Le piège classique
La Section 6.1.2 impose des contrôles critiques continus, et c'est le mot 'continus' qui piège. La CSSF sanctionne rarement l'absence totale de contrôle : elle sanctionne le contrôle déclaratif, celui qui figure dans la procédure mais qui n'est ni horodaté, ni tracé, ni reproductible en cas d'inspection. Lorsqu'un établissement de crédit ne peut pas prouver que la double signature, le contrôle des limites internes ou la réconciliation des comptes s'exécutent réellement à chaque opération, la CSSF requalifie le dispositif en contrôle théorique et pointe la rupture du principe de séparation des tâches, dernier alinéa du point 103.
Les points que la CSSF vérifie en priorité
- La double signature et les codes d'accès sont-ils techniquement impossibles à contourner, ou seulement recommandés dans une procédure ?
- Le contrôle du respect des limites internes (marché, crédits) est-il en temps réel ou constaté a posteriori dans un tableau Excel mensuel ?
- Le contrôle hiérarchique et les contrôles réciproques laissent-ils une trace horodatée exploitable en cas d'inspection ?
- La séparation des tâches est-elle vérifiée dans les droits d'accès effectifs (front, back, comptabilité, validation), et non seulement dans l'organigramme ?
- Le caractère normal des opérations (prix, ampleur, garanties, frais de courtage) déclenche-t-il une alerte automatique en cas d'écart ?
Le vrai enjeu est la preuve : un contrôle continu non traçable équivaut, aux yeux de la CSSF, à un contrôle inexistant.
Comment Luxgap automatise ce risque
Notre Luxgap Control Evidence Engine transforme vos contrôles critiques continus en preuve opposable et rend impossible le contrôle purement déclaratif. L'outil se connecte en lecture à votre core banking, à votre Active Directory, à Sage BOB 50 et à vos workflows de validation pour reconstituer, opération par opération, la trace réelle de chaque contrôle exigé par la Section 6.1.2, sans demander à vos équipes de remplir le moindre tableau.
- Détecte en temps réel les opérations conclues sans double signature valide ou en dépassement des limites internes fixées par la direction autorisée, avec alerte Teams instantanée.
- Reconstruit la matrice de séparation des tâches à partir des droits d'accès effectifs dans Active Directory et le core banking, et signale toute incompatibilité front/back/comptabilité/validation.
- Contrôle l'exactitude et l'exhaustivité des données transmises par les fonctions commerciales via réconciliation automatique des comptes et confirmation des soldes.
- Calcule un score de normalité par opération (prix, ampleur, garanties, frais de courtage) et lève une alerte sur les écarts atypiques.
- Produit un rapport PDF horodaté et cryptographiquement scellé, opposable à la CSSF, qui démontre l'exécution continue de chaque contrôle critique sur la période inspectée.
Disponible en complément d'un mandat CISO Luxgap ou en brique SaaS dédiée selon votre périmètre. Demandez un devis personnalisé et nos équipes préparent une démonstration sur vos données réelles, avec un audit blanc gratuit sous 48h pour mesurer votre exposition avant tout engagement.