Circulaire CSSF 26/906 — Administration centrale, gouvernance interne et gestion des risques.
Le nouveau cadre de gouvernance des établissements de paiement et de monnaie électronique, applicable au 30 juin 2026.
Sommaire de la circulaire
Les 38 sections, dans l’ordre du texte officiel. Chaque section est analysée séparément, avec le texte officiel et le conseil pratique Luxgap.
- II.1. Chapitre 1 - L’administration centrale
- II.2. Chapitre 2 - Le dispositif de gouvernance interne
- II.3. Chapitre 3 - Propriétés génériques d’un dispositif solide en
- II.4.1.1. Section 4.1.1 - Responsabilités de l’organe de surveillance
- II.4.1.2. Section 4.1.2 - Composition et qualification de l’organe de
- II.4.1.3. Section 4.1.3 - Organisation et fonctionnement de l’organe de
- II.4.1.4. Section 4.1.4 - Comités spécialisés
- II.4.2.1. Section 4.2.1 - Responsabilités de l’organe de gestion
- II.4.2.2. Section 4.2.2 - Composition et qualification de l’organe de gestion
- II.4.2.3. Section 4.2.3 - Organisation et fonctionnement de l’organe de
- II.5.1. Sous-chapitre 5.1 - L’organigramme et les ressources humaines
- II.5.2. Sous-chapitre 5.2 - Les procédures et la documentation interne
- II.5.3. Sous-chapitre 5.3 - L’infrastructure administrative et technique
- II.5.3.1. Section 5.3.1 - La fonction financière et comptable
- II.5.3.2. Section 5.3.2 - La fonction informatique
- II.5.3.3. Section 5.3.3 - Le dispositif de communication et d’alerte interne et
- II.6. Chapitre 6 - Le contrôle interne
- II.6.1.1. Section 6.1.1 - Les contrôles quotidiens réalisés par le personnel
- II.6.1.2. Section 6.1.2 - Les contrôles critiques continus
- II.6.1.3. Section 6.1.3 - Les contrôles réalisés par les membres de l’organe
- II.6.2.1. Section 6.2.1 - Responsabilités génériques des fonctions de
- II.6.2.2. Section 6.2.2 - Caractéristiques des fonctions de contrôle interne
- II.6.2.3. Section 6.2.3 - Exécution des travaux des fonctions de contrôle
- II.6.2.4. Section 6.2.4 - Organisation des fonctions de contrôle interne
- II.6.2.5. Section 6.2.5 - La fonction compliance
- II.6.2.6. Section 6.2.6 - Le contrôle des risques
- II.6.2.7. Section 6.2.7 - La fonction d’audit interne
- II.7.1. Sous-chapitre 7.1 - Structure organisationnelle et entités
- II.7.2.1. Section 7.2.1 - Exigences générales
- II.7.2.2. Section 7.2.2 - Exigences spécifiques relatives aux conflits
- II.7.3. Sous-chapitre 7.3 - Procédure d’approbation des nouveaux
- II.8.1. Sous-chapitre 8.1 - Exigences générales
- II.8.2. Sous-chapitre 8.2 - Protection des fonds par le recours à des
- II.8.3. Sous-chapitre 8.3 - Protection des fonds par le recours à une
- II.9. Chapitre 9 - Reporting légal
Qui est concerné ?
Cette circulaire est decoupee en 38 sections analysees une par une, avec pour chacune le texte officiel et le conseil pratique Luxgap pour la conformité au Luxembourg.Obligations clés
Le nouveau cadre de gouvernance des établissements de paiement et de monnaie électronique, applicable au 30 juin 2026.
Luxgap accompagne les entités surveillees par la CSSF (banques, PSF, établissements de paiement et de monnaie électronique, sociétés de gestion, fonds) dans la mise en conformité avec cette circulaire : diagnostic d'ecart, mise a jour des politiques et registres, préparation aux contrôles CSSF, articulation avec le règlement DORA et le cadre NIS 2 le cas echeant.
Échéances
Consultez le texte officiel CSSF pour les dates d'application précisés. La plupart des circulaires TIC récentes s'articulent avec le règlement DORA, applicable depuis le 17 janvier 2025.
Sanctions en cas de non-conformité
Le non-respect exposé aux sanctions administratives de la CSSF : injonctions, sanctions pecuniaires, restrictions ou suspension d'agrement.
Comment Luxgap vous aide
Le nouveau cadre de gouvernance des établissements de paiement et de monnaie électronique, applicable au 30 juin 2026.
Luxgap accompagne les entités surveillees par la CSSF (banques, PSF, établissements de paiement et de monnaie électronique, sociétés de gestion, fonds) dans la mise en conformité avec cette circulaire : diagnostic d'ecart, mise a jour des politiques et registres, préparation aux contrôles CSSF, articulation avec le règlement DORA et le cadre NIS 2 le cas echeant.
Parlons de votre situation.
Ce sujet se traite sur mesure. Contactez-nous pour en discuter : réponse sous 24 h ouvrees, sans engagement.
Nous contacter →