Flashcards : Gestion intégrée des risques — 50 cartes

Toutes les cartes

1Question

Quelle approche de gestion des risques dominait dans les années 1980 ?

Réponse

Une approche en silos centrée sur les risques accidentels, techniques et matériels.

2Question

Quel rôle principal avait le Risk Manager dans les années 1980 ?

Réponse

Il agissait principalement comme acheteur de polices d’assurance.

3Question

Depuis 2010, quelle vision l’Enterprise Risk Management adopte-t-il ?

Réponse

Une vision globale à 360°.

4Question

Quel est le rôle de l’ERM depuis 2010 pour la Direction Générale ?

Réponse

Un outil d’aide à la décision stratégique.

5Question

Quelle est la définition du risque selon l’ISO 31000:2018 ?

Réponse

L’effet de l’incertitude sur l’atteinte des objectifs.

6Question

Selon l’ERM, qu’est-ce qu’une menace ou un aléa ?

Réponse

Un effet négatif de l’incertitude.

7Question

Selon l’ERM, qu’est-ce qu’une opportunité ?

Réponse

Un effet positif de l’incertitude.

8Question

Qu'impose le droit dur en gouvernance ?

Réponse

Des obligations réglementaires.

9Question

Sur quoi repose la soft law en gouvernance ?

Réponse

Des référentiels volontaires comme ISO 31000 et COSO ERM.

10Question

Que prescrit Solvabilité II aux assureurs selon l'article 44 du pilier 2 ?

Réponse

Un système de gestion des risques, quatre fonctions clés et un exercice annuel d’ORSA.

11Question

Que demande la loi Sapin II de 2016 aux entreprises concernées ?

Réponse

Une cartographie des risques de corruption.

12Question

Quels critères définissent les entreprises soumises à la loi Sapin II ?

Réponse

Plus de 500 salariés et plus de 100 millions d’euros de chiffre d’affaires.

13Question

Quel organisme contrôle la mise en œuvre de la loi Sapin II ?

Réponse

L’Agence Française Anticorruption (AFA).

14Question

Quel rôle joue le Conseil d’Administration dans la gestion des risques ?

Réponse

Il fixe et valide l’appétence au risque.

15Question

Quel rôle ont les opérationnels dans la gouvernance des risques ?

Réponse

Ils exécutent les contrôles quotidiens comme Risk Owners.

16Question

Quelles sont les cinq étapes du processus de cartographie des risques selon ISO 31000 ?

Réponse

Établir le contexte, identifier, analyser, évaluer et traiter les risques.

17Question

Comment se calcule la criticité brute d'un risque ?

Réponse

Criticité brute = fréquence × gravité sans contrôle.

18Question

Que recueille l'approche top-down en gestion des risques ?

Réponse

La vision stratégique de la Direction Générale.

19Question

Que fait remonter l'approche bottom-up en gestion des risques ?

Réponse

Les dysfonctionnements concrets des équipes opérationnelles.

20Question

En quoi consiste le traitement d’un risque ?

Réponse

Attribuer un plan d’action avec budget, échéance et KRI à un Risk Owner.

21Question

Quelle chaîne causale complète la formulation d'un risque ?

Réponse

Vulnérabilité ou fait générateur, événement central, puis conséquence multidimensionnelle.

22Question

Par quoi commence la cartographie cyber ?

Réponse

Par l'inventaire des applications vitales, données sensibles RGPD et automates industriels.

23Question

Quels sont les principaux scénarios d'attaque étudiés en cybersécurité ?

Réponse

Le ransomware, le vol de données et le déni de service distribué DDoS.

24Question

Quel type d'attaque peut être permis par l'obsolescence des serveurs ?

Réponse

L'introduction d'un ransomware.

25Question

Quelle est la durée d'arrêt d'usine causée par un ransomware selon l'exemple ?

Réponse

Trois jours d'arrêt d'usine.

26Question

Quelle perte financière est causée par un ransomware dans l'exemple ?

Réponse

400 000 € de pertes de marge.

27Question

Quelle sanction CNIL peut résulter d'une fuite de données dans l'exemple ?

Réponse

Une amende CNIL pour fuite de données.

