La gestion de risques signifie tirer profit des perspectives profitables et prendre des risques sur la base d’une décision informée et d’une analyse de résultats. Dans une acception globale, la gestion de risques n'est pas destinée à contraindre le développement de l’organisation, à l'immobiliser ou à limiter les risques qu'elle prend. Au contraire, son but est de contribuer à maximiser la finalité de chaque organisation pour un profil de risque choisi, de faire en sorte que le choix de ce profil de risque soit aussi conscient et transparent que possible pour l'ensemble des partenaires.
Ainsi, l’augmentation des risques et la fréquence des défaillances mettent en évidence la nécessité de disposer d’outils de maîtrise de risques de plus en plus efficaces. La conduite d’activités impose désormais une véritable culture de contrôle diffusée aussi bien dans les fonctions administratives que dans les fonctions opérationnelles des organisations. C’est à ce niveau que l’auditeur interne intervient.
L'auditeur interne doit renforcer la gestion et la maitrise des risques, en apportant un niveau de protection supplémentaire. Son rôle et son importance augmentent considérablement ainsi que les attentes des principales parties prenantes que sont le Conseil et la Direction générale. L’auditeur interne dispose d’un large mandat qui couvre les aspects ?nanciers et opérationnels, les technologies de l’information, la conformité/la réglementation ainsi que les risques stratégiques. À ce titre, son rôle est désormais primordial dans le processus de gestion de risques, en tant que troisième ligne de maitrise interne.
Commentaires
1 atsague Le 25/04/2020
Mais il se trouve que Certaines organisations, autres que les établissements de crédits ont du mal à élaborer les trois ligne interne de maîtrise de risques.