Présentation

Article

1 - CONTEXTE ET DÉFINITION DE LA GESTION GLOBALE DES RISQUES

2 - MANAGEMENT DES RISQUES : CRÉATION ET PRÉSERVATION DE LA VALEUR

3 - MANAGEMENT DES RISQUES INTÉGRÉ AUX DISPOSITIFS ORGANISATIONNELS

4 - COMMUNICATION SUR LES RISQUES INTÉGRÉE AUX PROCESSUS DE DÉCISION

5 - MANAGEMENT DES RISQUES TENANT EXPLICITEMENT COMPTE DE L'INCERTITUDE

6 - MANAGEMENT DES RISQUES SYSTÉMATIQUE, STRUCTURÉ ET UTILISÉ EN TEMPS UTILE

7 - DISPOSITIFS DE REMONTÉE ET DE DESCENTE D'INFORMATIONS SUR LES RISQUES

  • 7.1 - Multiples sources d'informations sur les risques
  • 7.2 - Retour d'expérience : comment structurer et utiliser une base incidents
  • 7.3 - Nouvelles techniques de valorisation des informations sur le risque
  • 7.4 - Faire des comités un outil de remontée et de redescente d'informations sur les risques

8 - APPLICATION DU PRINCIPE DE PROPORTIONNALITÉ : MANAGEMENT DU RISQUE ADAPTÉ

9 - MANAGEMENT INTÈGRANT LES FACTEURS HUMAINS ET CULTURELS

  • 9.1 - Facteur culturel en gestion des risques
  • 9.2 - Facteur culturel en gestion des risques

10 - GESTION DES RISQUES : APPROCHE PARTICIPATIVE

  • 10.1 - Animer un atelier de cartographie des risques
  • 10.2 - Gestion collaborative des incidents
  • 10.3 - Partager les résultats du contrôle des risques, coconstruire les plans d'action

11 - MANAGEMENT DU RISQUE DYNAMIQUE, ITÉRATIF ET RÉACTIF AU CHANGEMENT

12 - MANAGEMENT DU RISQUE : AMÉLIORATION CONTINUE DE L'ORGANISME FACILITÉE

  • 12.1 - Amélioration continue d'un dispositif : focus sur les risques ressources humaines
  • 12.2 - Retour d'expérience au sein d’une mutuelle

13 - CONCLUSION

14 - GLOSSAIRE

15 - SIGLES, NOTATIONS ET SYMBOLES

Article de référence | Réf : SE1022 v1

Management des risques : création et préservation de la valeur
Norme ISO 31000:2018 – Management du risque – Lignes directrices - Mise en œuvre opérationnelle

Auteur(s) : Nicolas DUFOUR

Date de publication : 10 juin 2020

Pour explorer cet article
Télécharger l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !

Sommaire

Présentation

RÉSUMÉ

L’objet de cet article est de détailler les contours de la norme ISO 31000 dans sa version actualisée 2018. La norme est centrée sur une logique de gestion transversale des risques dans l’organisation. Cette norme, bien que non certifiante, est ainsi centrale dans la mise en cohérence d’un dispositif intégré de gestion des risques et de contrôle interne. Cet article se veut pragmatique et illustre la mise en œuvre concrète de la norme sur chacun de ses principes structurants.  

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l’article

ABSTRACT

ISO 31000 Risk Management Standard Subtitle : An Empirical Approach

The aim of this paper is to precise the key components of ISO 31000:2018 Risk Management Norm. By the definition the mains principles of this norm, we give many case studies and illustrations of tools, methods and devices to show how to perform a usefull approach of this norm in the organization.

