LE RISK MANAGER AU DÉFI DES NOUVELLES PRISES DE RISQUES
DOSSIER
38
ATOUT RISK MANAGER, LA REVUE DES PROFESSIONNELS DU RISQUE ET DE L'ASSURANCE I
N°12
I MARS 2017
VERS UN RISK MANAGEMENT
GLOBAL OÙ LE RISK MANAGER
EST CENTRAL
UN RISK MANAGEMENT GLOBAL
Les trois lignes de maîtrise des risques se sont donc renforcées au cours des dernières années.
Face à des attentes plus fortes et indispensable en matière de gestion des risques, le Risk
Manager doit désormais assumer sa place centrale de leader.
D
ésormais bien connues, les trois lignes de
maîtrise des risques
1
, ont en réalité un peu
évolué au cours des dernières années, entraî-
nant le Risk Manager à jouer un nouveau rôle
sur l'échiquier qu'est l'entreprise.
La première ligne, celle des responsables opération-
nels, s'est tout d'abord consolidée. «
Quel que soit
le secteur, les managers et responsables d'activités
sont aujourd'hui fortement sensibilisés aux enjeux des
risques. En quelques années, ils ont gagné beaucoup
de maturité sur le sujet
», estimait Françoise Bergé,
Associée chez PwC, lors d'un atelier sur « Les acteurs de
la gouvernance des risques ». Parallèlement, il y a eu
une forte montée en puissance de la «
deuxième ligne
de défense
». «
Avec la menace terroriste, les fonc-
tions de ”sécurité” sont passées du simple gardien-
nage des sites à des fonctions plus globales. Elles
couvrent aujourd'hui un large périmètre
», illus-
trait Françoise Bergé. De nombreux secteurs ont
aussi vu la création de directions de la confor-
mité. «
Face à des réglementations de plus en plus
nombreuses et complexes, et à la judiciarisation
globale de la société, de nouvelles fonctions sont appa-
rues : déontologues, compliance ou ethics officer, direc-
teur de la prévention des risques, directeur du contrôle
interne,auditeur interne, data privacy officer
», a détaillé
Sylvie Le Damany, Avocate et Associée chez Fidal, lors
d'unAtelier dédié au «
Risk Manager face aux exigences
de compliance et d'éthique
». Enfin, même la troisième
ligne, celle de l'audit interne, s'est vue renforcée grâce
la technologie.
«Les conseils d'administration
s'intéressent désormais
de près au risque. Au-delà
même du comité d'audit, les
administrateurs attendent des
informations précises sur les
rôles et les responsabilités de
chacun en matière de gestion
des risques.»
Françoise Bergé, PwC
1
En «première ligne», les activités de contrôle définies et mises en œuvre par les opérationnels.
En «deuxième ligne», la gestion et la mise en œuvre du dispositif de contrôle par les services
fonctionnels (ressources humaines, services informatiques, finance, etc.), responsables de
domaines d’expertise et les fonctions dédiées à l’animation du dispositif global de maîtrise des
risques. C’est là que l’on retrouve la gestion des risques, les assurances, mais aussi le contrôle
interne et la conformité. Enfin, en «troisième ligne», l’évaluation globale et indépendante du
dispositif par l’audit interne. À l’extérieur, mais en parallèle, on retrouve bien évidemment l’audit
externe et les régulateurs.
Françoise Bergé,
Associée chez PwC
Sylvie Le Damany,
Avocate et Associée
chez Fidal