Passer au contenu principal

PolatAdvisory

Références et illustrations

Cette page présente des exemples de prestations réalisées auprès d’acteurs reconnus du secteur financier et du conseil. Ces références illustrent mon expérience en conformité réglementaire, gestion des risques, GRC et cybersécurité, acquise à travers des expériences en cabinet de conseil (ex PwC)

Interventions régulières pour des entités régulées (AMF et ou ACPR): sociétés de gestion (FIA et UCITS), banques privées, entreprises d’investissement, fintechs, établissements de
paiements.

Les missions couvrent :

  • la transformation réglementaire (DORA, RGPD, MIFID, DSP2, NIS2, règles de
    bonne conduite et d’organisation, parcours client et conseil…),
  •  l’accompagnement des fonctions clé conformité RCCI et RCSI – risques – RSSI,
  •  l’audit interne,
  •  le contrôle interne / contrôle permanent,
  •  l’accompagnement pour les reportings normés,
  •  la lutte contre la fraude interne et externe,
  •  la gouvernance IT et la gestion des risques de sécurité et cyber, la gouvernance et la réversibilité des prestations critiques

Exemples de missions récentes réalisées

Société de gestion – Private Equity : risques numériques, GRC et cybersécurité, DORA, gestion de projets règlementaires et gouvernance IT
Contexte : besoins de renfort en compétences mixtes pour la mise en place de DORA (gouvernance et procédures), analyses d’écart, audit réglementaire et accompagnement opérationnel du RSSI – RCCI pour les procédures, accompagnement GRC de la DSI pour la supervision, les contrôles, et l’amélioration de la gouvernance avec l’info gérant (infrastructure hybride)

Enjeux traités : set up DORA, Protection des systèmes d’information, continuité d’activité et conformité aux nouvelles réglementations européennes, cyber sécurité, supervision et gouvernance de la relation avec le prestataire principal TIC

Cas spécifique : réversibilité et stratégie de sortie 

Actions et livrables (non exhaustif): feuille de route et plans d’actions, politiques et procédures DORA, revue du processus de gestion des incidents et ticketing, procédure de réversibilité, nouveau reporting trimestriel de supervision info gérant, revue des KPI, création de reportings et rapports, audit et cartographie des actifs IT, analyses concurrentielles (info gérance, cloud, outils SIEM et EMDR…)

Cabinet de conseil et audit interne (LYNCAS) – clientèle Banques et moyens de paiement : audits internes thématiques portant sur l’application de l’arrêté du 3 novembre 2014 et la directive DSP2

Contexte : besoin d’un intervenant externe pour des audits de clients banque privée / fintech / établissements de paiements, fonction d’audit interne externalisée au cabinet

Enjeux traités : gouvernance et gestion des KPI, organisation pour la gestion des opérations,fraude interne, fraude externe, paiements, authentification forte, cas d’usage, DSP2

Cas spécifique : utilisation des dérogations à l’obligation d’authentification forte

Actions et livrables : préparation des missions d’audit avec note de cadrage et programme d’audit et tests, interviews et contrôles sur pièces, rapport d’audit, présentation des recommandations et plans d’action, revue contradictoire, rapport final

Missions de conformité réglementaire

Conservateur Finance

Contexte
Acteur financier évoluant dans un environnement fortement régulé, soumis aux exigences de l’AMF et de l’ACPR.

Prestations réalisées

  • Participation à la structuration et à l’évolution du dispositif de conformité

  • Contribution aux travaux de contrôle interne et de gouvernance

  • Intégration des exigences réglementaires dans les processus opérationnels

  • Interaction avec les fonctions clés et les instances de gouvernance

Enjeux traités
Sécurisation des activités, conformité durable et réduction du risque de sanctions réglementaires.

Accompagnement en conformité et gestion des risques 

PwC / Finegan

Contexte
Missions de conseil auprès d’acteurs financiers et d’organisations exposées à des enjeux réglementaires et opérationnels complexes.

Prestations réalisées

  • Missions d’audit et de contrôle interne

  • Cartographie des risques réglementaires et opérationnels

  • Revue et amélioration des dispositifs existants

  • Production de livrables à destination des directions et du top management

Enjeux traités
Renforcement de la gouvernance, fiabilisation des dispositifs et alignement avec les attentes des régulateurs.

Gouvernance des risques et conformité

Lyncas

Contexte
Cabinet spécialisé dans l’accompagnement d’acteurs financiers régulés.

Prestations réalisées

  • Interventions sur des dispositifs de conformité réglementaire

  • Contribution à des missions de gestion des risques et de contrôle interne

  • Participation à des projets transverses impliquant conformité, métiers et directions

  • Appui méthodologique et opérationnel auprès des clients du cabinet

Enjeux traités
Approche pragmatique de la conformité, adaptée aux contraintes opérationnelles des clients.

Risques numériques, GRC et cybersécurité

Interventions transverses (PwC, Lyncas, missions internes)

Contexte
Montée en puissance des risques numériques et renforcement des exigences réglementaires (DORA, NIS2, RGPD).

Prestations réalisées

  • Cartographie des risques IT et cyber

  • Structuration de dispositifs de gouvernance des risques numériques (GRC)

  • Évaluation et encadrement des prestataires et partenaires tiers critiques

  • Contribution à la résilience opérationnelle des organisations

Enjeux traités
Protection des systèmes d’information, continuité d’activité et conformité aux nouvelles réglementations européennes.

Transformer la conformité et les risques en leviers de confiance

Je vous accompagne pour :
  • sécuriser vos dispositifs de conformité et de contrôle interne,
  • anticiper les exigences des autorités de supervision (AMF, ACPR),

  • renforcer votre gouvernance des risques numériques et votre résilience opérationnelle,

  • protéger durablement votre organisation contre les risques réglementaires, opérationnels et cyber.

Confidentialité & utilisation des références

Les cas clients publiés respectent les accords de confidentialité. Des résumés anonymisés ou des présentations détaillées peuvent être fournis sous NDA pour des appels d’offres ou revues internes.

 

Pour recevoir des études de cas complètes ou consulter des témoignages adaptés à votre secteur, merci de contacter : 

Vous souhaitez échanger sur vos enjeux ou vos projets ?


Prenez rendez-vous pour un premier échange confidentiel et sans engagement, afin d’identifier les leviers d’action adaptés à votre organisation.