QU’EST-CE QUE LE MODÈLE COSO ?
COSO (Committee of Sponsoring Organizations of the Tradeway Commission) est une organisation composée d’organismes privés, basée aux États-Unis, qui se consacre à la fourniture d’un modèle commun d’orientation aux entités sur des aspects fondamentaux de :
- gestion exécutive et gouvernance,
- éthique d’entreprise,
- contrôle interne,
- gestion des risques d’entreprise,
- contrôle de la fraude, et
- présentation de rapports financiers.
Évolution du modèle COSO :
1992 : publication de l’Internal Control – Integrated Framework (rapport COSO ou COSO I), un cadre intégré destiné à aider les entreprises à évaluer et à améliorer leurs systèmes de contrôle interne.
2004 : publication du modèle COSO ERM (Enterprise Risk Management – Integrated Framework) ou COSO II, qui permet aux compagnies d’améliorer leur gestion de contrôle interne grâce à un processus de gestion des risques plus complet.
2013 : publication du modèle COSO III, mis à jour dans le modèle COSO ERM 2017, qui améliore le cadre intégré pour permettre une plus grande couverture des risques auxquels les entreprises sont confrontées.
Découvrez comment un logiciel GRC peut vous aider à améliorer votre entreprise
Représentation du modèle COSO ERM 2017
Source : coso.org présentation « 2017 ERM Slide Presentation »
Composantes du modèle COSO RISQUES de contrôle interne :
Qu’est-ce que la méthodologie ERM de gestion des risques de l’entreprise ?
La gestion des risques d’entreprise (ERM – Enterprise Risk Management, en anglais) est une stratégie d’entreprise basée sur un plan qui vise à identifier, évaluer et se préparer à tout risque ou événement susceptible d’affecter, positivement ou négativement, les opérations et les objectifs d’une entreprise.
L’objectif de l’ERM est d’évaluer les risques pertinents pour la compagnie (financiers, stratégiques et opérationnels), de hiérarchiser ces risques et de prendre des décisions éclairées sur la manière de les gérer. Les plans de gestion des risques créés évaluent l’impact de diverses menaces et décrivent les réponses possibles si l’une de ces menaces se concrétise.
Un processus ERM efficace devrait être un outil stratégique important pour les chefs d’entreprise. Les informations sur les risques qui ressortent du processus ERM doivent constituer un intrant important du plan stratégique de l’entreprise.
Étant donné que les risques émergent et évoluent constamment, il est important de comprendre que l’ERM est un processus qui doit être actif et vivant, avec des mises à jour et des améliorations continues.
La structure du cadre de gestion des risques d’entreprise s’applique indépendamment de la taille de l’institution ou de la manière dont elle souhaite catégoriser ses risques, et est conçue pour aider la direction et les conseils d’administration à gérer correctement les principaux aspects suivants :
- Identification de tous les risques susceptibles d’affecter la stratégie et les opérations commerciales, ainsi que les relations entre eux.
- Niveau de risque acceptable.
- Comment gérer les risques (culture, gouvernance et politiques).
- Comment obtenir les informations nécessaires à la gestion des risques.
- Comment contrôler les risques.
- Comment mesurer et évaluer les différents risques.
- Comment réagir face aux risques.
- Quels tests de réponse aux scénarios néfastes sont les plus appropriés.
L’un des principaux modèles développés pour une gestion efficace des risques d’entreprise (ERM) est actuellement le modèle COSO ERM 2017.
Avantages pour les entreprises :
Chez GlobalSuite Solutions, nous disposons du logiciel GlobalSuite®, entièrement développé par notre équipe, qui permet la mise en place, la gestion et la maintenance d’un système de gestion des risques basé sur des objectifs établis, ainsi que l’évaluation et le suivi du traitement du risque défini.