CSSF 26/906 · Sommaire
← Panorama de la loi
Partie I - Définitions et champ d’application
Partie I - Définitions et champ d’application
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie II - Dispositif en matière d’administration centrale, de
Partie III - Entrée en vigueur
Article II.6.1.2
Section 6.1.2 - Les contrôles critiques continus
Circulaire CSSF 26/906 — Administration centrale, gouvernance interne et gestion des risques · CSSF 26/906
Section 6.1.2. Les contrôles critiques continus 108. Dans cette catégorie de contrôles tombent notamment :
• le contrôle hiérarchique ;
• la validation (par exemple la double signature, les codes d’accès à des fonctionnalités données) associée au contrôle du respect de la procédure d’autorisation et de délégation de pouvoirs arrêtée par l’organe de gestion ;
• les contrôles réciproques ;
• le relevé régulier de l’existence et de la valeur des éléments du patrimoine et des fonds des utilisateurs de services de paiement, notamment au moyen de la vérification des inventaires ;
• la réconciliation et la confirmation des comptes ;
• le contrôle de l’exactitude et de l’exhaustivité des données communiquées par les personnes en charge des fonctions commerciales et opérationnelles en vue d’un suivi administratif des opérations ;
• la vérification du caractère normal des opérations conclues notamment quant à leur prix, à leur ampleur, aux garanties éventuelles à recevoir ou à fournir, aux bénéfices générés et aux pertes subies, à l’ampleur des frais éventuels.
Le bon fonctionnement de ces contrôles critiques n’est garanti que si le principe de la séparation des tâches est respecté.
Conseil Luxgap · DPO & CISO
Comment se conformer
Le piège classique La plupart des PSF et établissements de crédit documentent leurs contrôles critiques dans une procédure PDF, puis les laissent vivre leur vie. La CSSF ne sanctionne pas l'absence de procédure, elle sanctionne l'absence de preuve d'exécution continue : double signature contournée en période de charge, réconciliation de comptes réalisée mais non tracée, séparation des tâches rompue parce qu'un collaborateur cumule l'initiation et la validation d'une opération. Lors d'un contrôle sur place, l'inspecteur CSSF demande la trace horodatée de chaque contrôle critique, pas son existence théorique dans un manuel.
La séparation des tâches : le point de rupture le plus sanctionné Le dernier alinea de l'article est explicite : ces contrôles ne valent rien sans séparation des tâches. En pratique, les ruptures les plus fréquentes sont :
Un même profil détient les droits d'initiation ET de validation d'un paiement (contournement de la double signature). Le contrôle hiérarchique est nominal : le supérieur signe sans revue effective, sans piste d'audit. La réconciliation et la confirmation des comptes sont exécutées par la personne qui a saisi les opérations. Le relevé de l'existence et de la valeur des fonds des utilisateurs de services de paiement n'est pas rapproché en temps utile des inventaires réels. Le contrôle du caractère normal des opérations (prix, ampleur, garanties, frais) n'est déclenché par aucun seuil automatique et repose sur la vigilance individuelle. Comment Luxgap automatise ce risque Notre Luxgap Control Assurance Engine rend impossible le contrôle critique fantôme : il ne se contente pas de lister vos contrôles, il vérifie en continu qu'ils s'exécutent réellement et que la séparation des tâches n'est jamais rompue. L'outil se connecte à votre core banking, à votre Active Directory ou Entra ID, à votre outil de paiement et à Sage BOB 50 pour croiser les droits applicatifs réels avec la matrice de séparation des tâches arrêtée par l'organe de gestion.
Détecte en temps réel toute combinaison toxique de droits (initiation plus validation d'un paiement sur un même compte AD) et alerte l'organe de gestion via Teams avant que l'opération ne passe. Vérifie que chaque double signature et chaque code d'accès à fonctionnalité sensible a bien été appliqué, en rapprochant les logs applicatifs de la procédure de délégation de pouvoirs. Scanne les réconciliations et confirmations de comptes pour confirmer qu'elles ont été exécutées, horodatées et validées par une personne distincte du saisisseur. Calcule un score de normalité des opérations (prix, ampleur, garanties, frais) et signale automatiquement les écarts nécessitant une revue, sur base de vos seuils historiques. Contrôle le relevé régulier de l'existence et de la valeur des fonds des utilisateurs de services de paiement contre les inventaires réels. Produit un rapport PDF horodaté et cryptographiquement scellé, opposable à la CSSF lors d'un contrôle sur place, qui démontre l'exécution continue de chaque contrôle critique. Disponible en complément d'un mandat CISO Luxgap ou en brique SaaS dédiée selon votre périmètre. Demandez un devis personnalisé et nos équipes préparent une démonstration sur vos matrices de droits réelles, avec un audit blanc gratuit sous 48h pour mesurer votre exposition aux ruptures de séparation des tâches avant tout engagement.
Besoin d'aide sur cet article ?
Notre équipe (juristes + ingénieurs cyber) vous fournit le concret. Réponse sous 24 h ouvrées.
📄 Demander un modèle type
🤝 Aide pour vous mettre en conformité
🔎 Demander une revue