ATOUT RISK MANAGER N°20

ATOUT RISK MANAGER N°20 I PRINTEMPS 2019 55 MÉTIER RISK MANAGER - 1001 FACETTES Par Charles de Toirac SE PRÉPARER À PARLER AU COMITÉ D’AUDIT ET DES RISQUES C’est le grand oral annuel ou pluriannuel qui fait toujours un peu frémir les Risk Managers. Trente minutes ou trois heures, l’exercice, essentiel dans les entreprises dotées de ce type de gouvernance, est exigeant. Pour Atout Risk Manager, administrateurs et Risk Managers fournissent leurs clés. L e Comité d’Audit dispose d’un temps limité pour se faire une idée raisonnable de l’efficacité du dispositif de gestion des risques en place et être informé des risques à enjeux majeurs. Il sera lui-même chargé d’en rendre compte au Conseil d’Administration. L’objectif du Risk Manager est donc de convaincre : délivrer par écrit le bon niveau d’information et se concentrer, à l’oral, sur les messages essentiels. BIEN PRÉPARER Toujours disposer d’une "slide" qui permet en cas de besoin de rappeler les caractéristiques du dispositif de gestion des risques en place. Même si cepoint n’est engénéral pasdéveloppéà l’oral, il est important de pouvoir systématiquement l’évoquer. Quel est le périmètre couvert par l’analyse, quelle est la méthodologie utilisée, quelle est la gouvernance de la gestion des risques – pilote et fonctions associées – à quel rythme l’exercice est-il réalisé… ? «Cela peut être rapide, si l’on a en face de soi des administrateurs que l’on retrouve d’un comité à l’autre, mais c’est indispensable de le faire pleinement dès la nomination d’un nouveau. Ne pas hésiter à le refaire annuellement en un maximum de quinze minutes pour tous, la confiance s’entretient » confient ces deux Risk Managers. DONNER DES INDICATEURS DE MESURE L’un des points clés d’une gestion des risques robuste est le suivi dynamique des mesures et plans d’actions annoncés. Dans un comité rodé à la question, l’attention se porte désormais sur les zones rouges et sur les évolutions. « Je veux avoir la visibilité sur les progrès depuis cinq ans en matière de maîtrise globale des risques » affiche cet administrateur de groupe industriel. Les Comités d’Audit ont également, pour une grande part, réfléchi et validé l’appétit pour les risques des sociétés dans lesquelles ils exercent leur mandat. Il s’agit donc d’en suivre les indicateurs. « Nous avons établi un tableau de bord pour notre groupe » explique ce Risk Manager. « Les risques sont regroupés par famille de risque avec pourcentage des risques tolérables (acceptables) et leur indicateur macro. Au Risk Manager d’expliquer son pilotage par famille de risque et la dynamique de chacune de ces catégories ? Aux côtés de la cartographie sont produits des indicateurs de résultat sur ces « Il y a des risques que le Conseil doit assumer pour assurer la croissance et le développement de l’entreprise (innovation, nouveaux marchés, investissements...). » Un administrateur

RkJQdWJsaXNoZXIy MTkzNjg=