Quelle approche de gestion des risques dominait dans les années 1980 ?
Une approche en silos centrée sur les risques accidentels, techniques et matériels.
Quel rôle principal avait le Risk Manager dans les années 1980 ?
Il agissait principalement comme acheteur de polices d’assurance.
Depuis 2010, quelle vision l’Enterprise Risk Management adopte-t-il ?
Une vision globale à 360°.
Quel est le rôle de l’ERM depuis 2010 pour la Direction Générale ?
Un outil d’aide à la décision stratégique.
Quelle est la définition du risque selon l’ISO 31000:2018 ?
L’effet de l’incertitude sur l’atteinte des objectifs.
Selon l’ERM, qu’est-ce qu’une menace ou un aléa ?
Un effet négatif de l’incertitude.
Selon l’ERM, qu’est-ce qu’une opportunité ?
Un effet positif de l’incertitude.
Qu'impose le droit dur en gouvernance ?
Des obligations réglementaires.
Sur quoi repose la soft law en gouvernance ?
Des référentiels volontaires comme ISO 31000 et COSO ERM.
Que prescrit Solvabilité II aux assureurs selon l'article 44 du pilier 2 ?
Un système de gestion des risques, quatre fonctions clés et un exercice annuel d’ORSA.
Que demande la loi Sapin II de 2016 aux entreprises concernées ?
Une cartographie des risques de corruption.
Quels critères définissent les entreprises soumises à la loi Sapin II ?
Plus de 500 salariés et plus de 100 millions d’euros de chiffre d’affaires.
Quel organisme contrôle la mise en œuvre de la loi Sapin II ?
L’Agence Française Anticorruption (AFA).
Quel rôle joue le Conseil d’Administration dans la gestion des risques ?
Il fixe et valide l’appétence au risque.
Quel rôle ont les opérationnels dans la gouvernance des risques ?
Ils exécutent les contrôles quotidiens comme Risk Owners.
Quelles sont les cinq étapes du processus de cartographie des risques selon ISO 31000 ?
Établir le contexte, identifier, analyser, évaluer et traiter les risques.
Comment se calcule la criticité brute d'un risque ?
Criticité brute = fréquence × gravité sans contrôle.
Que recueille l'approche top-down en gestion des risques ?
La vision stratégique de la Direction Générale.
Que fait remonter l'approche bottom-up en gestion des risques ?
Les dysfonctionnements concrets des équipes opérationnelles.
En quoi consiste le traitement d’un risque ?
Attribuer un plan d’action avec budget, échéance et KRI à un Risk Owner.
Quelle chaîne causale complète la formulation d'un risque ?
Vulnérabilité ou fait générateur, événement central, puis conséquence multidimensionnelle.
Par quoi commence la cartographie cyber ?
Par l'inventaire des applications vitales, données sensibles RGPD et automates industriels.
Quels sont les principaux scénarios d'attaque étudiés en cybersécurité ?
Le ransomware, le vol de données et le déni de service distribué DDoS.
Quel type d'attaque peut être permis par l'obsolescence des serveurs ?
L'introduction d'un ransomware.
Quelle est la durée d'arrêt d'usine causée par un ransomware selon l'exemple ?
Trois jours d'arrêt d'usine.
Quelle perte financière est causée par un ransomware dans l'exemple ?
400 000 € de pertes de marge.
Quelle sanction CNIL peut résulter d'une fuite de données dans l'exemple ?
Une amende CNIL pour fuite de données.
Quelle différence principale y a-t-il entre prévention et protection ?
La prévention réduit la fréquence en agissant sur les causes, la protection réduit la gravité en agissant sur les conséquences.
Qu'impose l'assurance en échange d'une prime ?
Elle transfère la charge financière d'un sinistre à l'assureur.
Quelle est la fonction de l'externalisation dans le traitement du risque ?
Elle confie l'activité à un tiers pour réduire techniquement le risque.
Qu'est-ce que la rétention non financée ?
Conserver un risque sans assurance ni provision.
Quel risque la rétention non financée peut-elle faire supporter ?
Une perte majeure au compte de résultat pouvant détruire les fonds propres.
Quelle formule exprime le coût global du risque ?
À qui la première ligne est-elle attribuée dans le modèle des trois lignes ?
Aux opérationnels.
Quelles fonctions composent la deuxième ligne dans le modèle des trois lignes ?
Le Risk Manager, la Compliance et la HSE.
À qui la troisième ligne est-elle attribuée dans le modèle des trois lignes ?
À l’Audit Interne.
Quelle est la différence temporelle entre gestion des risques, contrôle interne et audit interne ?
La gestion des risques est prospective, le contrôle interne permanent, l’audit interne rétrospectif et ponctuel.
Quelles sont les quatre étapes d'une mission d’audit ?
Préparation, réalisation, restitution et suivi des recommandations.
Que prohibe la séparation des tâches dans un processus sensible ?
Qu'une même personne cumule des fonctions incompatibles.
Donnez un exemple de fonctions incompatibles interdites par la séparation des tâches.
Saisir le RIB d’un fournisseur et valider le virement.
Qu'est-ce que le PCA dans la continuité d'activité ?
Un dispositif pour maintenir les activités essentielles en mode dégradé puis revenir à la normale.
Que mesure le BIA dans une organisation ?
Les conséquences financières, réglementaires, d’image et de productivité de l’arrêt d’une activité.
Que représente la DMIA calculée par le BIA ?
Le temps limite au-delà duquel l’arrêt d’une activité devient fatal.
Quelle DMIA caractérise les activités vitales ?
Une DMIA inférieure à 4 heures nécessitant un secours immédiat.
Quelle DMIA caractérise les activités supports ?
Une DMIA supérieure à 48 heures tolérant un arrêt temporaire.
Quels risques expose une opération de fusion-acquisition ?
La surévaluation, les passifs cachés, le choc culturel et humain, et les risques d'intégration des systèmes d'information.
Quel risque majeur peut entraîner une baisse des revenus dans un LBO ?
L'incapacité de la cible à verser les dividendes nécessaires au remboursement de la dette.
Quel est l'effet d'une dette LBO à taux variable en cas de hausse des taux d'intérêt ?
Une augmentation des remboursements de la dette.
Quelle conséquence a la pression à court terme d'un LBO sur les budgets industriels ?
La réduction des budgets de R&D, maintenance préventive et sécurité.
Quel impact la réduction des budgets de R&D, maintenance et sécurité a-t-elle à long terme ?
Elle détruit la valeur industrielle à long terme.
Teste tes connaissances avec un QCM de 24 questions sur Gestion intégrée des risques.
1. Quelle évolution caractérise l’Enterprise Risk Management depuis 2010 ?
2. Quelle expression calcule correctement le coût global du risque ?
Révisez le cours complet dans la fiche de révision de Gestion intégrée des risques.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards