Risques opérationnels
Gestion pour compte de tiers : Controle interne & Déontologie Jeudi 15 Juin 2006
Lazard Frères Gestion - C. Brignola
I. Cartographie des risques : les enjeux
n
POURQUOI ? ¡ Participe à une gestion globale des risques pour assurer la protection et la continuité des activités ¡ Permet d’impliquer les différents managers pour améliorer le niveau de risque net supporté par l’entreprise POUR QUI ? ¡ Le top management ¡ Les responsables des fonctions de contrôle ¡ Les clients ¡ Les régulateurs
n
Cartographie des risques : les enjeux n PAR QUI ?
¡
¡
¡
¡
En mode projet ou en phase initiale, pilotée par les responsables Contrôle ou Risk Management Ensuite les propriétaires doivent être les départements / lignes métiers / entités, qui doivent mettre à jour la cartographie Le top management doit se l’approprier pour en faire un outil de gestion de l’entreprise Les fonctions de Contrôle / Risk Management doivent en valider l’exhaustivité et la pertinence
Une Cartographie des risques n’est pas une fin en soi, mais plutôt un moyen d’atteindre l’objectif / l’ambition que s’est fixée l’entreprise
II. La méthodologie mise en oeuvre
n
Conduite de la cartographie : ¡ qui fait, qui valide, qui va mettre à jour, ressources internes ou externes, équipe mixte ¡ Définition du scope, personnes clefs, préparation du questionnaire ¡ Dans quel outil centraliser les réponses / évaluations Maturité de la structure : ¡ Différence à considérer selon la taille de la société, la nature des activités (produits, etc…) ; approche top-down ou bottom-up ou les deux Matériel disponible : ¡ est-ce que vous avez un outil qui centralise et cartographie les process et procédures de l’entreprise ? y a-t-il une base incident ? Y a-t-il eu une démarche Sarbanes Oxley 404 ou SAS 70 au sein de l’entreprise ?
n
n
Interviews avec les personnes clef du business
=> Avant les entretiens, vous devez n Avoir une idée