Alerte :
Pour en savoir plus sur l’incident de cybersécurité, veuillez visiter la page l’incident de cybersécurité.
La présente note d’orientation fournit des orientations aux courtiers membres (les courtiers) au sujet du maintien d’un programme adéquat de surveillance des établissements. Conformément à l’article 3905 des Règles de l’OCRCVM1, les courtiers doivent disposer de procédures leur permettant de s’assurer que leurs surveillants2 s’acquittent convenablement de leurs fonctions de surveillance. La plupart des courtiers ont plus d’un établissement, et les maisons servant une clientèle privée peuvent en avoir des centaines. Certains établissements sont dotés d’un surveillant sur place. D’autres font l’objet d’une surveillance à distance. Quelle que soit la structure de surveillance utilisée, les Règles de l’OCRCVM exigent que celle-ci soit à deux niveaux. La surveillance de premier niveau s’effectue généralement à l’établissement, et celle de deuxième niveau, à partir du siège social. Dans d’autres cas, la surveillance de l’établissement s’effectue directement à partir du siège social du courtier. Nous rappelons aux courtiers qu’ils doivent effectuer un examen périodique sur place de tous les établissements inscrits, conserver une preuve de ces examens et effectuer la tenue de dossiers.
Le Service de la conformité de la conduite des affaires de l’OCRCVM a réalisé, entre janvier et mars 2009, un examen des processus de surveillance des établissements en place chez des courtiers sélectionnés. L’objectif de cet examen était de déterminer l’efficacité des processus de surveillance des établissements utilisés par les courtiers membres en procédant à des tests aux sièges sociaux et dans des établissements choisis, afin de déceler toute lacune ou anomalie du processus de surveillance des établissements et d’élaborer des lignes directrices à ce sujet. L’OCRCVM a préparé un questionnaire pour faciliter la sélection d’un échantillon représentatif d’établissements de détail de courtiers de plein exercice. Tous les courtiers ont été invités à répondre au questionnaire pour chacun de leurs établissements. L’OCRCVM a sélectionné et examiné les sièges sociaux de 10 courtiers et 28 de leurs établissements répartis dans tout le Canada et a communiqué aux courtiers leurs résultats respectifs.
Tous les courtiers membres qui ont des établissements sont tenus de soumettre ceux-ci à des vérifications de la conformité. Il appartient au courtier de déterminer la fréquence et l’étendue de la surveillance à exercer dans les établissements, selon son appréciation.
Les programmes de vérification doivent être bien conçus, de manière à vérifier si le personnel de surveillance réalise un examen adéquat des activités à son établissement pour assurer que les tests appropriés ont bien lieu et que les dossiers adéquats sont bien tenus.
Les vérifications des établissements doivent être planifiées adéquatement pour être efficaces. Une partie importante de la vérification a lieu avant la visite dans les locaux mêmes de l’établissement et consiste à examiner les documents disponibles au siège social, comme les examens mensuels de la surveillance des opérations, les dossiers d’inscription, les plaintes de clients non réglées et la correspondance avec d’autres services, dont le crédit ou le marketing. De nombreuses sociétés exigent aussi que l’on réponde à un questionnaire préalable à la vérification qui sert à déterminer la portée et la priorité de l’examen de l’établissement en fonction des risques répertoriés.
Les vérifications de la conformité devraient être normalisées afin que tous les établissements soient soumis aux mêmes normes d’examen et de conformité. Tous les responsables de la conformité qui réalisent des inspections devraient être adéquatement formés pour le faire. La portée du programme de vérification devrait être globale et couvrir tous les aspects des secteurs d’activité des courtiers et toutes les lois, règles et exigences applicables. Les programmes devraient être revus et mis à jour périodiquement pour refléter les modifications des règles, les révisions des politiques et procédures internes et les nouveaux secteurs d’activité.
Des facteurs de risque spécifiques devraient être répertoriés pour chaque établissement et testés pendant la vérification. On examinera, par exemple, les éléments suivants :
Un rapport de vérification devrait être fourni dans un délai raisonnable. Le rapport devrait demander une réponse écrite au sujet de toute anomalie notée. Le chef de la conformité, en collaboration avec la direction, devrait déterminer les suites à donner aux rapports de vérification, notamment en cas d’anomalies graves ou répétées. Dans certaines circonstances, des inspections à l’improviste d’établissements de détail pourraient être indiquées, en particulier lorsqu’il existe des signes de comportements inappropriés ou de contrôle inadéquat. Les problèmes graves et les lacunes importantes devraient être inclus dans le rapport du chef de la conformité au conseil d’administration. Les courtiers doivent avoir un processus robuste permettant un suivi approprié des préoccupations soulevées lors des vérifications et des conclusions qui en sont tirées, et ils sont tenus de maintenir des dossiers adéquats.
L’OCRCVM a relevé certains points de préoccupation communs au sujet des programmes de vérification des établissements utilisés par les 10 courtiers. Ces points sont énumérés ci-dessous et des pratiques exemplaires sont présentées pour chacun.
La plupart des courtiers examinés avaient des programmes de vérification étendus, mais n’avaient pas de procédures de suivi ou avaient des procédures insuffisantes pour assurer que les conclusions des vérifications de la conformité fassent l’objet d’un suivi et que des mesures correctives soient prises.
Lorsqu’un courtier décèle un sujet de préoccupation particulier, un des volets importants du processus de surveillance du siège social consiste à prendre des mesures raisonnables pour s’assurer que l’établissement a pris des mesures pour corriger adéquatement les lacunes.
