é É « » à è ù ç ô é
ERM : définition et signification
‹ Go back | Glossary

ERM : définition et signification

Qu'est-ce que l'ERM (Gestion des risques d'entreprise) ?

L'Enterprise Risk Management (ERM) — ou gestion des risques d'entreprise — est un cadre structuré à l'échelle de l'organisation pour identifier, évaluer, prioriser, gérer et surveiller toutes les catégories de risques susceptibles d'affecter la réalisation des objectifs stratégiques, opérationnels, de reporting et de conformité. L'ERM traite les risques de manière holistique — comme interconnectés à travers l'entreprise — plutôt que de gérer les catégories de risques individuelles en silos.

Le référentiel COSO ERM

Le COSO a publié son référentiel ERM en 2004, mis à jour en 2017 pour intégrer stratégie et performance. Le référentiel organise l'ERM autour de cinq composantes : gouvernance et culture, stratégie et fixation des objectifs, performance (identification et évaluation des risques), revue et révision, et information, communication et reporting.

ERM vs. Contrôle interne

Le contrôle interne est le mécanisme par lequel les risques sont atténués. L'ERM est le processus de gouvernance plus large par lequel les risques sont identifiés et la direction décide quels risques accepter, éviter, réduire ou transférer. L'audit interne évalue les deux indépendamment.

ERM et Supervizor

Supervizor renforce la composante de pilotage de l'ERM en fournissant des preuves continues et basées sur les données de l'endroit où les risques financiers se concentrent réellement — sur la base d'une analyse continue de 100 % des transactions. Le module AI Insights fait remonter les tendances de risque qui alimentent directement le registre des risques.

Pages Supervizor associées

AI Insights — découverte et priorisation des risques financiers

Plateforme Supervizor — monitoring continu des risques

Conformité — tests de contrôles basés sur les risques

Contrôle interne — guide pratique complet