third-party-governance-and-risk-management

Etude

Third party governance and risk management

Extended enterprise risk management global survey 2019

L'un des enjeux majeurs des entreprises aujourd’hui est la gestion des risques, et notamment les risques de tiers. Poids des règlementations, cybersécurité, protection des données, développement durable, complexification des relations… autant de menaces auxquelles les entreprises étendues sont confrontées. Une gestion proactive des risques des tiers est essentielle pour assurer conformité et performance.

Menée entre novembre 2018 et janvier 2019, notre enquête révèle un intérêt croissant des dirigeants pour la gestion des risques de tiers. Elle présente également les solutions mises en place par les entreprises pour améliorer leurs gains d'efficacité dans un contexte économique de plus en plus incertain et un environnement législatif toujours plus contraignant.

Parmi les principaux constats de cette édition :

  • La volonté de réduire les coûts s’impose comme le principal moteur pour investir dans la maturité de l’EERM, suivie par la réduction des incidents liés aux tiers et les contrôles réglementaires et internes.
  • Le manque d’investissement chronique permet difficilement aux entreprises d’atteindre les niveaux escomptés de maturité en termes d’EERM et, plus fondamentalement, les empêche d’effectuer leurs missions principales. Ce manque de « maîtrise des fondamentaux » (« brilliant at the basics ») signifie que le plein potentiel des initiatives et solutions de pointe ne peut se réaliser.
  • La quête de gains d’efficacité conduit les entreprises à adopter un certain nombre de solutions. Parmi elles figurent les structures fédérées – les directions générales, les unités organisationnelles et les équipes pays se partagent la responsabilité ; la présence de technologies émergentes, un mécanisme commun d’évaluations et le partage des équipements ; ainsi que des modèles de prestations relatifs à la délégation de services (« managed services »). Les entreprises procèdent également à une uniformisation et à une simplification des technologies innovantes.
  • Les administrateurs et les dirigeants manifestent toujours un grand intérêt pour la gestion des risques des tiers et ils souhaitent fournir des réponses plus adaptées et coordonnées. Cette volonté est visible dans leurs investissements en termes de systèmes de renseignement exploitables, ainsi que dans la mise en commun et l’analyse des données sur l’ensemble des risques et à l’échelle de toute l’entreprise.
  • Une nouvelle piste de réflexion émerge : les entreprises se rendent compte que si elles souhaitent améliorer leur EERM, elles doivent consacrer plus de moyens au recrutement d’équipes de direction EERM plus expérimentées et donc plus coûteuses.

Third party governance and risk management

Extended enterprise risk management global survey 2019