Référentiels
COSO ERM 2017COSO

Management des risques de l'entreprise — Intégration à la stratégie et à la performance

Le cadre de référence du risque d'entreprise, articulé autour de cinq composantes et vingt principes. Sa contribution majeure est d'ancrer le risque dans la stratégie plutôt que dans le contrôle interne, ce qui en fait le complément naturel d'ISO 31000 en gouvernance.

Texte officiel

Qui est concerné

  • Comités d'audit
  • Directions générales
  • Fonctions ERM

Points structurants

  • Le profil de risque se compare au profil de performance attendu
  • L'appétence au risque est une décision du conseil, pas une moyenne de matrices
  • Se combine bien avec ISO 31000 : COSO pour la gouvernance, ISO pour le processus

Gouvernance, stratégie, performance, revue et communication du risque.