POLITIQUE DE GESTION DES RISQUES ADOPTÉE 329-CA-3476 (23-04-2013)



Documents pareils
Politique de gestion des risques

Politique de sécurité de l information

Document technique Outil d évaluation des risques et orientation

L utilisation du genre masculin dans ce document sert uniquement à alléger le texte et désigne autant les hommes que les femmes

EXPORTATION ET DÉVELOPPEMENT CANADA MANDAT DU COMITÉ DE LA VÉRIFICATION DU CONSEIL D ADMINISTRATION

Consultation sur le référencement entre assureurs de dommages et carrossiers. Commentaires présentés à L Autorité des marchés financiers

COMMISSION SCOLAIRE DE LA BEAUCE-ETCHEMIN

Politique de gestion documentaire

Le management des risques de l entreprise Cadre de Référence. Synthèse

SOMMAIRE DU RAPPORT ANNUEL 2013 DU VÉRIFICATEUR GÉNÉRAL

Université du Québec à Trois-Rivières Politique de gestion des documents actifs, semi-actifs et inactifs de l'u.q.t.r.

POLITIQUE DE GESTION ET DE CONSERVATION DES DOCUMENTS (Adoptée le 12 juin 2013)

LIGNE DIRECTRICE SUR LA CONFORMITÉ

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

Lignes directrices à l intention des praticiens

Plan de cours Programme de leadership en entreprise pour les conseillers juridiques d entreprise

Politique en matière de traitement des demandes d'information et des réclamations

RÈGLEMENTS, POLITIQUES ET PROCÉDURES

Conseil de recherches en sciences humaines du Canada

Charte d audit du groupe Dexia

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

CADRE DE GESTION DE LA SÉCURITÉ DE L INFORMATION DE TÉLÉ-QUÉBEC

Plan de travail du Bureau de l audit et de la surveillance du FIDA pour 2011

Guide de travail pour l auto-évaluation:

Politique numéro 42 POLITIQUE DE GESTION DOCUMENTAIRE

La classification des actifs informationnels au Mouvement Desjardins

Cadre de gestion du risque de fraude Rapport d audit Rapport n o 5/14 2 septembre 2014

ANNEXE A LA CIRCULAIRE SUR LE CONTROLE INTERNE ET L AUDIT INTERNE TABLE DES MATIERES

F150. Gestion du risque pour professionnels des finances MANUEL DU PARTICIPANT. Ébauche 18 février 2013 Version 6

POLITIQUE DE GESTION DES DOCUMENTS ET DES ARCHIVES DE TÉLÉ-QUÉBEC

PROFIL DE RISQUE INTÉGRÉ DE RENTES DU MOUVEMENT DESJARDINS (RRMD)

Principes anti-blanchiment de Wolfsberg pour les banques correspondantes

NOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité

CADRE DE TRAVAIL. Mai Autorité des marchés financiers - Mai 2008 Page 1

PAGE : 1 POLITIQUE GÉNÉRALE DE DONS CHAPITRE : II SECTION : 2.7

LE MANDAT DE MELBOURNE Un appel à l'action pour accroître la valorisation de la gestion des relations publiques et des communications

Politique de sécurité de l actif informationnel

TABLE DES MATIERES SECTION 1 CONTROLE INTERNE ET AUDIT INTERNE, POLITIQUE DE PREVENTION ET COMPLIANCE

NOTE DE COUVERTURE. Fédération de soccer du Québec

BANK AL-MAGHRIB Le Gouverneur DN 49/G/2007 Rabat, le 31 août 2007 Directive relative à la fonction "conformité"

Rapport du Président du Conseil d'administration

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

Banque européenne d investissement. Charte de l Audit interne

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

On a souvent entendu que l information c est le pouvoir. En fait, c est le pouvoir d agir.