Auteur(s)

  • Nicolas DUFOUR : Docteur en Sciences de gestion, Risk manager, secteur Assurance - Professeur des universités associé, CNAM LIRSA, Paris, France

INTRODUCTION

Le concept de gestion des risques est apparu dans les premiers travaux sur le sujet dans les années 1950. À cet égard, nous aborderons l’enjeu de la norme ISO 31000 :2018 évoquant le management de gestion du risque au sens large comme un tout. Nous ferons sans distinction allusion à la gestion des risques qui recouvre l’idée que la fonction de gestion du risque peut avoir à gérer des risques divers non nécessairement corrélés. Différents univers de risques peuvent ainsi cohabiter et il faut pouvoir en tenir compte. Certains auteurs indiquent toutefois une expansion de la fonction de gestion des assurances et des risques dans les années 1970. L’augmentation du coût des couvertures d’assurance a rendu nécessaire le recours à des personnels dédiés à la thématique des assurances dans les grandes entreprises . Cette fonction s’est peu à peu organisée et s’est ensuite spécialisée pour devenir une fonction à part entière de l’entreprise, le plus souvent rattachée à la direction générale et étant en charge de thématiques diverses telles que la cartographie des risques, la gestion des incidents, la gestion du plan de continuité d’activité, la sécurité au travail, ou encore le transfert de risques assurantiel ou financier.

Cette extension progressive du périmètre de la fonction gestion des risques s’est traduite par une évolution du rattachement organisationnel de la fonction. Initialement rattachée à des directions techniques (on observait jusque dans les années 2000 des rattachements des fonctions assurances aux directions juridiques ou aux fonctions achats et moyens généraux), la fonction gestion des risques a progressivement évolué pour être reconnue comme une émanation de la direction générale des entreprises. Cela s’explique notamment par une reconnaissance accrue du rôle de cette fonction dans la sauvegarde de la valeur de l’entreprise , mais aussi par un souci de rattachement indépendant des autres fonctions de l’organisation accompagnées dans la maîtrise des risques.

Cette tendance à la professionnalisation de la fonction s’est enfin traduite par un renforcement de la gouvernance des risques : mise en place de politique de maîtrise des risques (tout comme il existe une politique RH, une politique achats et fournisseurs, une politique financière). Il s’agit d’orientations (de lignes directrices) dédiées à la gestion des risques. Ces lignes directrices consistent à émettre des limites de risques et à fixer des indicateurs de risques pour suivre ces limites. Il peut alors s’agir soit de limites quantitatives (quelle part des actifs de l’entreprise doit être investie dans les marchés actions ; quel pourcentage du chiffre d’affaires doit être acquis via un canal de distribution non propriétaire) ou qualitatives (à quelle fréquence au plus tard doit être réalisé l’exercice de test du plan de continuité d’activité, quels types d’actifs financiers sont interdits dans le portefeuille de placements de l’entreprise, pour quels risques une couverture d’assurance est-elle nécessaire). Ainsi, le rôle de la fonction gestion des risques est d’appuyer la direction générale, mais aussi le conseil d’administration, puis les directions plus opérationnelles dans la définition, l’approbation, puis la déclinaison d’une politique de maîtrise des risques .

Le propos de cet article est donc de mettre en exergue le rôle de cette fonction, au sens de la norme ISO 31000, comme une fonction globale et transverse ayant vocation à appuyer l’amélioration continue des dispositifs de gouvernance des risques, de détection, de contrôle et de traitement des différents risques de l’entreprise. Son périmètre d’intervention concerne toutes les fonctions et processus de l’organisation. Elle a vocation à identifier, évaluer, traiter et piloter les différents risques de l’organisation, que ceux-ci soient stratégiques, financiers, techniques, juridiques, réputationnels ou encore opérationnels .

Face à ces évolutions, qui constituent une tendance lourde, le propos de cet article est d’illustrer une tendance à la normalisation, certains diront à l’institutionnalisation, de la fonction de gestion globale des risques. Aussi, dans ce cadre, nous traiterons des différents volets de la norme ISO 31000 :2018, et ce de manière illustrée au travers d’exemples et d’éléments de mises en situation tirées de retours d’expérience dans les organisations.

