Document d enregistrement universel et rapport financier annuel 2019 - BNP PARIBAS 107
2Gouvernement d entrePrise et contrôle interne
2
Le contrôle interne
Gestion des risques liés au changement climatique
Depuis l Accord de Paris de novembre 2015, le Groupe BNP Paribas a entrepris plusieurs démarches afin d intégrer la gestion des risques liés au changement climatique et d accompagner la transition énergétique en ligne avec l Accord de Paris.
Le Groupe a pris des engagements sur le charbon afin de ne plus financer l extraction de charbon thermique, que ce soit via les projets miniers ou via les sociétés minières spécialisées dans le charbon sans stratégie de diversification, ainsi que les projets de centrales électriques à base de charbon. En 2019, le Groupe a décidé l arrêt complet de ses financements au secteur du charbon thermique en 2030 dans les pays de l Union européenne, et en 2040 pour le reste du monde.
Par ailleurs, le Groupe a également adopté une nouvelle politique sectorielle sur les hydrocarbures non conventionnels. Elle concerne les acteurs dont l activité principale est l exploration, la production, la distribution, le marketing ou le trading de gaz et/ou de pétrole de schiste ou de sables bitumineux. Les projets majoritairement dédiés au transport et à l exportation de ces hydrocarbures ne sont plus financés non plus. De plus, le Groupe exclut tous les financements de projet d exploration ou de production de gaz ou de pétrole en Arctique.
Les critères liés aux émissions de gaz à effet de serre ont été renforcés dans les politiques sectorielles et dans les politiques de crédit spécifiques.
Chaque année, le Groupe calcule également son mix énergétique financé. Des indicateurs à cet effet ont été intégrés dans le Risk Appetite Statement de BNP Paribas.
De plus amples informations sur la gestion des risques liés au changement climatique se trouvent dans l Engagement 3 décrit au sein du chapitre 7 du Document d enregistrement universel.
CONTRÔLE PÉRIODIQUE En 2019, l Inspection Générale a renouvelé son exercice annuel de Risk Assessment, conduit pour la première fois en 2017. Au cours de l exercice 2019 ont été revues toutes les unités d audit (AUs) en s appuyant sur les réalisations des années précédentes et en renforçant les contrôles de cohérence transverses par Métiers/Filières. Au final, le profil de Risque Résiduel d ensemble apparaît globalement stable en 2019 comparé à 2018.
930 missions ont été réalisées en 2019, soit 97 % de l objectif de l année. Selon les principes de l Inspection Générale, les missions conduites en 2019 ont porté en priorité sur les AUs aux Risques Résiduels les plus élevés ou à cycle d audit règlementaire spécifique ; mais également sur de nouvelles AUs, notamment celles qui ont été créées pour couvrir les plateformes de near-shoring et enfin sur celles dont la couverture d audit passée avait été jugée insuffisante et devait être complétée.
L Inspection Générale a amélioré son dispositif de pilotage par la mise à jour d un plan d audit pluriannuel. Ce plan a pour objectif d organiser la couverture de l ensemble du périmètre auditable avec une fréquence raisonnable, c est-à-dire en fonction de la criticité des AUs. La durée du cycle d audit ne peut pas excéder 5 ans en tout état de cause. Par convention, l année 2018 était considérée comme la première année du cycle de 5 ans. L objectif est donc d arriver à couvrir l ensemble du périmètre d ici, au maximum, 2022.
Le périmètre auditable est représenté au travers d une cartographie de 2 918 unités d audit. La mise à jour du Risk Assessment pour chacune d entre elles consiste en une évaluation du Risque Inhérent, de la qualité de la GRC (Gouvernance, Risk Management, Contrôle interne), et au final du Risque Résiduel. Par ailleurs, la date de la dernière mission l ayant suffisamment couverte est vérifiée car celle-ci sert de point de départ pour le prochain cycle de couverture.
La fréquence d audit applicable à chaque AU est fonction de la notation du Risque Résiduel. La fréquence est d autant plus courte que ce Risque Résiduel est évalué comme élevé. Si l AU est assortie d un cycle d audit règlementaire spécifique, le cycle applicable est le plus court entre ce cycle règlementaire et celui résultant du Risk Assessment.
La combinaison de ces éléments permet de placer l ensemble des AUs dans un ordre de priorisation.
Cet exercice a permis de positionner l ensemble des AUs dans un calendrier n excédant pas 2022. Il a été actualisé par rapport à l exercice précédent pour tenir compte des évolutions de la cartographie, du Risk Assessment et de la couverture effective par les missions.
En lien avec la transformation et la digitalisation du Groupe, l Inspection Générale poursuit son effort de développement de l utilisation des moyens de l équipe d analyse des données dans le cadre de l exécution de l audit.
L initiative est structurée autour d une équipe centrale pérenne et de correspondants dans chacun des hubs d audit et couvre différents objectifs.
Un des objectifs est d améliorer l efficacité opérationnelle par la création d une bibliothèque de cas d usage visant à automatiser certaines analyses récurrentes. À fin 2019, 20 cas d usage ont été développés.
Par ailleurs, l approche d analyse des données a permis en 2019 d approfondir la couverture des risques lors de certaines missions d audit en proposant des analyses s appuyant sur des jeux de données exhaustifs et profitant de capacités de traitement accrues.
La capacité de l Inspection Générale à remplir l ensemble de ses missions s est appuyée d une part sur la poursuite de l accroissement de ses effectifs, qui ont atteint 1 446 ETP au 31 décembre 2019 (+ 3,7 % en un an ; + 41 % depuis fin 2014).
L Inspection Générale poursuit sa politique de très fort investissement en matière de formation pour permettre aux nouveaux entrants d acquérir le socle des compétences requises pour la tenue du poste. Par ailleurs l ensemble des collaborateurs d audit est assujetti à des formations règlementaires de haut niveau d expertise et des formations techniques en fonction de leurs profils et périmètres d investigation. La certification professionnelle est promue pour attester de la validation et la maîtrise des compétences. Dans le même esprit, l Inspection Générale a déployé un outil de contrôle de connaissance de ses principes méthodologiques à l attention de l ensemble des populations d inspecteurs et d auditeurs.
L Inspection Générale a lancé une révision en profondeur de ses guides d audit. À la fois dans la réécriture de certains d entre eux mais également dans l outillage de la bibliothèque pour mieux s adosser aux évolutions règlementaires et offrir une plus grande homogénéité des points d audit réalisés à travers le monde. Les points d audits réécrits s appuient autant que faire se peut sur les cas d usage issus de l analyse des données.
2020 va s inscrire dans la continuité de l exercice précédent, avec une poursuite de travaux engagés sur la nature et le contenu des restitutions des missions. L Inspection Générale va aussi renforcer son expertise dans l audit des modèles grâce à la poursuite de la montée en puissance d une équipe dédiée.