À quoi ressemble une entreprise sensibilisée aux risques ? Commencez par envisager le risque comme une responsabilité partagée.

Blogs et articles

Dans le cadre d'une approche dynamique de la gestion des risques, les dirigeants doivent identifier les responsables de la gestion des risques et savoir comment ils peuvent adopter des solutions qui protègent toutes les entités et activités de l'entreprise.

Sue Trombley
Sue Trombley
22 août 20237 mins
À quoi ressemble une entreprise sensibilisée aux risques ? Commencez par envisager le risque comme une responsabilité partagée.
Dans le cadre d'une approche dynamique de la gestion des risques, les dirigeants doivent identifier les responsables de la gestion des risques et savoir comment ils peuvent adopter des solutions qui protègent toutes les entités et activités de l'entreprise.

Une approche transversale et globale de la gestion des risques est largement reconnue par les entreprises comme étant une stratégie raisonnable, près de 80 % des dirigeants s'accordant sur le fait que la gestion des risques doit concerner l'entreprise dans son ensemble. Les résultats de la récente enquête d'Economist Impact que nous avons sponsorisée et qui a permis d'interroger plus de 650 dirigeants à travers le monde mettent en lumière une certaine hésitation à mettre ces efforts en pratique.

Moins de la moitié des dirigeants investissent dans des équipes de gestion des risques à l'échelle de l'entreprise. Seulement 36 % d'entre eux indiquent intégrer la gestion des risques à leur stratégie globale ou de rendre prioritaire la prise de décision au sein de leur système de gestion des risques.

Même si identifier et gérer les risques est une préoccupation de tous les instants, nombreux sont les dirigeants qui tentent toujours de comprendre la nature interconnectée du risque afin de mettre en place une structure interfonctionnelle pour gérer les événements hostiles. Ce qui se produit dans une entité de l'entreprise, sur un marché financier régional ou à l'échelle mondiale peut se répercuter de différentes manières sur les activités et le fonctionnement de l'entreprise dans son ensemble.

Aussi, à quoi ressemble une entreprise sensibilisée aux risques ? N’étant pas l’apanage du responsable des risques, la gestion des risques est une fonction qui exige une approche interdisciplinaire et interconnectée pour créer un cadre permettant d'anticiper et d'atténuer le risque à travers toute l'entreprise.

Les écueils d'une stratégie de gestion des risques cloisonnée

Le risque est présent partout dans l'entreprise. Ces deux dernières années ont permis d'attirer davantage l'attention sur les facteurs qui créent du risque, qu'il s'agisse de considérations financières, technologiques, environnementales, opérationnelles ou encore de nouvelles approches du monde du travail. La majorité des dirigeants à travers le monde sont conscients des nombreuses sources de risque et continuent de se préoccuper à les atténuer. Même si ces dirigeants conviennent que la gestion des risques doit tenir compte de toutes les composantes de l'entreprise, une majorité d'entre eux (57 %) déclarent que leur entreprise doit renforcer sa collaboration transversale pour gérer le risque.

Une stratégie de gestion des risques uniquement concentrée sur la cybersécurité, les facteurs financiers ou les fluctuations de la chaîne d'approvisionnement, ou qui concerne seulement certaines entités de l'entreprise, ne permet pas de garder une longueur d'avance pour identifier et atténuer les risques. Ainsi, la reconfiguration de l'environnement de travail ou les fermetures de sites se sont avérées être une source de risque inattendue.

Le risque est un facteur inhérent à toute activité commerciale. Notre mission est de planifier et de gérer correctement les activités que nous savons être une source de risque accru. Il nous appartient aussi de partager ce que nous avons appris du passé afin d'anticiper un risque potentiel. Les bonnes pratiques, un personnel expérimenté, des ressources adaptées ainsi qu'une communication et une collaboration pertinentes sont essentiels à l'atténuation des risques.
Aurora CammarataConseillère en gestion immobilière et des sites pour Iron Mountain

L'enquête réalisée indique un taux très faible de responsabilité formelle en matière de gestion des risques au sein d'une entreprise. En effet, seulement 29 % des dirigeants ont une politique claire en matière de gestion des risques tandis qu’un timide 22 % d’entre eux a désigné un responsable des risques. Tout ceci crée un environnement de risque qui laisse les départements et les collaborateurs dans le flou et qui peut créer des situations où une entité de l'entreprise peut être victime d’un événement hostile tandis qu'une autre peut ressentir son impact sans pour autant avoir les moyens d'anticiper et de gérer la situation elle-même.

