Gestion du risque d entreprise : solutions pratiques. Anne M. Marchetti



Documents pareils
Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

Cadre de gestion du risque de fraude Rapport d audit Rapport n o 5/14 2 septembre 2014

Commentaires sur le projet de lignes directrices (G3) pour l évaluation de la durabilité de la Global Reporting Initiative

COMMISSARIAT À LA PROTECTION DE LA VIE PRIVÉE DU CANADA. Vérification de la gestion des ressources humaines

D ITIL à D ISO 20000, une démarche complémentaire

CNAC. Appel à commentaires. Missions d examen. préparé par le Conseil des normes d audit et de certification

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs

CCRRA. Québec, le 4 juillet 2002

Norme ISA 260, Communication avec les responsables de la gouvernance

MANUEL DE MÉTHODOLOGIE GÉNÉRALE

Les rendez-vous Risk Advisory La lettre des professionnels du risque et de la finance

3 - Sélection des fournisseurs Marche courante Conditionnement Transport Livraison... 5

Guide de travail pour l auto-évaluation:

BUREAU DU CONSEIL PRIVÉ. Vérification de la gouvernance ministérielle. Rapport final

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

CRIPP Guide Pratique AUDITER L ENVIRONNEMENT DE CONTRÔLE

Western Climate Initiative, inc. Budget révisé pour l année civile 2015 et dépenses prévues en mai 2015

GUIDE SUR LES INDICATEURS DE PERFORMANCE DANS LES UNITÉS DE VÉRIFICATION INTERNE

CADRE CONCEPTUEL INTERNATIONAL POUR LES MISSIONS D ASSURANCE

SEMINAIRES INTERNATIONAUX

S engager à agir pour le développement durable dans une période de changement

Le management des risques de l entreprise Cadre de Référence. Synthèse

Le Conseil canadien des consultants en immigration du Canada États financiers Pour la période du 18 février 2011 (date de création) au 30 juin 2011

SÉMINAIRE CONCLUSIONS

Le management des risques de l entreprise

Atteindre la flexibilité métier grâce au data center agile

Stratégie IT : au cœur des enjeux de l entreprise

Une étude sur : «La Supply Chain comme facteur clé de compétitivité» Jeudi 27 juin 2013 Au Grand Hôtel Opéra, Paris

Norme ISA 330, Réponses de l auditeur à l évaluation des risques

Politique et Standards Santé, Sécurité et Environnement

Lignes directrices à l intention des praticiens

Rapport de vérification interne du cadre de contrôle de l accès aux réseaux informatiques. Janvier 2010

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

Benchmark des Meilleures Pratiques : de la Communauté des utilisateurs de solutions CRM, XRM 1

PROFIL DE RISQUE INTÉGRÉ DE RENTES DU MOUVEMENT DESJARDINS (RRMD)

CobiT une expérience pratique

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

Évolution du processus de normalisation en ce qui a trait à la présentation de l information financière Vivons-nous un changement d environnement?

NORME INTERNATIONAL D AUDIT 550 PARTIES LIEES

Norme ISA 200, Objectifs généraux de l auditeur indépendant et réalisation d un audit conforme aux Normes internationales d audit

EXPORTATION ET DÉVELOPPEMENT CANADA MANDAT DU COMITÉ DE LA VÉRIFICATION DU CONSEIL D ADMINISTRATION

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION

L OPTIMISATION DU MARKETING GRÂCE À PIVOTAL CRM

Outil 5 : Exemple de guide d évaluation des auditeurs internes

FONDS D INVESTISSEMENT CLIMATIQUES

Pourquoi la responsabilité sociétale est-elle importante?

Questionnaire de vérification pour l implantation de la norme ISO dans une entreprise

COMMANDITÉ DE BROOKFIELD RENEWABLE ENERGY PARTNERS L.P. CHARTE DU COMITÉ D AUDIT

e-business, EAI et Business Intelligence Le triptyque gagnant profondément les structures des organisations et par conséquence

Le talent redéfini en fonction de l économie mondiale. Points de vue sur la situation des talents en finances au Canada. kpmg.ca/lafonctionfinances

Contrôles informatiques dans le cadre de l audit l des états financiers. Par Patrice Watier 28 avril 2010 Association des cadres scolaires du Québec

Vers l amélioration continue

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

Conséquences de la loi américaine «Foreign Account Tax Compliance Act (FATCA)» pour les caisses populaires et credit unions

Vérification du projet de développement d un système électronique commun de gestion de l information (SÉCGI)

Comité du développement et de la propriété intellectuelle (CDIP)

Section narrative du plan d'amélioration de la qualité (PAQ) pour les organismes de soins de santé de l'ontario

VOLET: GESTION FINANCIÈRE POUR LES COMMIS ET AGENTS ADMINISTRATIFS 25 NOVEMBRE H30

PROJET DOUGORE 2011 SUR LA DECENTRALISATION AU TOGO

Accès au financement

Club ISO Juin 2009

CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.

