Formation Contrôle interne & Risk Management
M1. Fondamentaux du Contrôle Interne et Gestion des Risques
- Définitions clés : contrôle interne, risque, gouvernance
- Objectifs du contrôle et du risk management
- Types de risques : stratégiques, opérationnels, financiers
- Cadres de référence : COSO, ISO 31000
- Enjeux : conformité, performance, sécurité
M2. Cadres de Référence et Normes
- Présentation du référentiel COSO (ERM & CI)
- Norme ISO 31000 et gestion des risques
- Comparaison COSO vs ISO 31000
- Intégration avec ISO 9001, SOX, etc.
- Structure et principes des référentiels
M3. Élaboration d’une Cartographie des Risques
- Définition et utilité de la cartographie
- Identification des risques, méthodes et sources
- Évaluation : impact, probabilité, criticité
- Outils visuels : matrice, heatmap
- Priorisation et mise à jour dynamique
M4. Mise en Place d’un Dispositif de Contrôle Interne
- Définition des objectifs et périmètre
- Identification des processus clés
- Typologie des contrôles : préventifs, détectifs, correctifs
- Documentation et suivi des contrôles
- Rôles, responsabilités et indicateurs
M5. Gestion des Risques Opérationnels
- Identification et sources des risques
- Méthodologie d’analyse et outils
- Cartographie des risques opérationnels
- Plans de maîtrise et suivi KRI
- Amélioration continue par retours d’expérience
M6. Audit Interne et Évaluation du Contrôle Interne
- Rôle de l’audit interne dans l’organisation
- Différences avec contrôle interne
- Planification et exécution d’audits basés sur les risques
- Tests, constats et recommandations
- Suivi des actions correctives
M7. Continuité d’Activité et Gestion de Crise
- Concepts PCA et PRA
- Identification des activités critiques
- Analyse d’impact métier (BIA)
- Cartographie des scénarios de crise
- Élaboration et test du PCA
- Organisation et gestion de crise
M8. Digital au Service du Contrôle Interne et Risques
- Panorama des outils GRC
- Intégration des contrôles automatisés dans ERP
- Logiciels de cartographie et suivi des plans
- Reporting et tableaux de bord automatisés
- Usage de l’IA et analyse de données
- Gestion documentaire électronique
M9. Contrôle Interne et Conduite du Changement
- Culture du risque et communication interne
- Contrôle et management
- Formation et implication du top management
- Plan de conduite du changement
- Gestion des résistances et adhésion
- Étapes de maturité du dispositif