Le processus IVTS
Ces questionnements justifient le recours à l’approche moderne, et ce en 4 étapes :
Positionnement des risques majeurs selon différents axes, tels que l’impact potentiel, la
probabilité de survenance ou le niveau actuel de maîtrise des risques.
L’établissement d’une cartographie des risques peut être motivé par deux natures de facteurs :
• répondre à l’attente des marchés et fournir des informations aux actionnaires (dans le
rapport annuel, document de référence en France) ;
Il faut d’abord rappeler que solvabilité II exige d’un assureur qu’il formalise sa politique de
gestion du risque opérationnel ainsi que sa politique de contrôle interne.
Il faut ensuite clairement poser que, au regard du risque opérationnel, ces deux politiques sont
complémentaires. Dans les deux cas, elles visent à identifier, mesurer, et maitriser le risque
opérationnel, et chacune se base sur une démarche différente.
La démarche part donc du bas, puisque l’identification des risques s’effectue à un niveau
opérationnel avec les collaborateurs qui réalisent les taches liées à un processus donné.
La démarche va vers le haut puisqu’il s’agit ensuite de sélectionner les zones de risques les
plus importantes et de bâtir une vision consolidée (par type de risque, par fonction, par zone
géographique, etc.) en fonction de la qualité des contrôles constatés.
Enfin, le risk management peut aussi s’insérer dans la gestion opérationnelle en procédant lui-
même à des analyses de risques dans les décisions importantes que le management est amené
à prendre : le lancement d’un nouveau produit, un projet d’automatisation ou encore le
recours à l’externalisation.
7 stratégies de réponse
Accepter : ne lancer
aucune action mais continuer à superviser.
Réduire/Améliorer : réduire (pour un risque) ou accroître (pour
une opportunité) la probabilité d’occurrence et/ou la sévérité des
impacts.
Transférer/Partager : transférer la responsabilité d’un risque à
une tierce partie qui supporterait les conséquences du problème
(partager les bénéfices d’une opportunité réalisée).
Eviter/Exploiter : élimination totale de l’incertitude /
Exploitation de l’opportunité.
Après avoir été identifiés et évalués, les risques inacceptables doivent être traités
La cartographie des risques fait apparaître plusieurs zones qui exigeront des
traitements différents:
Réduction,
Rétention,
Rétention avec transfert partiel,
Transfert
Volant : Outil de pilotage pour aller vers les objectifs définis. Donne la possibilité au manager de
recadrer les équipes (métiers / techniques) pour les remettre sur le droit chemin
Frein : Prévient le risque, élément Anticipateur s’il est bien Utilisé, élément perturbateur dans le
cas inverse
Levier de vitesses : Maîtrise des activités des métiers. Contrôle la vie de l’organisation.
Pare-brise : Vision sur les objectifs fixés via des indicateurs de tendances
Pour l’usager :
• Connaissance des évolutions des résultats des services.