Si nous avons choisi la mauvaise expérience pour vous, veuillez la modifier ci-dessus.
Parmi les principaux constats2 :
La négligence demeure la forme de menace interne la plus fréquente, 92 % des organisations qui suivent l’intention sous-jacente des incidents ayant signalé au moins un incident lié à la négligence.
Parmi les menaces internes délibérées et malveillantes, les catégories d’incidents les plus fréquemment signalées étaient les suivantes :
Malgré une sensibilisation croissante, seulement 5 % des organisations déclarent avoir mis en place des politiques et des cadres de gouvernance robustes en matière de gestion des risques internes.
Les risques internes représentent une menace de plus en plus grande au sein des organisations canadiennes. Ils mettent en péril la sécurité des systèmes essentiels à la mission, de la propriété intellectuelle et des employés. Leurs coûts financiers et liés à la réputation peuvent être élevés : les organisations dépensent en moyenne 19,5 millions de dollars américains par année pour leurs processus de maîtrise et d’intervention en cas d’incident1. Ce montant moyen est généralement plus élevé pour les grandes entreprises d’Amérique du Nord, particulièrement dans les secteurs de la santé et des TI.
Pour répondre à ces risques, vous devez mettre en œuvre la gestion des risques internes à l’échelle de l’organisation, en adoptant des stratégies proactives et complètes conçues pour détecter et atténuer les menaces qui viennent de l’intérieur. La gestion des risques internes renforce les contrôles de détection et d’intervention, réduisant ainsi les risques d’utilisation inappropriée des accès privilégiés, qu’elle soit malveillante ou accidentelle.
La gestion des risques internes n'est plus une capacité émergente. Elle devient rapidement un pilier des stratégies de résilience organisationnelle. Votre organisation est-elle prête?
Dans cet article, nous décrivons quatre mesures clés pour mettre en place une gestion efficace des risques internes au sein de votre organisation.
La gestion des risques internes n’est plus une discipline émergente. Elle est de plus en plus reconnue comme un risque d’entreprise qui touche les personnes, l’information, les opérations, la réputation et la confiance. Le sondage 2025-2026 de Deloitte révèle que les menaces internes demeurent omniprésentes au sein des organisations canadiennes, tandis que la maturité des programmes continue d’accuser un retard par rapport au niveau de sensibilisation observé.
Pour renforcer leur résilience organisationnelle, les organisations doivent faire évoluer leur approche de la gestion des risques internes au-delà des contrôles traditionnels et des mécanismes d’intervention réactifs. Elles doivent adopter une gouvernance intégrée, une surveillance proactive et une approche centrée sur les personnes afin de gérer efficacement les risques internes.
Une approche efficace de gestion des risques internes protège les actifs essentiels et répond aux impératifs de sécurité nationale, tout en renforçant la résilience de l’organisation et la confiance interne.
Deloitte peut aider votre organisation à mettre en œuvre un programme rentable de gestion des risques internes axé sur une stratégie de sourçage qui attire les talents, rehausse la confiance et transforme l’organisation.
Lire le document La gestion des risques internes - résultats du sondage de Deloitte 2024-2025