Les pratiques exemplaires recommandées sont les suivantes :
L’OCRCVM a constaté que la plupart des courtiers avaient des procédures inadéquates pour surveiller à la fois le processus d’ouverture de comptes et l’évaluation de la convenance des comptes à honoraires. Ce genre de compte n’était pas toujours facilement reconnaissable dans les rapports de surveillance de la société, ce qui rendait la supervision et la surveillance de l’activité de négociation dans les comptes difficiles à retracer et à suivre.
Les courtiers doivent être en mesure de reconnaître tous les types de comptes, y compris les comptes à honoraires, pour pouvoir vérifier la convenance du type de compte pour le client et surveiller les opérations de post-marché.
Les pratiques exemplaires recommandées comprennent l’établissement de rapports de surveillance comportant des critères appropriés pour reconnaître le type de compte et vérifier la convenance des placements.
De nombreux courtiers ne consignaient pas les examens de surveillance quotidiens et mensuels à l’établissement et au siège social ou n’en conservaient pas une preuve adéquate. Les lacunes concernaient les registres de tests de surveillance et les dossiers contenant des détails sur les demandes formulées, les réponses reçues et les mesures prises. Dans certains cas, les surveillants (p. ex., directeur de l’établissement) ne procédaient qu’à des examens aléatoires et ont donné comme justification l’omission, des contraintes de temps ou le manque de compréhension de leurs obligations réglementaires de surveillance.
De plus, un manque de preuves de surveillance pendant les absences des surveillants désignés a souvent été constaté. Dans certains cas, les courtiers n’étaient pas en mesure de produire de délégation écrite des fonctions de surveillance.
Les surveillants et leurs suppléants doivent être bien informés de leurs responsabilités et s’acquitter convenablement de leurs fonctions de surveillance. En outre, il doit y avoir une preuve écrite des examens de surveillance et des autorisations par la ou les personnes responsables au siège social et à l’établissement. Le surveillant qui délègue une tâche doit veiller à ce que celle-ci soit exécutée adéquatement et à ce que toute exception soit portée à son attention.
Les pratiques exemplaires recommandées sont les suivantes :
On a constaté chez certains courtiers une surveillance inadéquate ou un manque de contrôle de l’émission de sommaires de portefeuille personnalisés pour les clients. Cette situation est préoccupante parce qu’un manque de contrôle pourrait donner lieu à la transmission de rapports erronés ou trompeurs aux clients ou encore à la non-transmission de mises en garde aux clients ou à une utilisation incorrecte de celles-ci.
Les courtiers doivent avoir des politiques écrites, des procédures et des moyens de contrôle interne pour s’assurer que tous les sommaires de portefeuille personnalisés ou tous les rapports de portefeuille communiqués aux clients sont exacts et complets. Une surveillance appropriée doit aussi être exercée.
Les pratiques exemplaires recommandées sont les suivantes :
Certains courtiers attribuaient des codes génériques à des comptes dont s’occupaient des personnes inscrites ayant récemment quitté l’entreprise, alors que ces comptes auraient plutôt dû être réaffectés rapidement à une nouvelle personne inscrite. Le défaut de réaffecter rapidement de tels comptes peut donner lieu à une surveillance inadéquate de l’activité du compte et pourrait aussi mettre en péril la relation entre le courtier et le client.
Dans certaines situations où le courtier a réaffecté des comptes après le départ d’une personne inscrite, il n’y avait pas de contrôle visible en place pour confirmer que la nouvelle personne inscrite avait vérifié les renseignements du formulaire de demande d’ouverture de compte ou qu’il existait une confirmation écrite, par la nouvelle personne inscrite et le directeur de l’établissement, que le formulaire avait été examiné.
La réglementation oblige le courtier à s’assurer que la nouvelle personne inscrite atteste qu’elle a vérifié auprès du client que les renseignements figurant sur le formulaire de demande d’ouverture de compte sont à jour et exacts. Le courtier doit avoir des politiques et des procédures précises ainsi que des moyens de contrôle relativement à la réaffectation des comptes de personnes inscrites ayant quitté l’entreprise.
Les pratiques exemplaires recommandées sont les suivantes :
Pendant son examen, l’OCRCVM a relevé des cas où le contrôle interne ou les procédures de la société au sujet des changements d’adresse n’étaient pas respectés. Dans certains cas, les adresses résidentielles et les mesures prises à la suite d’erreurs, d’omissions ou de modifications non autorisées de l’adresse de clients n’avaient pas été consignées.
Les pratiques exemplaires recommandées sont les suivantes :
En ce qui a trait à la publicité et à la documentation promotionnelle, la plupart des courtiers examinés avaient un processus d’approbation contrôlé par le siège social. L’OCRCVM a cependant relevé des anomalies telles que des informations erronées ou trompeuses dans des documents distribués aux clients. Dans les cas où la responsabilité incombait à l’établissement, beaucoup d’établissements ne conservaient pas systématiquement de preuves de l’autorisation des documents par une personne désignée.
Les courtiers membres doivent établir des processus robustes pour s’assurer que des personnes qualifiées examinent les publicités et la documentation promotionnelle et consignent le processus d’approbation de manière appropriée.
Les pratiques exemplaires recommandées sont les suivantes :
La présente note d’orientation se rapporte aux dispositions suivantes des Règles de l’OCRCVM :
La présente note d’orientation remplace l’Avis 09-0370 – Pratiques exemplaires pour la surveillance des succursales par le siège social.
La présente note d’orientation est aussi publiée dans l’Avis 21-0190 - Règles de l’OCRCVM, Formulaire 1 et notes d'orientation.
Bienvenue sur le site OCRI.ca!