RAPPORT D'ENQUÊTE SPÉCIALE DU PROTECTEUR DU CITOYEN: Gestion de la crise de listériose associée aux fromages québécois SOMMAIRE

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

RÈGLEMENT. sur la collaboration avec les intermédiaires

COMMANDITÉ DE BROOKFIELD RENEWABLE ENERGY PARTNERS L.P. CHARTE DU COMITÉ D AUDIT

RÈGLEMENT NO AUX FINS DE DOTER LA MUNICIPALITÉ DE NOTRE-DAME-DU-PORTAGE D UNE POLITIQUE DE GESTION DES RELATIONS AVEC SES CITOYENS

Modernisation des programmes d aides techniques du ministère de la Santé et des Services sociaux (MSSS)

1. COMPOSITION ET CONDITIONS DE PREPARATION ET D ORGANISATION DES TRAVAUX DU CONSEIL D ADMINISTRATION

Être un administrateur de sociétés d État 16 questions et réponses sur la gouvernance

Norme ISA 260, Communication avec les responsables de la gouvernance

BANQUE CENTRALE EUROPÉENNE

CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.

Projet de loi n o 58. Loi regroupant la Commission administrative des régimes de retraite et d assurances et la Régie des rentes du Québec

POLITIQUE DE GESTION LA GESTION DES DOCUMENTS ET DES ARCHIVES

3.2. RAPPORT DU PRÉSIDENT DU CONSEIL D ADMINISTRATION (ARTICLE L DU CODE DE COMMERCE)

Vers l amélioration continue

BUREAU DU CONSEIL PRIVÉ. Vérification de la gouvernance ministérielle. Rapport final

RÉFÉRENTIEL DE COMPÉTENCES. DU GESTIONNAIRE-LEADER de la fonction publique québécoise

Vérification des procédures en fin d exercice

La mission et les résultats en chiffres pour

PROJET LIGNE DIRECTRICE SUR L OCTROI DE PRÊTS HYPOTHÉCAIRES RÉSIDENTIELS

COMMENTAIRES. du Regroupement des cabinets de courtage d assurance du Québec. présentés à l Autorité des marchés financiers

POLITIQUE EN MATIÈRE DE SURVEILLANCE VIDÉO (adoptée le 15 janvier 2010)

La Régie des rentes du Québec

Guide SUR LA GESTION AXÉE RÉSULTATS SUR LES

CODE DE CONDUITE ET D ÉTHIQUE DES ADMINISRATEURS

CAISSE DE DÉPÔT ET PLACEMENT DU QUÉBEC RA Rapports du conseil d administration et de ses comités

Gestion des risques, contrôle interne et audit interne

curité des TI : Comment accroître votre niveau de curité

L élaboration de la fiche de poste

Note d orientation : La simulation de crise Établissements de catégorie 2. Novembre This document is also available in English.

S T A T U T S LA QUADRATURE DU NET

Règlement sur l utilisation et la gestion des actifs informationnels

BALISAGE PROCESSUS DE SOUTIEN EN MATIÈRE DE SERVICES TI

Politique de surveillance de l application de la loi. Commission des normes du travail

Démarche en planification financière personnelle L éthique. Éthique. L éthique

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE

Association Suisse du Personnel-en Endoscopie (ASPE) Schweizerische Vereinigung für Endoskopie-Personal (SVEP)

Les dispositifs de gestion des risques et de contrôle interne. Cadre de référence

LIGNE DIRECTRICE SUR LA GESTION DE LA CONTINUITÉ DES ACTIVITÉS

MANDAT DU COMITÉ DE PLACEMENT DU FONDS DE PENSION BANQUE DU CANADA

vérificatrice générale du Canada à la Chambre des communes

plate-forme mondiale de promotion

Préambule. Claude Sicard Vice-président au partenariat et à l expertise-conseil 2 LE CADRE D INTERVENTION EN PRÉVENTION-INSPECTION

Politique et Standards Santé, Sécurité et Environnement

FICHE DE FONCTION - 04

F RSE Plan d action A04 Bruxelles, le MH/JC/LC A V I S. sur

LE CONTRÔLE INTERNE GUIDE DE PROCÉDURES

LE RENOUVEAU PÉDAGOGIQUE

LES HABILETÉS POLITIQUES ET LE LEADERSHIP EN ÉDUCATION

Management de la sécurité des technologies de l information

Charte de Qualité sur l assurance vie

Plan d Action sur la Gouvernance d Entreprise

RECUEIL POLITIQUE DES

Transcription:

POLITIQUE DE GESTION DES RISQUES ADOPTÉE 329-CA-3476 (23-04-2013) (NOTE : Dans le présent document, le genre masculin est utilisé à titre épicène dans le but d alléger le texte.) TABLE DES MATIÈRES 1. Sommaire de gestion... 2 2. Portée de la politique... 2 3. Objectifs de la politique... 2 4. Éléments généraux... 3 4.1 Environnement et principes de gouvernance... 3 4.2 Définitions... 4 5. Présentation générale du processus de gestion des risques... 5 5.1 Identification, évaluation et hiérarchisation des risques... 5 5.2 Définition et mise en œuvre des stratégies de gestion des risques... 5 5.3 Suivi des risques... 6 6. Rôles et responsabilités... 6 6.1 Conseil d administration... 6 6.2 Comité d audit... 6 6.3 Comité de direction... 6 6.4 Coordonnateur de la gestion des risques... 7 6.5 Gestionnaires de l Université... 7 6.6 Employés... 7

2 1. SOMMAIRE DE GESTION La gestion des risques vise à assurer la continuité des opérations, le maintien de la qualité des services, la protection des actifs et l atteinte des objectifs opérationnels et stratégiques de l Université du Québec en Abitibi-Témiscamingue. Cette politique a donc pour objectif de fournir une démarche claire et uniforme à la haute direction et aux gestionnaires de l UQAT afin d identifier leurs principaux risques d affaires, de recenser les contrôles existants, d évaluer la probabilité et l impact des risques ainsi que d élaborer et de mettre en place des mécanismes de contrôle et d atténuation lorsque ceux qui sont existants sont jugés insuffisants, et ce, afin de réduire les risques à un niveau acceptable pour l organisation. Cette politique contient les éléments nécessaires à la mise en application d une démarche de gestion des risques, soit : les définitions importantes, la présentation sommaire du processus de gestion des risques, ainsi que les rôles et responsabilités des principaux intervenants. 2. PORTÉE DE LA POLITIQUE Cette politique s applique à tous les secteurs d activités de l UQAT et couvre les différentes catégories de risques de l organisation, qu il s agisse de risques stratégiques, opérationnels, financiers ou liés à la divulgation de l information ainsi qu à la conformité règlementaire. 3. OBJECTIFS DE LA POLITIQUE Le but de la Politique de gestion des risques est d assurer l existence d un processus structuré et uniformisé qui permet de déterminer, d évaluer, de gérer et de surveiller les risques découlant des activités stratégiques et opérationnelles de L UQAT. La mise en œuvre du processus doit permettre : - de soutenir les responsabilités de la direction en matière de gouvernance, de façon à ce que les risques significatifs liés aux activités de l UQAT soient déterminés et évalués, et à ce que les mesures appropriées soient mises en place afin d en réduire les effets défavorables et de tirer profit des opportunités; - de définir des mécanismes de reddition de comptes à l égard de la gestion des risques;

