Le contrôle interne en entreprise

Le contexte.

Controle interne - Sarbanes Oxley - SOXSuite aux scandales financiers majeurs des années 1990 (Enron, Worldcom puis par la suite Parmalat), les autorités américaines ont jugé qu’il était vital de restaurer la confiance des investisseurs dans les entreprises par la promulgation. de la loi Sarbanes-Oxley en 2002.

Cette loi a engendré le déploiement massif du contrôle interne. Il s’est imposé à toutes les entreprises cotées en bourse, plus précisément aux entreprises qui font appel à l’épargne publique, aux Etats-Unis. Continuer la lecture de « Le contrôle interne en entreprise »

Le recensement des risques : une étape préliminaire et décisive

En résumé

Le recensement des risques est la première étape du processus de gestion des risques. Il consiste à identifier et à décrire les risques susceptibles d’affecter les objectifs de l’organisation. Il s’appuie sur une double démarche : descendante (top-down) pour couvrir l’ensemble des activités, et ascendante (bottom-up) pour capter les événements non prévus et les signaux faibles. Mais cette démarche se heurte à deux limites structurelles : le biais du survivant, qui conduit à ignorer les données des organisations qui n’ont pas survécu, et l’angle mort des risques qui ne sont sous-tendus par aucun indicateur. Ces limites sont rarement explicitées dans la littérature. Elles conditionnent pourtant la qualité de tout le dispositif de gestion des risques.


Qu’est-ce que le recensement des risques ?

La définition

Le recensement des risques consiste à trouver, reconnaître et décrire les risques, éventuellement en termes probabilistes. C’est un exercice de dépistage qui sert d’étape préliminaire conduisant à l’étape ultérieure de l’analyse des risques. Continuer la lecture de « Le recensement des risques : une étape préliminaire et décisive »

La gestion des risques en entreprise : cadre, processus et limites

Améliorer l'anticipationEn résumé

La gestion des risques en entreprise est un processus structuré qui permet d’identifier, d’évaluer et de traiter les incertitudes susceptibles d’affecter les objectifs de l’organisation. Elle s’appuie sur deux cadres de référence largement admis : l’ISO 31000, qui définit le risque comme « l’effet de l’incertitude sur les objectifs », et le COSO ERM 2017, qui intègre le risque à la stratégie et à la performance. En France, le Cadre de référence de l’AMF, promu par l’IFACI, structure le dispositif autour du modèle des trois lignes de maîtrise. Malgré leur diffusion, ces cadres présentent des limites documentées : ils dépendent de la qualité de l’identification initiale, peinent à traiter les interdépendances entre risques, s’éloignent parfois des réalités opérationnelles, et laissent échapper les risques qui ne sont sous-tendus par aucun indicateur. La détection de patterns pertinents par l’IA se heurte aujourd’hui à un mur : la base d’apprentissage disponible est biaisée par le survivorship bias.


Qu’est-ce que la gestion des risques en entreprise ? Continuer la lecture de « La gestion des risques en entreprise : cadre, processus et limites »

La gouvernance d’entreprise

La gouvernance d’entreprise, ou la révolution douce en matière de management.

La gouvernance d’entreprise, autrement dit, les dispositions qui permettent d’en assurer un meilleur fonctionnement, sont très simples. En premier lieu, la gouvernance d’entreprise repose sur une clarification des rôles de la direction générale et du conseil d’administration.

C’est aussi une nouvelle répartition des rôles entre les différentes instances de gestion de l’entreprise. Continuer la lecture de « La gouvernance d’entreprise »