Cet article est réservé aux abonnés.
Il vous reste 93% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

KEYWORDS

risk management   |   process   |   Norm   |   Internal control devices

DOI (Digital Object Identifier)

https://doi.org/10.51257/a-v1-se1022


Cet article fait partie de l’offre

Sécurité et gestion des risques

(476 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

2. Management des risques : création et préservation de la valeur

2.1 Mise en œuvre d’une appétence au risque : acceptation et limites de risque

L’un des objectifs clés de la gestion des risques selon la norme ISO 31000 :2018 est de chercher à définir la manière dont la fonction va permettre de créer de la valeur, ou tout du moins de la préserver. La notion de sauvegarde de la valeur est en effet tout à fait envisageable dans le cadre du processus de gestion des risques.

Cela peut par exemple s’illustrer par les mesures de transfert de risques permises suite à la mise en place d’une couverture d’assurance. Cela peut aussi se traduire par la récupération d’indus sur des processus de recouvrement clients à l’issue d’une action de contrôle des risques. Un autre exemple peut consister à mettre en place un programme de lutte contre la fraude, se traduisant par la récupération de sommes issues des cas avérés de fraude ayant été détectés.

Pouvoir mettre en place ces actions de sauvegarde, voire de création de valeur, suppose la définition et la mise en œuvre d’une appétence au risque. L’appétence au risque peut se traduire par la définition de risques considérés comme acceptables et a contrario de préciser les cas de risques non acceptables. La conséquence de cette définition d’appétence au risque est de conduire à une procédure d’alerte aux organes de gouvernance politique et opérationnelle (conseil d’administration, direction générale) en cas de potentiel franchissement de limites de risques ou de situations dans lesquelles l’entreprise se trouve face à un risque non acceptable. Il convient alors de définir des limites de risques ou différents seuils qui, en cas de franchissement, conduisent à des alertes progressives et à des mesures de rétablissement .

Par exemple, pour un établissement bancaire, cela se traduit par le fait d’alerter la direction générale lorsque les enveloppes d’octroi de crédits définies sont quasiment atteintes. Pour un assureur,...

Cet article est réservé aux abonnés.
Il vous reste 93% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Sécurité et gestion des risques

(476 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Lecture en cours
Management des risques : création et préservation de la valeur
Sommaire
Sommaire

BIBLIOGRAPHIE

  • (1) - AUBRY (C.), DUFOUR (N.) -   La fonction risk manager. Organisation, méthodes et positionnement.  -  Éditions GERESO (2019).

  • (2) - AUBRY (C.) -   La naissance de la fonction « risk manager » en France.  -  Management & Avenir, 2012/5, n° 55, p. 14-35 (2012).

  • (3) - AUBRY (C.) -   La place des « risk managers » dans l’organisation. Analyse sur la période d’émergence de la fonction « risk manager » en France.  -  Recherches en Sciences de gestion, 2017/3, n° 120, p. 101-119 (2017).

  • (4) - BENISTI (M.), DUFOUR (N.) -   La gestion de la fraude dans le secteur du e-commerce.  -  Revue préventique, n° 157, p. 80-81 (2018).

  • (5) - BEASLY (M.S.), CLUNE (R.), HERMANDSON (D.R.) -   Enterprise risk management : an empirical analysis of factors associated with the extent of implementation.  -  Journal of accounting and public policy, 24, p. 521-531 (2005).

  • ...

DANS NOS BASES DOCUMENTAIRES

  • Comprendre l’ISO 31000, référentiel de management du risque.

NORMES

  • Management du risque – Lignes directrices. - ISO 31000 :2018 - Février 2018

  • Management du risque – Techniques d'appréciation du risque – Gestion des risques – Techniques d'évaluation des risques. - NF EN IEC 31010 - Août 2019

1 Réglementation

Directive européenne 2009/138/CE – Solvabilité II du 25 novembre 2009 sur l’accès aux activités de l’assurance et de la réassurance et leur exercice.

HAUT DE PAGE

2 Annuaire

CNPP Formation

https://www.cnpp.com/Boutique-Formations

AMRAE Formation

https://formation.amrae.fr/amrae-formation

HAUT DE PAGE

Cet article est réservé aux abonnés.
Il vous reste 93% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Sécurité et gestion des risques

(476 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS