Revue de maturité de la gestion des risques opérationnels
Le risque opérationnel est le risque de perte résultant de processus, de personnes et de systèmes internes inadéquats ou défaillants ou d'événements externes. L'examen Elmore ORMMR évalue le cadre au sein d'une organisation par rapport aux meilleures pratiques pour la gestion efficace du risque opérationnel.
Le rapport évaluera la maturité du cadre et fournira des recommandations sur la manière dont celui-ci peut être approuvé, en fonction de la taille et de la complexité de l'entreprise. Une organisation peut déterminer si elle souhaite les adopter et, si nécessaire, Elmore peut aider à élaborer des politiques et/ou procédures appropriées.
Note; à ce stade, il s’agit simplement d’une évaluation du cadre en place et ne permettra pas d’approfondir les risques réels auxquels l’entreprise est exposée. Cela peut être réalisé si nécessaire, en facilitant une revue du contrôle des risques opérationnels (ORCR).
La culture est la clé
Les principes clés de l’examen détermineront l’étendue de la culture d’entreprise et du risque au sein de l’organisation :
Culture d'entreprise
Le conseil d'administration et la direction ont établi une culture d'entreprise qui intègre une gestion solide des risques et qui soutient et fournit les normes et incitations nécessaires pour les professionnels et les comportements responsables.
Culture du risque
L'organisation a élaboré, mis en œuvre et maintenu un cadre de risque opérationnel proportionné à son activité, sa taille, sa complexité et son profil de risque. Un registre des risques existe pour hiérarchiser les principaux risques et les contrôles en place pour les atténuer.
L’ORMMR comprendra un examen des éléments suivants :
- Tout mécanisme par lequel le Conseil a donné le ton à la conduite des affaires
- La structure de gouvernance en place pour le risque opérationnel
- Comment la direction a mis en œuvre et supervise les processus de risque opérationnel
- Comment les risques sont identifiés et évalués
- Mécanismes de surveillance et de reporting
Le livrable d’un ORMMR
la révision sera :
- Une évaluation de la maturité du cadre de gestion des risques opérationnels de l'organisation. Basique (réactif), adéquat (structuré), avancé (proactif)
- Recommandations détaillées sur les opportunités que la direction pourrait envisager pour améliorer le cadre
- Le cas échéant, un plan d'action convenu sur lequel les recommandations seront mises en œuvre et un plan limité dans le temps pour leur achèvement