital Requirements Directive)
Directive européenne sur les exigences de fonds propres, dont le Guide RDARR de la BCE précise l'application par la supervision bancaire (notamment ses articles 74, 76, 88(1) et 91). (Guide BCE, Annexe 1)
Registre des problèmes de qualité des données
Vue d'ensemble à jour des problèmes et limites de qualité des données, incluant une évaluation de leur gravité, une analyse de cause racine, une analyse d'impact quantitatif, des responsabilités de remédiation et des délais associés. (Guide BCE, section 3.5)
Risque IT et de sécurité (ICT and security risk)
Risque de perte lié à une atteinte à la confidentialité, à une défaillance de l'intégrité des systèmes et des données, à une indisponibilité des systèmes ou à une incapacité à faire évoluer l'informatique dans des délais et à un coût raisonnables ; inclut les risques liés aux cyberattaques ou à une sécurité physique inadéquate. (Lignes directrices EBA citées au Guide BCE, Annexe 1)

Contenu établi exclusivement à partir de : Basel Committee on Banking Supervision, « Principles for effective risk data aggregation and risk reporting », janvier 2013 — et European Central Bank / Banking Supervision, « Guide on effective risk data aggregation and risk reporting », mai 2024.