Définition
Une séquence documentée d’étapes, de rôles, d’entrées, de sorties et de contrôles qui opérationnalise certaines parties de la Politique De Gestion Des Risques pour assurer l’exécution cohérente des tâches et décisions liées aux risques.

Principe

Principe
Transposer les exigences de gouvernance en actions opérationnelles répétables et auditable afin que les contrôles des risques soient appliqués de façon fiable par les personnes, les processus et les systèmes.

Démonstration

Démonstration
Une procédure opérationnelle pour le risque de crédit de contrepartie exige que le front-office réalise des vérifications de crédit standardisées, remplisse un formulaire de notation du risque, soumette à la conformité si le seuil est dépassé et enregistre les décisions dans le registre des risques.

Mauvaise application

Mauvaise application
Considérer les procédures comme des bonnes pratiques facultatives plutôt que des étapes obligatoires, ce qui permet une application incohérente et affaiblit les contrôles internes.

Conséquence

Conséquence
Lorsqu’elles sont respectées, les procédures produisent des pistes d’audit, permettent une performance de contrôle cohérente et réduisent la probabilité d’écarts non détectés par rapport à la Politique De Gestion Des Risques.

Inversion

Inversion
L’inverse conduit à des actions informelles et ponctuelles sans étapes documentées, entraînant des évaluations de risque incohérentes et une faible reproductibilité.

Limite

Limite
Couvre les étapes opérationnelles mettant en œuvre les exigences de la politique ; exclut les déclarations de gouvernance stratégique et les spécifications de conception technologique, bien qu’elle puisse s’y référer.

Tension sémantique

Tension sémantique
Tension entre 'procédure' comme étapes prescriptives et obligatoires et 'procédure' comprise comme orientation générale ; ici elle désigne des étapes documentées et mandatées pour la conformité.

Synthèse

Synthèse
La Procédure De Gestion Des Risques traduit la politique en prescription du qui, quoi, quand et comment des tâches liées aux risques, produisant une exécution cohérente et auditable qui applique l’intention de gouvernance au niveau opérationnel.