<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>AroundRisk</title>
	<atom:link href="http://aroundrisk.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://aroundrisk.wordpress.com</link>
	<description>Plate-forme de veille, d&#039;étude et de recherche autour du risque et de son management ...</description>
	<lastBuildDate>Sun, 18 Sep 2011 15:53:07 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='aroundrisk.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>AroundRisk</title>
		<link>http://aroundrisk.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://aroundrisk.wordpress.com/osd.xml" title="AroundRisk" />
	<atom:link rel='hub' href='http://aroundrisk.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Cinq problématiques majeures dans la protection (et la gestion de crise) des infrastructures ou zones critiques à multiples intervenants ; l’apport du système d’information global</title>
		<link>http://aroundrisk.wordpress.com/2011/03/22/cinq-problematiques-majeures-dans-la-protection-et-la-gestion-de-crise-des-infrastructures-ou-zones-critiques-a-multiples-intervenants-l%e2%80%99apport-du-systeme-d%e2%80%99information-global/</link>
		<comments>http://aroundrisk.wordpress.com/2011/03/22/cinq-problematiques-majeures-dans-la-protection-et-la-gestion-de-crise-des-infrastructures-ou-zones-critiques-a-multiples-intervenants-l%e2%80%99apport-du-systeme-d%e2%80%99information-global/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 05:58:51 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[B  - L'ENTREPRISE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C7 - GESTION DE CRISE]]></category>
		<category><![CDATA[ANR]]></category>
		<category><![CDATA[anticipation]]></category>
		<category><![CDATA[EGIDIUM]]></category>
		<category><![CDATA[Entreprise étendue]]></category>
		<category><![CDATA[gestion de crise]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[IHM]]></category>
		<category><![CDATA[infrastructure critique]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[ORCAE]]></category>
		<category><![CDATA[PERS]]></category>
		<category><![CDATA[point d’importance vitale]]></category>
		<category><![CDATA[Protection de l’entreprise]]></category>
		<category><![CDATA[S.A.G.E.O.S.S.]]></category>
		<category><![CDATA[S.A.GE.O.S.S.]]></category>
		<category><![CDATA[SAGEOSS]]></category>
		<category><![CDATA[SGDSN]]></category>
		<category><![CDATA[SIGEOSS]]></category>
		<category><![CDATA[système global d’information]]></category>
		<category><![CDATA[Vision globale]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=528</guid>
		<description><![CDATA[Mars 2011 – J. Triquell De récents évènements (phénomène neigeux, catastrophe nucléaire …) montrent toujours la présence de problématiques non réglées dans la gestion des infrastructures ou zones critiques à multiples intervenants, soumises à des impératifs de protection et/ou de gestion de crise. Sont naturellement concernées les nouvelles  « ZIV – PIV » (« zone et point d’importance [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=528&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>Mars 2011 – J. Triquell</em></p>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2011/03/si-global.jpg"><img class="alignleft size-thumbnail wp-image-534" title="SI GLOBAL" src="http://aroundrisk.files.wordpress.com/2011/03/si-global.jpg?w=150&#038;h=73" alt="" width="150" height="73" /></a>De récents évènements (phénomène neigeux, catastrophe nucléaire …) montrent toujours la présence de problématiques non réglées dans la gestion des infrastructures ou zones critiques à multiples intervenants, soumises à des impératifs de protection et/ou de gestion de crise.</p>
<p style="text-align:justify;">Sont naturellement concernées les nouvelles  « ZIV – PIV » (« zone et point d’importance vitale », concept déployé en France en remplacement des « sites sensibles »), mais également toute entreprise privée dont la taille ou l’implantation présente des similitudes avec ces sites critiques (démarche d’anticipation « intelligence économique »).</p>
<p style="text-align:justify;">Au-delà, c’est également lors de la gestion d’une crise beaucoup plus générale (touchant une ville, une région… ) que ces problématiques sont présentes et amplifiées.</p>
<ol style="text-align:justify;">
<li>Comment prendre en compte le périmètre « réel » de la zone concernée,  l’émergence de la notion d’ « entreprise étendue » (mobilité, recours à l’externalisation, internationalisation des équipes …). La prise en compte de la protection ne se limite plus aux limites géographiques du lieu.  Une gestion de crise révèle souvent de fortes dépendances insoupçonnées ou simplement mal évaluées! (fournisseurs – sous-traitants – éléments externes ponctuels – acteurs influents &#8211; réseaux…).</li>
</ol>
<p style="text-align:justify;">2.       Comment avoir une approche globale de la protection (au quotidien) et de la situation (gestion de crise) : nécessité d’une vision globale de la zone, des moyens déployés, de l’évolution, pour tous les acteurs sensés intervenir.</p>
<p style="text-align:justify;">3.       Comment assurer une communication efficace entre les intervenants.  Une situation dégradée révèle l’inefficacité de certains réseaux (GSM le plus souvent saturé lors d’une crise majeure ou dans des environnements difficiles). Il est nécessaire d’envisager la mise en œuvre d’un réseau virtuel projetable sécurisé, souple et sécurisé, assurant la disponibilité permanente des informations en tous lieux, pour une liste modulable d’acteurs.</p>
<p style="text-align:justify;">4.       Sans système global d’information, comment assurer l’interopérabilité entre les systèmes d’information des différents acteurs. Comment permettre un stockage de l’importante masse d’informations (de flux et de stock), et son exploitation. Comment associer ce stockage à une représentation (visualisation) simplifiée, instantanée, adaptée, sélective, en tous lieux (nécessité de prise en compte des facteurs humains dans les IHM (interfaces hommes-machines) des logiciels de sécurité globale).  Cette masse d’informations regroupe la vidéosurveillance, la réalité augmentée (association de données de flux et de stock), la géolocalisation (indoor et outdoor), les capteurs des barrières de sécurité et de sûreté, les indicateurs de prévention, de détection, de réaction, qualitatifs et quantitatifs, de sécurité et de sûreté (tableau de bord et outil d’audit), outil statistique et d’aide à la gestion des risques&#8230; Vient ensuite l’organisation du fond documentaire nécessaire au soutien à l’analyse, pour tendre vers une véritable aide à la décision et vers un système expert.</p>
<p style="text-align:justify;">5.       Comment réduire le coût élevé de l’information, tout en améliorant l’efficience du système.</p>
<p style="text-align:justify;"><strong>Vers un système global d’information … </strong></p>
<p style="text-align:justify;">Comme la gestion d’une crise générale (phénomène neigeux sur une région), la protection des infrastructures critiques est le plus souvent assurée par de multiples intervenants, aux missions et compétences territoriales différentes mais complémentaires. Cette multiplication des procédures individuelles, des systèmes et des moyens, est de nature à augmenter le coût lié à cette importante nécessité de sécurité/sûreté, tout en réduisant l&#8217;efficience.</p>
<p style="text-align:justify;">En effet, afin d&#8217;anticiper et être en mesure de résoudre les problèmes en optimisant l&#8217;emploi des moyens, une vision globale de la sécurité/sûreté est indispensable à tous les acteurs dans les missions habituelles quotidiennes.</p>
<p style="text-align:justify;">Par ailleurs, la gestion de crise est une activité «multi-participants» par excellence qui nécessite une «dynamique de groupe», un support d&#8217;information commun fiable et des outils d&#8217;aide à la décision. Dans ce cas, le système informatique doit pouvoir répondre à des besoins d&#8217;information, d&#8217;organisation, de coordination et de conduite d&#8217;opérations, tout en permettant une approche globale de la problématique, compréhensible par chaque intervenant concerné (représentation rapide et efficiente de l&#8217;information de flux et de stock). La «dynamique de groupe» peut être améliorée par un travail de partage et de mutualisation au quotidien autour d&#8217;un système d&#8217;information commun.</p>
<p style="text-align:justify;">La mutualisation parait être un moyen pour parvenir à réduire les coûts, notamment par une interopérabilité innovatrice des systèmes : la solution logicielle pourrait intégrer les différents systèmes de détection physiques et logiques, mutualiser les flux d&#8217;information (sécurité / sûreté) de toutes origines, tout en assurant une présentation centralisée, personnalisée et intuitive des informations à l&#8217;attention des différents acteurs concernés, publics ou privés.</p>
<p style="text-align:justify;">Un système global d&#8217;information sécurité/sûreté nécessite la cohabitation et la complémentarité de plusieurs technologies innovantes, réunies en fonction de besoins fonctionnels différents mais toutefois convergents d&#8217;une multiplicité d&#8217;intervenants.</p>
<p style="text-align:justify;">Développée notamment grâce au  laboratoire d’idées « <a href="http://aroundrisk.wordpress.com/c3i-sageoss-sigeoss/" target="_blank">SIGEOSS &#8211; SAGEOSS </a>» et la méthode <a href="http://aroundrisk.wordpress.com/methode-o-r-c-a-e/" target="_blank">ORCAE</a> (cf pages sur ce blog), cette approche globale est susceptible aujourd’hui de concerner deux appels d’offres, l’un pour l’ANR &#8211; Agence Nationale de la Recherche (concepts systèmes et outils pour la sécurité globale) et  l’autre pour le PERS- Programme Européen de Recherche en Sécurité.</p>
<p style="text-align:justify;">Certains industriels (comme <a href="http://www.egidium-technologies.com" target="_blank">EGIDIUM</a> aujourd’hui) sont déjà très entreprenants sur ces sujets.  <a href="http://www.egidium-technologies.com" target="_blank">EGIDIUM</a> propose en effet une brique indispensable au projet : un progiciel de gestion intégré et modulaire (ERP), véritable interface efficace et interactive entre la masse d’informations et l’utilisateur.</p>
<p>A suivre …</p>
<p>Mars 2011 – Joseph Triquell</p>
<p><a href="http://www.egidium-technologies.com/">http://www.egidium-technologies.com</a></p>
<p><a href="../methode-o-r-c-a-e/">http://aroundrisk.wordpress.com/methode-o-r-c-a-e/</a></p>
<p><a href="../c3i-sageoss-sigeoss/">http://aroundrisk.wordpress.com/c3i-sageoss-sigeoss/</a></p>
<p>ORCAE et IE :</p>
<p><a href="http://www.intelligence-economique-paca.fr/Actualites/Actualites/La-methode-ORCAE-diagnostiquer-la-securite-et-la-protection-de-l-entreprise">http://www.intelligence-economique-paca.fr/Actualites/Actualites/La-methode-ORCAE-diagnostiquer-la-securite-et-la-protection-de-l-entreprise</a></p>
<p><a href="http://www.vedocci.fr/tag/orcae/">http://www.vedocci.fr/tag/orcae/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/528/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=528&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2011/03/22/cinq-problematiques-majeures-dans-la-protection-et-la-gestion-de-crise-des-infrastructures-ou-zones-critiques-a-multiples-intervenants-l%e2%80%99apport-du-systeme-d%e2%80%99information-global/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2011/03/si-global.jpg?w=150" medium="image">
			<media:title type="html">SI GLOBAL</media:title>
		</media:content>
	</item>
		<item>
		<title>Procès J.Kerviel en première instance : après l&#8217;exemplarité, une interrogation essentielle subsiste &#8230;</title>
		<link>http://aroundrisk.wordpress.com/2010/10/25/proces-j-kerviel-en-premiere-instance-apres-lexemplarite-une-interrogation-essentielle-subsiste/</link>
		<comments>http://aroundrisk.wordpress.com/2010/10/25/proces-j-kerviel-en-premiere-instance-apres-lexemplarite-une-interrogation-essentielle-subsiste/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 11:57:36 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[B  - L'ENTREPRISE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C6 - VEILLE-INFLUENCE]]></category>
		<category><![CDATA[C7 - GESTION DE CRISE]]></category>
		<category><![CDATA[éthique]]></category>
		<category><![CDATA[contrôle interne]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[KERVIEL]]></category>
		<category><![CDATA[responsabilité civile]]></category>
		<category><![CDATA[risque opérationnel]]></category>
		<category><![CDATA[sécurité juridique]]></category>
		<category><![CDATA[société générale]]></category>
		<category><![CDATA[vulnérabilités entreprise]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=506</guid>
		<description><![CDATA[J. Triquell Ce « cas d’école » n’a décidément pas fini d’enrichir  la réflexion de ceux qui s’intéressent au risque opérationnel et juridique dans l’entreprise … mais aussi ceux qui observent les stratégies d’influence et de gestion de crise ! &#160; KERVIEL : bientôt une analyse juridique du risque opérationnel et de l’éthique dans l’entreprise ? … A la question [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=506&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>J. Triquell</p>
<p><a href="http://aroundrisk.files.wordpress.com/2010/10/point-interrogation-mini.jpg"><img class="alignleft size-full wp-image-508" title="POINT INTERROGATION MINI" src="http://aroundrisk.files.wordpress.com/2010/10/point-interrogation-mini.jpg?w=468" alt=""   /></a></p>
<p style="text-align:justify;">Ce « cas d’école » n’a décidément pas fini d’enrichir  la réflexion de ceux qui s’intéressent au risque opérationnel et juridique dans l’entreprise … mais aussi ceux qui observent les stratégies d’influence et de gestion de crise !</p>
<p style="text-align:justify;">&nbsp;</p>
<p style="text-align:justify;"><a href="http://aroundrisk.wordpress.com/2010/02/16/kerviel-bientot-une-analyse-juridique-du-risque-managerial-et-de-l%E2%80%99ethique-dans-l%E2%80%99entreprise/" target="_blank">KERVIEL : bientôt une analyse juridique du risque opérationnel et de l’éthique dans l’entreprise ?</a> … A la question posée sur ce blog en février 2010 , la réponse apportée par le tribunal correctionnel de Paris est …. <strong>riche d’enseignements </strong>!  mais il subsiste une interrogation essentielle (au moins) :</p>
<p style="text-align:justify;"><strong>Qu’en serait-il de la responsabilité civile de l’entreprise si un dommage avait été commis à un tiers ? </strong><em> <a href="http://aroundrisk.wordpress.com/2010/10/25/proces-j-kerviel-en-premiere-instance-apres-lexemplarite-une-interrogation-essentielle-subsiste/" target="_blank">&#8230;..   LIRE LA SUITE ? &#8230;</a></em><strong><span id="more-506"></span></strong></p>
<p style="text-align:justify;">Décision le plus généralement jugée  « implacable »,  « injuste », « inadaptée », ou « peu pédagogique », c&#8217;est surtout  l’exemplarité qui semble avoir été recherchée par le tribunal correctionnel en première instance  ; il s’agit en effet d’une peine lourde pour ce type de délit.</p>
<p style="text-align:justify;"><strong>Mais cette décision traite également d&#8217; aspects pour le moins intéressants :</strong></p>
<p style="text-align:justify;">-         <span style="text-decoration:underline;"> Sur le rôle joué par la faiblesse du dispositif de la Société Générale</span> : <em>La responsabilité du voleur n’est pas amoindrie parce que le commerçant laisse portes et fenêtres ouvertes</em>… Les faiblesses de la Société Générale sont en effet bien établies :  l’inspection générale de la SG a évoqué dans son rapport «  <em>la défaillance de la supervision quotidienne du trader et l’absence des contrôles qui auraient permis d’identifier la fraude </em>». Par ailleurs, la société générale a  été condamnée par la commission bancaire à 4 millions d’euros assorti d’un blâme : « l<em>e fait que ces lacunes n’étaient pas connues de la direction, qui ne pouvait y remédier, ne peut être évoqué par la société générale pour s’exonérer de sa responsabilité au regard de la réglementation bancaire ; qu’ainsi la Société Générale a enfreint plusieurs dispositions essentielles de la réglementation applicable en matière de contrôle interne.</em> ». Mais ce manquement n’est pas un délit pénal &#8230; et la commission bancaire n’est pas une juridiction pénale.</p>
<p style="text-align:justify;">-          <span style="text-decoration:underline;">Sur le partage de la responsabilité entre J. Kerviel et la SocGen</span> : Lorsque un délit est intentionnel, il ne peut pas y avoir de partage de responsabilité entre l’auteur et la victime (jurisprudence constante de la cour de cassation) d’où une obligation de réparation intégrale par l’auteur.</p>
<p style="text-align:justify;">-         <span style="text-decoration:underline;"> Sur le lien entre l’action reprochée à JK et le préjudice constaté au final</span> : La justice n’est pas concernée par le fait direct ou indirect de la perte. Le préjudice a été calculé suivant une logique purement financière, et ce, même si les 4,9 milliards de pertes ne sont pas, semble-t-il, l’action directe de Jérôme Kerviel, mais la résultante d’une opération de débouclage de la Société Générale.</p>
<p style="text-align:justify;">-         <span style="text-decoration:underline;"> Sur le cadre juridique d’action de JK au sein de l’entreprise SocGen</span> : Le tribunal s’est intéressé aux relations contractuelles entre la SocGen et Jérôme KERVIEL. Le tribunal a noté l’absence de mandat signé mais a relevé que « <em>les attentes de sa hiérarchie et les objectifs financiers fixés au trader étaient néanmoins explicitement énoncées dans les fiches d’évaluation de fin d’année</em> » , « <em>que JK a dit avoir signé le cahier des procédures trading</em> (…) <em>qu’au travers de ces prescriptions, l’attention du trader est attirée sur l’obligation de couvrir ses opérations, être de bonne foi, professionnel et transparent vis-à-vis des services de la déontologie et de la hiérarchie</em> »</p>
<p style="text-align:justify;">-          <span style="text-decoration:underline;">Sur l’élément moral de JK</span> : Le tribunal a par ailleurs relevé que Jérôme Kerviel  avait reconnu être « <em>allé trop loin dans son mandat </em>» et a concédé «  <em>qu’il n’entrait pas dans ses missions de prendre des positions spéculatives pouvant durer plusieurs jours</em> ».</p>
<p style="text-align:justify;"><span style="text-decoration:underline;"> Qu’en serait-il de la responsabilité civile de l’entreprise si un dommage avait été commis à un tiers ?</span></p>
<ul style="text-align:justify;">
<li>La responsabilité civile au titre des fautes commises par les salariés ne revient-elle pas à l’entreprise elle-même en application de l’article 1384 alinéa 5 du code civil,  qu’il s’agisse d’actes illicites considérés comme fautifs ou non et qu’ils causent à autrui des dommages ?</li>
<li>Par la mise en place de cette notion de « contrôle interne », la loi pour la sécurité financière ne prévoit-elle pas une responsabilité civile (collectivement engagée) des président et  administrateurs, si une prétendue victime est à même de démontrer l&#8217;existence d&#8217;une faute caractérisée issue du rapport, d&#8217;un préjudice et d&#8217;un lien de causalité entre la faute et le préjudice subi ? Tel va d’ailleurs dans le sens de ce qui est prévu par le législateur américan (loi Sarbanes-Oxley)</li>
<li>Cette notion de &#8220;responsabilité indirecte&#8221; de l&#8217;entreprise (lors d&#8217;une fraude interne) n&#8217;a-t-elle pas été approchée par <a href="http://archives.lesechos.fr/archives/2007/LesEchos/20068-65-ECH.htm" target="_blank">le Conseil d&#8217;Etat en octobre 2007</a> ?</li>
</ul>
<p style="text-align:justify;"><strong>Hélas !, en septembre 2010, un juge américain a classé sans suite une plainte contre la société générale, déposée par des investisseurs qui estimaient  avoir subi un préjudice directement lié à la perte de trading de 4,9 milliards d’euros en 2008.  Ils reprochaient à la SocGen d’avoir commis des fautes dans cette affaire&#8230;</strong></p>
<p>J. Triquell &#8211; Octobre 2010</p>
<p><a href="http://aroundrisk.wordpress.com/affaire-kerviel/" target="_blank">Affaire Kerviel &#8211; Cas d&#8217;école</a></p>
<p><a href="../2010/02/16/kerviel-bientot-une-analyse-juridique-du-risque-managerial-et-de-l%E2%80%99ethique-dans-l%E2%80%99entreprise/" target="_blank">KERVIEL : bientôt une analyse juridique du risque opérationnel et de l’éthique dans l’entreprise ?</a></p>
<p><a href="http://archives.lesechos.fr/archives/2007/LesEchos/20068-65-ECH.htm" target="_blank">Les Echos : « contrôle interne – Le Conseil d’Etat sème le trouble »</a></p>
<p><strong><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/506/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=506&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/10/25/proces-j-kerviel-en-premiere-instance-apres-lexemplarite-une-interrogation-essentielle-subsiste/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/10/point-interrogation-mini.jpg" medium="image">
			<media:title type="html">POINT INTERROGATION MINI</media:title>
		</media:content>
	</item>
		<item>
		<title>Responsabilité sociale d’entreprise : défi et opportunité …</title>
		<link>http://aroundrisk.wordpress.com/2010/09/30/responsabilite-sociale-d%e2%80%99entreprise-defi-et-opportunite-%e2%80%a6/</link>
		<comments>http://aroundrisk.wordpress.com/2010/09/30/responsabilite-sociale-d%e2%80%99entreprise-defi-et-opportunite-%e2%80%a6/#comments</comments>
		<pubDate>Thu, 30 Sep 2010 21:34:34 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Concept IE]]></category>
		<category><![CDATA[B  - L'ENTREPRISE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C5 - SECURITE JURIDIQUE-CONFORMITE]]></category>
		<category><![CDATA[éthique]]></category>
		<category><![CDATA[déontologue]]></category>
		<category><![CDATA[développement durable]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[iso 26000]]></category>
		<category><![CDATA[outil de compétitivité]]></category>
		<category><![CDATA[responsabilité sociale d'entreprise]]></category>
		<category><![CDATA[responsabilité sociétale]]></category>
		<category><![CDATA[RSE]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=494</guid>
		<description><![CDATA[J.Triquell - « ROSSIGNOL » et « LE COQ SPORTIF », deux marques emblématiques du sport français viennent de décider de rapatrier une partie de leurs activités délocalisées en France… signe, semble-t-il grandissant, de la montée en puissance du concept « d’empreinte économique, environnementale et sociale » de l’entreprise&#8230; Impactant à la fois sa rentabilité, son empreinte environnementale (action directe ou [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=494&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>J.Triquell -</p>
<p style="text-align:justify;">« ROSSIGNOL » et « LE COQ SPORTIF », deux marques emblématiques du sport français viennent de décider de rapatrier une partie de leurs activités délocalisées en France… signe, semble-t-il grandissant, de la montée en puissance du concept « d’empreinte économique, environnementale et sociale » de l’entreprise&#8230;</p>
<p style="text-align:justify;">Impactant à la fois sa rentabilité, son empreinte environnementale (action directe ou indirecte sur la biodiversité ou le climat) et son empreinte sociale (impact sur son écosystème humain), cette stratégie (innovante ?) de l’entreprise pourrait devenir LE véritable outil de performance… Dépassant la pure mise en conformité des entreprises, elle reste encore un véritable challenge à long terme&#8230;.<a href="http://aroundrisk.wordpress.com/2010/09/30/responsabilite-sociale-d%E2%80%99entreprise-defi-et-opportunite-%E2%80%A6/" target="_blank">LIRE LA SUITE</a><span id="more-494"></span></p>
<p style="text-align:justify;">Selon la commission européenne, la RSE (responsabilité sociale d’entreprise) est <em>« l’intégration volontaire par les entreprises de préoccupations sociales et environnementales à leurs activités commerciales et à leurs relations avec les parties prenantes »</em>.</p>
<p style="text-align:justify;"><strong>Ce concept se développe et devient un véritable outil de compétitivité</strong> …</p>
<p style="text-align:justify;">Les grandes écoles de management ont maintenant intégré les décisions économiques à la sphère de la responsabilité sociale de l’entreprise.</p>
<p style="text-align:justify;">De nombreuses initiatives (voir quelques cas in fine) ont pour objectif de promouvoir toutes les facettes de la RSE. Par exemple, le tout nouveau institut « Mieux vivre en entreprise » se chargera des sensibiliser les DRH et les dirigeants sur cette nouvelle approche du management où la notion de performance est directement reliée à la gestion du &#8220;mieux vivre en entreprise&#8221;.</p>
<p style="text-align:justify;">Au sein des entreprises, il est également remarqué la montée en puissance des directeurs du développement durable (DDD), des directeurs de l’éthique, des déontologues, des directeurs de la responsabilité sociale et environnementale (DRSE) … dont le champ ne se limite naturellement plus à l’écologie ; ils interviennent désormais dans les problématiques sociales de l’entreprise, sociétales, éthiques, ou autres liées aux ressources humaines, aux aspects juridiques, à la communication, aux achats …</p>
<p style="text-align:justify;">Plus de 90 pays ont pris part à la négociation qui va déboucher, en décembre 2010, sur la publication de cette norme ISO 26000 qui porte sur la responsabilité sociale des organisations. La RSE y est pensée comme <strong><em>« un moyen de mise en œuvre des principes essentiels du développement durable par toutes les organisations »</em></strong></p>
<p style="text-align:justify;">Le groupe de travail de l&#8217;ISO 26000 (norme intitulée &#8220;lignes directrices relatives à la responsabilité sociale&#8221;), appuie également cette notion de <strong>responsabilité élargie</strong> … <em>« la responsabilité d’une organisation vis-à-vis des impacts de ses décisions et activités sur la société et sur l’environnement , se traduisant par un comportement éthique et transparent qui &#8211; contribue au développement durable , y compris à la santé et au bien-être de la société ;- prend en compte les attentes des parties prenantes ;- respecte les lois en vigueur et qui est en accord avec les normes internationales de comportement ; et qui est intégré dans l’ensemble de l’organisation et mis en œuvre dans ses relations »</em>.</p>
