Rapport et surveillance du risque

La génération de rapports et la surveillance des risques stratégiques est un processus dynamique auquel toute l'organisation doit prendre part. Pour être efficace, la fonction ERM doit répondre aux situations critiques avant qu'elles ne deviennent des problèmes majeurs ainsi que rapporter périodiquement les risques aux intervenants clés. Cet article présente comment créer un rapport et surveiller le risque à l'aide des applications Stratégie, Projets et Résultats.

Il s'appuie sur les exemples présentés dans Mise en œuvre de la gestion des risques d'entreprise.

Qu'impliquent la génération de rapports et la surveillance de risque ?

La génération de rapports sur le risque est un processus de communication en temps réel du risque et des données de performances aux différents intervenants.

La surveillance du risque est une activité permanente qui permet de savoir ce qui passe réellement dans les différents secteurs de l'organisation. Dans la durée, la surveillance des risques permet à la direction :

  • d'identifier les situations de critiques ;
  • de répondre de manière appropriée et efficace ;
  • de repérer les opportunités commerciales ou traiter des améliorations qui n'auraient pas été apparentes sans la mise en place d'une serveillance effective.

Où rapporter et suivre le risque ?

Chez Diligent, nous utilisons une combinaison d'applications Stratégie, Projets et Résultats pour surveiller et rapporter le risque. Notre programe ERM nous permet d'aligner nos valeurs, notre vision et notre valorisation, d'accélérer notre calendrier de croissance en ce qui concerne nos mises sur le marché et l'innovation de nos produits mais aussi de nous assurer de toujours offrir une expérience optimale à nos clients.

Une image étendue

  • Il est possible de générer des cartes thermiques du risque, la carte thermique de Stratégie et le profil du risque) à tout moment et de les partager avec une variété d'intervenants à des fins de reporting.
  • Les résultats de test et les scores d'assurance peuvent être regroupés depuis Projets dans une évaluation de risque stratégique dans Stratégie à des fins de reporting sous réserve qu'il soit possible de visualiser un tableau de bord du risque et du projet au niveau stratégique.
  • Il est possible de lier des mesures à des risques stratégiques afin de surveiller et de suivre le risque. Les déclencheurs peuvent s'utiliser conjointement aux mesures pour informer les principaux intervenants et les accompagner dans leur prise de décision en temps réel.

L'assurance du risque peut être déclarée à un niveau agrégé ou granulaire en fonction des besoins du public. La surveillance du risque peut s'effectuer de manière continue et automatiquement en intégrant les données de mesure de Résultats, en permettant à la direction de prendre des décisions plus rapides, adaptées au risque.

Étapes

Prêt pour un tour ?

Étudions plus précisément ces fonctions dans le contexte.

1. Suivre l'assurance

L'assurance est un processus basé sur le calcul dans Projets qui peut être regroupée dans Stratégie, où le résultat final est représenté par une valeur (un pourcentage). L'assurance vous permet d'évaluer la capacité qu'a une organisation d'atténuer un risque afin que les ressources puissent être attribuées correctement. Une fois que l'évaluation du traitement préliminaire est terminée, les équipes d'assurance peuvent tester les contrôles et les équipes de gestion du risque peuvent visualiser des scores d'assurance agrégés ainsi que les résultats du test associé dans les différentes zones de traitement.

2. Intégrer des données pour surveiller les risques

Pour surveiller le risque en permanence et entraîner des actions en temps réel, vous pouvez lier une mesure dans Résultats à un risque stratégique dans Stratégie. Les mesures suivent les données dans une seule colonne pendant une période en utilisant une fonction agrégée comme par exemple une moyenne, un compte ou un pourcentage du total. Lorsque vous créez une mesure, vous définissez également des déclencheurs avec des conditions de seuil qui testent la valeur du calcul. Lorsque l'une de ces conditions s'avère vraie, la valeur de calcul du déclencheur change et toute action associée, telle que la notification des intervenants clés, est prise.

Astuce

Pour éviter une notation manuelle des risques stratégiques, vous pouvez utiliser des pilotes d'évaluation afin d'automatiser les différentes évaluations de risque. Vous pouvez lier une mesure créée dans l'application Résultats à une évaluation de risque dans Stratégie afin d'informer l'évaluation et renseigner automatiquement les scores de risque inhérents en fonction de plages de mesures prédéfinies. Les principaux intervenants peuvent être avertis en cas de modification de l'évaluation du risque.

3. Générer des rapports

Dans Stratégie, vous pouvez créer des cartes thermiques de risque complètes et configurables à partager avec la direction et le conseil d'administration. Elles peuvent être lues rapidement et permettent de prendre des mesures en conséquence. Une fois créées, ces cartes thermiques de risque peuvent être exportées et partagées de manière électronique. Il est également possible de télécharger à tout moment d'autres rapports par défaut, tels que la carte thermique de Stratégie, qui identifient la gravité relative et l'agrégation du risque dans les différentes parties de l'organisation. Les équipes de gestion du risque peuvent également extraire des informations détaillées sur le profil de risque en téléchargeant le rapport Excel disponible.

Astuce

Il existe une diversité de fonctionnalités de création de rapports dans d'autres applications Diligent One, qu'il est possible d'appliquer pour la création d'un rapport sur le risque. Par exemple, l'application Storyboards permet de générer un rapport sur l'état de la cybersécurité, de présenter un tableau de bord relatif aux performances et au risque fournisseur, de générer un rapport sur la gestion des polices de l'entreprise ou de présenter des mises à jour financières sur la croissance des revenus.

Quelles sont les prochaines étapes ?

Inscrivez-vous à une formation de l'Académie

Poursuivez votre apprentissage des concepts présentés dans cet article en suivant le parcours d'apprentissage STRAT 100.

L'Académie est le centre des ressources de formation en ligne de Diligent. Les sessions de l'Académie sont incluses sans coût supplémentaire pour tout utilisateur disposant d'un abonnement Diligent One. Pour plus d'informations, consultez Académie.