Gouvernance de l’entreprise, gestion des Risques et de la Conformité : nouveau levier de performanceMicropole-Univers, société européenne de conseil et d’ingénierie spécialisée dans les domaines de la Business Intelligence, de l’e-business, du CRM et de l’ERP, revient sur l’intérêt des projets de GRC pour accroître la performance des entreprises évoluant dans des environnements à risque. Le nouvel acronyme du début 2008 sera la GRC (Gouvernance de l’entreprise, gestion des Risques et de la Conformité). Ce terme désigne à la fois un concept, une approche et des solutions qui sont intimement liés à la gestion des risques et des contrôles.
Hervé Louis Socquet
« Le terme GRC désigne tout l’ensemble des moyens informatiques et organisationnels déployés par l’entreprise pour optimiser son contrôle interne et sa gestion des risques opérationnels. La GRC garantit un niveau de sécurité et de mise en conformité acceptable pour les actionnaires, commissaires aux comptes et législateurs aux regards des normes et réglementations », définit Hervé Louis Socquet, Senior Manager GRC chez Micropole-Univers.
Selon AMR Research, le montant estimé en 2008 pour le marché mondial de la GRC sera de 31 milliards de dollars contre 29.9 en 2007 dont, selon Forrester, 590 millions de dollars dans le software aujourd'hui, avec une progression exponentielle en 2011 pour un montant estimé à 1.3 milliards de dollars. De plus en plus d’acteurs, et notamment d’éditeurs de logiciel, se positionnent sur ce marché, comme l’attestent les dernières annonces faites en janvier 2008 par les acteurs SAP, MEGA, IBM et Keyword. Cette dynamique du marché de la GRC répond à une attente exprimée par un nombre croissant d’entreprises. Dans un contexte d’incertitudes permanentes, voire croissantes, les entreprises se doivent en effet de fiabiliser au maximum leurs processus opérationnels et de gestion. C’est là qu’interviennent les technologies de GRC. Elles vont leur permettre d’identifier et de définir les rôles de chaque personne susceptibles d’intervenir dans l’exécution d’un processus opérationnel donné. Elles vont également faciliter l’adaptation des procédures, processus et de l’organisation de l’entreprise aux évolutions de son marché. Les solutions de GRC s’imposent donc comme des outils au service du contrôle interne pour le rendre plus efficace et efficient. « Mettre l’entreprise en conformité de façon pérenne vis-à-vis des exigences des comités de réglementation LSF, Bâle II, CRBF ou SOX exige un partage de la culture des risques par tous les collaborateurs et une sensibilisation du contrôle permanent dans tous les services. Seul des outils perfectionnés, fonctionnant en temps réel, permettent d’accéder à ce niveau de réactivité afin de mieux maîtriser les risques opérationnels », explique Hervé Louis Socquet. Pour mettre en œuvre une approche GRC, l’entreprise doit d’abord s’affranchir d’un fonctionnement en silo. Il va donc lui falloir redéfinir les rôles et les responsabilités en interne pour chaque processus concerné. Par exemple, au niveau de la DSI, le rôle du directeur des systèmes d’information évolue pour se rapprocher de la Direction Générale, ce qui permet notamment une meilleure concertation sur les allocations de budgets. C’est à ce propos que l’on parle de plus en plus de gouvernance IT. Les outils informatiques sont un réel apport pour mener cette gestion optimisée de la DSI. Actuellement tous les grands éditeurs présentent leurs solutions GRC ; certains la développent en partenariat comme Oracle Applications, d’autres font l’acquisition d’entreprises phares telles que VIRSA, qui a été racheté par SAP l’été dernier. Des acteurs plus ou moins indépendants se positionnent également sur les fonctionnalités de niche : Keyword, avec sa solution innovante ISIMAN, mise sur le coté organisationnel du contrôle interne, ou Technidata, société allemande, qui développe le contrôle des aspects EH&S (Environment, Health and Safety) pour les clients de SAP. « D’une manière générale, la solution pour gérer la complexité grandissante que rencontrent les entreprises pour gérer à la fois la gouvernance, les risques et la conformité ne trouve pas de réponse chez un seul éditeur tant les fonctionnalités attendues sont de plus en plus étendues », souligne Hervé Louis Socquet. Le périmètre fonctionnel de la GRC s’articule donc autour des axes suivants : la gestion des droits d’accès et séparation des tâches, la maîtrise et le contrôle des processus, la gestion des risques et la mise en conformité normative et réglementaire. Elles répondent aux problématiques de blanchiment d’argent, Bâle II, de sécurité financière, Sarbanes-Oxley, lutte contre le terrorisme, Solvency II, confidentialité de l’information et d’autres réglementations de demandes spécifiques de certains secteurs, tels que les normes d’émissions du secteur chimique. Les apports fonctionnels de la GRC permettent de gérer bien