<p style="text-align:justify;"><strong>Le périmètre de la responsabilité d’une organisation s’élargit et englobe sa sphère d’influence… </strong>l’objectif étant d’imputer aux vrais décideurs une responsabilité de façon à leur faire supporter les conséquences de leurs décisions (notamment le pouvoir économique des donneurs d’ordre vis-à-vis des sous-traitants …) : <em>« il y aura des situations où il incombe à l’organisation, d’une part de faire preuve de vigilance vis-à-vis des impacts induits par les décisions et activités d’autres organisations et, d’autre part, de prendre des mesures pour éviter ou atténuer les impacts négatifs en rapport avec les relations qu’elle entretient avec lesdites organisations » </em>.</p>
<p style="text-align:justify;"><strong>Pour les entreprises qui ont conscience de leur pouvoir sur leur sphère d’influence,  la RSE, intégrée dans une indispensable stratégie de gestion globale des risques, pourrait devenir un véritable acteur de d’anticipation des risques stratégiques à long terme </strong><em>: « La RSE donne donc le temps à l’entreprise de décider des orientations qu’elle va prendre pour assurer sa pérennité »</em> (AMRAE).</p>
<p>Joseph Triquell – 30 septembre 2010</p>
<ul>
<li>ORSE (Observatoire sur la Responsabilité Sociale des Entreprises) –  CIGREF  :  Usage des TIC et RSE : <a href="http://www.orse.org/">http://www.orse.org/</a> &#8211; <a href="http://www.cigref.fr/">http://www.cigref.fr/</a></li>
<li> Le site internet dédié au reporting RSE des entreprises : <a href="http://www.reportingrse.org/accueil-p-1.html">http://www.reportingrse.org/accueil-p-1.html</a></li>
<li> AMRAE (Association pour le management des risques et des assurances de l’entreprise) : <a href="http://www.amrae.fr/">http://www.amrae.fr/</a></li>
<li> Salon développement durable et RSE : <a href="http://www.produrable.com/">http://www.produrable.com/</a></li>
<li> Novethic (filiale de lma Caisse des Dépôts), centre de recherche sur la responsabilité sociale des entreprises et l’investissement socialement responsable (site en 3 volets : Planète, entreprises, Finance)<a href="http://www.novethic.fr/novethic/investissement-socialement-responsable/responsabilite-sociale-entreprise.jsp"> : http://www.novethic.fr/novethic/investissement-socialement-responsable/responsabilite-sociale-entreprise.jsp</a></li>
<li>Toutsurlenvironnement (Site institutionnel)<a href="http://www.toutsurlenvironnement.fr/"> : http://www.toutsurlenvironnement.fr/</a></li>
<li>Les lois « grenelle environnement »<a href="http://www.legrenelle-environnement.fr/spip.php?rubrique195"> : http://www.legrenelle-environnement.fr/spip.php?rubrique195</a></li>
<li> Un guide pour promouvoir l’Investissement Socialement Responsable (ISR)<a href="http://www.observatoire-immateriel.com/spip.php?article422"> : http://www.observatoire-immateriel.com/spip.php?article422</a></li>
</ul>
<p>Rappel de quelques post liés à cette approche :</p>
<p><a title="Risques et entreprise : vers une organisation du bon sens ? : ISO 31000 : Le « shaker » des préceptes du management des risques…" href="../../../../../2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/" target="_blank">Risques et entreprise : vers une organisation du bon sens ? : ISO 31000 : Le « shaker » des préceptes du management des risques…</a></p>
<p><a title="Intelligence économique et cybersurveillance dans l’entreprise : une dynamique par l’éthique ?" href="../../../../../2009/06/11/intelligence-economique-et-cybersurveillance-dans-l%e2%80%99entreprise-une-dynamique-par-l%e2%80%99ethique/">Intelligence économique et cybersurveillance dans l’entreprise : une dynamique par l’éthique ?</a></p>
<p><a title="Intelligence économique : « les hommes au cœur du dispositif »…une nouvelle méthode ?" href="../../../../../2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/">Intelligence économique : « les hommes au cœur du dispositif »…une nouvelle méthode ?</a></p>
<p><a title="Opportunités,Risques, Contrôle interne : vers une gestion globale …" href="../../../../../2010/07/09/opportunitesrisques-controle-interne-vers-une-gestion-globale/">Opportunités,Risques, Contrôle interne : vers une gestion globale …</a></p>
<p><a href="http://aroundrisk.wordpress.com/2010/04/27/risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale/" target="_blank">Prendre en considération le long terme et les objectifs sociétaux </a>( <strong><a href="../../../../../2010/04/27/risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale/">risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale</a>)</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/494/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/494/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/494/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=494&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/09/30/responsabilite-sociale-d%e2%80%99entreprise-defi-et-opportunite-%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>
	</item>
		<item>
		<title>Cloud : le capital informationnel dans les nuages, mais les pieds sur terre …</title>
		<link>http://aroundrisk.wordpress.com/2010/08/03/cloud-le-capital-informationnel-dans-les-nuages-mais-les-pieds-sur-terre-%e2%80%a6/</link>
		<comments>http://aroundrisk.wordpress.com/2010/08/03/cloud-le-capital-informationnel-dans-les-nuages-mais-les-pieds-sur-terre-%e2%80%a6/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 10:29:24 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[B1 - Immatériel-Informationnel]]></category>
		<category><![CDATA[B2 - SIC et GOUVERNANCE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C4 - SSI]]></category>
		<category><![CDATA[C5 - SECURITE JURIDIQUE-CONFORMITE]]></category>
		<category><![CDATA[capital immatériel]]></category>
		<category><![CDATA[capital informationnel]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[données à caractère personnel]]></category>
		<category><![CDATA[externalisation]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[Infogérance]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[opportunité]]></category>
		<category><![CDATA[périmêtre de l'entreprise]]></category>
		<category><![CDATA[piranet]]></category>
		<category><![CDATA[responsabilité civile et pénale]]></category>
		<category><![CDATA[s.S.I]]></category>
		<category><![CDATA[sécurité économique]]></category>
		<category><![CDATA[sécurité de l'information]]></category>
		<category><![CDATA[sécurité juridique]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=471</guid>
		<description><![CDATA[j.Triquell &#8211; Août 2010 Cloud computing &#8230;  la mauvaise réputation ?  Quelles questions ?  Quelles précautions ? Doit-on s&#8217;en passer ? Le « cloud computing » (« informatique dans les nuages ») est sans nul doute l’avenir d’une informatique dématérialisée, prometteuse et économique (« pay-per-use ») en entreprise. Jugée déjà par certains comme l’opportunité la plus marquante  après internet, elle est déjà semble-t-il la technologie [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=471&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>j.Triquell &#8211; Août 2010</strong></p>
<h3>Cloud computing &#8230;  la mauvaise réputation ?  Quelles questions ?  Quelles précautions ? Doit-on s&#8217;en passer ?</h3>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/08/cloud1.jpg"><img class="alignleft size-full wp-image-472" title="CLOUD1" src="http://aroundrisk.files.wordpress.com/2010/08/cloud1.jpg?w=468" alt=""   /></a>Le « cloud computing » (« informatique dans les nuages ») est sans nul doute l’avenir d’une informatique dématérialisée, prometteuse et économique (« pay-per-use ») en entreprise.</p>
<p style="text-align:justify;">Jugée déjà par certains comme l’opportunité la plus marquante  après internet, elle est déjà semble-t-il la technologie majeure pour l’année 2010. Le marché de ces services envisage une croissance des revenus dans le monde de 16,6% en 2010 et devrait représenter 13% du marché européen des logiciels et services en 2015, contre 1,5 % en 2009. Microsoft s’est d’ailleurs positionné sur ce marché en évoquant que le <em>« cloud devrait guider l’évolution globale de l’industrie »…</em></p>
<p style="text-align:justify;">Cette forme d’architecture informatique orientée service est basée sur l’hébergement des ressources matérielles et logicielles de l’entreprise chez des opérateurs spécialisés. C’est une <strong>formidable opportunité</strong> pour les entreprises en cette période de réduction des coûts, bien naturellement pour les PME qui trouvent là un moyen de disposer rapidement d’un service informatique de qualité, obtenu grâce à cette dématérialisation des infrastructures et des services informatiques.</p>
<h3 style="text-align:justify;">Mais cette technologie soulève également beaucoup d’interrogations sur la sécurité de l’information…  Quelles sont les questions à se poser ? &#8230; <a href="http://aroundrisk.wordpress.com/2010/08/03/cloud-le-capital-informationnel-dans-les-nuages-mais-les-pieds-sur-terre-%E2%80%A6/" target="_blank">LIRE LA SUITE ?</a><span id="more-471"></span>Ce marché en pleine expansion voit apparaître de nombreuses offres dont certaines ne présentent pas les garanties indispensables de sécurité, pour la grande majorité des entreprises dont le capital informationnel et immatériel  représente aujourd’hui la principale valeur.</h3>
<p style="text-align:justify;">L’attrait de ces offres, alliant simplicité de mise en œuvre, performance et coût réduit, ne doit pas occulter la nécessité impérieuse d’accompagner ce changement par une démarche professionnelle de sécurité physique, logique, juridique et économique. Le « cloud computing » concerne en effet la plupart des composantes du capital immatériel de l’entreprise et son épine dorsale qu’est le système d’information.</p>
<h3 style="text-align:justify;">Pour autant, ce service s’inscrit dans une (bien souvent nécessaire) démarche globale d’externalisation et ne peut pas être écarté sous le seul prétexte qu’il présente des risques.</h3>
<p style="text-align:justify;">La notion de « <strong>périmètre de l’entreprise</strong> » prendra ici toute son importance… et c’est sous l’aspect traditionnel de « gestion des risques » que les volets  « sécurité de l’information », « sécurité juridique » et « sécurité économique » devront être abordés, en vue d’une recherche  de réduction des vulnérabilités.</p>
<h3 style="text-align:justify;">La sécurité de l’information</h3>
<p style="text-align:justify;">Pour simple rappel, de quoi s&#8217;agit-il ? :  « <em>c&#8217;est la capacité d’un réseau ou d’un SI de résister, à un niveau de confiance donné, à des évènements accidentels ou des actions illégales ou malveillantes qui compromettent la disponibilité, l’authenticité, l’intégrité et la confidentialité de données stockées ou transmises et des services connexes que ces réseaux et systèmes offrent ou qu’ils rendent accessibles.</em> »(règlement communautaire)…</p>
<h3 style="text-align:justify;">Sur ces points, le « cloud Computing » révèle des inquiétudes légitimes et nombreuses sont les questions à traiter :</h3>
<ul>
<li>
<div style="text-align:justify;">Quels sont nos impératifs en disponibilité des informations ? Comment allons nous nous assurer de la disponibilité de nos informations  ?   (<em>Capacité d’un système d’information à pouvoir être utilisé à tout moment en fonction des performances prévues</em>)</div>
</li>
<li>
<div style="text-align:justify;">Va-t-on disposer de sites de réplication ? Comment (description précise) et sous quel délai va être réalisée la restauration du système ? Que se passe-t-il si le réseau internet est inutilisable ? (<strong>le dernier exercice Piranet réalisé récemment en France au sein des services institutionnels s’est appuyé sur cette éventualité</strong>.)</div>
</li>
<li>
<div style="text-align:justify;">Quelles sont les garanties d’intégrité des informations ? (<em>Propriété qui garantit qu’il sera exécuté la fonction attendue de façon complète sans manipulation non autorisée volontaire ou accidentelle &#8211; Propriété qui assure qu’une information n’est modifiée que par les utilisateurs habilités dans les conditions d’accès normalement prévues</em>).  Cette intégrité va revêtir une importance toute particulière dans le cadre de l’administration de la preuve numérique (voir ci-après).</div>
</li>
<li>
<div style="text-align:justify;">Comment la confidentialité des informations va être assurée ?  (<em>Propriété qui assure que dans les conditions normalement prévues, seuls les utilisateurs autorisés (ou habilités) ont accès aux informations concernées</em>),</div>
</li>
<li>
<div style="text-align:justify;">Quel dispositif va-il assurer l’authentification des informations ?  (<em>permettant de s’assurer de l’origine des informations</em>). Cette condition concerne effectivement la technologie externalisée mais impose au sein de l’entreprise même, la mise en œuvre d’un système d’authentification forte associé à une formation/sensibilisation de l’ensemble des utilisateurs sur l’importance de la procédure d’authentification et de signature électronique.</div>
</li>
<li>
<div style="text-align:justify;">Comment le système assure-t-il la traçabilité des informations ? la conservation  de ces informations de traçage ?  l’« auditabilité » de l’information (<em>possibilité de contrôler le bon déroulement du processus ayant permis d’obtenir, de conserver et de produire sur demande l’information</em>).</div>
</li>
<li>
<div style="text-align:justify;">Le dispositif permettra-il d’assurer une bonne administration de la preuve numérique ? . En effet,  si <em>« l’écrit électronique a la même force probante que l’écrit sur support papier</em> »(1316-3 du code civil), il est strictement  soumis à certaines conditions évoquées par l’article 1316-1 du code civil et le décret du 30 mars 2001, notamment qu’il soit conservé dans des conditions de nature à en garantir l’intégrité, avec les notions de « preuve fidèle et durable » (1348 du code civil), de lisibilité du document, de stabilité du contenu informationnel, de traçabilité des opérations sur le document . <strong>C&#8217;est en fonction de la démonstration technique et organisationnelle faite autour de la preuve apportée, que le juge pourra ou non la retenir comme telle.</strong></div>
</li>
</ul>
<h3 style="text-align:justify;">La sécurité juridique :</h3>
<p style="text-align:justify;">La délégation de pouvoir impose notamment un cadre de relations hiérarchiques organisées. Elle ne peut s’appliquer entre une société cliente et le salarié d’un tiers. Le fait d’ « infogérer » tout ou partie du SI ne décharge par les préposés de l’entreprise cliente de leur propre responsabilité.<strong></strong></p>
<p style="text-align:justify;">Le client reste le responsable du traitement de données et assure de ce fait toutes les obligations légales afférentes au respect de la sécurité des données personnelles. C’est en effet à l’entreprise cliente de prescrire au prestataire les mesures de sécurité que celui-ci doit respecter<strong>. En cas de problème, c’est la responsabilité pénale du client qui sera recherchée. (Cf post sur ce blog : </strong><a href="http://aroundrisk.wordpress.com/2009/02/24/%c2%ab-infogerance-a-distance-%c2%bb-et-securite-des-entreprises/" target="_blank">«Infogérance à distance » et sécurité des entreprises»)<strong></strong></a></p>
<h3 style="text-align:justify;">L&#8217;entreprise cliente reste donc directement concerné par les prescriptions de la loi :</h3>
<ul>
<li>
<div style="text-align:justify;">Obligation de vigilance et de protection des informations  (sauvegarde du patrimoine de l’entreprise, contrôle interne (loi sécurité financière, SOX), données à caractère personnel (loi informatique et libertés-226-17 du code pénal)</div>
</li>
<li>
<div style="text-align:justify;">Obligation de confidentialité des  DCP (données à caractère personnel) (226-22 du code pénal)</div>
</li>
<li>
<div style="text-align:justify;">Obligation de respecter la durée de conservation de ces informations à caractère personnel (226-20 du code pénal)</div>
</li>
<li>
<div style="text-align:justify;">Obligation de détermination de l’objectif du traitement des D.C.P. (226-21 du code pénal)</div>
</li>
<li>
<div style="text-align:justify;">Respect des prescriptions en matière de transfert de D.C.P. vers un pays tiers. Se pose en effet la question du lieu de stockage puisque les données vont relever du régime juridique du pays dans lesquelles elles sont détenues - Quel va être le cadre législatif encadrant cette externalisation.  (Les informations ne sont bien souvent plus figées dans l’espace. Elles peuvent être réparties en fonction de la charge). Est-il procédé à un transfert des données à caractère personnel vers un pays hors de l’union européenne (attention aux formalités imposées par la loi informatique et libertés) ?</div>
</li>
<li>
<div style="text-align:justify;">Respect des exigences légales de conservation des informations (archivage informations comptables ou liées à la comptabilité et aux relations commerciales, administration de la preuve)</div>
</li>
</ul>
<h3 style="text-align:justify;">Comment peuvent être démontrées les  «  précautions utiles de protection des données » prescrites par la loi ?</h3>
<p style="text-align:justify;">La responsabilité civile respective de l’infogérant « cloud » et du client est régie par le contrat. Il est donc vivement conseillé d’élaborer des contrats exhaustifs avec le prestataire (Service Level Agreement (SLA), en français : contrat de niveau de service), qui vont prendre en compte le <strong>périmètre concerné</strong>, le <strong>contenu exact des prestations attendues</strong> (qualité de service requise) face aux impératifs évoqués  (disponibilité, intégrité, confidentialité …), les <strong>obligations de résultat</strong>…</p>
<p style="text-align:justify;">Des mentions particulières détailleront les <strong>procédures de contrôle du respect de ces exigences</strong> (Certains prestataires n’autorisent pas la réalisation de tests d’intrusion sur le cloud) et la possibilité <strong>d’évolution des exigences et de ces procédures</strong>.</p>
<p style="text-align:justify;">Naturellement, seront également prévus l’engagement de confidentialité, la dépendance, la prévision de l’évolution du contrat, la réversibilité (clause de retour, transfert des services), les facteurs déclenchant de cette réversibilité (carence, délai, coût…), les clauses de fin de contrat, la nature des responsabilités et l’éventuelle convention de preuve.</p>
<h3 style="text-align:justify;">La sécurité économique</h3>
<h3 style="text-align:justify;">Et si nos informations étaient communiquées à nos concurrents ? Quelles seraient les conséquences pour notre entreprise ?</h3>
<p style="text-align:justify;">Dans un environnement très concurrentiel et face aux stratégies offensives de certains pays, nous sommes en droit de nous interroger sur des rapprochements entre « fournisseur de cloud » et gouvernements d’Etats.</p>
<p style="text-align:justify;">Dans ce contexte, l’hébergement du capital informationnel de son entreprise dans l’un de ces pays revêt toujours un risque qu’il convient de prendre en considération dans la réflexion.   Souvenons nous que dans certains pays, la protection des données n’a pas l’encadrement juridique que nous connaissons en France mais aussi que leur culture patriotique rend très efficace un réseau de souveraineté technologique très actif.</p>
<p style="text-align:justify;">Sans tomber dans un protectionnisme primaire, le chef d’entreprise souhaitant s’orienter vers un cloud pourra s’intéresser aux solutions françaises ou européennes, d’autant s’il s’agit  de « clouds privés » dont l’accès peut être limité à une seule entreprise.</p>
<p style="text-align:justify;">(<strong>Voir également le post sur ce blog</strong> : <a href="http://aroundrisk.wordpress.com/2009/02/11/securite-crise-paradoxes-protection-des-savoir-faire-et-sous-traitant-le-maillon-faible/" target="_blank">&#8220;securite&#8221; : crise, paradoxes, protection des savoir-faire &#8230; et sous-traitant : le maillon faible ?</a>)</p>
<p style="text-align:justify;">Quoi qu’il en soit, puisque l&#8217;infogérant cloud se trouve dans le périmêtre de sécurité de l’entreprise cliente, le chef d’entreprise va utilement porter toute son attention sur ce prestataire, notamment par sa stratégie de veille : Quelle est sa crédibilité ? sa solvabilité ? sa fiabilité ?, quels sont ses liens éventuels avec nos concurrents ? avec l’Etat étranger sur le sol duquel il se trouve ? …  Certains de ces prestataires sont de jeunes sociétés présentant une vulnérabilité élevée de faillite ou d’influence externe…</p>
<h3 style="text-align:justify;">Penser que l’on pourra se passer aujourd’hui ou demain de la formidable opportunité du « cloud computing » est une gageure. Cette technologie atteint un certain niveau de maturité, semble-t-il suffisant pour que de grandes entreprises (comme Alstom aujourd&#8217;hui)  l’intègrent dans leur système d’information. Mais cette démarche nécessite un  investissement intellectuel, organisationnel et technique non négligeables, à la hauteur de l’importance stratégique de la brèche causée dans le système d’information et le capital informationnel de l’entreprise…</h3>
<p>Joseph Triquell</p>
<p>AroundRisk – Août  2010</p>
<p><a href="http://aroundrisk.wordpress.com/2009/02/11/securite-crise-paradoxes-protection-des-savoir-faire-et-sous-traitant-le-maillon-faible/" target="_blank">&#8220;SECURITE&#8221; : CRISE, PARADOXES, PROTECTION DES SAVOIR-FAIRE &#8230; ET SOUS-TRAITANT : LE MAILLON FAIBLE ?</a></p>
<p><a href="http://aroundrisk.wordpress.com/2009/02/24/%c2%ab-infogerance-a-distance-%c2%bb-et-securite-des-entreprises/" target="_blank">« INFOGERANCE A DISTANCE » ET SECURITE DES ENTREPRISES »</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/471/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/471/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/471/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=471&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/08/03/cloud-le-capital-informationnel-dans-les-nuages-mais-les-pieds-sur-terre-%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/08/cloud1.jpg" medium="image">
			<media:title type="html">CLOUD1</media:title>
		</media:content>
	</item>
		<item>
		<title>Opportunités,Risques, Contrôle interne : vers une gestion globale &#8230;</title>
		<link>http://aroundrisk.wordpress.com/2010/07/09/opportunitesrisques-controle-interne-vers-une-gestion-globale/</link>
		<comments>http://aroundrisk.wordpress.com/2010/07/09/opportunitesrisques-controle-interne-vers-une-gestion-globale/#comments</comments>
		<pubDate>Fri, 09 Jul 2010 14:35:30 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Concept IE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C5 - SECURITE JURIDIQUE-CONFORMITE]]></category>
		<category><![CDATA[8èm directive]]></category>
		<category><![CDATA[AMF]]></category>
		<category><![CDATA[amrae]]></category>
		<category><![CDATA[cadre de référence AMF]]></category>
		<category><![CDATA[cartographie des risques]]></category>
		<category><![CDATA[cas d'école kerviel]]></category>
		<category><![CDATA[contrôle inerne]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[Gestion globale des risques]]></category>
		<category><![CDATA[hiérarchisation dynamique des risques]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[ISO 31000]]></category>
		<category><![CDATA[opportunité]]></category>
		<category><![CDATA[performance opérationnelle]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[risk and opportunity manager]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=463</guid>
		<description><![CDATA[J.Triquell – 07-2010 J’avais été amené à évoquer en janvier 2009 à l’occasion d’un post sur le « cas d’école kerviel »  l’ordonnance du 8 décembre 2008 et la mise en œuvre du comité d’audit dans les entreprises … Un groupe de travail de l’AMF (Autorité des marchés financiers) vient de clôturer la consultation publique de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=463&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>J.Triquell – 07-2010</p>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/07/logo-aroundrisk-petit.png"><img class="alignleft size-thumbnail wp-image-464" title="logo aroundrisk petit" src="http://aroundrisk.files.wordpress.com/2010/07/logo-aroundrisk-petit.png?w=150&#038;h=54" alt="" width="150" height="54" /></a> J’avais été amené à évoquer en janvier 2009 à l’occasion d’un post sur le « <a href="http://aroundrisk.wordpress.com/affaire-kerviel/" target="_blank">cas d’école kerviel </a>»  l’ordonnance du 8 décembre 2008 et la mise en œuvre du comité d’audit dans les entreprises …</p>
<p style="text-align:justify;">Un groupe de travail de <a href="http://www.amf-france.org/" target="_blank">l’AMF (Autorité des marchés financiers</a>) vient de clôturer la consultation publique de son « rapport sur le comité d’audit » (2 juillet 2010).</p>
<p style="text-align:justify;">Parallèlement, le cadre de référence de l’<a href="http://www.amf-france.org/" target="_blank">AMF</a> (également mis à jour à cette date et <span style="text-decoration:underline;">utilisable même pour les entreprises non cotées</span>), apporte <strong>un éclairage très intéressant sur la complémentarité des notions « gestion des risques » et « contrôle interne ».</strong></p>
<p style="text-align:justify;">Par ailleurs, la 3 ème conférence annuelle organisée par « <a href="http://www.lesechos-conferences.fr/" target="_blank">les Echos</a> » et l’<a href="http://www.amrae.fr/" target="_blank">AMRAE</a> ce mois ci  a porté sur la « GESTION GLOBALE DES RISQUES »… et a révélé <strong>certaines pistes de travail utiles pour les entreprises.</strong></p>