Norme ISA 510, Audit initial Soldes d ouverture

WHY CONSULTING. Performance Commerciale en B2B

Microsoft IT Operation Consulting

Crédit-bail d équipement agricole

ITIL V3. Transition des services : Principes et politiques

Gestion du capital humain : savoir exploiter les big data

Microsoft Dynamics CRM : Optimiser la relation client. Être opérationnel sur les différents modules proposés par Microsoft Dynamics CRM 4.0.

IFAC Board. Prise de position définitive. Mars Norme internationale d audit (ISA)

TOUT PARAIT SIMPLE QUAND ON A LA BONNE DÉMARCHE CATALOGUE DE FORMATION

Un audit mieux informé Comment transformer l audit interne par l analytique de données

Plan d action sur le changement climatique de [nom de la collectivité]

Document technique Outil d évaluation des risques et orientation

RAPPORT DE 2010 SUR L ATTRIBUTION DE BÉNÉFICES AUX ÉTABLISSEMENTS STABLES

Introduction à l évaluation des besoins en compétences essentielles

Politique de gestion des risques

Mise en place d un Système de Management Environnemental sur la base de la Norme ISO SARRAMAGNAN Viviane

RÉSULTATS FINANCIERS États financiers consolidés

Objectif. Développer son efficacité personnelle par une meilleure communication avec soi et les autres

DESCRIPTION DE POSTE. Directeur, Intégrité des programmes (IP)

Audits de TI : informatique en nuage et services SaaS

Politique de sécurité de l information

Questionnaire Entreprises et droits humains

La Supply Chain. vers un seul objectif... la productivité. Guy ELIEN

les télésoins à domicile

Norme PCI Septembre La norme PCI : transformer une contrainte en opportunité

LA COMPTABILITÉ DU SECTEUR PRIVÉ EN PLEINE TRANSITION

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type :

ASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA. Norme de formation Professionnelle continue Version 1.1

Historique des normes et des règlements encadrant les contrôles internes

Plan Stratégique

1. COMPOSITION ET CONDITIONS DE PREPARATION ET D ORGANISATION DES TRAVAUX DU CONSEIL D ADMINISTRATION

États financiers consolidés du GROUPE CGI INC.

Atelier à l intention des intervenants, partie 1 : Documents déposés par écrit Projet d agrandissement du réseau de Trans Mountain

Audit du cadre de gestion du programme de développement de technologies d exploration avancée ( )

Transcription:

Gestion du risque d entreprise : solutions pratiques Anne M. Marchetti

Programme Aperçu général de la gestion des risques, de l évaluation des risques et du contrôle interne Contexte actuel Contrôle interne Évolution de la gestion des risques Processus de gestion des risques Relation avec le contrôle interne

Gestion des risques Valeur et avantages En l absence de programme de gestion des risques, il est plus difficile d évaluer la situation de l organisation en matière de risque Favorise une approche proactive plutôt que réactive Permet de réduire les surprises et les pertes sur le plan de l exploitation Entraîne une meilleure prise de décisions Peut aboutir à une meilleure position concurrentielle Capacité d évaluer sa situation actuelle en matière de risque Permet une meilleure gestion et atténuation des risques Permet d aligner la stratégie sur un niveau de risque acceptable Améliore les réactions face aux défis et aux occasions Favorise une meilleure reddition de comptes et une responsabilisation accrue à l égard des contrôles internes au sein de l organisation

Défis liés à la gestion des risques Obstacles perçus : Priorités concurrentes Question non prioritaire pour l organisation Ressources et expertise insuffisantes Activité perçue comme comportant peu de valeur ou d avantage Absence de soutien haute direction, conseil d administration

Cadres d évaluation des risques et d évaluation du contrôle interne Cadre de contrôle interne du COSO (Committee of Sponsoring Organizations of the Treadway Commission) Publié en 1992 Établi pour utilisation large Dans ses directives, la SEC suggère d utiliser le cadre de référence du COSO pour concevoir, établir et/ou analyser le contrôle interne sur l information financière Cadre intégré de gestion du risque d entreprise du COSO Publié en 2004 Permet d identifier, d évaluer et de gérer efficacement les risques Établit des principes, des notions, des termes et des indications clés Aide à établir un programme de gestion des risques en bonne et due forme dans les organisations ou à améliorer le programme existant

Contrôle interne Relation avec la gestion des risques Atténuation des risques Perception courante : focalisation sur le risque lié à l information financière Exemple axé sur une vision globale du risque

