Croissance contrôlée, réponse aux changements externes et intégration du risque dans les décisions quotidiennes : voilà ce qu'est la gestion intégrée du risque (GIR). Il n'est pas surprenant que nous assistions à une tendance selon laquelle, outre le(s) gestionnaire(s) de risques, les personnes travaillant sur le terrain jouent un rôle de plus en plus important dans la GIR. Aujourd'hui, nous allons expliquer pourquoi c'est important et comment la gestion intégrée du risque va réellement prendre vie au sein de votre organisation.
Le modèle des trois lignes de l'Institut des auditeurs internes (IIA) est largement utilisé dans le monde entier pour la gestion des risques. Aux Pays-Bas, il est principalement utilisé par les grandes organisations. Ce modèle explique les trois niveaux de responsabilité au sein d'une organisation, qui peuvent être utilisés pour jeter les bases d'une bonne gestion intégrale des risques. Les trois niveaux sont les suivants :
Les deux premières lignes ont pour objectif commun de réaliser des actions qui permettent à l'organisation d'atteindre ses objectifs. Le rôle de la première ligne est de fournir des services et des biens aux clients et de gérer les risques, tandis que la deuxième ligne apporte son soutien à la première ligne pour toutes les questions liées aux risques. Il s'agit notamment de partager l'expertise, d'apporter un soutien, de surveiller les risques et de relever les défis liés aux risques. Le troisième niveau fournit à la direction des conseils pour atteindre les objectifs de l'organisation.
Des auto-évaluations intelligentes et courtes sont de plus en plus souvent introduites dans les organisations, afin d'impliquer plus activement l'entreprise dans le modèle dit des "trois lignes". Les deuxième et troisième lignes ne sont plus les principales responsables d'une gestion adéquate des risques. C'est précisément en impliquant les employés qui ressentent le plus de "douleur" lorsque des risques surviennent qu'un sentiment collectif d'utilité et de nécessité est créé.
Cependant, de nombreuses organisations se demandent comment minimiser et maximiser le temps précieux de cette première ligne, alias l'entreprise. Marieke Kessels, CEO d' Infoland et docteur en la matière, explique : "Chez Infoland, nous voyons de nombreuses possibilités d'y parvenir, précisément en impliquant tous les membres de l'organisation dans la gestion des risques: "Garantir et démontrer que l'organisation est sous contrôle est la principale raison d'effectuer des tests de contrôle de manière fréquente. Il s'agit souvent d'auto-évaluations destinées à vérifier l'efficacité des mesures de gestion existantes (contrôles). Toutefois, l 'entreprise doit avoir une certaine conscience des risques - et donc un certain niveau de maturité en la matière - pour pouvoir s'acquitter de cette tâche de manière satisfaisante.
Veiller à ce que la gestion intégrée des risques soit soutenue à tous les niveaux s'avère donc être l'un des plus grands défis pour de nombreuses organisations. Par exemple, les auto-évaluations ou d'autres formes de tests de contrôle sont traditionnellement effectuées selon un format fixe. Les écarts par rapport au résultat attendu sont enregistrés et réglés comme des problèmes. Marieke : "C'est là que le bât blesse souvent. Les problèmes donnent lieu à des mesures d'amélioration ou à d'autres activités qui doivent être mises en œuvre et suivies. Au fur et à mesure que la taille de l'organisation augmente, le maintien d'une vue d'ensemble est extrêmement complexe."
Ce sont précisément les personnes sur le terrain qui peuvent apporter une contribution quotidienne et accroître la valeur de la gestion des risques. Peut-être pas toujours dans les analyses de risques elles-mêmes, mais en les impliquant dans les contrôles périodiques et en leur permettant de signaler facilement les différents incidents. Pensez aux rapports d'incidents (évités de justesse), aux déviations, aux suggestions d'amélioration ou aux plaintes, qui fournissent des informations précieuses et alimentent la gestion intégrale des risques. Cela crée un flux continu d'informations en provenance de l'entreprise, ce qui fait passer la gestion des risques au niveau supérieur.