3 - de renforcer la responsabilisation en montrant que les niveaux de risques sont bien compris, et qu il existe un équilibre optimal entre l investissement dans la gestion des risques et les intérêts de l organisation; et - de permettre l intégration des pratiques de gestion des risques au processus décisionnel afin de traiter l incertitude de façon stratégique, de tirer profit des occasions, de mieux communiquer les risques et de veiller à ce que les meilleures décisions soient prises. 4. ÉLÉMENTS GÉNÉRAUX 4.1 Environnement et principes de gouvernance L UQAT est un organisme public administré par un Conseil d administration. Il exerce les droits et les pouvoirs qui lui sont conférés par la loi sur l Université du Québec. Il peut également déléguer certains de ses pouvoirs au comité exécutif ou à des membres du personnel de l UQAT. Le comité exécutif a pour mandat d'appuyer le Conseil d'administration en assumant l'administration courante de l UQAT. Il exerce les pouvoirs que lui délègue le Conseil d'administration et fait rapport de ses activités au Conseil. Le Comité d'audit appui le Comité d administration à s acquitter de ses responsabilités de supervision. Le Comité d'audit examine le processus de présentation de l information financière, le système de contrôle interne, la gestion des risques. Le Recteur est responsable de l administration et de la direction de l UQAT, dans le cadre de ses règlements et de ses orientations. Il est assisté dans ces fonctions par deux vice-recteurs et un secrétaire général. Les règlements généraux de l Université du Québec (UQ) imposent l obligation, pour l UQ et les établissements du réseau, de maintenir un programme d audit portant sur l évaluation de la qualité des systèmes de contrôle et de gestion et sur l examen des états financiers de manière à leur permettre de rendre compte de l utilisation des fonds publics. Les bonnes pratiques de gestion exigent toutefois qu ils prennent en charge de façon plus large les risques inhérents à leurs activités.

4 4.2 Définitions Risque : Expression de la probabilité et de l incidence d un événement susceptible d influencer l atteinte des objectifs de l organisation, ses actifs, ses processus clés, sa capacité à respecter ses valeurs, son éthique ainsi que les lois et règlements applicables. Note : Lorsque les événements sont de nature favorable, on utilise le terme opportunité. Risque significatif : Événement susceptible de menacer l atteinte des objectifs stratégiques ou opérationnels. Gestion des risques : Approche systématique permettant aux gestionnaires de prendre des décisions éclairées dans l intérêt de leur organisation en identifiant, en comprenant, en évaluant, en mesurant, en atténuant et en communiquant les enjeux importants liés aux risques. Gestion intégrée des risques : La gestion intégrée du risque se distingue de la gestion du risque par une approche ouverte. Elle est basée sur une évaluation continue des risques auxquels une organisation peut faire face à tous les niveaux, le regroupement des résultats à l'échelle de l'organisation et une communication, une surveillance et une reddition de compte adéquates. Risques inhérents : Risque lié aux activités de l organisation, sans prendre en compte les contrôles existants. Il résulte de l évaluation de la probabilité d occurrence et de l impact du risque. Contrôles (ou mesure d atténuation) : Moyens mis en place afin de gérer le risque. On distingue deux types de contrôles, les contrôles formels (politiques, procédures, lois, structures et activités de contrôle) et les contrôles informels (culture d entreprise, valeurs communes, appartenance organisationnelle et l éthique). Les contrôles sont mis en œuvre par les gestionnaires afin de maintenir ou de réduire le risque inhérent en deçà du seuil de tolérance acceptable pour l UQAT. Risques résiduels : Niveau de risque qui subsiste après l application des mesures de contrôles existantes. Il résulte de l évaluation de l efficacité des contrôles. Cause : Élément générateur d un risque dont la compréhension peut aider à éviter la récurrence ou permettre de limiter ses conséquences.

