Actualités · 2023-09-24
Gestion des risques dans le monde financier : le paiement de l'UBS et le rôle de PRINCE2 et d'OWASP
Amende de plusieurs millions pour l'UBS : les conséquences de structures de gestion des risques insuffisantes
Amende de plusieurs millions pour l'UBS : les conséquences de structures de gestion des risques insuffisantes
L'UBS, l'une des principales banques d'investissement et sociétés de services financiers au monde, a payé plus de 380 millions de dollars d'amendes aux États-Unis et au Royaume-Uni pour son concurrent Credit Suisse, récemment racheté. Cela s'est produit en raison d'une gestion des risques insuffisante, d'un personnel inexpérimenté et de l'incapacité à corriger des lacunes précédemment identifiées. Ce cas sert d'exemple parfait de l'importance des structures de gouvernance d'entreprise. Nous avons déjà rédigé un article à ce sujet, qui peut être consulté sur le lien suivant.
Afin de se protéger d'éventuelles conséquences, il est donc nécessaire de prendre des mesures préventives et de respecter les dispositions légales.
Respect des exigences IT (BAIT) pour les banques
En 2017, l'Autorité fédérale de supervision des services financiers (BaFin) a publié une circulaire définissant des exigences informatiques concrètes. Ce catalogue comprend désormais 12 chapitres couvrant aussi bien les obligations de gouvernance et d'organisation que les mesures techniques. Le contexte de la BAIT est l'article 25a de la loi allemande sur le crédit (KWG), qui définit les obligations organisationnelles particulières des établissements de crédit en matière de gestion des risques et de mise en place de procédures de contrôle interne.
Introduction à la méthode de gestion de projet : PRINCE2
PRINCE2 signifie "Projects In Controlled Environments". Cette approche comprend 7 principes, 7 thèmes et 7 processus. La méthode utilise une approche en cascade globale et définit différentes phases au sein d'un projet. Un aspect essentiel de ce modèle est la gestion des risques, qui est prise en compte, poursuivie et documentée dès le début. Un registre des risques est créé afin d'identifier, d'évaluer et de déléguer de manière exhaustive l'ensemble des risques. Cette méthode est donc adaptée pour mener à bien différents projets et obtenir une vue d'ensemble de tous les risques.
Prise en compte des risques identifiés selon l'OWASP
OWASP signifie "Open Web Application Security Project" et est une organisation d'experts spécialisée dans la sécurité des applications web. Le groupe publie chaque année un rapport sur la "liste du Top 10 des attaques les plus fréquentes et des principaux risques dans les applications web". Cela devrait inciter les entreprises à vérifier si leurs propres applications sont protégées contre de telles attaques ou à prendre des mesures pour s'en protéger. De plus, l'OWASP a développé une méthode pour évaluer et prioriser les risques. Vous trouverez une description détaillée et une mise en œuvre sur le lien suivant.
Conclusion
En résumé, le respect des exigences légales, la réalisation d'analyses de risques efficaces et la prise de décisions durables restent un défi. Ils peuvent toutefois être relevés grâce à des processus appropriés et un soutien informatique.
La recherche de transparence, de rapports clairs et de décideurs indépendants est une réponse à cette problématique. L'introduction d'une documentation professionnelle à l'aide de solutions techniques innovantes contribue également à atteindre cet objectif.
Profitez de l'occasion pour entrer et rester en contact avec nous via les réseaux sociaux
Découvrez comment les produits MeJuvante aident votre équipe.
Découvrir la boutique