← Référentiels
COSO ERM 2017COSO
Management des risques de l'entreprise — Intégration à la stratégie et à la performance
Le cadre de référence du risque d'entreprise, articulé autour de cinq composantes et vingt principes. Sa contribution majeure est d'ancrer le risque dans la stratégie plutôt que dans le contrôle interne, ce qui en fait le complément naturel d'ISO 31000 en gouvernance.
Texte officielQui est concerné
- Comités d'audit
- Directions générales
- Fonctions ERM
Points structurants
- Le profil de risque se compare au profil de performance attendu
- L'appétence au risque est une décision du conseil, pas une moyenne de matrices
- Se combine bien avec ISO 31000 : COSO pour la gouvernance, ISO pour le processus
Gouvernance, stratégie, performance, revue et communication du risque.