<p style="text-align:justify;"><strong>Voici quelques points importants mis en lumière par ces évènements : <a href="http://aroundrisk.wordpress.com/2010/07/09/opportunitesrisques-controle-interne-vers-une-gestion-globale/" target="_blank">LIRE LA SUITE ? &#8230;<span id="more-463"></span></a><br />
</strong></p>
<p style="text-align:justify;">Tout d’abord, s’il est besoin de le préciser : la prise de risque est inhérente à toute société …</p>
<p style="text-align:justify;">« <em><strong>Il n’existe pas de croissance, ni de création de valeur dans une société, sans prise de risque.</strong></em> » Ce qui peut, selon une piste de réflexion très intéressante,  permettre d’associer « opportunité » et « risque » dans la même stratégie de recherche et d’évaluation (à l’image de certains pays anglo-saxons dans lesquels existe le « risk and opportunity manager »). Dans le même esprit et en prolongement, une démarche ambitieuse trouve son sens dans le rapprochement de la &#8220;gestion des risques&#8221; à la démarche &#8220;intelligence économique&#8221;.  Les signaux faibles prennent toute leur importance. Ceux-ci peuvent être notamment perçus à l’occasion d’une stratégie de veille des incidents et situations dangereuses dans l’entreprise.</p>
<p style="text-align:justify;">Jusqu’alors très axée sur le domaine financier et comptable, l’AMF vient de rapprocher « gestion des risques » et « contrôle interne » dans cette vision globale indispensable (« <strong><em>outil de progrés </em></strong>»), notamment développée par l’ISO 31000 (<a href="http://aroundrisk.wordpress.com/2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/" target="_blank">voir le post sur ce sujet dans ce blog</a>). Le comité d’audit de l’entreprise devient alors directement concerné par tous les risques pouvant avoir une influence sur les comptes.</p>
<blockquote style="text-align:justify;"><p>Les dispositifs de gestion des risques et de contrôle interne participent de manière complémentaire à la maîtrise des activités de la société :</p>
<p>-          Le dispositif de gestion des risques vise à identifier et analyser les principaux  de la société. Les risques, dépassant les limites acceptables fixées par la société, sont traités et le cas échéant, font l’objet de plans d’action. Ces derniers peuvent prévoir la mise en place de contrôles, un transfert des conséquences financières (mécanisme d’assurance ou équivalent) ou une adaptation de l’organisation. Les contrôles à mettre en place relèvent du dispositif de contrôle interne. Ainsi, ce dernier concourt au traitement des risques auxquels sont exposées les activités de la société ;</p>
<p>-          De son côté, le dispositif de contrôle interne s’appuie sur le dispositif de gestion des risques pour identifier les principaux risques à maîtriser ;</p>
<p>-          En outre, le dispositif de gestion des risques doit lui-même intégrer des contrôles, relevant du dispositif de contrôle interne, destinés à sécuriser son bon fonctionnement.</p></blockquote>
<p style="text-align:justify;">Le nouveau cadre de référence de l’<a href="http://www.amf-france.org/" target="_blank">AMF</a> propose un guide de mise en œuvre pouvant être utilisé par tout type d’entreprise dans sa réflexion de gestion des risques et mise en œuvre d’un contrôle des dispositifs en action…</p>
<p style="text-align:justify;"><strong> Enfin, des pratiques émergeantes sont soulignées :</strong></p>
<p style="text-align:justify;">-       La hiérarchisation dynamique des risques devient une pratique indispensable … S’éloignant de la simple cartographie statique des risques (« <em>la cartographie est à la gestion des risques ce que la compta est à la stratégie financière</em> »), les impératifs actuels semblent imposer un caractère dynamique, souple et adaptable au dispositif d’identification et d’évaluation des risques. Des solutions informatiques apparaissent, proposant des liens actifs avec des bases de données dynamiques internes et externes, capables d’influencer l’appréciation du risque en temps réel.</p>
<p style="text-align:justify;">-       Fort d’un dialogue de qualité entre comité d’audit (ou équivalent) et management (il est noté des niveaux de qualité très différents suivant les entreprises), il devient indispensable d’intégrer les risques stratégiques dans les processus de décision …  Au-delà de la simple recherche de conformité, pour le management, l’objectif essentiel de la gestion des risques peut devenir la « <strong>performance opérationnelle</strong> » !</p>
<p>Joseph Triquell – Juillet 2010</p>
<p><a href="http://aroundrisk.wordpress.com/affaire-kerviel/" target="_blank">Cas d’école Kerviel </a></p>
<p><a href="http://aroundrisk.wordpress.com/2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/" target="_blank">Risques et entreprise : vers une organisation du bon sens ? : ISO 31000 : Le « shaker » des préceptes du management des risques…</a></p>
<p><a href="http://www.amf-france.org/" target="_blank">AMF </a></p>
<p><a href="http://www.amrae.fr/" target="_blank"> AMRAE</a> : Association pour le management des risques et des assurances en entreprise.</p>
<p><a href="http://www.lesechos-conferences.fr/" target="_blank"> Les Echos conférences</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/463/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/463/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/463/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=463&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/07/09/opportunitesrisques-controle-interne-vers-une-gestion-globale/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/07/logo-aroundrisk-petit.png?w=150" medium="image">
			<media:title type="html">logo aroundrisk petit</media:title>
		</media:content>
	</item>
		<item>
		<title>Aides publiques aux PME et intelligence économique : trop de communication tue la communication ?</title>
		<link>http://aroundrisk.wordpress.com/2010/05/27/aides-publiques-aux-pme-et-intelligence-economique-trop-de-communication-tue-la-communication/</link>
		<comments>http://aroundrisk.wordpress.com/2010/05/27/aides-publiques-aux-pme-et-intelligence-economique-trop-de-communication-tue-la-communication/#comments</comments>
		<pubDate>Thu, 27 May 2010 11:05:53 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Concept IE]]></category>
		<category><![CDATA[B  - L'ENTREPRISE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C7 - GESTION DE CRISE]]></category>
		<category><![CDATA[aden]]></category>
		<category><![CDATA[aides financières]]></category>
		<category><![CDATA[aides publiques]]></category>
		<category><![CDATA[communication]]></category>
		<category><![CDATA[crédit d'impôt recherche]]></category>
		<category><![CDATA[défiscalisation]]></category>
		<category><![CDATA[développement des PME]]></category>
		<category><![CDATA[fonds propres]]></category>
		<category><![CDATA[gestion de crise]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[international]]></category>
		<category><![CDATA[ORCAE]]></category>
		<category><![CDATA[oseo]]></category>
		<category><![CDATA[PME]]></category>
		<category><![CDATA[R&D]]></category>
		<category><![CDATA[RiskEngineering]]></category>
		<category><![CDATA[risque]]></category>
		<category><![CDATA[trésorerie]]></category>
		<category><![CDATA[ubifrance]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=450</guid>
		<description><![CDATA[J.Triquell &#8211; AroundRisk &#8211; Mai 2010 Si un axe d’effort est important en situation de gestion de crise, c’est bien celui de la communication… le cas récent de TOYOTA en est encore un cuisant exemple. Déficit de communication, absence de stratégie globale, communication parcellaire et balbutiante soumise aux évènements ponctuels politiques, communication anéanti par la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=450&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">J.Triquell &#8211; AroundRisk &#8211; Mai 2010</p>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/05/information2.jpg"><img class="alignleft size-thumbnail wp-image-451" title="INFORMATION2" src="http://aroundrisk.files.wordpress.com/2010/05/information2.jpg?w=150&#038;h=111" alt="" width="150" height="111" /></a>Si un axe d’effort est important en situation de gestion de crise, c’est bien celui de la communication… le cas récent de TOYOTA en est encore un cuisant exemple.</p>
<p style="text-align:justify;">Déficit de communication, absence de stratégie globale, communication parcellaire et balbutiante soumise aux évènements ponctuels politiques, communication anéanti par la complexité des multiples dispositifs empilés, … « trop de communication peut-il tuer la communication ? », c’est ce que semble dire l’ADEN (Association pour le Développement de l’Economie Numérique en France) qui publie un sondage de l’Ifop selon lequel seulement 61 % des chefs d’entreprise se déclarent très bien ou assez bien informés des mesures prises par le gouvernement pour aider les PME à répondre à la crise économique et financière. Encore faut-il savoir quel est leur niveau réel de connaissance.</p>
<p style="text-align:justify;"><strong>Démarche publique IE et communication … <em><a href="http://aroundrisk.wordpress.com/2010/05/27/aides-publiques-aux-pme-et-intelligence-economique-trop-de-communication-tue-la-communication/" target="_blank">LIRE LA SUITE ?</a> </em></strong></p>
<p style="text-align:justify;"><strong><em><span id="more-450"></span></em></strong>Pour faire face à la crise, les aides financières de l’Etat aux PME ne manquent pas. Des actions essentielles s’inscrivent également dans une démarche « intelligence économique » qui, comme chacun sait, concerne TOUS les acteurs de la vie économique, privés et publics.</p>
<p style="text-align:justify;">«L’intelligence économique » n’a jamais atteint un tel niveau d’intérêt en France. Pourtant, le talon d’Achille de cette dynamique pourrait bien se situer au niveau de la stratégie de communication, peut-être par le mépris du vieil adage <strong>« Faire et faire savoir (efficacement !) »</strong> …</p>
<p style="text-align:justify;">Pour les PME, l’accès à toutes les informations existantes dans le domaine fiscal révèle une vraie difficulté, à contrario des grands groupes (français ou étrangers) qui peuvent bénéficier de moyens plus importants et spécialisés. C’est d’autant plus regrettable pour les PME mal armées car <strong>l’attractivité de la France attise la convoitise de groupes étrangers</strong> : en 2009, la France, pays où <strong>la recherche est défiscalisée</strong>, s’est située au 2<sup>ème</sup> rang mondial pour l’accueil des investissements directs étrangers. Nos entreprises sont toujours aussi convoitées et … quelquefois absorbées par des groupes étrangers, même si elles ne sont pas toujours jugées stratégiques dans notre pays (  Labeyrie, Cabasse, Spérian, Teisseire…).</p>
<p style="text-align:justify;"><strong>Les aides financières ne manquent pas … </strong>(liste non exhaustive)<strong> </strong></p>
<p style="text-align:justify;">Alors qu’un récent rapport pointe <strong>l’inefficacité économique de la R&amp;D</strong> (Conseil d’Analyse Economique), soulignant « la moindre capacité des entreprises de taille intermédiaire à investir dans la R&amp;D », (il est vrai en comparaison avec les Etats-Unis), il semble que les aides de l’Etat pour la relance, la compétitivité et l’innovation n’aient été jamais aussi nombreuses…</p>
<p style="text-align:justify;">L’enjeu est naturellement de taille : <strong>aider les PME, structures au cœur même de la problématique française, et accélérer leur accès à l’innovation, véritable stratégie offensive</strong>.</p>
<p style="text-align:justify;">La « réduction des délais de paiement », la « réforme de la taxe professionnelle »  semblent être bien connues mais plus de la moitié des chefs d’entreprises reconnaissent mal connaître les aides aux PME pour l’accès aux financements par la banque publique OSEO, permettant :</p>
<ul>
<li><strong>d’améliorer la trésorerie</strong> (« garantie renforcement de la trésorerie », « lignes de crédit confirmé », prêts personnels aux dirigeants pour réaliser des apports de fonds propres…),</li>
<li><strong>de renforcer les fonds propres</strong> (plate-forme d’intermédiation),</li>
<li><strong>de faciliter l’investissement</strong> (crédits à moyen ou à long terme),</li>
<li><strong>de développer l’international</strong> (plusieurs milliers de dispositifs d’aide aux entreprises qui souhaitent financer leur développement à l’international, notamment le « crédit d’impôt export », la « garantie développement à l’international »)</li>
<li><strong>de soutenir l’innovation</strong> ( notamment le « fonds de garantie innovation » et le financement sous forme de subvention ou d’avance à taux zéro, aides pour le premier brevet déposé …)</li>
</ul>
<p style="text-align:justify;">Ubifrance a également développé un <strong>soutien industrialisé à la démarche export</strong> (SIDEX) et le « prêt à l’export » (avec OSEO)</p>
<p style="text-align:justify;">Accessible également aux PME, le <strong>crédit d’impôt recherche</strong> est un moyen privilégié pour financer les efforts de recherche. Il consiste en un crédit d’impôt de 30 % des dépenses de R&amp;D, jusqu’à 100 millions d’euros et 5% au-delà de ce montant.</p>
