Accéder au contenu principal

Future of Controls

Devenir une organisation intelligente en matière de contrôle interne

En affaires, rien ne se passe sans risque. Le défi est que le paysage des risques est en constante évolution. Les organisations sont souvent en pleine mutation, les réglementations et les normes ne cessent d'évoluer, et de nouvelles formes de risques externes émergent sans cesse dans un jeu du chat et de la souris apparemment sans fin. Pour garder une longueur d'avance, les organisations étudient de plus en plus la détection prédictive des risques, mais beaucoup n'en sont encore qu'à leurs balbutiements et ne sont pas en mesure de suivre le rythme du changement. Pour favoriser la stabilité et le succès dans des conditions commerciales dynamiques et souvent imprévisibles, le contrôle interne joue donc un rôle essentiel. Aujourd'hui plus que jamais, il est impératif pour les organisations de devenir « Control Intelligent ». 

Devenir intelligent en matière de contrôle interne 

 

En fait, les contrôles ont toujours joué un rôle important dans la gestion des risques ; Il s'agit de processus reproductibles par lesquels les organisations « font avancer les choses » tout en protégeant leurs actifs, leurs opérations, leur réputation et leurs ressources contre les vulnérabilités. Aujourd'hui, il est essentiel que les organisations deviennent « Control Intelligent » : créer et maintenir un environnement de contrôle qui offre une gestion des risques continue, flexible et complète pour assurer la pérennité de l'organisation. Il est particulièrement essentiel que les contrôles permettent aux organisations de fonctionner efficacement, avec efficience et une grande agilité en réponse à l'évolution des circonstances. 

Les organisations intelligentes ouvrent la voie et fournissent un guide, comme le montre la dernière enquête comparative Future of Controls de Deloitte. Ce rapport contient des données et des informations provenant de plus de 500 organisations mondiales dans tous les secteurs d'activité, mettant en évidence les comportements, les meilleures pratiques et les écosystèmes technologiques partagés par les organisations Control Intelligent. Les organisations intelligentes réussissent à appliquer des contrôles internes pour renforcer leur résilience, rester prêtes pour l'avenir et, en fin de compte, prospérer même dans un contexte de volatilité et d'incertitude. 

 

Qu'est-ce qu’être Control Intelligent ? 

 

Le Deloitte Control Intelligent Index (DCII) est composé de cinq éléments clés : 

  • Stratégie de contrôle et gouvernance 
  • Modèle opérationnel des contrôles, culture et capacités 
  • Cadre de gestion des risques et des contrôles et maturité opérationnelle 
  • Technologie des contrôles, automatisation et digitalisation 
  • Cadre de surveillance et d'assurance des contrôles 

Sur la base de la combinaison de ces facteurs, un indice est établi, reflétant la maturité globale de l'environnement de contrôle d'une organisation. L'enquête comparative Future of Controls de Deloitte montre une corrélation claire entre les organisations Control Intelligent et un indice élevé. 

En utilisant efficacement le DCII, les organisations peuvent obtenir des informations précieuses, fixer des objectifs d'amélioration réalistes et mettre en œuvre des initiatives ciblées pour améliorer leur niveau de maturité. Cela contribuera à son tour à l'excellence organisationnelle, à l'amélioration des performances et à une plus grande différenciation concurrentielle. 

 

Deloitte Control Intelligent Index (DCII) 

 

Les dispositifs de contrôle d'une organisation varient en fonction de sa stratégie, de la maturité de son environnement de contrôle, du niveau de pression qu'elle subit en matière de conformité réglementaire et des tendances spécifiques de l'industrie qu'elle doit gérer. Une simple comparaison avec un cadre de maturité standard ne fournit pas un véritable aperçu de la maturité des dispositifs de contrôle. Cela n'aide pas non plus les organisations à comprendre et à hiérarchiser les domaines d'intérêt de manière significative. 

Le Deloitte Control Intelligent Index (DCII) est axé sur les données, et permet de fournir des comparaisons significatives avec d'autres organisations et soutient un avenir durable. Le DCII aide les organisations à évaluer l'état et la maturité de leurs dispositifs de contrôle actuels, et à définir, concevoir et mettre en œuvre un programme Future of Controls audacieux, positif et adapté. 

Il y a cinq éléments clés et 20 paramètres associés pour calculer le DCII. Les cinq éléments clés sont les suivants : 

  • Stratégie de contrôle et gouvernance : lien avec la stratégie organisationnelle, tone-at-the-top, stratégie de gestion des risques 
  • Modèle opérationnel, culture et capacité : trois lignes de défense, correspondants Contrôle en première ligne, culture des contrôles, expérience des contrôles et formation 
  • Cadre de gestion des risques et des contrôles et maturité opérationnelle : documentation sur la matrice de contrôle des processus et des risques, normes de risque et de contrôle, directives et templates, suivi des contrôles internes et de la performance 
  • Technologie des contrôles, automatisation et digitalisation : niveau de digitalisation des contrôles, obstacles à la digitalisation, utilisation prioritaire de la technologie, outil de gouvernance, de risque et de conformité (GRC) 
  • Cadre de surveillance et d'assurance des contrôles : indicateurs de risque et de contrôle, fréquence des tests de contrôle, « reliance » en l'auditeur externe, niveau d'effort d'assurance, traçabilité des résultats des contrôles 

Le DCII est mesuré sur la base des éléments et paramètres clés ci-dessus sur une échelle de 1 à 4, 4 représentant le niveau de maturité le plus élevé. 

