Gestion du Risque et Audit

Risk

Toute activité économique entraîne des risquesque les dirigeants doivent gérer et avant tout évaluer. Pour celail faut les identifier puis les réduire au minimum.

L’identification des risques passe aujourd’hui par la compréhension du cycle de gestion, qui intègre les partenaires amont et aval (clients, fournisseurs), mais aussi dans un environnement en interaction complexe avec l’entreprise à savoir les autres parties prenantes (banquessociété civile). Dans cette optiquel’évaluation des risques passe également par une analyse du cycle de vie des produits.

Cette démarche d’analyse et d’identification systématique est assez traditionnelle dans le monde industriel mais cela n’élimine pas totalement le risque.

En revanchel’analyse de risque est beaucoup plus récente dans le domaine de la gestion et de l’économie, qui en était relativement écarté du fait de l’absence (apparente) de risques directs sur la vie humaine.

Quelle que soit la taille de l’entreprise, chaque type de risque nécessite une réponse appropriée avec des ressources humaines dédiées externes et – ou internes. Quels acteurs, pour quelle structure et en quelle complémentarité? L’entreprise doit être dans ce schéma orientée vers une nouvelle conception au service de la gouvernance. C’est rompre avec le passé avec des structures parfois devenues obsolètes.

  • Le risk manager identifie et valorise les risques dans le but d’obtenir l’approbation d’une politique de gestion des risques
  • Le risk manager informe le contrôleur interne et en étroite collaboration avec les responsables opérationnels contribue à la mise en place d’un contrôle interne correct et adéquat et en mesure régulièrement la qualité
  • L’audit interne, fort des informations collectées par le contrôleur interne et le risk manager pointe les insuffisances. Il propose ensuite des pistes d’améliorations et se concerte avec le contrôleur de gestion afin d’appréhender les incidences financières.
  • In fine, le contrôleur de gestion et l’audit interne intègrent projettent les incidences futures sur les comptes afin de projeter les stratégies et perspectives futures.

L’entreprise doit s’orienter dans cette perspective, orientée vers une nouvelle conception au service de la gouvernance. C’est rompre avec le passé avec des structures parfois devenues obsolètes. Dans les structures édictées par la gouvernance, le but est de maîtriser les missions de chacun des intervenants, cette complémentarité doit être constante dans la mesure où chacun y joue un rôle fondamental. La gouvernance d’entreprise exige la rationalisation et l’optimisation de cette démarche de stricte collaboration. La gouvernance doit insuffler, initier et favoriser ces rapprochements. Le CRO ou risk manager, l’auditeur, le contrôleur de gestion, le contrôleur interne et les managers opérationnels doivent s’inscrire dans une démarche proactive pour engendrer une meilleure collaboration et complémentarité. La clé du succès réside dans une approche collective, les acteurs évoluant tous dans le même sens, celui de l’amélioration constante de la gouvernance.

REFERANTS EN MATIERE DE GESTION DU RISQUE

  1. FERMAThe European Federation of Associations of the Risk Management A Risk Management Standard
  2. En BelgiqueBELRIM est membre de FERMA
  3. FINBRAIN est également Membre de BELRIM (Belgian Risk Management Association)


The Standard in Australia and New Zealand AS / NZS 4360:2

« … The possibility of something happening that impacts on your objective. It is the change to either make a gain or a loss. It is measured in terms of likelihood and consequence … « 

More about the Standard AS / NZS 4360 (En Anglais)

The standard ISO 31000

matrice_coso

Coso 2013