5 Incidence (impact) : Conséquence découlant d un risque. Les conséquences peuvent être de différents types : financier, manque à gagner, niveau de service, réputation, intégrité, juridique, insatisfaction des citoyens, social, etc. Probabilité : Vraisemblance ou possibilité qu'un événement se produit ou non. Seuil de tolérance aux risques : Niveau maximal de risque que l organisation est prête à accepter aux fins d atteinte des objectifs stratégiques. Partie prenante : Partie sur laquelle les actions et décisions de l organisation peuvent créer un impact significatif (favorable ou négatif) ou qui peuvent influencer, dans un sens ou dans l autre, le succès des stratégies mises en œuvre par l UQAT. À titre d exemple, mentionnons le gouvernement du Québec, le ministère de l Enseignement supérieur, les clientèles étudiantes (de façon directe ou indirecte), les employés, les autorités réglementaires et les fournisseurs. 5. PRÉSENTATION GÉNÉRALE DU PROCESSUS DE GESTION DES RISQUES Le processus de gestion des risques se décline en trois grandes étapes. 5.1 Identification, évaluation et hiérarchisation des risques L objectif de ce processus est de connaître et de hiérarchiser les risques de l UQAT. Le processus s appuie sur le plan stratégique de l organisation et sur les enjeux et objectifs qui y sont présentés. Lorsque les enjeux et les objectifs ont été répertoriés, les responsables des différents secteurs de l organisation déterminent les risques qui pourraient entraver de façon importante leur atteinte. Une fois les risques identifiés et documentés, ils sont évalués en fonction de leur probabilité de matérialisation, de leur l impact potentiel et des contrôles afférents. Les risques sont hiérarchisés selon leur niveau de risque résiduel. 5.2 Définition et mise en œuvre des stratégies de gestion des risques L objectif de ce processus est de gérer les risques de l UQAT. Pour les risques dont le niveau résiduel est supérieur au niveau de tolérance acceptée par l organisation, une stratégie de gestion du risque devra être définie. Ainsi, des mesures additionnelles de contrôle devront être mises en place pour permettre d atténuer le risque à un niveau toléré par l organisation.

6 5.3 Suivi des risques L objectif de ce processus est de réaliser le suivi des risques de l UQAT. Pour s assurer de la mise en place d un cadre de gestion des risques efficace, l organisation devra suivre l évolution de son environnement et de ses risques de façon périodique. De plus un suivi de la mise en œuvre de sa stratégie d atténuation des risques devra être effectué. 6. RÔLES ET RESPONSABILITÉS Les meilleures pratiques d affaires doivent englober la prise en charge de la gestion des risques à tous les niveaux de l organisation. Le partage des rôles et responsabilités suivant est proposé : 6.1 Conseil d administration Le conseil d administration voit à ce que la gestion de l UQAT soit conforme aux dispositions de sa loi constitutive et de ses règlements. En matière de gestion des risques, il approuve la politique recommandée par le Comité d audit. 6.2 Comité d audit Le Comité d audit doit assurer le conseil que les risques sont clairement établis et qu un processus soit mis en place pour les gérer. À cet effet, il recommande au conseil la Politique de gestion des risques et est informé de l avancement des activités de gestion des risques, dont il soumet les résultats au conseil et en effectue le suivi. 6.3 Comité de direction Le Comité de direction est responsable de s assurer de l application et du suivi de la Politique de gestion des risques et des processus de détermination et de gestion des risques, incluant le suivi et la reddition de comptes. De plus, il a la responsabilité d identifier, d évaluer et de décider des mesures d atténuation à mettre en place en fonction de la tolérance au risque qu il a déterminé. Afin de jouer son rôle efficacement, le Comité de direction en collaboration avec le vice-recteur aux ressources et le directeur du Service des finances, désigne un coordonnateur de la gestion des risques.

7 6.4 Coordonnateur de la gestion des risques Le coordonnateur supporte, sur demande, la direction et les gestionnaires dans la réalisation des activités de gestion des risques. En outre, il anime le processus de reddition de comptes et fait rapport conformément aux attentes du Comité de direction. 6.5 Gestionnaires de l Université Les gestionnaires sont responsables de déterminer et d évaluer les risques inhérents à leurs secteurs respectifs, de développer et de mettre en place des stratégies et mesures d atténuation visant à réduire ces risques à un niveau acceptable. Les gestionnaires ont aussi la responsabilité d assurer la documentation relative à leurs analyses de risques et de faire rapport, lorsque cela est demandé, sur leurs activités de gestion des risques. 6.6 Employés Tout employé de l UQAT est responsable de communiquer sans délai à son supérieur hiérarchique tout nouveau risque important qui peut entraver l atteinte des objectifs stratégiques de l organisation ou ceux de sa direction. Les gestionnaires s assurent de mettre en œuvre un dialogue franc et ouvert avec leurs employés afin de favoriser la transparence du processus de communication. Cette politique a été rédigée par la firme Ernst & Young