Guide pratique sur la quantification des risques : qu’est-ce que c’est, pourquoi quantifier par scénario et non risque par risque, comment fonctionne la simulation de Monte-Carlo (VaR, TVaR, queue de pertes) et comment commencer sans données parfaites.
Dernières actualités et nouveautés
Synergies entre les normes de risque et de conformité
Comment gérer une telle variété de réglementations ? Depuis la mise en place du modèle Corporate Compliance en Espagne en 2015 avec la réforme du Code pénal, les entreprises ont…
NERC-CIP Conformité à la norme
Qu’est-ce que la norme NERC-CIP ? NERC-CIP est la norme de cybersécurité appliquée par les compagnies d’électricité aux États-Unis, qui sont responsables de la production et de la gestion des réseaux…
ISO 37002 – Systèmes de management des alertes
Savez-vous ce qu’est la norme ISO 37002 ? La norme ISO 37002:2021 relative aux systèmes de management des alertes (whistleblowing management systems) a récemment été publiée. Cette norme complète les exigences en la matière d’autres normes…
Que sont les critères ESG (Environnementaux, Sociaux et de Gouvernance) ?
Qu’est-ce qu’un critère ESG (Environnemental, Social et de Gouvernance) ? Dans un monde où la durabilité et la responsabilité d’entreprise sont de plus en plus pertinentes, les critères ESG (Environnementaux,…
Conformité pénale au sein de la chaîne d’approvisionnement
Avec la réforme du Code pénal en 2010, la responsabilité pénale des personnes morales a été introduite pour la première fois en Espagne. Depuis, les entreprises sont responsables des délits commis…
Comment aborder les contrôles dans une stratégie de gestion des risques
Les contrôles dans la stratégie de gestion des risques Toutes les organisations doivent préparer, tenir à jour et mettre à jour une cartographie des risques organisationnels dont l’objectif est de…
La figure du Responsable conformité et du Comité de conformité
Dans le cadre de la mise en œuvre d’un projet de conformité pénale, il convient de souligner la figure de l’organisme de conformité chargé de la gestion, de la mise…
Planification de la continuité d’activité avec le GRC
Qu’est-ce que la continuité d’activité ? La continuité des activités est un ensemble de procédures et de mesures qu’une entreprise adopte pour s’assurer que les fonctions essentielles peuvent se poursuivre…
ISO 27036 – Sécurité de l’information dans les relations avec les fournisseurs
Qu’est-ce que la norme ISO 27036 ? L’ISO 27000 est une série de normes de sécurité de l’information élaborées et publiées par l’Organisation internationale de normalisation (ISO), qui fournit un…
Indicateurs clés dans un programme de risques
Que sont les indicateurs de risque ? Les indicateurs de risque clés, connus sous le nom de KRI (Key Risk Indicator), servent à déterminer le niveau de risque d’une organisation…
Qu’est-ce que la cartographie des processus d’une organisation et comment l’élabore-t-on?
Qu’est-ce que la cartographie des processus ? Le bon fonctionnement d’une entreprise ou d’une organisation dépend de multiples activités internes et externes. Il est courant que ces activités soient regroupées…
Qu’est-ce qu’ITIL et à quoi sert-il ?
Qu’est-ce qu’ITIL ? L’acronyme ITIL est l’abréviation de Information Technology Infrastructure Library. ITIL est un guide de bonnes pratiques pour la gestion des services de technologie de l’information (IT). Le…
Qu’est-ce que le NIST Cybersecurity Framework ?
Introduction Le cadre d’amélioration de la cybersécurité dans les infrastructures critiques, plus connu en anglais sous le nom de NIST Cybersecurity Framework, a été initialement publié aux États-Unis en février 2014.…
Qu’est-ce que le rapport d’audit interne ?
Le rapport d’audit interne, que doit-il contenir ? Le rapport d’audit, tel que défini par la norme ISO, précise qu’il s’agit d’un « processus systématique, indépendant et documenté permettant d’obtenir…
Tableau de bord prospectif Qu’est-ce que c’est et quel est son potentiel ?
Balanced Scorecard o Cuadro de Mando Integral Le concept et la définition de BSC Le concept de Balanced Scorecard (BSC), également connu sous le nom de Balanced Scorecard (BSC), a…
