28Question

Quelle différence principale y a-t-il entre prévention et protection ?

Réponse

La prévention réduit la fréquence en agissant sur les causes, la protection réduit la gravité en agissant sur les conséquences.

29Question

Qu'impose l'assurance en échange d'une prime ?

Réponse

Elle transfère la charge financière d'un sinistre à l'assureur.

30Question

Quelle est la fonction de l'externalisation dans le traitement du risque ?

Réponse

Elle confie l'activité à un tiers pour réduire techniquement le risque.

31Question

Qu'est-ce que la rétention non financée ?

Réponse

Conserver un risque sans assurance ni provision.

32Question

Quel risque la rétention non financée peut-elle faire supporter ?

Réponse

Une perte majeure au compte de résultat pouvant détruire les fonds propres.

33Question

Quelle formule exprime le coût global du risque ?

Réponse

TCOR=sinistres conserveˊs+primes d’assurance+deˊpenses de preˊvention et de protection+frais de gestionTCOR=\text{sinistres conservés}+\text{primes d'assurance}+\text{dépenses de prévention et de protection}+\text{frais de gestion}

34Question

À qui la première ligne est-elle attribuée dans le modèle des trois lignes ?

Réponse

Aux opérationnels.

35Question

Quelles fonctions composent la deuxième ligne dans le modèle des trois lignes ?

Réponse

Le Risk Manager, la Compliance et la HSE.

36Question

À qui la troisième ligne est-elle attribuée dans le modèle des trois lignes ?

Réponse

À l’Audit Interne.

37Question

Quelle est la différence temporelle entre gestion des risques, contrôle interne et audit interne ?

Réponse

La gestion des risques est prospective, le contrôle interne permanent, l’audit interne rétrospectif et ponctuel.

38Question

Quelles sont les quatre étapes d'une mission d’audit ?

Réponse

Préparation, réalisation, restitution et suivi des recommandations.

39Question

Que prohibe la séparation des tâches dans un processus sensible ?

Réponse

Qu'une même personne cumule des fonctions incompatibles.

40Question

Donnez un exemple de fonctions incompatibles interdites par la séparation des tâches.

Réponse

Saisir le RIB d’un fournisseur et valider le virement.

41Question

Qu'est-ce que le PCA dans la continuité d'activité ?

Réponse

Un dispositif pour maintenir les activités essentielles en mode dégradé puis revenir à la normale.

42Question

Que mesure le BIA dans une organisation ?

Réponse

Les conséquences financières, réglementaires, d’image et de productivité de l’arrêt d’une activité.

43Question

Que représente la DMIA calculée par le BIA ?

Réponse

Le temps limite au-delà duquel l’arrêt d’une activité devient fatal.

44Question

Quelle DMIA caractérise les activités vitales ?

Réponse

Une DMIA inférieure à 4 heures nécessitant un secours immédiat.

45Question

Quelle DMIA caractérise les activités supports ?

Réponse

Une DMIA supérieure à 48 heures tolérant un arrêt temporaire.

46Question

Quels risques expose une opération de fusion-acquisition ?

Réponse

La surévaluation, les passifs cachés, le choc culturel et humain, et les risques d'intégration des systèmes d'information.

47Question

Quel risque majeur peut entraîner une baisse des revenus dans un LBO ?

Réponse

L'incapacité de la cible à verser les dividendes nécessaires au remboursement de la dette.

48Question

Quel est l'effet d'une dette LBO à taux variable en cas de hausse des taux d'intérêt ?

Réponse

Une augmentation des remboursements de la dette.

49Question

Quelle conséquence a la pression à court terme d'un LBO sur les budgets industriels ?

Réponse

La réduction des budgets de R&D, maintenance préventive et sécurité.

50Question

Quel impact la réduction des budgets de R&D, maintenance et sécurité a-t-elle à long terme ?

Réponse

Elle détruit la valeur industrielle à long terme.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 24 questions sur Gestion intégrée des risques.

1. Quelle évolution caractérise l’Enterprise Risk Management depuis 2010 ?

2. Quelle expression calcule correctement le coût global du risque ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Gestion intégrée des risques.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards