Compliance in Banks 2011

Documenti analoghi
Offerta di servizi in outsourcing e di consulenza e assistenza in materia di controlli interni

La funzione antiriciclaggio nel sistema di controllo interno: ruolo, responsabilità e rendicontazione delle attività svolte

Diana Capone ABI - 30 ottobre 2008

Internal Audit e Compliance in Banca Intesa

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane

GOVERNANCE DEI CONTROLLI: LA FUNZIONE COMPLIANCE

IL SISTEMA DEI CONTROLLI E LA FUNZIONE COMPLIANCE

XX CONVEGNO NAZIONALE AIIA. Compliance Function nel settore finanziario Stato dell Arte

Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo

L evoluzione della Compliance in AXA Assicurazioni

Percorso Professionalizzante per la Compliance in banca. Modulo 4 La relazione di annuale di compliance e i flussi informativi. Milano, 31 maggio 2012

LA CONFORMITA ED IL SISTEMA DEI CONTROLLI

LA FUNZIONE COMPLIANCE DI UNICREDIT

Percorso professionalizzante per la Compliance in banca

Pianificazione delle attività di Compliance nel gruppo Deutsche Bank SpA

IL REFERENTE INTERNO PER LA FUNZIONE INTERNAL AUDITING - LINK AUDITOR

Alta Formazione per il Collegio Sindacale. L impresa bancaria: i doveri e le responsabilità degli Organi di Vertice. Alta Formazione e Master

La supervisione sugli intermediari finanziari: principi, criticità, evoluzioni

COMPLIANCE PROCESS IN BANKING GROUPS

Il Presidio Antiriciclaggio negli Intermediari Finanziari ex Art.106

Approccio integrato. al Sistema di Controllo Interno

Avv. Clara Cairoli - COTRAL S.p.A. - Roma

Modello del Sistema organizzativo

Compliance e Business L evoluzione della Compliance in BNL: esperienze operative in un contesto internazionale

Le verifiche sulla regolare tenuta della contabilità. Il principio SA Italia n. 250/b

ATTIVITA DI CONFORMITA Relazione di Consuntivo Anno 2012

La governancedi SolvencyII: Risk Management e Funzione Attuariale

F224 Audit planning memorandum AUDIT PLANNING MEMORANDUM. Società 31 DICEMBRE 20. Preparato da: Rivisto da:

Dalle attività ispettive alla creazione di valore: l internal audit. Dott. Gianfranco Ruggiero Resp. Internal Audit MPS Capital Services

Compliance in Banks 2010 La sfida di integrazione dei controlli interni

GRUPPO POSTE ITALIANE - STRUTTURA ORGANIZZATIVA

Coordinamento tra funzioni di controllo

WORKSHOP IL REFERENTE INTERNO PER LA FUNZIONE INTERNAL AUDITING LINK AUDITOR. SP Consulting Srl

L orientamento della cultura aziendale verso gli obiettivi di compliance.

Pianificazione dell attività di vigilanza del Collegio Sindacale

Il governo del Rischio informatico alla luce delle Nuove Disposizioni di Vigilanza Prudenziale

Principi di revisione nazionali SA 250B e SA 720B

La compliance integrata per la governance d impresa

REGOLAMENTO SUl CONTROLLI INTERNI. Articolo 1 Oggetto e finalità

Il sistema di reporting per gli organi di vertice delle compagnie assicurative: gli effetti di Solvency 2 e Regolamento 20 sulla governance

3 Le verifiche nel corso dell esercizio di Giovanna Ricci e Giorgio Gentili

ALPHA SGR S.p.A. MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE

DISPOSIZIONI DI VIGILANZA. La funzione di conformità (compliance)

Risk Governance: disegno e funzionamento

Modelli e metodologie per l analisi strategica

Modello Organizzativo D.Lgs 231/01. di Poste Italiane

5. ORGANISMO DI VIGILANZA

ISO 9001:2015 LA STRUTTURA DELLA NORMA

Sistemi di controllo nelle PA

Sistemi informativi in ambito sanitario e protezione dei dati personali

Le Verifiche della Regolare tenuta della Contabilità sociale

LA REVISIONE DEGLI STATUTI DELLE BANCHE QUOTATE E NON QUOTATE

AREA C: SISTEMI INTEGRATI

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015

Composizione quali-quantitativa ottimale dell Organo amministrativo Comunicazione ai Soci in vista del rinnovo parziale del Consiglio di

COMPLIANCE PENALE Adozione ed Aggiornamento del Modello 231 Approccio Operativo

Alkimis SGR S.p.A. Procedura trattazione dei reclami

ESPERIENZA NEI SISTEMI DI CONTROLLO DELLA POLITICA AGRICOLA COMUNE

Le relazioni tra CdA, Comitato Rischi e Funzioni di Controllo. Elisabetta Gualandri

Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto

AIRA - ASSOCIAZIONE ITALIANA RESPONSABILI ANTIRICICLAGGIO. Certificazione AIRA AML Certificate AML CERTIFICATE. Certificazione AIRA AML Certificate