<p style="text-align:justify;">Par ailleurs, de nombreuses collectivités (départements et régions) proposent aussi aux PME des fonds de développement industriel.</p>
<p style="text-align:justify;"><strong> </strong></p>
<p style="text-align:justify;"><strong>Des stratégies de mutualisation et de partage en matière d’innovation … </strong></p>
<p style="text-align:justify;">Complémentairement à ces aides financières, j’ai retenu plusieurs stratégies qui me paraissent s’inscrire dans <strong>l’esprit de mutualisation et de partage IE … </strong>et cette volonté de favoriser le développement par l’innovation (<a href="http://aroundrisk.wordpress.com/2009/09/13/lintelligence-economique-dans-lentreprise-cest-quoi-au-juste/">cf méthode ORCAE : Pour l’entreprise, l’IE, c’est quoi au juste</a>) :</p>
<ul>
<li><strong>Le rapprochement «universités-entreprises ».</strong> Je pense notamment au 1<sup>er</sup> salon professionnel de l’enseignement supérieur de la recherche, de l’innovation et des entreprises les 26 et 27 mai 2010 au Cnit la Défense. Sujet d’importance puisque <strong>la France est au 6<sup>ème</sup> rang des publications mais au 20 ème rang pour l’innovation</strong> et ce, malgré la loi Allègre de 1999 qui devait palier cette faiblesse.</li>
</ul>
<ul>
<li><strong>Le rapprochement  « grands groupes-PME »</strong> : C’est l’un des objectifs déjà fixé par les pôles de compétitivité, avec les difficultés soulevées et les aménagements de parcours que l’on connaît maintenant. Aujourd’hui voit naître le <strong>nouveau pacte PME</strong> par le comité Richelieu, association indépendante paritaire, dans le but de faciliter les échanges entre les grands groupes et les PME innovantes, industrie et services (55 groupes concernés).</li>
</ul>
<ul>
<li><strong>Le transfert de technologie entre recherche publique et innovation</strong>. Il devrait être facilité par 5 à 10 sociétés de valorisation (Sociétés d’accélération de transfert de technologies (SATT) qui vont être financées par le <strong>grand emprunt</strong>.</li>
</ul>
<p style="text-align:justify;"><strong> </strong></p>
<p style="text-align:justify;"><strong>Force est de constater que les aides existent bien… Quels sont les risques d’une carence dans la stratégie de communication ? </strong></p>
<p style="text-align:justify;">- des dispositifs initialement prévus pour aider certaines structures comme les PME, plutôt utilisés par d’autres mieux informées. En effet, même si l’enquête de 12 mois du sénateur Gaudin a conclu en l’absence démontrée d’abus (difficultés reconnues par l’administration fiscale pour évaluer les abus), il a été dit que les banques ont beaucoup profité du crédit d’impôt recherche pour développer des algorithmes décisionnels permettant de mieux se positionner sur les marchés financiers.</p>
<p style="text-align:justify;">- des dispositifs qui profitent plutôt aux PME étrangères, sous-traitants de grands groupes français. (Il est vrai que Bruxelles impose un traitement équitable entre toutes les PME européennes).</p>
<p style="text-align:justify;">- en l’absence de définition claire de la « recherche » (limite du développement expérimental), des dispositifs (comme le CIR) qui financent la conception, intervenant juste avant la mise sur le marché d’un produit.</p>
<p style="text-align:justify;">- tout simplement, l’objectif premier de ces mesures qui devient inaccessible (favoriser l’innovation et le développement des PME) alors que le coût reste très important pour le contribuable.</p>
<p style="text-align:justify;"><strong>Communication et impact …</strong></p>
<p style="text-align:justify;">Si, comme nous le voyons, de véritables outils sont mis en place pour aider les PME,  le résultat de ces aides doit se mesurer à l’impact réel observé sur le terrain et non pas à l’effet politique de l’annonce. Il est bien dommage de ne pas investir dans une vraie stratégie <strong>(globale)</strong> de communication, mutualisée entre tous les acteurs concernés et surtout, <strong>évolutive</strong> (en phase permanente avec le moyens les plus actuels de communication).</p>
<p style="text-align:justify;"><strong>La « communication », même dans un domaine aussi sérieux, n’a-t-elle pas droit également à la créativité et à l’innovation ?</strong></p>
<p style="text-align:justify;">Joseph Triquell – AroundRisk.fr &#8211; 27 mai 2010</p>
<p><a href="http://www.aden-france.org/">ADEN</a></p>
<p><a href="http://www.lesforumsdelacroissance.fr">LES FORUMS DE LA CROISSANCE</a></p>
<p><a href="http://www.rue2010.com">SALON UNIVERSITES-ENTREPRISE</a></p>
<p><a href="http://www.oseo.fr/">OSEO</a></p>
<p><a href="http://www.ubifrance.fr/default.html">UBIFRANCE</a></p>
<p><a href="http://www.rp-net.com/online/filelink/667/Synth%E8se%20%E9tude%20IFOP%20pour%20ADEN.pdf">Etude Ifop</a></p>
<p><a href="http://www.pactepme.org/">Pacte pme</a></p>
<p><a href="http://credit-impot-recherche.comprendrechoisir.com/comprendre/credit-impot-recherche">Guide pratique du crédit d’impôt recherche</a></p>
<p style="text-align:justify;"><!--[if gte mso 9]&gt;  Normal 0   21   false false false  FR X-NONE X-NONE              MicrosoftInternetExplorer4              &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--> <span style="font-size:12pt;font-family:&amp;"> </span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/450/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=450&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/05/27/aides-publiques-aux-pme-et-intelligence-economique-trop-de-communication-tue-la-communication/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/05/information2.jpg?w=150" medium="image">
			<media:title type="html">INFORMATION2</media:title>
		</media:content>
	</item>
		<item>
		<title>Affaire Kerviel SocGen : quelles mesures anti-&#8221;engrenage&#8221; !?</title>
		<link>http://aroundrisk.wordpress.com/2010/05/10/affaire-kerviel-socgen-quelles-mesures-anti-engrenage/</link>
		<comments>http://aroundrisk.wordpress.com/2010/05/10/affaire-kerviel-socgen-quelles-mesures-anti-engrenage/#comments</comments>
		<pubDate>Mon, 10 May 2010 18:33:23 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Concept IE]]></category>
		<category><![CDATA[C5 - SECURITE JURIDIQUE-CONFORMITE]]></category>
		<category><![CDATA[C56- Cybersurveillance]]></category>
		<category><![CDATA[D  - CHARTE]]></category>
		<category><![CDATA[éthique]]></category>
		<category><![CDATA[contrôle interne]]></category>
		<category><![CDATA[fraude interne]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[kerviel engrenage société générale]]></category>
		<category><![CDATA[ORCAE]]></category>
		<category><![CDATA[risque opérationnel]]></category>
		<category><![CDATA[stratégie de communication]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=444</guid>
		<description><![CDATA[J.Triquell &#8211; Mai 2010 Après dix-huit mois d’instruction,  dans l’attente du jugement par le tribunal correctionnel de Paris en juin où Jérôme KERVIEL comparaîtra seul (lire également : KERVIEL, bientôt une analyse juridique du risque managérial et de l&#8217;éthique dans l&#8217;entreprise),  c’est encore sur le terrain médiatique que s’affrontent les hypothèses…  avec de véritables stratégies [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=444&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">J.Triquell &#8211; Mai 2010</p>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/05/logo-aroundrisk1.jpg"><img class="alignleft size-thumbnail wp-image-445" title="logo aroundrisk" src="http://aroundrisk.files.wordpress.com/2010/05/logo-aroundrisk1.jpg?w=150&#038;h=54" alt="" width="150" height="54" /></a>Après dix-huit mois d’instruction,  dans l’attente du jugement par le tribunal correctionnel de Paris en juin où Jérôme KERVIEL comparaîtra seul (lire également : <a href="../2010/02/16/kerviel-bientot-une-analyse-juridique-du-risque-managerial-et-de-l%E2%80%99ethique-dans-l%E2%80%99entreprise/" target="_blank"><em>KERVIEL, bientôt une analyse juridique du risque managérial et de l&#8217;éthique dans l&#8217;entreprise</em></a>),  c’est encore sur le terrain médiatique que s’affrontent les hypothèses…  avec de véritables stratégies offensives de communication.</p>
<p style="text-align:justify;">Poursuivi pour « abus de confiance, introduction frauduleuse de données dans un système de traitement automatisé, et faux et usage de faux », Jérôme KERVIEL défend sa position avec la sortie très médiatisé » de son livre au titre explicite «  l&#8217; Engrenage, mémoires d&#8217;un trader ».</p>
<p style="text-align:justify;">Cette affaire se révèle toujours aussi riche d’enseignements pour l’étude du risque opérationnel (lire également sur ce blog : <a href="../affaire-kerviel/" target="_blank"><em>Cas d&#8217;école KERVIEL</em></a>). Aujourd’hui, au-delà de cet aspect très intéressant de la « communication externe», un regard curieux peut être posé sur les mesures prises par la Société Générale&#8230;<span id="more-444"></span>La stratégie de défense de la SOCGEN repose notamment sur la démonstration du caractère technique et exceptionnel de cette fraude … sur la complexité et l’importance des procédures qui ont été nécessaires pour éviter ce type de fraude.</p>
<p style="text-align:justify;"><em>« Une fraude d&#8217;une ampleur comparable à celle commise par Jérôme Kerviel ne pourrait plus arriver aujourd&#8217;hui »</em>, déclare la Société Générale à &#8220;La Tribune&#8221;.</p>
<p style="text-align:justify;">Plusieurs études récentes publiées dénoncent la montée de la fraude dans les entreprises, plus particulièrement celles comptant plus de 1000 salariés. « Prise en compte de la prévention et de la lutte par les directions générales, déploiement de procédures de contrôle interne, dispositif d’alerte professionnelle (whistleblowing), limitation de l’autonomie professionnelle individuelle, routines informatiques de contrôle, …, nombreuses sont les règles qui permettent aujourd’hui de construire une véritable stratégie de protection (voir notamment <em><a href="http://aroundrisk.wordpress.com/methode-o-r-c-a-e/" target="_blank">la méthode ORCAE</a></em> sur ce blog).</p>
<p style="text-align:justify;">La communication autour de l’action menée, en interne et en externe, apparaît clairement comme une stratégie incontournable, à la fois défensive et offensive. C’est d&#8217;ailleurs par ce biais que la Société Générale a indiqué les mesures qu’elle a été amenée à prendre.</p>
<p style="text-align:justify;">Hormis quelques règles propres au secteur financier et aux activités de trader (limites en nominal, contrôle du compte de résultat du trader …), les mesures qui ont attiré mon attention s’articulent autour de grandes thématiques :</p>
<ul style="text-align:justify;">
<li><strong>La       « culture interne »</strong>, le développement de l’éthique (voir aussi sur      ce blog : <em><a href="../2009/06/11/intelligence-economique-et-cybersurveillance-dans-l%E2%80%99entreprise-une-dynamique-par-l%E2%80%99ethique/" target="_blank">Intelligence économique et      cybersurveillance : une dynamique par l’éthique ?</a> </em>),      la formation à la prévention de la fraude.</li>
<li><strong>La      séparation des activités</strong> d’assistance et de contrôle.</li>
<li><strong>La      vision transversale de la sécurité</strong>, avec un groupe de travail centralisateur      (destinataire de toutes les alertes).</li>
<li><strong>Une      démarche d’amélioration continu</strong>, dans l’esprit du principe PDCA de la roue de      Deming, chère à toutes les méthodes de protection de l’entreprise.</li>
</ul>
<p style="text-align:justify;">Ces mesures sont les incontournables piliers d’une politique générale de sécurité … mais elles ne présentent pas de caractère exceptionnel ou innovant,  et paraissent s&#8217;inscrire dans toute démarche logique de protection de l’entreprise (<a href="http://aroundrisk.wordpress.com/methode-o-r-c-a-e/" target="_blank">Cf. méthode ORCAE</a> dans ce blog).</p>
<p>Joseph Triquell &#8211; Aroundrisk.fr &#8211; 10 mai 2010</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/444/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/444/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/444/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=444&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/05/10/affaire-kerviel-socgen-quelles-mesures-anti-engrenage/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/05/logo-aroundrisk1.jpg?w=150" medium="image">
			<media:title type="html">logo aroundrisk</media:title>
		</media:content>
	</item>
		<item>
		<title>Risque systémique : supervision, normes comptables  et &#8230;uniformisation mondiale !</title>
		<link>http://aroundrisk.wordpress.com/2010/04/27/risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale/</link>
		<comments>http://aroundrisk.wordpress.com/2010/04/27/risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 13:01:35 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[C5 - SECURITE JURIDIQUE-CONFORMITE]]></category>
