Chapitre 4 Flashcards
Risques d'E et incidence du CI
Quelle est la définition du risque?
Possibilité que des événements surviennent et affectent l’atteinte des objectifs stratégiques et d’exploitation
ou
Événement préjudiciable, + ou - prévisible qui peut affecter la réalisation d’un programme, d’un plan, d’une politique
Quelles sont les 4 étapes des risques selon le COSO-ERM? (1er version du COSO qui est devenu en un dans l’évaluation des risques)
- Fixation des objectifs
- Identification des événements
- Évaluation des risques
- Réponses aux risques
En quoi consiste l’étape 1 (Fixation des objectifs) du COSO-ERM?
Établir les objectifs à atteindre en lien avec la mission (raison d’être)/vision (ce qu’on voudrait devenir)/valeurs
Puis classer les objectifs
Objectif stratégique (ajout par rapport au COSO) et les sous-objectifs (exploitation, d’information et de conformité)
En quoi consiste l’étape 2 (Identification des événements) du COSO-ERM?
Identifier les risques = Événements pouvant entraver l’atteinte des objectifs
Quels sont les moyens pour identifier les risques lors de l’étape 2 (Identification des événements) du COSO-ERM?
Expérience des dirigeants et employés
Analyse FFOM
Vécu organisation
Vécu d’un secteur, d’une industrie
Consultation externe
En quoi consiste l’étape 3 (Évaluation des risques) du COSO-ERM?
- Calculer le risque inhérent (risque présent avant l’activité de contrôle) en multipliant Probabilité X Ampleur ($)
Si Ampleur et Probabilité : zone verte = opportunité potentielle, zone orange = cas par cas et zone rouge = Inacceptable, mettre une activité de contrôle
- Comparer le résultat au niveau prédéterminé de tolérance au risque
- Après avoir mis les activités de contrôle, on réévalue le risque (c’est le risque résiduel)
En quoi consiste l’étape 4 (Réponses aux risques) du COSO-ERM?
C’est la réponse des actionnaires lorsque le risque inhérent a été calculer
Quelles sont les réponses aux risques que les actionnaires peuvent donner lors de l’étape 4 du COSO-ERM?
Réduction des risques
Élimination des risques
Transfert des risques
Acceptation des risques
Quels sont les avantages de la GRE 2017?
GRE à l’échelle de l’organisation
Augmente les possibilités
Aug les résultats positifs VS Dim des surprises négatives
Dim variabilité de la performance
Maximise l’utilisation des ressources
Quelle est la définition du GRE 2017?
La culture, les capacités et les pratiques intégrées à l’établissement de la stratégie et à la performance sur lesquelles les organisations s’appuient pour gérer le risque en créant, en préservant et en réalisant la valeur
Dans mes mots :
Porte sur la gestion des risques dans l’E, mais vient ajouter une notion de création de valeur
Quels sont les 4 sortent de valeur dans le GRE 2017?
- Perte = Lorsque la direction implante une stratégie qui ne donne pas les résultats attendus
- Création = Lorsque les bénéfices sont supérieurs au coût des ressources
- Préservation = Lorsque l’on n’a pas créé de valeur
- Réalisation = Lorsque les parties prenantes tirent des bénéfices
Quels sont les aspects de l’environnement externe et interne que le GRE 2017 analyse dans le contexte d’affaires?
Externe :
PESTEL
Interne :
Individus, Capital, Processus & Technologie
Qu’est-ce que l’appétit (ou appétence) pour le risque dans le GRE 2017?
Type et quantité, à un niveau général, qu’une E est prête à accepter pour générer de la valeur
Qu’est-ce que la capacité de risque dans le GRE 2017?
Quantité maximale de risques qu’une E est capable d’absorber
Qu’est-ce que la tolérance au risque dans le GRE 2017?
Variation acceptable de la performance (cible)