Comment procéder -2-
3. Processus de la gestion des risques
Les risques principaux émanant de la phase "Identification et évaluation du risque" doivent ensuite faire l'objet d'une analyse détaillée.
L'analyse en question permet d'intégrer les risques principaux d'une part et, d'autre part, l'organe directeur de l'entreprise doit convenir d'une stratégie raisonnable et définir les mesures nécessaires adaptées à l'ensemble des risques.
Processus de la gestion des risques
L'analyse doit être composée des éléments suivants:
- l'analyse des causes et effets
- l'évaluation quantitative et/ou
- l'évaluation qualitative
Il arrive que les entreprises combinent entre elles les points 2 et 3 en procédant à l'identification de leurs principaux risques dans un premier temps, pour ensuite passer à l'analyse détaillée des risques.
Analyse détaillée des risques en 3 étapes
Source: KPMG Schweiz, Methodik zur Einführung eines Risikomanagementsystems, 2008
L'analyse détaillée des risques principaux au cours d'un séminaire contribue à une compréhension uniforme du risque au sein de l'entreprise et de chaque département/centre de production. Les risques doivent être attribués à des personnes (responsables du risque) chargées d'en assurer continuellement la surveillance.
Des stratégies de gestion des risques doivent être développées et mises en place pour tous les principaux risques. Ces risques peuvent être
- acceptés
- réduits
- évités ou
- transférés
et doivent être surveillés en permanence afin de pouvoir tenir compte des changements. Une combinaison de stratégies de gestion des risques est souvent utilisée et mise en œuvre dans la planification des mesures.
4. Introduction/mise en œuvre
Les principes et directives indispensables sont élaborés. Le concept de la gestion des risques est mis en œuvre, tout en veillant à une réalisation correcte du processus.
Des principes et des directives sont élaborés, tout au long du projet, afin de récapituler toutes les décisions et tous les processus. Ces documents sont approuvés par la direction et le management de l'entreprise. Ils servent de base aux collaborateurs de l'entreprise pour assurer leur responsabilité de gestion des risques.
Les mesures définies dans la phase "processus de gestion des risques" sont à présent mise en œuvre. Un élément central est la surveillance continue de la réalisation et son rapport, pour lesquels le gestionnaire du risque est responsable. Des résumés périodiques de tous les risques doivent être établis à l'attention de la direction et du conseil d'administration de l'entreprise, mentionnant le statut des mesures mises en œuvre.
Communication dans le rapport de gestion
Les nouvelles dispositions légales (OR 663 b) obligent l'entreprise à annexer au rapport de gestion une évaluation des risques.
Les données relatives à la réalisation de l'évaluation des risques doivent indiquer la différence entre le processus de l'évaluation des risques et les risques eux-mêmes.
Les informations concernent le processus et la structure d'évaluation des risques voire de l'éventuelle gestion des risques. Elles sont complétées par le compte-rendu des mesures se rapportant aux risques identifiés. Il convient, dans le rapport, de prendre en considération les points suivants:
|
Commentaires généraux |
Informations détaillées |
Processus |
Réalisation de l'évaluation des risques et, éventuellement, du processus de la gestion des risques |
Détails sur le processus comme
|
Structure |
Commentaires généraux sur la répartition des responsabilités |
Détails sur la structure comme
|
Mesures |
Commentaires généraux sur les mesures définies pour les risques identifiés, en particulier sur ceux qui ont une influence sur le rapport financier. |
Détails sur les mesures adoptées comme
|
- Informations générales sur les risques considérés priorité absolue par le conseil d'administration
- Informations complémentaires sur les principaux risques spécifiques identifiés ayant une incidence sur les comptes annuels
- Informations complémentaires sur les principaux risques commerciaux spécifiques.
Les entreprises soumises à une révision limitée peuvent cantonner leur rapport à des commentaires généraux sur leur processus d'évaluation des risques.
Les sociétés soumises à la révision ordinaire sont tenues de publier une présentation détaillée de leur processus d'évaluation des risques, ainsi que d'apporter des informations relatives aux risques identifiés.
Exemple d'une possible publication du processus d'évaluation des risques:
Inscrivez-vous au blog
Soyez prévenu par email des prochaines mises à jour
Rejoignez les 57 autres membres