		<category><![CDATA[capitalisme]]></category>
		<category><![CDATA[fair value]]></category>
		<category><![CDATA[fonds spéculatifs]]></category>
		<category><![CDATA[hedge funds]]></category>
		<category><![CDATA[IFRS]]></category>
		<category><![CDATA[juste valeur]]></category>
		<category><![CDATA[mondialisation]]></category>
		<category><![CDATA[nouveau modèle de croissance]]></category>
		<category><![CDATA[rapport Larosière]]></category>
		<category><![CDATA[rapport Lepetit]]></category>
		<category><![CDATA[règles comptables]]></category>
		<category><![CDATA[risque systémique]]></category>
		<category><![CDATA[supervision financière]]></category>
		<category><![CDATA[UNIFORMISATION]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=429</guid>
		<description><![CDATA[  J.Triquell Après le rapport Larosière (Commission Européenne-Février 2010), voici un nouveau rapport sur le risque systémique qui vient d&#8217;être publié  par le Ministère de l&#8217;économie, de l&#8217;industrie et de l&#8217;emploi (Rapport Lepetit &#8211; Avril 2010). (Le risque systémique est un risque de dégradation brutale de la stabilité financière, provoqué par une rupture dans le [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=429&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>  J.Triquell</p>
<p><a href="http://aroundrisk.files.wordpress.com/2010/04/engrenage-mini.jpg"><img class="alignleft size-full wp-image-430" title="ENGRENAGE MINI" src="http://aroundrisk.files.wordpress.com/2010/04/engrenage-mini.jpg?w=468" alt=""   /></a>Après le rapport Larosière (<a href="http://www.lesechos.fr/info/finance/300332647-supervision-financiere-le-rapport-larosiere.htm">Commission Européenne-Février 2010</a>), voici un nouveau rapport sur le <strong>risque systémique</strong> qui vient d&#8217;être publié  par le Ministère de l&#8217;économie, de l&#8217;industrie et de l&#8217;emploi (<a href="http://www.ladocumentationfrancaise.fr/rapports-publics/104000185/">Rapport Lepetit &#8211; Avril 2010</a>).</p>
<p><em>(Le <a href="http://fr.wikipedia.org/wiki/Risque_systémique">risque systémique</a> est un risque de dégradation brutale de la stabilité financière, provoqué </em><em>par une rupture dans le fonctionnement des services financiers et répercuté sur l’économie </em><em>réelle.  L&#8217;analyse du risque systémique ne se limite pas aux banques.)</em></p>
<p>Emanant de l&#8217;ancien président du Conseil national de la comptabilité et de de la commission des opérations de bourse, il apporte une constructive réflexion  sur les origines et les acteurs du risque systémique , ainsi que des précisions  sur des mesures appropriées pour prévenir et réguler ce risque.</p>
<p>18 recommandations  sont avancées (dont 2 ont plus particulièrement trait à  la comptabilité &#8211; sur ce dernier point, <a href="http://www.focusifrs.com/menu_gauche/actualites_phare/divers/rapport_de_m_jean_francois_lepetit_sur_le_risque_systemique">voir l&#8217;analyse succincte sur FocusIFRS</a>).</p>
<p>Cités une cinquantaine de fois dans ce rapport, les &#8220;Hedge funds&#8221; y sont à l&#8217;honneur.  Par ailleurs la notion de &#8220;fair value&#8221; rappelle une problématique comptable qui impacte fortement les entreprises (<a href="http://aroundrisk.wordpress.com/2009/03/11/l%e2%80%99evaluation-comptable-de-l%e2%80%99immateriel-les-normes-comptables-ifrs-la-%c2%ab-juste-valeur-%c2%bb-fair-value-risques-pour-l%e2%80%99entreprise/">&#8220;fair value&#8221; et risque pour l&#8217;entreprise : sur ce blog-Mars 2009</a>).</p>
<p>Alors que les  &#8220;Hedge Funds&#8221; sont encore et toujours montrés du doigt, (<a href="http://www.lesechos.fr/info/analyses/020391674860-les-hedge-funds-parasites-de-la-finance.htm">voir notamment le livre  &#8221; &#8220;Hedge funds&#8221; parasites de la finance&#8221;), </a>que les normes comptables internationales restent en conflit, la question se pose réellement de savoir comment  va pouvoir s&#8217;unifier un élan européen/mondial indispensable ?  Comment la France, jugée peu influente dans le débat sur les normes comptables, va-t-elle pouvoir défendre les intérêts de ses entreprises ? J&#8217;ai regroupé ci-après des éléments de réflexion dans une approche globale sur 3 axes : Hedge Funds, Fair value et uniformisation&#8230;. <span id="more-429"></span></p>
<p> <strong><span style="text-decoration:underline;">Les <a href="http://fr.wikipedia.org/wiki/Hedge_fund">&#8220;Hedge Funds&#8221; </a>(fonds spéculatifs)</span></strong></p>
<p>Selon le rapport, la mise en place d’un cadre de régulation harmonisé des hedge funds est une priorité (d&#8217;ailleurs,il existe déjà des &#8220;hedge funds&#8221; dont la politique d’investissement est encadrée (à titre d&#8217;exemple cité, en France, les OPCVM à règles d’investissement allégées)).</p>
<p>Le rapport indique que le rôle des &#8220;hedge funds&#8221; dans la dynamique d’une crise systémique est controversé et que certaines analyses récentes tendent à démontrer qu’aucun &#8220;hedge fund&#8221;n’a de taille ou de part de marché suffisante pour avoir un impact systémique sur ses contreparties. Il  précise qu’&#8221;il  semble toutefois difficile de contester que les &#8220;hedge funds&#8221;, dans leur ensemble, peuvent avoir un impact significatif sur la dynamique des marchés&#8221; :</p>
<blockquote><p> - les hedge funds peuvent représenter une proportion substantielle des flux (jusqu’à 50 % des transactions quotidiennes sur certains marchés). Ils ont donc une influence sur les cours beaucoup plus déterminante que ce que semble indiquer leur part de marché ;</p>
<p>- surtout, l’analyse des hedge funds pris individuellement ne permet pas d’appréhender leur effet global. Ces fonds ont tendance à avoir des stratégies proches les unes des autres. Il y a donc un effet de masse qui peut engendrer un risque systémique pour les marchés, alors même que l’impact de chaque fonds est limité. On peut notamment prendre l’exemple du deleveraging massif pendant la crise financière, dû aux rachats et aux demandes de sur-collateralisation, qui a forcé les fonds à vendre en même temps un stock très important de titres, ce qui a largement accentué les pressions baissières ;</p>
<p>- les importantes ventes à découvert et positions sur produits dérivés parfois pratiquées par les hedge funds révèlent un effet déstabilisateur ou amplificateur en cas de crise ;</p>
<p>- enfin, il est possible que les positions des hedge funds, notamment grâce à un effet de levier important, provoquent une déviation du prix des actifs par rapport au prix fondamental.</p></blockquote>
<p> <strong><span style="text-decoration:underline;"><a href="http://fr.wikipedia.org/wiki/Juste_valeur">&#8220;Fair Value&#8221; </a>(Juste valeur)  </span></strong></p>
<p>(Voir l&#8217;article sur ce blog : <a href="http://aroundrisk.wordpress.com/2009/03/11/l%e2%80%99evaluation-comptable-de-l%e2%80%99immateriel-les-normes-comptables-ifrs-la-%c2%ab-juste-valeur-%c2%bb-fair-value-risques-pour-l%e2%80%99entreprise/">&#8221; l&#8217;évaluation comptable de l&#8217;immatériel, les normes comptables IFRS, la &#8220;juste valeur&#8221; : risques pour l&#8217;entreprise ? </a> Mars 2009)</p>
<p>Une autre problématique est liée à la &#8220;juste valeur&#8221; (fair Value) et aux normes IFRS, souvent accusées de favoriser une vision à court terme et d&#8217;avoir ainsi accéléré la situation de crise.</p>
<p>Le rapport préconise la révision en profondeur du traitement comptable des activités de marché, évoquant les nombreuses critiques formulées à l’encontre des normes comptables, du fait de leur rôle pro-cyclique pendant la crise.</p>
<p>Les chefs d&#8217;Etat et de gouvernement du G20 se sont engagés à engager la révision du cadre comptable d’ici juin 2011.</p>
<p> &#8221;Comptabilité trop longtemps affaire de spécialiste&#8221;, &#8220;comptabilité enjeu de gouvernance économique&#8221;,   la création de l&#8217;autorité des normes comptables (ANC) s&#8217;inscrit dans une démarche offensive destinée de permettre à la France de &#8220;peser plus efficacement dans les débats internationaux &#8221; (Christine Lagarde &#8211; Les échos &#8211; 22/2/2010).</p>
<p>L&#8217;objectif également fixé est d&#8217;associer les utilisateurs des normes (notamment pour l&#8217;instauration d&#8217;un jeu de norme IFRS spécifique à l&#8217;usage des PME non cotées) et de mettre en œuvre un système qui &#8220;prenne aussi en considération le long terme&#8221; et les &#8220;objectifs sociétaux&#8221;.</p>
<p>Mais, lutte d&#8217;intérêts oblige,  les normes américaines et européennes s&#8217;affrontent et retardent ainsi l&#8217;échéance de voir un marché mondial intégrer des règles communes indispensables à un fonctionnement juste et sain.</p>
<p> <strong><span style="text-decoration:underline;">L&#8217;uniformisation mondiale</span></strong></p>
<p>C&#8217;est bien une dynamique commune qui semble être nécessaire.  Selon le rapport LEPETIT, le dispositif français de gestion des défaillances d’institutions financières apparaît plutôt satisfaisant au regard des standards internationaux <em>(&#8220;En amont du déclenchement de procédures collectives de redressement ou de liquidation judiciaire, l’autorité de contrôle prudentiel (ACP) dispose d’un panel de pouvoirs relativement complets pour prévenir le déclenchement ou la propagation d’une crise systémique&#8221;).</em></p>
<p>Alors que de nombreux Etats se sont, semble-t-il, engagés dans l’amélioration de leurs dispositifs nationaux de résolution de crise, le rapport insiste bien sur &#8220;les limites des moyens de résolution des pouvoirs publics  qui peuvent contribuer à aggraver la crise&#8221;.</p>
<p> L&#8217;intérêt d&#8217;une supervision systémique semble maintenant bien assimilé. Le rapport  évoque une &#8220;régulation ponctuelle&#8221;  (pénaliser les prises de risque Systémique) en &#8220;évitant  les mesures permanentes pouvant être contournées&#8221;.</p>
<p> Sous l&#8217;impulsion du G20, des chantiers ambitieux de régulation financière ont été lançés afin de tirer les enseignements de cette crise.  Il est notamment question de 3 nouvelles agences de l&#8217;UE (supervisation des banques, des assureurs, des marchés), mais la question se pose actuellement de savoir quels seront leurs pouvoirs … et les avis et intérêts divergent bien naturellement… </p>
<p>Les Etats Unis sont-ils prêts  à remettre en cause un modèle économique  qui leur est cher ?</p>
<p>Au vu de la campagne faite autour du bouc émissaire  GOLDEN  SACHS  et compte tenu de la discussion houleuse parlementaire américaine actuelle sur le sujet de la supervision financière, pensez vous que les Etats Unis soient prêts à mettre en œuvre un système de surveillance financier efficace ? </p>
<p> Alors que la &#8220;<a href="http://fr.wikipedia.org/wiki/Mondialisation">mondialisation</a>&#8221; de la sphère économique et le <a href="http://fr.wikipedia.org/wiki/Capitalisme">&#8220;capitalisme</a>&#8221; ne semblent plus pouvoir être remis en cause, devant une opinion mondiale toutefois favorable à la recherche d&#8217;un <strong>nouveau modèle de croissance</strong>, comment peut-on penser pouvoir se passer d&#8217;une uniformisation mondiale des règles ? </p>
<p> Joseph Triquell &#8211; 27 avril 2010</p>
<p>Rapport LEPETIT : <a href="http://www.ladocumentationfrancaise.fr/rapports-publics/104000185/">http://www.ladocumentationfrancaise.fr/rapports-publics/104000185/</a></p>
<p> Rapport Larosière : <a href="http://www.lesechos.fr/info/finance/300332647-supervision-financiere-le-rapport-larosiere.htm">http://www.lesechos.fr/info/finance/300332647-supervision-financiere-le-rapport-larosiere.htm</a></p>
<p> Fair Value sur ce blog : (11/3/2009) : <a href="http://aroundrisk.wordpress.com/2009/03/11/l%e2%80%99evaluation-comptable-de-l%e2%80%99immateriel-les-normes-comptables-ifrs-la-%c2%ab-juste-valeur-%c2%bb-fair-value-risques-pour-l%e2%80%99entreprise/">http://aroundrisk.wordpress.com/2009/03/11/l%e2%80%99evaluation-comptable-de-l%e2%80%99immateriel-les-normes-comptables-ifrs-la-%c2%ab-juste-valeur-%c2%bb-fair-value-risques-pour-l%e2%80%99entreprise/</a></p>
<p> Focus IFRS : <a href="http://www.focusifrs.com/menu_gauche/actualites_phare/divers/rapport_de_m_jean_francois_lepetit_sur_le_risque_systemique">http://www.focusifrs.com/menu_gauche/actualites_phare/divers/rapport_de_m_jean_francois_lepetit_sur_le_risque_systemique</a></p>
<p> &#8221;"Hedge Funds&#8221; , parasites de la finance&#8221; :</p>
<p><a href="http://www.lesechos.fr/info/analyses/020391674860-les-hedge-funds-parasites-de-la-finance.htm">http://www.lesechos.fr/info/analyses/020391674860-les-hedge-funds-parasites-de-la-finance.htm</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/429/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/429/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/429/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=429&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/04/27/risque-systemique-supervision-normes-comptables-et-uniformisation-mondiale/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/04/engrenage-mini.jpg" medium="image">
