Les entreprises sous-estiment souvent leur préparation face aux risques.
Un expert en gestion des risques recommande de cibler les problèmes importants, d’être flexible et réaliste. La tolérance au risque est essentielle pour la gestion des risques d’une organisation, mais peu de dirigeants savent répondre clairement à cette question.
L’incertitude sur la nature des risques complique leur gestion. Les experts en finance doivent dépasser les approches traditionnelles et aborder les risques moins quantifiables. Cet article explore les principales questions : quelle est votre tolérance au risque ? quels sont les risques des tiers ? pourquoi les entreprises peinent-elles à développer leur résilience ? comment mieux gérer les risques ?
1. Quelle est votre tolérance au risque ?
Pour une entreprise résiliente, il faut savoir gérer les risques et saisir les opportunités. Les menaces urgentes viennent des tendances macroéconomiques liées au changement climatique, aux phénomènes météorologiques extrêmes et à la pénurie d’eau.
Dans un monde idéal, les entreprises chercheraient à éliminer tous les risques. Cependant, le risque lié aux tiers est omniprésent. Il englobe de nombreux facteurs, comme la géopolitique, les conditions climatiques, les violations des droits humains, la conformité réglementaire, la cybersécurité et la sécurité physique.
Malgré un programme solide, tous les risques ne peuvent être évités.
La question n’est pas si un incident se produira, mais quand et avec quelle ampleur. La gestion des risques complexes nécessite une approche stratégique, une coordination de la direction et une réponse collaborative, d’autant plus quand des tiers sont impliqués.
2. Quels sont les contours de la complexité des risques liés aux tiers ?
Les incidents de sécurité récents, comme la panne de CrowdStrike ou les attaques de la Mer Rouge, montrent la gravité des risques liés aux fournisseurs tiers. Ces menaces peuvent nuire à la rentabilité, à l’efficacité, à la réputation et à la continuité des affaires.
La gestion des risques est complexe et nécessite une visibilité totale sur la chaîne d’approvisionnement. Avec des réseaux mondiaux de fournisseurs, les risques augmentent proportionnellement. Selon Gartner, 60 % des entreprises travaillent avec plus de 1 000 tiers. En parallèle, l’évolution rapide de la réglementation, comme la loi allemande sur la diligence raisonnable, accroît la pression sur les entreprises pour qu’elles renforcent leur gestion des risques.
3. Pourquoi les entreprises ne parviennent-elles pas à développer leur résilience ?
Beaucoup d’entreprises ne disposent pas de plans de résilience adaptés pour gérer les risques liés aux tiers. Voici quelques raisons :
-
Manque d’engagement de la direction : Une gestion des risques efficace nécessite un leadership concentré. Sans un alignement stratégique au plus haut niveau, les entreprises sont vulnérables. La priorité à la gestion des risques doit être clairement définie pour éviter les conséquences néfastes.
-
Surestimation de la maturité des risques : De nombreuses entreprises surestiment leur capacité à gérer les risques. En conséquence, elles exposent leur réputation et leur rentabilité à des menaces qu’elles ne voient pas venir.
-
Dispersion des efforts : Les entreprises qui abordent trop de domaines en même temps finissent souvent par ne pas résoudre les risques majeurs. La réglementation cherche à voir des progrès concrets et une approche mesurable, plutôt que des résultats parfaits.
4. Comment mieux gérer les risques ?
Un programme de gestion des risques efficace va au-delà de la conformité réglementaire. Il soutient les stratégies de croissance de l’entreprise et anticipe les risques. Voici des stratégies pour mieux gérer ces risques :
-
Identifiez la tolérance au risque : Définir clairement le niveau de risque acceptable est primordial. Cela permet de justifier le risque résiduel face aux parties prenantes. Certaines catégories de risques, comme la cybersécurité ou la conformité, nécessitent une tolérance zéro. D’autres peuvent être évaluées au cas par cas.
-
Choisissez un champion : Pour une gestion des risques efficace, il est nécessaire d’avoir un responsable centralisé. Un champion unique, capable de coordonner et de défendre les efforts de gestion des risques auprès de la direction, est essentiel.
-
Priorisez vos risques : Il est crucial de se concentrer sur les risques les plus importants, en les hiérarchisant. La gestion des risques doit évoluer en fonction des changements de contexte et des nouvelles menaces.
Un programme de gestion des risques mature implique une analyse continue des informations tierces pour identifier les problèmes potentiels. En adoptant cette approche, les organisations renforcent la collaboration avec leurs tiers et développent un environnement propice à l’innovation et à la croissance.
Camus BOMISSO, FRM Administrateur indépendant – expert en gestion des risques et processus stratégiques Paris, le 19 mars 2025
photo:dr
POUVOIRS MAGAZINE