Les travaux de recherche menés en 2022 ont permis d'identifier des réponses similaires en termes de résistance organisationnelle, activité qui va de pair avec la gestion du risque. 84 % des dirigeants reconnaissent qu'une collaboration transversale est indispensable à la création d’une culture et d’un fonctionnement à la fois durables et résilients.

Qui est responsable de la gestion des risques ?

Pour qu’une entreprise soit vraiment sensibilisée aux risques, la gestion des risques doit être une responsabilité partagée. Plus de 60 % des cadres dirigeants estiment que leur entreprise doit améliorer le partage de l'information entre ses différentes entités, équipes et partenaires externes. Interrogés sur qui est responsable des risques dans leur entreprise, ces mêmes dirigeants indiquent tout un éventail de fonctions, depuis le PDG jusqu'au directeur informatique, ce qui révèle un manque de consensus sur qui est en définitive vraiment responsable.

L'identification et la gestion des risques étant une activité au quotidien, il est important que chacun dans l'entreprise soit responsable des risques et favorise une collaboration transversale. Voyons maintenant à quoi ressemble une entreprise sensibilisée aux risques.

À quoi ressemble une entreprise sensibilisée aux risques ?

Même si la représentation par parties prenantes majeures est un puissant indicateur d’une sensibilisation aux risques efficace, seuls 4 % des dirigeants interrogés précisent qu’un comité de gestion des risques est directement responsable de cette activité. Un comité de gestion des risques permet de définir l'infrastructure nécessaire à la création d’une équipe transversale et complète qui se consacrera non seulement à une prise de décision informée mais aussi à des applications pratiques de gestion des risques à travers l'entreprise. La conception et le déploiement d'un comité de gestion des risques peuvent offrir plusieurs avantages à votre entreprise et notamment :

  • Une vision experte fournie par les responsables des risques, par les départements Juridique, Exploitation, Informatique, Analyse des données, Ressources humaines et Services généraux ainsi que par la Direction générale et éventuellement des experts externes à l'entreprise.

  • Une collaboration efficace entre les différents départements ou entités de l'entreprise

  • Des ressources et des budgets optimisés pour mieux atténuer les risques

  • Un objectif partagé pour gérer le risque et protéger la réputation de l’entreprise

  • La création de politiques et d'un programme de formation à l'échelle de l'entreprise

La culture du risque a un impact extraordinaire sur la capacité d'une entreprise à mettre en place une collaboration transversale. En adoptant le langage de la gestion des risques, les responsables sensibilisés à ces derniers créent une culture qui promeut une identification et une évaluation proactives des risques. Une fois « conscientisés » au risque, les collaborateurs sont en mesure de comprendre, d'évaluer et de réagir au risque chacun à leur niveau. Ainsi, ces mêmes employés peuvent remonter efficacement des menaces et des vulnérabilités potentielles à d'autres interlocuteurs de l'entreprise, ce qui favorise une prise de décision ponctuelle et une gestion des risques efficace.

Une entreprise sensibilisée aux risques peut mesurer le risque et le succès de ses pratiques de gestion des risques. La majorité des dirigeants estime que les efforts déployés par leur entreprise pour gérer les risques sont plus efficaces qu'ils ne le sont peut-être en réalité. Près de 70 % d'entre eux pensent qu'ils sont un peu ou largement en avance sur leurs homologues pour ce qui est de la gestion des risques, sans pour autant disposer d'un moyen clair pour suivre ou mesurer leurs efforts en la matière. Cette situation ne permet pas de préciser le retour sur investissement en matière de gestion des risques ni de partager les progrès réalisés avec les différentes parties prenantes de l'entreprise. En promouvant une gestion des risques quantifiable, ce sont toutes les entités de l'entreprise qui restent investies et engagées dans des initiatives permanentes.

Pourquoi une collaboration transversale est essentielle à la gestion des risques ?

Dans l'environnement complexe d'aujourd'hui, une gestion des risques efficace est indispensable au succès de l'entreprise. Une entreprise sensibilisée aux risques sait qu'une gestion des risques efficace exige un effort collectif qui dépasse tel département ou telle entité. En favorisant une collaboration transversale qui s’appuie sur des canaux ouverts, des équipes dédiées, une culture du risque et des mesures précises, les entreprises peuvent renforcer leur capacité à identifier les risques de manière précoce et à les gérer de manière proactive.

La gestion des risques et la résilience organisationnelle continuent d'être au cœur de discussions majeures tandis que des dirigeants d'entreprise sont plus que jamais intéressés de rendre ces deux activités concrètes.