CARTOGRAPHIE DES RISQUES
(CORRUPTION, ETHIQUE, DROITS HUMAINS, ENVIRONNEMENT)
Depuis la loi du 9 décembre 2016 relative à la lutte contre la corruption et la loi du 27 mars 2017 relative au devoir de vigilance, le cabinet Grenier Avocats s’est doté d’une offre packagée pour accompagner les entités publiques et privées présentes en France et à l’international dans l’identification et la prévention des risques éthiques et de vigilance auxquels celles-ci sont confrontées dans le cadre de leur activité.
À ce titre, l’expérience accumulée par notre cabinet au cours des cinq dernières années nous a permis d’élaborer et de déployer une méthodologie claire et précise nous permettant, notamment, d’élaborer une cartographie des risques pour nos clients et de définir, à sa suite, un plan des actions à mettre en œuvre pour prévenir et lutter efficacement contre ces risques.
1. Notre méthodologie
La méthodologie que nous vous proposons s’inspire sensiblement de celle préconisée par l’Agence française anticorruption et s’appuie, à ce titre, sur plusieurs étapes clés.
2. L’analyse de votre écosystème
Pour débuter, nous chercherons à mieux cerner le contexte économique, politique, social et culturel dans lequel vous intervenez, à partir, notamment, des informations disponibles en sources ouvertes et des renseignements d’ordre général que vous pourriez nous avoir communiqués au moment où vous avez pris attache avec notre cabinet.
3. La clarification des rôles
Nous nous mettrons ensuite d’accord sur une organisation commune, une coordination et une répartition des rôles afin de procéder, ensemble, à la définition du périmètre du projet, à l’organisation de ses étapes clés et à la confection de l’équipe projet.
4. L’identification de vos risques
Nous pourrons alors identifier l’ensemble des risques auxquels vous êtes effectivement confrontés, en nous livrant à une analyse minutieuse de vos processus en vigueur, des risques que vous aurez d’ores et déjà identifiés en interne, et des incidents et manquements que vous auriez possiblement constatés dans le passé. C’est à cette occasion que nous serons amenés, d’une part, à procéder à l’analyse documentaire des pièces que nous vous aurons demandées et, d’autre part, à organiser des entretiens avec ceux de vos collaborateurs que nous aurons identifiés comme étant les plus à même de nous apporter des renseignements pertinents dans la perspective de la détermination des risques concrets auxquels vous êtes confrontés.
5. L’évaluation de vos risques bruts
L’étape suivante consiste à évaluer l’impact (financier, réputationnel et juridique) ainsi que la fréquence (probabilité d’occurrence) de vos risques et à leur imputer, le cas échéant, des facteurs aggravants ou minorants, afin de déterminer, à l’aide d’une solution algorithmique mise en place par notre cabinet, le niveau de risque brut pour chacun des points de vigilance identifiés.
6. L’évaluation et la hiérarchisation de vos risques nets
A la suite de quoi, nous évaluerons l’impact (adéquation et efficacité) des mesures préventives que vous avez déjà mises en place. La prise en compte de ces mesures permettra, en effet, la détermination de vos risques nets, à partir, donc, de vos risques bruts. En plus d’évaluer ces risques nets, il sera procédé à leur hiérarchisation en tenant compte de leur niveau de criticité, afin d’obtenir une première matrice : la matrice de criticité.
7. La détermination de votre plan d’action
Une fois vos risques nets identifiés et hiérarchisés, nous déterminerons l’ensemble des actions que vous devrez mettre en place pour y remédier. Notre mission consistera alors, en collaboration étroite avec votre équipe dirigeante et vos responsables conformité, à lister toutes les actions susceptibles d’être mises en œuvre au sein de votre structure pour prévenir et lutter plus efficacement contre ces risques. Nous pourrons ainsi définir, à nouveau selon une solution algorithmique que nous avons mise en place, la priorité selon laquelle il conviendra de procéder à la réalisation de ces actions, c’est-à-dire la matrice de priorisation, à laquelle il conviendra, enfin, d’associer un planning de réalisation, un suivi et un contrôle des actions correctives identifiées.
8. La mise à jour de votre cartographie des risques
La mise à jour de votre cartographie permet de ne pas simplement obtenir la photographie de vos risques à un instant t – laquelle serait, par hypothèse, immédiatement dépassée dès la cartographie finalisée –, mais une construction à la fois stratégique et évolutive. Il conviendra alors, selon une périodicité que vous déciderez, de procéder à la révision régulière et effective de votre cartographie, en tenant compte, des actions progressivement mises en œuvre en votre sein, de l’évolution de votre activité et de votre écosystème, et des événements importants que vous rencontrerez.
9. Nos livrables
A l’occasion de la réalisation de votre cartographie des risques, notre cabinet sera amené à vous remettre un certain nombre de livrables, dont, principalement, la description précise de la méthodologie appliquée ; les échelles d’évaluation des risques utilisées pour calculer l’impact et la fréquence des risques et les éventuels facteurs minorants ou aggravants ; la présentation synthétique de vos risques bruts et nets ; une fiche pour chaque risque identifié (ce qui inclut sa description précise, l’identification de son propriétaire, les mesures préventives existantes, les actions à mettre en œuvre, leur planning de réalisation, les moyens requis, et la position dans les matrices de criticité et de priorisation…) ; les comptes rendus des entretiens réalisés avec vos collaborateurs ; et le tableau général de votre cartographie des risques (dans lequel figure, notamment, l’évaluation de vos risques bruts, l’évaluation et la hiérarchisation de vos risques nets et votre plan d’action).
18 rue de l’Arcade
75008 Paris – France
Switchboard : + 33 1 86 95 15 90
Fax : + 33 1 86 95 37 60