plus que les enjeux de la conformité sur le marché international, ils permettent de transformer ces contraintes en levier de performance en brisant les silos et autres baronnies et en replaçant la direction au centre de l’information partagée au travers de tableaux de bord décisionnels adaptés à chaque pôle stratégique de l’entreprise. Il peut être intéressant également de les associer avec des solutions de GED (Gestion Electronique de Documents) qui vont fiabiliser les processus de documentation, ainsi qu’avec des outils de BPM (Business Process Management) qui vont permettre d’optimiser les différents processus opérationnels en jeu. Il devient donc désormais possible, grâce aux technologies de GRC, d’automatiser et de fiabiliser des processus transversaux de prise de décision et de préciser les contours de la responsabilité des risk managers et des responsables du contrôle interne. En matière de gouvernance IT, Micropole-Univers a identifié 11 bonnes pratiques à mettre en œuvre :
À propos de Micropole-Univers Micropole-Univers est une société européenne de conseil et d'ingénierie spécialisée dans les domaines de la Business Intelligence, de l'E-Business, du CRM et de l’ERP. Le groupe accompagne ses clients sur l'ensemble des phases d'un projet, du conseil à la réalisation complète de la solution, ainsi que sur la formation. Leader dans son domaine en France et en Suisse, le groupe est partenaire des principaux éditeurs de logiciels. Micropole-Univers regroupe près de 950 collaborateurs et intervient auprès de 1 000 clients (dont 80% des groupes du CAC 40). Le groupe est coté sur le marché Eurolist compartiment C d'Euronext Paris et est inscrit au segment Next Economy. Code ISIN : FR0000077570. www.micropole-univers.com Par Hervé Louis Socquet, Senior Manager GRC – Micropole-Univers Jeudi 21 Février 2008
L'avis des abonnés et des lecteurs
Nouveau commentaire :
Actus Finance-Gestion | Actus Cash Management | Actus Credit Management | Actus Contrôle Gestion | Actus Dématérialisation | Actus Performance | Actus Gouvernance | Actus Dév. durable | Actus Capital et Entreprises | Actus Marchés | Actus Banques | Actualités CFO-news | Expertises Finance | Expertises Cash | Expertises Credit | Expertises Entreprise | Expertises Marchés, éco. | Expertises Démat', technos | Expertises Performance | Expertises Droit | Café de la bourse | Entretiens écrits | Entretiens filmés | Etudes Finance et Performance | Etudes Actifs et Marchés | Nominations | Lectures Métier | Lectures Loisirs | Culture | Art de vivre | Loisirs | Evènements CFO-news | Evènements partenaires | ADAE - Partenaire CFO-news | AFDCC - Partenaire CFO-news | DFCG - Partenaire CFO-news | CFO-news en español | CFO-news in english | Editeurs et cabinets recommandés par CFO-news
Les 20 derniers articles publiés dans votre journal CFO-news
Copyright © CFO-news : Aucune partie
de cette publication ne doit être photocopiée, diffusée, publiée, réécrite, ou
redistribuée sous quelque forme que ce soit et par quelque moyen que ce soit
sans un accord écrit préalable de la société de presse Alter IT éditrice du
journal CFO-news. Ces conditions sont prévues par les dispositions du
Code de la propriété intellectuelle.
Par ailleurs chaque auteur (source) demeure entier propriétaire de son ou ses articles publiés sur ce site ainsi que seul responsable de ses écrits et positions vis à vis des tiers. Nous ajoutons que les avocats qui participent à nos rubriques respectent les obligations de leur code de déontologie et que nos partenariats sont conformes aux recommandations émises le 11 janvier 2008 par le Conseil National des Barreaux. Nous vous rappelons que, conformément à la loi, tout propos injurieux, diffamatoire ou xénophobe vous expose à d'éventuelles poursuites judiciaires. L'anonymat n'empêche pas votre identification. |
Les 30 derniers articles. Pour plus d'articles cliquer sur la rubrique correspondante dans le menu ci-dessus
Alérion société d'avocats s’envole…au Canada - 29/09/2008AEGON Acquires ASSET4’s ESG Information to Better Understand ESG Risks and Opportunities - 11/09/2008Gouvernance d’entreprise : évaluation - 22/07/2008La 18e Conférence internationale d'XBRL mettra en vedette Christopher Cox, le président de la SEC - 17/07/2008ISEP : nouveau Mastère Spécialisé en management des risques par l’intelligence économique - 05/06/2008MEGA International automates audit, control, and risk functions in advanced GRC solution - 20/05/2008Are CFOs Ready for Unified GRC Solutions ? - 10/04/2008DataFlux : une croissance 2007 soutenue par l’attrait pour la gouvernance et la valorisation des données d’entreprise - 04/02/2008Effisoft annonce la sortie de RiskDirector, un nouveau logiciel dédié à la gestion des risques - 03/10/2007Solvency II : le défi de la gouvernance - 01/10/2007MEGA International présente sa nouvelle offre pour la gestion des risques et des conformités - 11/01/2007 |