"En effet, plus il y a de données provenant de différentes perspectives, plus le profil de risque global est valide et fiable", explique Marieke. Cela permet aux organisations de :
Marieke : "L'engagement des entreprises et la conversion de leur contribution en informations précieuses dépendent de la mise en place d'un système IRM adéquat qui va au-delà de la simple capture et de la gestion des risques." Dans un monde idéal, les organisations utilisent donc une solution intégrée dans laquelle des thèmes tels que la gestion des problèmes, la gestion des incidents et la gestion des audits ont leur place aux côtés de l'analyse des risques et des tests de contrôle. L'intégration de ces composantes dans l'outil IRM permet d'obtenir des informations pratiques grâce à des tableaux de bord (en temps réel). Cela garantit une gestion efficace des risques.
Zenya RISK est une solution qui rend tout cela possible. Le logiciel vous aide à identifier, évaluer, gérer et surveiller de manière optimale les risques opérationnels et stratégiques et leurs contrôles. Les informations fournies par des outils tels que RISK peuvent ensuite servir directement à l'identification et à l'évaluation des risques et des mesures de contrôle. Ces informations peuvent également être utilisées pour accroître la sensibilisation aux risques. Par exemple, en partageant les tableaux de bord sur le lieu de travail (et à la cantine), les gens voient les effets positifs ou négatifs de leurs actions. De cette manière, votre organisation gagne en maturité en matière de risques!
"L'engagement des entreprises et la conversion de leurs commentaires en informations précieuses dépendent de la mise en place d'un système de gestion des risques adéquat qui va au-delà de la simple capture et de la gestion des risques.
Marieke Kessels, PDG d' Infoland
"Dans la pratique, nous voyons un autre outil puissant pour accroître la sensibilisation aux risques sur le lieu de travail. Il s'agit d'un transfert de connaissances par le biais de questions courtes et de flashs de connaissances", explique Marieke. Saviez-vous que nous avons récemment mis à disposition un module Zenya pour cela aussi ? Découvrez les avantages du microlearning avec Zenya BOOST.
Prenons l'exemple de la conformité aux règles de sécurité ou d'hygiène, deux sujets disparates dans de nombreuses organisations. La pratique montre que l'effet des bulletins d'information, des manuels ou des cours d'apprentissage (en classe) est très limité. Les connaissances ne s'ancrent que si elles sont directement applicables. Le nouvel apprentissage s'oriente donc vers le microapprentissage sur le lieu de travail, sous la forme de cours de formation et de tests numériques de courte durée.
A titre d'exemple, zoomons sur un sujet comme le GDPR: un sujet qui pose toutes sortes de risques à l'échelle de l'organisation. Qu'il s'agisse d'imprimer et de laisser traîner des CV ou d'envoyer des informations sensibles sur les clients, tout le monde au sein d'une organisation doit faire face à ces risques. Tout le monde au sein d'une organisation doit y faire face.
L'envoi périodique d'un petit test de connaissances permet de maintenir le sujet d'actualité et de collecter de nombreuses données à l'aide des bonnes questions. Par exemple, en demandant aux participants de sélectionner les pièges du GDPR à l'aide d'une question-guide, ils commencent à réfléchir activement et à analyser la situation. Et comme ils reçoivent un retour d'information immédiat après leur réponse sous la forme d'un flash de connaissances, ils sont immédiatement sensibilisés aux risques. Les cartes thermiques révèlent les endroits où les employés ont cliqué souvent ou moins souvent. Les lacunes en matière de connaissances, et donc les risques, sont ainsi immédiatement mis en évidence. Cela peut conduire à des mesures supplémentaires en matière de gestion des risques (contrôles), à des programmes d'apprentissage ou à d'autres actions.
"En résumé, un système de gestion des risques efficace fournit un ensemble d'applications qui aident tous les membres de l'organisation à évaluer les risques de manière plus efficace et plus complète. En effet, plus il y a de données provenant de différentes perspectives, plus le profil de risque global est valide et fiable", explique Marieke.
En termes simples, il s'agit d'introduire des moments de thermomètre, de vérifier si les professionnels sur le terrain respectent réellement les mesures de contrôle et si la conscience du risque est bien établie. Des ressources telles que la gestion des problèmes et des incidents, la gestion des audits et le microapprentissage sont adaptées à cet objectif. Cela permet de créer une organisation qui s'améliore en permanence et dans laquelle toutes les couches apportent une valeur ajoutée. La gestion intégrée des risques devient alors un véritable moteur de réussite.
Demandez la brochure pour avoir toutes les informations à portée de main.
Vous voulez voir par vous-même ce que Zenya RISK peut faire pour votre organisation ?
Demandez une démonstration gratuite.
Contactez nos experts sans engagement ! Nous nous ferons un plaisir de réfléchir avec vous.