I sistemi di gestione della salute e sicurezza sul lavoro. La norma OHSAS 18001

Banca Popolare di Milano

Percorso professionalizzante per la funzione antiriciclaggio

Transcript:

Compliance 2010 La sfida di integrazione dei controlli interni Compliance in Banks 2011 Stato dell arte e prospettive di evoluzione Il monitoraggio di compliance a distanza: gli Indicatori di Rischio di non Conformità Leonardo Sisinni Responsabile Compliance Servizi di Investimento Area Compliance e Customer Care BancaMonte deipaschidisiena Roma, 11 novembre 2011

Agenda Agenda Evoluzione del quadro normativo Il Modello di Presidio della Conformità nel Gruppo MPS Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità: Obiettivi Metodologia Struttura indicatori Alcuni esempi 1

Evoluzione del quadro normativo (1/3) Disposizioni di Vigilanza Bankit (1/7/07) I principali adempimenti che la funzione di conformità è chiamata a svolgere sono: l identificazione nel continuo delle norme applicabili alla banca e la misurazione/valutazione del loro impatto su processi e procedure aziendali; la proposta di modifiche organizzative e procedurali finalizzata ad assicurare adeguato presidio dei rischi di non conformità identificati; la predisposizione di flussi informativi diretti agli organi aziendali e alle strutture coinvolte (gestione del rischio operativo e revisione interna); la verifica dell efficacia degli adeguamenti organizzativi (strutture, processi, procedure anche operative e commerciali) suggeriti per la prevenzione del rischio di conformità. Regolam. Consob/Bankit (29/10/07) Gli intermediari attribuiscono alla funzione di controllo di conformità (compliance), le seguenti responsabilità, garantendo un adeguato accesso alle informazioni pertinenti: controllare e valutare regolarmente l adeguatezza e l efficacia delle procedure adottate ai sensi dell articolo 15 e delle misure adottate per rimediare a eventuali carenze nell adempimento degli obblighi da parte dell intermediario, nonché delle procedure di cui al comma 1; fornire consulenza e assistenza ai soggetti rilevanti incaricati dei servizi ai fini dell adempimento degli obblighi posti dalle disposizioni di recepimento della direttiva 2004/39/CE e delle relative misure di esecuzione. 2

Evoluzione del quadro normativo (2/3) Quali sono le logiche di attuazione delle previsioni normative con particolare riferimento ai rapporti tra Compliance e Internal Audit? Possibili logiche di ripartizione dei compiti con la Funzione Internal Audit: Controlli ex-ante vs controlli ex-post; Controlli a distanza vs controlli in loco ; Controlli sulle procedure vs controlli sui comportamenti. In realtà non esiste un unica soluzione valida per tutte le banche ma differenti opzioni possibili in funzione: delle caratteristiche dimensionali degli intermediari (principio di proporzionalità); degli assetti organizzativi (autonomia organizzativa). La correttezza di tali considerazioni è stata confermata dai recenti orientamenti: delle Autorità di Vigilanza (Comunicazione Congiunta Consob/Bankit dell 8/3/2011 in materia di ripartizione delle competenze tra Compliance e Internal Audit nella prestazione dei servizi di investimento e di gestione collettiva del risparmio; dell Associazione di Categoria (Linee Guida Abi in materia di Accordi di Servizio tra Compliance e Internal Audit). 3

Evoluzione del quadro normativo (3/3) LINEE GUIDA CONSOB/BANKIT COLLOCAZIONE NEL SISTEMA DEI CONTROLLI INTERNI AMBITO DI ATTIVITA COMPLIANCE II livello Verifica: l efficacia delle procedure aziendali in ottica di prevenzione e controllo dei rischi di non conformità. INTERNAL AUDIT III livello Verifica: la correttezza operativa aziendale con finalità di contenimento dei rischi; l efficacia dell organizzazione; il rispetto dei limiti previsti dai meccanismi di delega; la funzionalità del complessivo sistema dei controlli interni; l affidabilità dei sistemi informativi, inclusi i sistemi di elaborazione automatica dei dati e dei sistemi di rilevazione contabile. METODOLOGIA VERIFICHE IN LOCO Verifica preventiva; monitoraggio nel continuo attraverso indici di significatività. Eventuali; delegabili normalmente alla Funzione di Internal Audit sulla base di un Accordo di Servizio. FLUSSI INFORMATIVI La Compliance segnala all Internal Audit : le disfunzioni riscontrate e, in particolare, comportamenti non corretti; aree a maggior rischio di irregolarità. Controlli periodici sistematici; accertamenti specifici. Attività propria dell Internal Audit svolta sulla base del Piano di Audit o su richiesta della Compliance. L Internal Audit segnala alla Compliance: le inefficienze procedurali nella gestione del rischio di non conformità; i comportamenti difformi riscontrati 4