			<media:title type="html">ENGRENAGE MINI</media:title>
		</media:content>
	</item>
		<item>
		<title>Risques et entreprise : vers une organisation du bon sens ? : ISO 31000 : Le &#8220;shaker&#8221; des préceptes du management des risques&#8230;</title>
		<link>http://aroundrisk.wordpress.com/2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/</link>
		<comments>http://aroundrisk.wordpress.com/2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 19:53:20 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Concept IE]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[gestion des risques]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[ISO 27005]]></category>
		<category><![CDATA[ISO 31000]]></category>
		<category><![CDATA[management des risques]]></category>
		<category><![CDATA[ORCAE]]></category>
		<category><![CDATA[PDCA]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=418</guid>
		<description><![CDATA[Une nouvelle norme  ISO 31000 (sans certification) apparait cette année dans le secteur déjà riche du &#8220;management des risques&#8221;…  Cette référence semble rendre possible le consensus nécessaire dans l&#8217;entreprise pour unir tous les acteurs dans une démarche commune.  &#8220;L&#8217;union fait la force&#8221; : dans la méthode ORCAE, j&#8217;ai eu l&#8217;occasion d&#8217;évoquer cette indispensable  dynamique , [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=418&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/04/pdca.jpg"><img class="alignleft size-thumbnail wp-image-421" title="PDCA" src="http://aroundrisk.files.wordpress.com/2010/04/pdca.jpg?w=135&#038;h=150" alt="" width="135" height="150" /></a>Une nouvelle norme  ISO 31000 (sans certification) apparait cette année dans le secteur déjà riche du &#8220;management des risques&#8221;…  Cette référence semble rendre possible le consensus nécessaire dans l&#8217;entreprise pour unir tous les acteurs dans une démarche commune. </p>
<p style="text-align:justify;">&#8220;L&#8217;union fait la force&#8221; : dans la méthode <a href="http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/" target="_blank">ORCAE</a>, j&#8217;ai eu l&#8217;occasion d&#8217;évoquer cette indispensable  dynamique , vous y trouverez d&#8217;ailleurs également les principes essentiels de l&#8217;ISO 31000, chers à la &#8220;<strong>capacité d&#8217;anticipation de l&#8217;entreprise</strong>&#8221; qui veut s&#8217;inscrire dans ce que l&#8217;on appelle &#8220;une démarche d&#8217;intelligence économique&#8221;.</p>
<p style="text-align:justify;">Avec un processus (et des règles) très proche de celui de l&#8217;ISO 27005 (2008), l&#8217;ISO 31000 peut-elle devenir le véritable &#8220;shaker&#8221; des différentes approches du management des risques, capable de valoriser leurs complémentarités et de faciliter ainsi une réflexion globale ? Voici quelques éléments de ma réflexion &#8230;<span id="more-418"></span></p>
<p style="text-align:justify;">Comment évoquer la notion de &#8220;risque&#8221; et plus encore de &#8220;gestion des risques&#8221; devant une assemblée de spécialistes dévolus, suivant leurs propres secteurs d&#8217;activités, à ISO 9001(domaines de la qualité), à l&#8217;ISO 14001 (management environnemental), OHSAS 18001 (santé et sécurité du travail), SA 8000 et peut-être la future et prometteuse ISO 26000 (responsabilité sociétale), ISO 27001-27005 (sécurité de l&#8217;information et des SI), ISO 13485 (qualité des dispositifs médicaux), ISO 19011 (audit de systèmes), ISO 22000 (sécurité des denrées alimentaires) … sans oublier ceux qui ne parlent que de &#8220;contrôle interne&#8221;, de &#8220;gouvernance d&#8217;entreprise&#8221;, de standard COSO, de référentiel COBIT, d&#8217;ITIL et d&#8217;ISO 20000 (qualité des services informatiques)&#8230;</p>
<p style="text-align:justify;">La solution maintenant proposée par l&#8217;ISO 31000 est un cadre de référence qui est chargé d&#8217;établir un dialogue entre les différents secteurs d&#8217;activité  de l&#8217;entreprise.</p>
<p style="text-align:justify;">Cette norme s&#8217;organise autour de 4 sections :</p>
<p style="text-align:justify;">1 &#8211; le vocabulaire</p>
<p style="text-align:justify;">2 &#8211; les principes</p>
<p style="text-align:justify;">3 &#8211; le cadre organisationnel</p>
<p style="text-align:justify;">4 &#8211; le processus de management des risques</p>
<p style="text-align:justify;"> L&#8217;ISO 31000  définit le risque comme &#8220;l&#8217;effet de l&#8217;incertitude sur l&#8217;atteinte des objectifs&#8221;&#8230; (&#8220;méthodologie au service de l&#8217;identification et de la gestion de tout évènement pouvant influencer de façon positive ou négative sur l&#8217;atteinte d&#8217;un objectif&#8221;).</p>
<p style="text-align:justify;"><strong>Vous y trouverez d&#8217;ailleurs, maintenant rassemblés en un seul référentiel, les conseils et concepts  que vous connaissez déjà et dont vous avez pu suivre l&#8217;évolution ces dernières années, comme :</strong></p>
<ul style="text-align:justify;">
<li>la gestion globale et intégrée des risques …  l&#8217;harmonisation des pratiques des différents acteurs …</li>
<li>l&#8217;intégration du management des risques dans la stratégie de l&#8217;entreprise…</li>
<li>Le développement de la culture de gestion des risques &#8230;l&#8217;importance du rôle des décideurs, des responsables opérationnels &#8230;</li>
<li>la gestion des risques, création de valeur … l&#8217;avantage concurrentiel …</li>
<li>la prise en compte du facteur humain … le risque opérationnel (cf. <a href="http://aroundrisk.wordpress.com/affaire-kerviel/" target="_blank">affaire kerviel</a> sur ce blog)…</li>
</ul>
<p style="text-align:justify;">Comme le démontre les schémas ci-après, nous retrouvons des processus similaires entre l&#8217;ISO 27005 (orientée sur la sécurité de l&#8217;information mais développant déjà cette &#8220;approche globale&#8221;) et l&#8217;ISO 31000  :</p>
<p style="text-align:justify;">L&#8217;établissement du contexte</p>
<p style="text-align:justify;">L&#8217;identification des risques</p>
<p style="text-align:justify;">l&#8217;analyse des risques</p>
<p style="text-align:justify;">l&#8217;évaluation des risques</p>
<p style="text-align:justify;">Le traitement des risques</p>
<p style="text-align:justify;"><a href="http://aroundrisk.files.wordpress.com/2010/04/iso-31000-reduit.jpg"><img class="alignleft size-full wp-image-420" title="ISO 31000 reduit" src="http://aroundrisk.files.wordpress.com/2010/04/iso-31000-reduit.jpg?w=468" alt=""   /></a><a href="http://aroundrisk.files.wordpress.com/2010/04/iso-27005-reduit.jpg"><img class="alignleft size-full wp-image-419" title="ISO 27005 reduit" src="http://aroundrisk.files.wordpress.com/2010/04/iso-27005-reduit.jpg?w=468" alt=""   /></a></p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;">&#8230; et naturellement les principes PDCA de la roue de Deming (schéma en introduction du post et sur  <a href="http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/" target="_blank">ORCAE</a> page 38).</p>
<p style="text-align:justify;">A l&#8217;origine de cette approche de &#8220;gestion globale&#8221;, devant l&#8217;importance grandissante du capital immatériel en entreprise et le rôle central du système d&#8217;information, l&#8217;ISO 27005 est devenue le véritable pilier de la gestion des risques de la sécurité de l&#8217;information.</p>
<p style="text-align:justify;">Reprenant les grands préceptes des normes spécifiques à tous les secteurs d&#8217;activité, l&#8217;ISO 31000 semble pouvoir, en complémentarité, aider l&#8217;entreprise à développer un consensus entre tous ses acteurs, notamment dans les règles directrices de sa stratégie de protection. <strong>Ne s&#8217;agit-il pas déjà de l&#8217;organisation du bon sens ?</strong></p>
<p style="text-align:justify;">Joseph Triquell &#8211; Avril 2010</p>
<p style="text-align:justify;"> <a href="http://www.amrae.fr" target="_blank">www.amrae.fr</a>  (association pour le management des risques et des assurances de l&#8217;entreprise).</p>
<p style="text-align:justify;">Méthode <a href="http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/" target="_blank">ORCAE</a> - Organisation Réfléchie et Capacité d&#8217;Anticipation dans l&#8217;Entreprise.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/418/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/418/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/418/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=418&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/04/05/risques-et-entreprise-vers-une-organisation-du-bon-sens-iso-31000-le-shaker-des-preceptes-du-management-des-risques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/04/pdca.jpg?w=135" medium="image">
			<media:title type="html">PDCA</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/04/iso-31000-reduit.jpg" medium="image">
			<media:title type="html">ISO 31000 reduit</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/04/iso-27005-reduit.jpg" medium="image">
			<media:title type="html">ISO 27005 reduit</media:title>
		</media:content>
	</item>
		<item>
		<title>Intelligence économique : « les hommes au cœur du dispositif »…une nouvelle méthode ?</title>
		<link>http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/</link>
		<comments>http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 11:33:25 +0000</pubDate>
		<dc:creator>aroundrisk</dc:creator>
				<category><![CDATA[A  - Auto-diagnostic entreprise]]></category>
		<category><![CDATA[B3 - RISQUES-Menaces-Vulnérabilités-Sensibilités-Impacts]]></category>
		<category><![CDATA[anticipation]]></category>
		<category><![CDATA[Intelligence économique]]></category>
		<category><![CDATA[méthode]]></category>
		<category><![CDATA[O.R.C.A.E.]]></category>
		<category><![CDATA[ORCAE]]></category>

		<guid isPermaLink="false">http://aroundrisk.wordpress.com/?p=402</guid>
		<description><![CDATA[Alors que le concept « intelligence économique » s’épanouit tranquillement en France (sur ce blog : « l’IE cultive les paradoxes »), de nombreuses aides méthodologiques (le plus souvent excellentes et complémentaires) fleurissent sur ce terrain prometteur pour aider les entreprises à aménager leur protection … O.R.C.A.E. ? … Pourquoi une autre méthode ?  Son nom trahit ses objectifs  ! :   « Organisation Réfléchie [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=402&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://aroundrisk.files.wordpress.com/2010/03/orcae.jpg"></a><a href="http://aroundrisk.files.wordpress.com/2010/03/orcae1.jpg"><img class="alignleft size-thumbnail wp-image-404" title="orcae" src="http://aroundrisk.files.wordpress.com/2010/03/orcae1.jpg?w=106&#038;h=150" alt="" width="106" height="150" /></a>Alors que le concept « intelligence économique » s’épanouit tranquillement en France (sur ce blog : <a href="http://aroundrisk.wordpress.com/2010/02/15/l%e2%80%99intelligence-economique-cultive-les-paradoxes-%e2%80%a6/" target="_blank">« l’IE cultive les paradoxes »</a>), de nombreuses aides méthodologiques (le plus souvent excellentes et complémentaires) fleurissent sur ce terrain prometteur pour aider les entreprises à aménager leur protection …</p>
<p>O.R.C.A.E. ? … Pourquoi une autre méthode ? </p>
<p>Son nom trahit ses objectifs  ! :   « Organisation Réfléchie et Capacité d’Anticipation pour l’ Entreprise » ; j’ai notamment voulu insister sur les notions de « stratégie globale » dans une culture « IE », d’ « organisationnel », d’« éthique », de « périmètre » d’entreprise, de « management des risques » … et fournir des véritables repères indispensables par une sorte de  « sentier balisé ».</p>
<p>Un complément d’information ponctuel sera toujours disponible sur ce blog (par exemple, <a href="http://aroundrisk.wordpress.com/2010/03/14/l%e2%80%99entreprise-lieu-de-travail-%c2%ab-flique-%c2%bb-ou-ambassade-virtuelle-du-salarie-quels-reperes/" target="_blank">canevas de charte</a> …) &#8230; ou si vous souhaitez contribuer !</p>
<p><a href="http://aroundrisk.wordpress.com/methode-o-r-c-a-e/" target="_blank"><strong><em>ICI  POUR  ACCEDER  A  LA  METHODE</em></strong></a></p>
<p>J.Triquell</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/aroundrisk.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/aroundrisk.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/aroundrisk.wordpress.com/402/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=aroundrisk.wordpress.com&amp;blog=6057709&amp;post=402&amp;subd=aroundrisk&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://aroundrisk.wordpress.com/2010/03/18/intelligence-economique-%c2%ab-les-hommes-au-coeur-du-dispositif-%c2%bb%e2%80%a6une-nouvelle-methode/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/51a52a90ecb95156fb6b564f525f8841?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Joseph Triquell</media:title>
		</media:content>

		<media:content url="http://aroundrisk.files.wordpress.com/2010/03/orcae1.jpg?w=106" medium="image">
			<media:title type="html">orcae</media:title>
		</media:content>
	</item>
	</channel>
</rss>
