Notre méthodologie pour créer de la transparence et instaurer de la confiance

Notre méthodologie pour créer de la transparence et instaurer de la confiance entre les prestataires de services et les destinataires de services

L’équipe Trust & Transparency Solutions (TTS) de PwC aide les prestataires et les destinataires de services externalisés à gérer les exigences réglementaires et commerciales afin qu’ils puissent se concentrer sur leur cœur de métier.

Notre méthodologie éprouvée en matière de reporting des contrôles vous offre les avantages suivants :

  • Un point de vue unique et indépendant sur votre organisation.
  • Une vision claire du respect des attentes de tous les clients et de leurs parties prenantes.
  • Un système de contrôle interne efficace et conforme aux attentes de vos clients.
  • Une opportunité de transfert des connaissances en matière de transparence qui accroît la qualité de service de votre entreprise.
  • Des rapports de contrôles de qualité élevée établis conformément aux standards suisses et, au besoin, internationaux (comme ISAE 3402, ISAE 3000, NAS 950, NAS 980, SOC 1®, SOC 2®).
  • L’opportunité d’être informé des standards* de reporting de contrôle de «niches» les plus récentes qui peuvent être bénéfiques pour le secteur et/ou le territoire où vous menez vos activités.
* grâce à notre réseau PwC mondial, nous avons déjà donné à nos clients suisses les outils et informations nécessaires pour établir des rapports conformément au standard OSPAR (Outsourced Service Provider Audit Report) utilisé à Singapour et le cadre de sécurité HITRUST, comme le requiert la réglementation américaine HIPAA.

Concentration sur les compétences-clés

La délégation de processus-clés (et des contrôles internes sur lesquels ils reposent) permet à une entreprise de minimiser le coût des activités et de se concentrer sur son cœur de métier. Le fait de s’attacher les services d’un prestataire spécialisé qui s’occupe du middle office et du back office, de la technologie et d’autres fonctions non critiques vous donne la garantie que vos opérations se déroulent dans de bonnes conditions et qu’elles sont conformes aux lois et réglementations applicables.

Une grande variété de processus sont externalisés et confiés à des prestataires de services spécialisés dans le back office et la technologie. La gestion d’actifs, la comptabilité des fonds, les dépôts, « know your customer » (KYC), les agences de transfert, l’enregistrement des plans de prévoyance, les procédures de mise en gage, les processus/services de paiement, les services de souscription et de traitement des sinistres en sont des exemples bien connus dans le secteur des services financiers. Au-delà du secteur des services financiers, une grande variété de services (technologiques) gérés sont externalisés, notamment la gestion des documents (archivage et destruction), l’infrastructure cloud (IaaS, PaaS, SaaS), la gestion de la paie, la sécurité de la logistique, les infrastructures des centres de données, les helpdesks et bien d’autres services administratifs et technologiques.

Les prestataires de services, en particulier ceux qui travaillent dans les services financiers et le secteur de la santé, doivent montrer à leurs clients et aux parties prenantes de leurs clients qu’ils sont en mesure de mettre en place un traitement des transactions complet, précis et sûr, et qu’ils disposent d’environnements de traitement IT et de traitement des transactions bien contrôlés.

De l’autre côté de l’équation, les destinataires de services externalisés doivent régulièrement surveiller les services fournis, pour s’assurer non seulement qu’ils contribuent au bon fonctionnement des activités, mais aussi qu’ils sont conformes avec les règles et réglementations propres au secteur en question.

La méthodologie PwC

La méthodologie de PwC pour les prestataires de services

  • Procéder à une vérification de l’état de préparation : nous vous aidons à vous orienter dans le cadre d’une évaluation préliminaire des contrôles existants. À travers des entretiens et des tests limités, nous vous aidons à identifier où vos contrôles doivent être améliorés.
  • Fournir des recommandations pour des contrôles lorsque la documentation ou l’efficacité est inappropriée à des fins d’attestation / d’audit.
  • Préparer un rapport de contrôles conformément à un (des) standard(s) applicable(s) et à la méthodologie d’audit de PwC, afin de démontrer aux destinataires des services ainsi qu’à leurs parties prenantes que les contrôles sont implémentés et efficaces au niveau de la conception (type 1) et au niveau opérationnel (type 2). Le résultat consiste en un rapport indépendant (opinion) établi par un auditeur, accompagné d’une description des objectifs / critères du contrôle, des activités de contrôle, des procédures de test effectuées et des résultats liés au test.
  • Si nécessaire, revoir les contrats de services cadres et les accords de niveau de service pour donner l’assurance aux parties contractantes que les domaines nécessaires sont couverts.

La méthodologie de PwC pour les destinataires des services

  • Interpréter les rapports de contrôles pour aider les destinataires des services à bien comprendre l’efficacité du système de contrôle du prestataire de services.
  • Soutenir les activités de gestion du prestataire (p. ex. définir les exigences pour les services fournis ou choisir un prestataire de services).
  • Définir et implémenter les activités de surveillance des tiers de sorte que la qualité et les risques liés services fournis par le prestataire de services puisse être contrôlés (Third Party Risk Management ou TPRM).
  • Effectuer un audit ad hoc des services externalisés pour garantir leur conformité avec les directives des destinataires des services et avec les lois / réglementations spécifiques au secteur.
  • Prêter assistance dans les situations où un destinataire des services juge que la performance de ses prestataires de services est insuffisante. Dans de tels cas, nous identifions les causes profondes de cette performance insuffisante et élaborons un plan d’action indiquant la marche à suivre la plus judicieuse possible.
PwC propose une vaste gamme de services standardisés ou, sur demande, de services personnalisés visant à améliorer la qualité de service. Enfin, nous poursuivons l’objectif d’établir un lien de confiance entre le prestataire et le destinataire des services externalisés.

Nous contacter

Ralf Hofstetter

Ralf Hofstetter

Director for Sustainability Assurance, PwC Switzerland

Tel : +41 58 792 5625

Cristian  Manganiello

Cristian Manganiello

Partner for Risk and Compliance Management Services, PwC Switzerland

Tel : +41 58 792 56 68

Jérôme Mingard

Jérôme Mingard

Director Blockchain Assurance, PwC Switzerland

Tel : +41 58 792 92 04