Modèle de
politique
Politique de gestion des risques
<Mois Année>
Contenu
1. Objectif ........................................................................................................................................................................3
2. Champ d'application ................................................................................................................................................3
3. Gouvernance des risques ......................................................................................................................................3
4. Processus de gestion des risques ......................................................................................................................3
5. Intégration avec d'autres systèmes et processus...........................................................................................4
6. Catégories de risques .............................................................................................................................................4
7. Registre des risques................................................................................................................................................4
8. Rapports sur les risques ........................................................................................................................................4
9. Performance de la gestion des risques ..............................................................................................................5
10. Appétence pour le risque .......................................................................................................................................5
11. Risques importants pour les agences et les États .........................................................................................5
12. Examen et approbation...........................................................................................................................................5
13. Références et documents connexes...................................................................................................................6
Date d'émission/de mise à Créé : <dd mois > Version <1,2 etc>
jour
Dernière révision et/ou mise à jour : <jj mois >
Propriétaire de la police Exemple : Directeur des ressources humaines
Approuvé par <Général exécutif, insérer la division> ou <mois >
<Commission>
L'approbation du comité Oui ou Non <mois >
d'audit et de risque est-elle
nécessaire ?
Pour de plus amples informations, veuillez contacter le responsable de la Page 2 de 6
politique - <Insérer le titre> Annexe C - Politique de gestion des risques
1. Objectif
Décrire l'objectif de la politique de gestion des risques.
Exemple :
L'objectif de la politique de gestion des risques est de fournir des orientations concernant la gestion des
risques afin de favoriser la réalisation objectifs de l'entreprise, de protéger le personnel et les actifs de
l'entreprise et d'assurer la viabilité financière.
2. Champ
d'appli
Préciser à qui s'applique cette
politique. cation
Exemple :
La présente politique s'applique à toutes les activités de [nom de l'organisation]. Elle fait partie du cadre de
gouvernance de [nom de l'organisation] et s'applique à tous les employés, contractants et bénévoles.
3. Gouvernance des
risques
Fournir une vue d'ensemble de la structure de gouvernance des risques de l'organisation. Indiquer qui
est impliqué dans la gestion des risques et quelles sont ses responsabilités.
Exemple : Voir ci-dessous
Conseil d'administration Fournit la politique, la supervision et l'examen de la gestion des risques.
Comité d'audit et de risque Examen régulier des activités de gestion des risques à l'étranger
Directeur général Favorise la culture de la gestion des risques et approuve l'attestation annuelle
des risques.
Gestionnaire des risques Améliorer en permanence la politique, la stratégie et le cadre de soutien de la
gestion des risques
Gestionnaires Veiller à ce que le personnel de leurs unités opérationnelles respecte la
politique de gestion des risques et favorise une culture dans laquelle les
risques peuvent identifiés et signalés.
Personnel et contractants Respecter les politiques et procédures de gestion des risques
4. Gestion des risques Processus
Décrire les étapes du processus de gestion des risques. Se référer à la procédure de gestion des risques pour
obtenir des conseils pratiques sur le processus.
Pour de plus amples informations, veuillez contacter le propriétaire de la Page36
politique - <Insérer le titre> Politique de gestion des risques
Exemple :
Dans le cadre d'un processus de gestion des risques, les étapes suivantes doivent être franchies : établir
le contexte, identifier le risque, analyser le risque, évaluer le risque, traiter le risque, surveiller et
réexaminer le risque. Se référer à la procédure de gestion des risques pour plus de détails sur la manière
de réaliser chaque étape du processus.
5. Intégration avec d'autres systèmes et processus
Décrire comment la gestion des risques est intégrée et ancrée dans les processus organisationnels.
Exemple :
La gestion des risques est prise en compte dans la planification des activités, la gestion des performances,
l'audit et l'assurance, la gestion de la continuité des activités et la gestion des projets.
6. Risque Catégories
Spécifier les catégories de risques à inclure dans le registre des risques et dans les rapports sur les risques.
Exemple :
Les catégories de risques peuvent inclure les risques stratégiques, financiers, environnementaux, de
sécurité, humains et de réputation.
7. Registre des risques
Préciser l'objectif du registre des risques. Inclure des détails sur les types de risques inclure dans le registre
des risques (par exemple, opérationnels ou stratégiques), le critère d'ajout et de retrait de risques du
registre, qui examinera le registre des risques et à quelle fréquence il sera examiné.
8. Risque Rapport
Décrire les exigences en matière de rapports sur les risques. L'objectif des rapports sur les risques est de
sensibiliser aux principaux risques, d'améliorer la responsabilité de la gestion des risques et d'achever les
plans de traitement des risques dans les délais impartis. Il convient de préciser qui prépare les rapports, qui
les examine et à quelle fréquence ils sont examinés.
Exemple :
Le registre des risques stratégiques est préparé par le Chief Risk Officer et examiné par le comité d'audit sur
une base trimestrielle.
Pour de plus amples informations, veuillez contacter le propriétaire de la Page46
politique - <Insérer le titre> Politique de gestion des risques
9. Gestion des risques Performance
Décrire comment la performance de la gestion des risques sera mesurée. La mesure des performances est
une activité de suivi essentielle pour évaluer l'efficacité de la gestion des risques à soutenir les objectifs de
l'entreprise.
Exemple :
Les indicateurs de performance de la gestion des risques peuvent inclure le nombre d'audits internes
réalisés chaque année, le nombre de conclusions d'audits internes acceptées par la direction, rapidité
des mesures correctives prises à la suite des conclusions des audits internes, la réduction du nombre de
risques extrêmes dans le registre des risques.
10. Appétence
pour le risque
Articuler l'appétit pour le risque de l'organisation au moyen d'une déclaration d'appétit pour le risque. Cette
déclaration influence et oriente la prise de décision, clarifie l'intention stratégique et garantit que les choix sont
en adéquation avec les capacités et les compétences de l'agence.
Exemple :
Il n'existe pas de déclaration d'appétence au risque standard ou universelle. Se référer à la page 22 du
Guide de gestion des risques de la VMIA pour savoir comment élaborer une déclaration d'appétence au
risque.
11. Risques importants pour les agences et les
États
Indiquer l'approche de l'organisation en matière d'identification et de gestion des risques significatifs
interagences et nationaux.
Exemple :
Se référer à la page 51 du guide de gestion des risques de la VMIA pour savoir comment identifier et gérer
les risques importants au niveau interagences et au niveau de l'État.
12. Examen et approbation
Indiquer à quelle fréquence et par qui la politique de gestion des risques sera réexaminée. La révision de la
politique de gestion des risques doit tenir compte des progrès réalisés par rapport au plan d'amélioration de la
gestion des risques, qui constitue un plan directeur pour la mise en œuvre de la politique de gestion des
risques dans l'ensemble de l'organisation.
Pour de plus amples informations, veuillez contacter le propriétaire de la Page56
politique - <Insérer le titre> Politique de gestion des risques
13. Références et documents connexes
Politiques associées Plan d'amélioration de la gestion des risques
Procédure de gestion des risques
Registre des risques
Références / références AS/NZS ISO 31000:2009 - Management du risque - Principes et lignes
réglementaires directrices (20 novembre, 2009)
HB436
<Insérer le statut en italique>
Exemple : Loi de 2004 sur l'administration
publique VGRMF - à inclure
Pièces jointes Exemple : Procédure ou formulaire
Pour de plus amples informations, veuillez contacter le propriétaire de la Page66
politique - <Insérer le titre> Politique de gestion des risques