Cartographie
- Registre des risques
- Matrice probabilité × impact
- Propriétaires de risques
- Risque inhérent et résiduel
Anticipez vos risques.
La gestion des risques selon une approche ISO 31000 : cartographie, évaluation, alertes et suivi des actions, à partir de votre environnement de données InSighter.
Évaluation selon une approche ISO 31000 : probabilité × impact, avant et après contrôles.
Les obligations légales et réglementaires qui s’appliquent au dossier, reliées aux contrôles qui les couvrent et aux risques qu’elles concernent.
Un check-up en dix mesures essentielles, classées par priorité, relié au risque cyber du registre.
Risque lié : R-06, rançongiciel sur le système de gestion.
Un score calculé sur sept indicateurs repris de FinSighter et de FidSighter, avec ce qu'il faut faire dès que l'un d'eux sort de sa zone.
Deux exercices en perte d’affilée justifient un plan de redressement.
Pour gestionnaires de risques, contrôle interne, directions financières.
Chaque risque avec sa catégorie, son propriétaire, son évaluation avant et après contrôles, ses indicateurs, ses contrôles et ses plans d'action.
C'est une matrice probabilité × impact de 5 × 5. Chaque risque y est placé selon son score avant contrôles (inhérent), après contrôles (résiduel) ou selon sa cible. Une limite marque l'appétit au risque fixé par la direction.
Pas encore : RiskSighter est prévu après les autres applications. Vous pouvez être informé de son lancement via le formulaire bêta.
Selon une approche ISO 31000 : probabilité et impact notés de 1 à 5, avant et après les contrôles existants. Le score résiduel est comparé à l'appétit au risque.
Un chiffre suivi dans le temps qui signale qu'un risque se rapproche, avec des seuils d'alerte. Il peut être alimenté par les données des autres applications.
Par un diagnostic express : une série de questions sur les principaux domaines, qui mesure votre niveau de maîtrise et propose les premiers risques à inscrire au registre.
Par un score calculé sur plusieurs indicateurs financiers repris de FinSighter et FidSighter, avec des recommandations et, si besoin, l'inscription du risque au registre.
Des scénarios défavorables sur la liquidité, le crédit et les taux, pour vérifier que l'entreprise tient ses engagements.
Un outil dédié suivra la concentration du chiffre d'affaires, les encours et limites de crédit, les retards de paiement et les garanties, avec des actions à créer.
Oui : des procédures dégradées pour chaque processus critique et un plan de continuité d'activité prêt à imprimer.
Chaque incident est enregistré, relié au risque concerné et suivi jusqu'à sa résolution.
Un check-up en dix mesures essentielles, classées par priorité, relié au risque cyber du registre.
Les polices en place, les besoins non couverts, la couverture des risques principaux et une note prête pour le courtier.
Les contrôles clés sont reliés aux risques qu'ils couvrent. Chaque test est documenté avec ses preuves, et les défaillances donnent lieu à des plans d'action suivis jusqu'à leur échéance.
Oui, dans l'outil Juridique et conformité : obligations reliées aux contrôles, veille réglementaire, contrats clés avec leurs préavis, litiges et provisions.
La norme internationale de référence pour la gestion des risques : identifier, évaluer, traiter et suivre les risques de façon continue. RiskSighter en reprend la démarche.
Le profil de risque, les risques au-delà de l'appétit, les indicateurs en alerte et l'avancement des actions, pour le conseil d'administration ou la direction.
Oui, une revue trimestrielle des risques, avec l'historique des évaluations et un journal d'audit.