HOPEX Risk Mapper : Analyse de l’environnement : Contexte de la gestion des risques
   
Contexte de la gestion des risques
 
Les projets de gestion des risques
Les dispositifs de contrôle
Créer un dispositif de contrôle
Caractéristiques d’un dispositif de contrôle
Périmètre d’un dispositif de contrôle
Exigences d’un dispositif de contrôle
Objectifs du dispositif de contrôle
Classifications
Le projet de gestion des risques doit être entrepris en prenant en compte parmi les objectifs de l’entreprise ceux qui sont pertinents pour ce projet. Il doit également considérer la nécessité d’équilibrer les coûts, les bénéfices et les opportunités.
*Un projet est une partie d'un système dont l'étude est confiée à une même équipe.
*Pour plus de détails sur les projets, voir "Les projets de gestion des risques".
La responsabilisation des dirigeants vis-à-vis des risques pris par leur entreprise impose non seulement de mettre en place des dispositifs de contrôles permettant de maîtriser ces risques, mais aussi de pouvoir en faire la démonstration lors d’audits et de les rattacher aux paragraphes de la réglementation qui y correspondent.
Aux dispositifs de contrôles internes mis en place dans une entreprise peuvent se superposer des dispositifs de contrôles imposés par la réglementation (Loi Sarbanes-Oxley, etc.) ou par des clients (certification ISO 9000) ou encore des dispositifs de contrôle sectoriel (Bâle II dans le secteur bancaire, etc.).
*Un dispositif de contrôle est constitué d’un ensemble de contrôles qui permettent d’assurer la prévention et la maîtrise des risques encourus par l’entreprise, l'application de règles de fonctionnement internes, le respect d’une loi ou d’une réglementation en vigueur, ou l’atteinte d’un objectif stratégique de l'entreprise. Exemples : le dispositif de contrôle de la Qualité, le dispositif de contrôle relatif à loi Informatique & Liberté, le dispositif de contrôle de gestion, le dispositif d'audit interne.
Enfin, la description du contexte interne dans le cadre duquel se déroule le projet de gestion des risques peut être complétée par la description des dispositifs de contrôle existants.
A l’occasion d’un projet de gestion des risques, les dispositifs de contrôles existants vont être revus et de nouveaux dispositifs de contrôle peuvent être créés.
*Pour plus de détails sur les dispositifs de contrôle, voir "Les dispositifs de contrôle".