La gouvernance de la gestion des risques et du contrôle interne
Recommandé par l’Institut des Auditeurs Internes (IIA), le Modèle des 3 Lignes de Défense (3 Lines of Defense) est le cadre de référence mondial permettant de clarifier les responsabilités en matière de gestion des risques, de conformité et de contrôle interne au sein d’une entreprise.
Les 3 Lignes de Défense
1ère Ligne : Le Management Opérationnel (Opérations Terrain)
Ce sont les opérationnels, chefs de projet et managers de proximité. Ils possèdent et gèrent les risques au quotidien au sein de leurs activités. Ils sont responsables de l’application des contrôles de premier niveau.
2ème Ligne : Les Fonctions de Conformité & Risques (Supervision)
Ce sont les équipes spécialisées (Responsable Risques, Compliance Officer, DPO, RSSI, Contrôle de Gestion). Elles conçoivent les politiques de sécurité et de conformité, outillent la 1ère ligne et surveillent l’application des règles.
3ème Ligne : L’Audit Interne (Assurance Indépendante)
Ce sont les auditeurs internes autonomes. Ils fournissent au Conseil d’Administration et au Comité d’Audit une assurance indépendante et imparciale sur l’efficacité globale du dispositif de gestion des risques de la 1ère et 2ème ligne.
Conclusion : Modèle des 3 lignes
Le modèle des 3 lignes de défense élimine les trous de contrôle et garantit une couverture étanche des risques opérationnels et réglementaires de l’entreprise.
Pour aller plus loin : Modèle des 3 lignes
- Méthode 75 : L'analyse de valeur par la matrice d'Eisenhower inversée : Automatiser et déléger avec méthode
- Méthode 76 : La méthode du plan de continuité d'activité (PCA) : Sécuriser les risques informatiques
- Méthode 77 : La technique du Storyboard : Concevoir visuellement les parcours utilisateurs et vidéos
- Méthode 78 : Les 4 piliers de l'Agilité : Comprendre l'esprit du Manifeste Agile