Les organisations intelligentes sont à la tête d'un futur audacieux et positif 

 

Les données de l'enquête comparative Future of Controls de Deloitte mettent en lumière la façon dont les organisations Control Intelligent empruntent une trajectoire audacieuse et digitale vers le Futur des Contrôles et favorisent la croissance tout en protégeant la valeur. Elles suivent toutes cinq principes clés communs et soutiennent les 10 thèmes clés dérivés des données de l'enquête. Ces principes et thèmes transcendent largement les secteurs d'activité (qu'ils soient fortement ou moins réglementés) et les revenus/la taille, mettant en évidence des voies communes vers une plus grande résilience et une plus grande réussite. 

  1. Les principes de conception des contrôles sont alignés sur la stratégie et l'objectif de l'organisation. Ils protègent non seulement l'organisation, mais créent également de la valeur de manière cohérente et coordonnée.
  2. Un tone-at-the-top cohérent et fort réitère la nécessité et la valeur des contrôles, avec des contrôles intégrés dans les décisions clés, qu'il s'agisse de la prise de décisions stratégiques ou de la conception et de la mise en œuvre de programmes transformateurs.
  3. Contrôlez ce qui compte, en équilibrant la confiance, les règles prescriptives et les procédures de contrôle et de surveillance.
  4. Les contrôles sont véritablement détenus et exploités par la première ligne de défense, avec autant de « correspondants Contrôle » intégrés dans la première ligne, qui sont soutenus par une « amélioration continue des capacités de contrôle ». Il y a une forte collaboration entre la première et la deuxième ligne et entre les équipes par l'intermédiaire de ces correspondants Contrôle, ce qui permet de briser les silos et de s'assurer que tout le monde travaille vers un objectif commun.
  5. La digitalisation est une priorité à chaque étape du cycle de vie des contrôles, car elle permet aux contrôles et aux processus de contrôle de fonctionner de manière plus efficace et plus efficiente, avec une plus grande agilité. Il y a un fort engagement envers l'amélioration continue, en utilisant les données et l'analyse pour identifier de manière proactive les domaines à améliorer et s'adapter rapidement aux circonstances changeantes.
  1. Un tone-at-the-top fort et un alignement stratégique contribuent à stimuler les contrôles, la culture et la maturité.
  2. Un nombre plus élevé de « correspondants Contrôle » en première ligne favorise une meilleure culture et une meilleure maturité des contrôles.
  3. Une équipe de contrôle expérimentée et une formation régulière améliorent la maturité des risques et des contrôles.
  4. Les fonctions de contrôle co-externalisées/externalisées permettent une meilleure formation sur les contrôles dans l'ensemble de l'organisation.
  5. Une maturité de contrôle élevée est corrélée à une appréciation de la valeur de l’entreprise.
  6. La documentation enrichie des processus et l'évaluation des risques améliorent la maturité des risques et des contrôles.
  7. Une automatisation plus élevée des contrôles entraîne une plus grande maturité des contrôles.
  8. L'alignement des contrôles sur la stratégie organisationnelle favorise une meilleure automatisation des contrôles.
  9. La « reliance » élevée sur l'auditeur externe pour réaliser des tests de contrôles est étroitement liée à la maturité des contrôles.
  10. La fonction de contrôle co-sourcée/externalisée favorise l'efficacité des tests de contrôle.

 

 

Bien que certains des principes et thèmes ci-dessus puissent sembler élémentaires et faciles, et qu'ils aient été discutés dans les instances de gestion des risques, un pourcentage important d'organisations sont encore loin de les suivre et de les intégrer correctement, ce qui souligne la nécessité de mettre davantage l'accent sur l'éducation et la culture des contrôles axées sur la technologie.

La voie à suivre

 

Alors, comment votre organisation peut-elle devenir « Control Intelligent » afin de rester prête pour l’avenir ? Le Futur des Contrôles variera d'une organisation à l'autre en fonction de la maturité de l'environnement de contrôle, du niveau de pression qu'ils subissent en matière de conformité réglementaire et des tendances spécifiques du secteur qu'ils doivent gérer. Cependant, quel que soit le niveau de maturité et de transformation, la voie à suivre commence par la compréhension des principes qui doivent être améliorés et de la manière dont vous pouvez aligner vos contrôles sur chacun d'eux. Le Deloitte Control Intelligent Index (DCII) peut vous aider.

Peut-être plus urgent encore, il est également possible d'exploiter efficacement la technologie pour améliorer l'efficacité, réduire les erreurs et atteindre ces principes. Les organisations doivent s'imposer comme une nécessité de poursuivre la digitalisation dans tous les aspects du cycle de vie des contrôles.

Devenir « Control Intelligent » ne se limite pas à définir des stratégies de contrôle, à évaluer les cadres de gestion des risques et à considérer le projet comme étant « one-shot ». Le Futur des Contrôles représente un périple continu : un périple qui intègre les principes et les thèmes ci-dessus dans le travail quotidien, les approches de leadership et l'ADN organisationnelle. En prenant les bonnes mesures pour agir, les organisations bénéficient d'un cadre de contrôle flexible qui les responsabilise et les protège aujourd'hui et favorise la résilience et la réussite à long terme.

Avez-vous trouvé cela utile ?

Merci pour votre retour