Gouvernance d entreprise La gouvernance d entreprise constitue une composante essentielle de la gestion du risque d entreprise (GRE) La surveillance, le suivi «du haut vers le bas» et la gestion des risques sont cruciaux La culture d entreprise est l une des clés du succès Responsabilités du conseil d administration : Orientation de la stratégie et des objectifs Surveillance Évaluation annuelle des risques Suivi Responsabilités de la direction : Établissement des politiques en matière de GRE Encadrement des pouvoirs et reddition de comptes Promotion de la compétence en matière de GRE Soutien de l intégration dans l entreprise Rapport sur les progrès et l état de la situation Responsable de la gestion des risques, chef de la direction, directeur financier : Audit interne

Gestion des risques La gestion des risques s entend d une approche structurée permettant d aligner la stratégie, les processus, les ressources humaines, la technologie et les connaissances en vue de réduire les surprises et les pertes, et de tirer profit des occasions d affaires.

Définition de la GRE Le COSO propose la définition suivante de la GRE : Processus mis en œuvre par le conseil d administration, la direction et d autres membres du personnel d une entité, appliqué lors de l établissement des stratégies et à l échelle de l entreprise, qui vise à identifier les événements potentiels susceptibles d affecter l entité, et à gérer le risque pour qu il demeure dans les limites de sa propension au risque, pour fournir une assurance raisonnable concernant l atteinte des objectifs de l entité.

Gestion du risque d entreprise La gestion du risque d entreprise suppose : l alignement de la stratégie et de la propension au risque la détermination des réponses aux risques la réduction des pertes et des surprises la capacité d identifier et de répondre aux risques une mise à profit proactive des opportunités une évaluation efficace des besoins en capitaux et de leur affectation

Catégories de risques Externes Financiers Opérationnels Stratégiques Juridiques Informationnels

Processus de gestion des risques Définition de la stratégie et des objectifs Identification des événements Évaluation des risques Réponse aux risques Activités de contrôle Information et communication Suivi Surveillance

Définition de la stratégie et des objectifs Objectifs stratégiques Objectifs en matière de fonctionnement Objectifs en matière d information Objectifs en matière de conformité

Identification des événements Événements/facteurs externes : économiques environnementaux politiques sociaux technologiques Événements/facteurs internes : Infrastructure Ressources humaines Processus Technologie

Évaluation des risques - Définition L évaluation des risques consiste, pour l entité, à identifier et à analyser les risques auxquels elle fait face, afin d atteindre ses objectifs et d établir des fondements pour la gestion de ces risques.

Réponse aux risques Présuppose l identification d événements et l évaluation des risques : Qu est-ce qui pourrait aller mal? Évaluer la probabilité, la vraisemblance et les conséquences Classer les risques par ordre d importance

Activités de contrôle Le COSO définit les activités de contrôle comme des politiques et des procédures (actions par lesquelles sont mises en œuvre les politiques) établies pour faire en sorte que les directives de la direction jugées nécessaires pour répondre aux risques soient appliquées.

Réponse aux risques Activités de contrôle Quatre catégories de traitement des risques : l évitement la réduction le partage l acceptation

Information et communication Les informations pertinentes sont repérées, saisies, utilisées à tous les niveaux de l entreprise, et diffusées sous une forme et selon un calendrier qui soutiennent l atteinte des objectifs en matière d information financière. Les communications permettent et favorisent la compréhension et la réalisation des objectifs, des procédures et des fonctions individuelles en matière de contrôle interne à tous les niveaux de l organisation. Les questions ayant une incidence sur l atteinte des objectifs en matière d information financière sont communiquées aux tiers.

Suivi Les activités de suivi continu comprennent : les activités de gestion régulières les commentaires externes les données enregistrées par les systèmes d information les commentaires des auditeurs internes et externes les ateliers de formation, les séances de planification et autres réunions

Exemple de gestion des risques Catégorie des risques financiers Information financière et communication de l information Objectif de l information financière : fournir des états financiers exacts, en temps opportun, et conformes aux PCGR Identification des événements et évaluation des risques : qu est-ce qui pourrait aller mal? Réponse : atténuation des risques Activités de contrôle : à l échelle de l entité, à l échelle des processus Exemple à l échelle des processus : approbation des factures, politique de facturation Petites entreprises : questions et défis à l échelle des processus, séparation des tâches

Indications de mise en œuvre Clés de réussite : Le soutien de la direction est essentiel La promotion d une culture éclairée en matière de risque est avantageuse Intégration du facteur risque dans la stratégie Définir/déterminer tôt la propension au risque Envisager une approche de mise en œuvre par étapes Convenir de quelques risques élevés sur lesquels se concentrer initialement Utiliser les travaux initiaux comme plate-forme pour étendre l initiative de GRE Élaborer tôt un processus de suivi

Questions/commentaires : Anne M. Marchetti amm013@comcast.net Cell.: 203-209-9663