Trois lignes de maîtrise pour une meilleure performance
maitrise direction generale management operationnel audit interne controle interne assurance conformite risk manager commissaires aux comptes
Trois lignes de maîtrise pour une meilleure performance
Auteur : AMRAE IFACI
Partant du principe que les organisations (au sens large) ont besoin d’une responsabilité clairement définie en matière de gestion et que la clarification fait progresser la compréhension des enjeux de la maitrise des risques et des fonctions qui interviennent pour la mettre en œuvre, la Prise de Position commune propose un Modèle efficient structuré en 3 lignes de maîtrise.
La Première ligne est constituée par les managers opérationnels qui mettent en place au jour le jour les pratiques les plus efficaces de gestion des risques au niveau de chaque processus et communiquent les informations appropriées à la deuxième ligne.
La deuxième ligne est constituée des fonctions « supports » responsables de domaines d’expertise (SI, RH, juridique …) et en transversalité de l’ensemble : les fonctions dédiées à l’animation du dispositif global de maîtrise des risques : Gestion des Risques Assurances, Conformité et Contrôle Interne.
La troisième ligne, l’Audit Interne, conduit le processus d’évaluation du dispositif de manière indépendante et fournit aux instances de surveillance et à la Direction générale une assurance globale sur l’efficacité des deux premières lignes et de la gouvernance de l’organisation.
Sans oublier bien sûr, les partenaires et parties prenantes externes « incontournables » que sont les autorités de régulations, les commissaires aux comptes et les auditeurs externes
Fiabiliser la stratégie par une gestion organisée des risques
L’adoption d'un référentiel partagé de gestion des risques et de contrôle interne, la coordination
de l’ensemble des activités liées à la maîtrise des risques conjuguées et la mise en
oeuvre d’un modèle de gouvernance efficace permettent aux organisations :
- de prendre des risques maîtrisés et de saisir des opportunités ;
- de fiabiliser la formulation de leur stratégie, sa mise en oeuvre et la performance des
activités ;
- d’affecter leurs ressources proportionnellement aux véritables enjeux ;
- de communiquer de manière appropriée avec tous leurs partenaires ;
- d’aligner l’organisation sur une vision globale et commune des risques.
Ce document a un double objectif :
Dans un premier temps, il propose un modèle de gouvernance fondé sur trois lignes de maîtrise.
Dans un second temps, il identifie au travers de questions-réponses, les apports d’un système organisé de maîtrise des risques.
Partant du principe que les organisations (au sens large) ont besoin d’une responsabilité clairement définie en matière de gestion et que la clarification fait progresser la compréhension des enjeux de la maitrise des risques et des fonctions qui interviennent pour la mettre en œuvre, la Prise de Position commune propose un Modèle efficient structuré en 3 lignes de maîtrise.