Le management des risques de l entreprise



Documents pareils
Le management des risques de l entreprise Cadre de Référence. Synthèse

Gestion des risques, contrôle interne et audit interne

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

Audit interne et référentiels derisques

Atelier A N 13. Titre : Gestion des risques, audit interne et contrôle interne

Le management au Ministère de la Défense

Les dispositifs de gestion des risques et de contrôle interne. Cadre de référence

Les dispositifs de gestion des risques et de contrôle interne. Cadre de référence

Cadre de gestion du risque de fraude Rapport d audit Rapport n o 5/14 2 septembre 2014

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

3.2. RAPPORT DU PRÉSIDENT DU CONSEIL D ADMINISTRATION (ARTICLE L DU CODE DE COMMERCE)

RESULTATS DES TRAVAUX DU GROUPE DE PLACE ETABLI SOUS L EGIDE DE L AMF. Le dispositif de Contrôle Interne : Cadre de référence

Rôle. de l Administrateur dans la maîtrise des risques. en collaboration avec

LE suivi de l efficacité des systèmes de contrôle interne et de gestion des risques

Dans le présent rapport, l expression «Groupe» se rapporte à AXA SA (la «Société») ainsi qu à ses filiales consolidées, directes et indirectes.

Performance Eléments clés de l étude

CobiT une expérience pratique

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

Université Paris-Dauphine

TABLE DES MATIÈRES. Les auteurs. Préface par Walter Deffaa. Préface par André Kilesse

Evaluation du Conseil d administration, de ses Comités et de ses administrateurs individuels Autres rémunérations

«La crise : banques, entreprises et gestion des risques»

CRIPP Guide Pratique AUDITER L ENVIRONNEMENT DE CONTRÔLE

LA GESTION DES RESSOURCES HUMAINES Anne DIETRICH Frédérique PIGEYRE 2005, repères, La découverte

Position du CIGREF sur le Cloud computing

société anonyme au capital de siège social : 24 avenue de Friedland Paris SIREN : , R.C.S. Paris

Historique des normes et des règlements encadrant les contrôles internes

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

Table des matières. Partie I CobiT et la gouvernance TI

Décision du Haut Conseil du Commissariat aux Comptes

PROCEDURES DE CONTROLE INTERNE RAPPORT CONTROLE INTERNE. Enjeux du Contrôle interne au sein du Groupe Cegedim

THÉORIE ET PRATIQUE DE L AUDIT INTERNE

The implementation of the financial reform in the Brussels-Capital Region has

AUDIKA. société anonyme au capital de siège social : 24 avenue de Friedland Paris SIREN : , R.C.S. Paris

La surveillance prudentielle du secteur financier

Charte de contrôle interne

PROTÉGER VOS BASES DE DONNÉES

Introduction Que s est-il passé en 2014? Qu attendre de 2015?

Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN

Le nouveau COSO DOSSIER. et ses 17 principes fondateurs pour un contrôle interne efficient

A vos côtés en région Rhône-Alpes Accompagner vos projets Participer au développement de notre territoire

LES SOLUTIONS MEGA POUR LA GOUVERNANCE, RISQUES ET CONFORMITÉ (GRC)

Charte d audit du groupe Dexia

La modernisation de la gestion publique au sein des EPSCP. Colloque des Agents Comptables. 05 juin 2015

Assurance et capital-investissement Directive AIFM et utilité de l assurance RC Professionnelle

Agence conseil en communication et relations presse

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

IT BUSINESS FOUNDATION (ITBF) Analyse du concept ITBF à l origine de la gouvernance des systèmes d information

CADRE CONCEPTUEL INTERNATIONAL POUR LES MISSIONS D ASSURANCE

Club ISO Juin 2009

Les activités numériques

RECOMMANDATIONS COMMISSION

Naturellement SaaS. trésorier du futur. Livre blanc. Le futur des trésoriers d entreprise peut-il se concevoir sans le SaaS?

«Audit Informatique»

Dossier de Presse CREATION DU NOUVEAU SYNDICAT IMMOBILIER : UNIS. Union des Syndicats de l Immobilier. Conférence de Presse du 4 février 2009

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

Les nouveaux tableaux de bord des managers

Continent africain / Evaluation de préjudice Les économistes apportent des réponses à 360 degrés lors des procédures litigieuses

SOMMAIRE AVANT PROPOS... 4 INTRODUCTION... 6 PARTIE I. CONSIDERATIONS THEORIQUES SUR LE CONTRÔLE INTERNE... 11

Rapport d'audit interne du processus RESSOURCES MATERIELLES NANCY

Audits de TI : informatique en nuage et services SaaS

Alerte regulatory Le dispositif de gouvernance et de contrôle interne des établissements bancaires Novembre 2014

Directeur financier comité d audit & conseil d administration

IBM Cognos Disclosure Management

Vector Security Consulting S.A

LA DYNAMIQUE DU GOUVERNEMENT D ENTREPRISE

LA CONDUITE D UNE MISSION D AUDIT INTERNE

L Edition Pilotée XL

Le conseil en investissement

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE

MESURE DE L ÉNERGIE ET DES FLUIDES

Alignement stratégique du SI et gestion de portefeuille de projets

Crédit Agricole SA adapte son organisation pour piloter les transformations et améliorer la performance collective

Agriculture et Finances

Nom Prénom chapter. Repas seul

CATALOGUE 2013 DES SEMINAIRES

Politique de gestion des risques

Comités d audit & auditeurs externes

Les dossiers du Club Achats

Management de la sécurité des technologies de l information

N 1189 ASSEMBLÉE NATIONALE PROPOSITION DE LOI

Modèle Cobit

Conférence Gouvernance de la compliance et gestion des risques de corruption Mars 2015, Paris, France. business media VALIANT.

N 252 ASSEMBLÉE NATIONALE

Le 360 T&I Evaluations

Introduction Frédéric PETITBON Un contexte difficile Nicolas PERNOT

CONTROLE GÉNÉRAL ÉCONOMIQUE ET FINANCIER

Rsa Corporate Finance. Visitez notre site web

Chapitre 1 : Introduction au contrôle de gestion. Marie Gies - Contrôle de gestion et gestion prévisionnelle - Chapitre 1

RAPPORT DE TRANSPARENCE

TABLE DES MATIÈRES. Introduction CHAPITRE CHAPITRE

«Identifier et définir le besoin en recrutement»

2012 / Excellence. Technicité. Sagesse

Charte de l'audit informatique du Groupe

Norme PCI Septembre La norme PCI : transformer une contrainte en opportunité

Excellence. Technicité. Sagesse

MAÎTRISEZ VOTRE PATRIMOINE

ENBRIDGE INC. ÉTATS FINANCIERS CONSOLIDÉS 31 décembre 2013

Transcription:

présentent Le management des risques de l entreprise Cadre de Référence Techniques d application COSO II Report Préface de PHILIPPE CHRISTELLE Président de l Institut de l Audit Interne et de SERGE VILLEPELET Président de PricewaterhouseCoopers Editions d Organisation, 2005 ISBN : 2-7081-3432-9

Préface à l édition française L «Enterprise Risk Management Integrated Framework» s inscrit dans le prolongement de l «Internal Control Integrated Framework», le «COSO Report», publié par le «Committee of Sponsoring Organizations of the Treadway Commission» (COSO) aux Etats-Unis en 1992. L Institut Français de l Audit et du Contrôle Internes (IFACI) et PricewaterhouseCoopers (PwC) s étaient alors associés pour en présenter la traduction française en 1994 sous le titre «La Nouvelle pratique du Contrôle Interne». Dix ans plus tard, l IFACI et PwC ont le plaisir de conjuguer à nouveau leurs expertises pour présenter au public français la traduction de cette nouvelle publication du COSO sous le titre «Le management des risques de l entreprise». L IFACI compte aujourd hui plus de 2700 membres représentant 700 entreprises et organisations et PricewaterhouseCoopers rassemble en France 3700 personnes dans 25 bureaux. A l origine des réflexions qui ont présidé au lancement de ce projet se trouve l exigence pour le management de mettre en œuvre un mode de gestion adapté à un environnement de plus en plus risqué, faisant planer Éditions d Organisation VII

LE MANAGEMENT DES RISQUES DE L ENTREPRISE une menace importante sur la réalisation des objectifs des entreprises, et en particulier celui de «création de valeur». La pression accrue de la concurrence, l impact grandissant des nouvelles technologies, la fluctuation des cours, le renchérissement des matières premières et la complexification des environnements juridiques sont parmi les principaux risques relevés par les dernières enquêtes annuelles conduites par PwC auprès des CEO internationaux dans le cadre du forum économique de Davos. Ainsi le management approprié de ces risques se place au cœur des préoccupations des dirigeants et ce d autant plus que l exigence de performance attendue par les investisseurs exclut la frilosité tout autant que la témérité. Si l art délicat de la prise de risques a toujours été un attribut incontournable du management, les modalités d appréhension des risques connaissent un renouvellement. L approche traditionnelle, marquée notamment par un cloisonnement de la gestion des risques et par une vision très axée sur l arbitrage entre «assumer» ou «recourir à l assurance», est ainsi jugée insuffisante. La demande des dirigeants s oriente vers des outils intégrant le management des risques dans le management global des activités. La prise en compte des opportunités et menaces doit irriguer l organisation, de la fixation de sa stratégie jusqu à la conduite quotidienne des opérations. La politique de management des risques doit être largement partagée pour éviter toute surexposition non souhaitée, et les dispositifs en place doivent faciliter un pilotage global des risques, qui embrasse les complexités métiers, géographiques et juridiques de l entité. Ici, comme ailleurs, les maître-mots sont anticipation, réactivité et flexibilité. L avantage compétitif reviendra ainsi à ceux qui, les premiers, sauront identifier, puis saisir et exploiter les opportunités nouvelles glissées dans le nuage d incertitudes qui entoure l organisation. C est dans cet esprit, partagé par les organisations professionnelles qui composent le COSO, et notamment l Institut des Auditeurs Internes (IIA), que PwC était mandaté pour conduire des travaux qui ont abouti en septembre 2004 à la publication de l «Enterprise Risk Management Integrated Framework». L «Enterprise Risk Management Integrated Framework» s appuie sur la trame générale de l «Internal Control Integrated Framework» et en étend significativement le cadre de VIII Éditions d Organisation

Préface à l édition française réflexion et d action. La reconnaissance du caractère de plus en plus incertain et agressif de l environnement économique se traduit par un approfondissement des concepts et outils de gestion des risques dans l ensemble des composantes de la pyramide du COSO. L origine de certaines défaillances spectaculaires qui ont émaillé la vie économique aux Etats Unis comme en Europe au cours de ces dernières années, a par ailleurs confirmé l utilité de constituer un référentiel de risk management en complétant les trois objectifs assignés au Contrôle Interne («COSO Report» de 1992), par un quatrième objectif de maîtrise des risques lié à la stratégie de l entreprise. Cette approche fait aussi singulièrement écho aux messages des législateurs et régulateurs français qui entendent, notamment dans le cadre de l application de la Loi de Sécurité Financière, renforcer la sécurité des marchés financiers et regagner la confiance des investisseurs. La traduction en français de ce document 1 a été réalisée sous la supervision du comité pluridisciplinaire Risques et Contrôle interne de PwC France et du cabinet Landwell & Associés animé par Xavier Maitrier et comprenant pour PwC, Dominique Ménard, Dominique Perrier, Marie- Hélène Sartorius et Brian Towhill, et pour le cabinet d avocats Landwell & Associés Sylvie Le Damany et Bruno Thomas. Ce comité a été assisté pour la traduction de Patricia Emeriau, Françoise Bergé, Muriel Soudry, François Guillon, Yves Grimaud et Christophe Thénégal. Une relecture attentive de cette version française a été effectuée par les membres du groupe de recherche de l IFACI «De Coso1 à Coso 2 : des clés pour la mise en œuvre du contrôle interne» à savoir Annie Bressac (Annie Bressac Consulting), Florence Fradin (IFACI), Eglantine Mazel (France Telecom), Béatrice Michel (La Poste), Sophie Nicaise Gastineau (Banque de France), Jean-Michel Chaplain (AFPA), Hervé Dubuis (AXA-Ré), Michel Fautrat, Jean-Claude Kaiser (LVMH), Jacques Renard et Frédéric Robert (Renault). Cette relecture n aurait pu 1. Cette version française d «Enterprise Risk Management Integrated Framework» du COSO suit le texte de la version américaine et ne prend donc pas en compte les spécificités juridiques propres à la France. Éditions d Organisation IX

LE MANAGEMENT DES RISQUES DE L ENTREPRISE être menée à bien sans l implication de Louis Vaurs, Délégué Général de l IFACI. Le «management des risques de l entreprise» est un outil de réponse à un double défi : composer avec un environnement économique de moins en moins prévisible et de plus en plus agressif; satisfaire des investisseurs de plus en plus exigeants en termes de rentabilité, de transparence et de pérennité. Les dirigeants, les consultants internes et externes, le monde de l enseignement et les autorités de tutelle qui souhaitent se pencher sur les problématiques de management des organisations trouveront dans cet ouvrage un cadre de réflexion et une aide à la structuration de leurs actions. Serge Villepelet Président PricewaterhouseCoopers Philippe Christelle Président IFACI X Éditions d Organisation