D. Garabiol –IPAG –janvier 2012 4
La gestion des risques (Coso 1992 dit Coso I) :
>L’identification des facteurs susceptibles d’affecter la réalisation des objectifs de
l’organisation,
>L’évaluation de leur probabilité d’occurrence et de gravité de leur incidence,
>Les dispositifs de maîtrise et de gestion des risques,
>L’intégration de ces dispositifs dans des normes et procédures internes,
>L’existence et le respect de normes et procédures internes d’application de ces
dispositifs.
A la suite de Sox (2003), le COSO a précisé la cadre du risk
management dans l’entreprise (dit Coso 2)
>Un cube de l’ERM (Entreprise Risk Management) s’applique à la fonction gestion
des risques du Coso I
Les grands principes de gestion des risques