Il Modello di Presidio della Conformità nel Gruppo MPS (1/3) Il Gruppo MPS ha optato, in sede di impianto, per un modello INTEGRATO di gestione del rischio di non conformità in considerazione: dell elevata trasversalità del processo; dell obiettivo di coniugare efficacia ed efficienza; FUNZIONE COMPLIANCE della forte necessità di competenze specialistiche Governo e gestione del processo di compliance Applicazione politiche di gestione sulla conformità Istituzione Funzione Compliance quale Gestione rapporti con gli Organi di Vertice e owner della conformità di Vigilanza Gestione operativa Comunicazione e formazione in materia di compliance Consulenza e assistenza interna Attribuzione responsabilità ad altre funzioni aziendali Previsione di efficaci meccanismi relazionali con flussi informativi periodici verso la Funzione Compliance FUNZIONE LEGALE seguimento e interpretazione evoluzione normativa FUNZIONE RISK MANAGEMENT misurazione rischi di non conformità FUNZIONE ORGANIZZAZIONE implementazione adeguamenti organizzativi FUNZIONE INTERNAL AUDIT verifiche sulla conformità dei comportamenti 5

Il Modello di Presidio della Conformità nel Gruppo MPS (2/3) MODELLO ORGANIZZATIVO DIFFERENZIATO Normative ad impatto rilevante (servizi di investimento, trasparenza, privacy, market abuse, usura, antiriciclaggio, parti correlate, tutela del consumatore) Normative ad impatto ordinario (fiscale, adeguatezza patrimoniale, diritto societario, diritto del lavoro, business continuity management, ) Presidio diretto Funzione Compliance Presidio funzioni specialistiche e flussi informativi verso la Funzione Compliance PROCESSO DI GESTIONE TRASVERSALE 6

Il Modello di Presidio della Conformità nel Gruppo MPS (3/3) MODELLO DI VALUTAZIONE DEI RISCHI DI NON CONFORMITA Conformità del contesto aziendale (ex ante) Conformità operativa (ex post) Conformità requisiti strategici, strutturali e organizzativi Conformità dei comportamenti Sistema di monitoraggio a distanza La valutazione viene effettuata sulla Consente di individuare e La valutazione tiene base di giudizi/dati quantitativi/esiti monitorare secondo le conto: acquisti da altre funzioni aziendali periodicità definite le aree degli esiti delle attività che: a maggior rischio, anche al svolte in autonomia dalla hanno la responsabilità fine di orientare in maniera Funzione Compliance; dell esecuzione dei controlli (Internal efficace l azione di controllo di informazioni acquisite Audit); della Funzione ed avviare interventi di adeguamento da altre funzioni aziendali. Svolgono altre attività dalle quali tempestivi e mirati. possono emergere considerazioni rilevanti su aspetti di conformità (Organizzazione, Risk Management). Al fine di valutare l effettivo stato di conformità, nel corso del 2011 la Funzione Compliance ha definito il modello di monitoraggio a distanza mediante specifici indicatori di rischio di non conformità (IRC). 7

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (1/10) COSA SONO GLI IRC? Rilevazioni dati presenti nel sistema informativo Riguardano le principali materie ad impatto rilevante che presentano dati quantitativi Sono ottenuti dall elaborazione dei dati rilevati che esprimono valori numerici rappresentativi del livello di effettiva conformità operativa su una scala predefinita. Individuare e monitorare, secondo le periodicità definite, le aree a maggior rischio Orientare efficacemente l azione di controllo della Funzione Avviare interventi di adeguamento tempestivi e mirati OBIETTIVI Integrare il reporting agli Organi di Vertice Direzionali con dati sull effettivo livello di conformità Monitorare il grado di espletamento delle attività operative svolte dall Area Compliance e Customer Care (Antiriciclaggio, Reclami, Privacy, Market Abuse). 8

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (2/10) METODOLOGIA Rilevazioni periodiche Valori puntuali alla data di rilevazione Trend Gruppo MPS Differenti livelli di profondità Banche commerciali (BMPS, BAV, BIVER) Area Territoriale Canale/Modello di Servizio Definizione di una scala di valori con giudizio sintetico che va ad influire sul Modello di valutazione del rischio di non conformità 9

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (3/10) ESITI AZIONI Identificazione eventuali gap di conformità Richiesta di adeguamento alle funzioni aziendali Individuazione di comportamenti anomali Rilevazione di fenomeni di difformità su Aree Territoriali Incoerenza rispetto alle politiche aziendali definite Richiesta di verifiche all Audit Coinvolgimento delle singole Aree Territoriali attraverso il Settore Innovazione, qualità e reclami, che costituisce l interfaccia dedicata presso la Rete Dialettica con le le Funzioni di di business ed eventuali interventi interventi 10

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (4/10) MATERIA NORMATIVA Stato dell arte - Possibili sviluppi futuri 21 2 6 10 2 1 1 5 AMBITO DI ATTIVITA 1 4 6 1 2 2 1 3 1 1 8 11

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (5/10) VALORI ESEMPLIFICATIVI 12

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (6/10) VALORI ESEMPLIFICATIVI 13

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (7/10) VALORI ESEMPLIFICATIVI 14

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (8/10) VALORI ESEMPLIFICATIVI 15

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (9/10) VALORI ESEMPLIFICATIVI 16

Monitoraggio a distanza: gli Indicatori di Rischio di non Conformità (10/10) 17

Grazie per l attenzione!! www.mps.it 18