L’ORSA se fait une fois par an
Et le reste de l’année, le risque change. Sans un système vivant, le rapport est déjà obsolète le jour où il est approuvé.
Assureurs, mutuelles et courtiers
Risque opérationnel, ORSA, DORA, continuité et conformité sur une plateforme unique. Ce que reporte la fonction risques et ce que voit le conseil, enfin, concordent.
Ce qu’on nous raconte dans le secteur
Le problème n’est pas de connaître les obligations : c’est de prouver à tout moment que vous les respectez, sans refaire le même travail encore et encore.
Et le reste de l’année, le risque change. Sans un système vivant, le rapport est déjà obsolète le jour où il est approuvé.
Risques, conformité, audit interne et actuariel travaillent sur des versions différentes du même contrôle.
À Solvabilité II et à l’IDD s’ajoute désormais la résilience opérationnelle numérique, avec registre des tiers et reporting des incidents.
GlobalSuite® dans votre organisation
Tout partage le même inventaire de processus, actifs, contrôles et tiers. Vous mettez à jour une fois et cela se reflète dans le risque, la conformité, la continuité et l’audit.
Risque qualitatif et quantitatif sur une même matrice, avec agrégation par branche et par entité du groupe.
Enregistrement des informations, due diligence, clauses contractuelles et tests de résilience sur un même inventaire.
Analyse d’écart sur les politiques et procédures réelles, avec la référence à l’article qui n’est pas couvert.
À chaque profil, sa réponse
Tout le monde travaille sur la même donnée, mais chacun entre par sa porte et voit ce qui le concerne. Sans dupliquer, sans le redemander.
Profil · CRO
Le risque se met à jour quand il change, pas quand le rapport est dû. Et le rapport sort de la même base.
Son quotidien dans GlobalSuite®
L’IA propose des risques, des contrôles et des évaluations à partir de l’historique de l’entité.
Profil · Conformité
Chaque obligation avec son contrôle, son responsable et sa preuve. Sans trois inventaires différents.
Son quotidien dans GlobalSuite®
AI for Compliance détecte l’écart et te propose la rédaction avec la référence à l’article.
Profil · Audit interne
Plan annuel, constats et suivi connectés à l’univers des risques et contrôles de l’entité.
Son quotidien dans GlobalSuite®
L’IA passe en revue les évaluations et les preuves avant toi et signale les incohérences.
Profil · Conseil
Exposition consolidée, incidents matériels et statut réglementaire, avec le détail en un clic.
Son quotidien dans GlobalSuite®
L’IA rédige le brouillon du rapport au conseil avec les données de la plateforme.
Référentiels et réglementations
Les référentiels sont préchargés avec leurs contrôles et leurs relations. Si vous travaillez avec plusieurs juridictions, vous gérez une seule matrice.
Vous travaillez avec un référentiel qui n’est pas dans la liste ? Nous le paramétrons avec vous. Dites-nous lequel.
Comment nous procédons
Nous sommes consultants en plus d’être éditeur. Nous ne vous laissons pas la plateforme vide : nous la mettons en route avec votre modèle de risque et votre langage.
SEMAINES 1-3
Nous passons en revue votre taxonomie des risques, votre cartographie des processus et les obligations qui vous concernent. Pas de modèles génériques.
MOIS 1-2
Nous configurons modules, référentiels, workflows d’approbation et permissions par profil. Sans développement sur mesure.
MOIS 2-4
Nous migrons vos risques, contrôles, tiers et preuves. Nous connectons le SSO, l’annuaire et les sources que vous utilisez déjà.
MOIS 3-6
Formation par profil, premier cycle réel d’évaluation et accompagnement jusqu’au premier rapport au comité.
Questions fréquentes
La vôtre manque ? Écrivez-nous et une personne de l’équipe GRC vous répond, pas un formulaire.
PARLER À UN EXPERTOui, via API. Nous conservons la traçabilité de l’origine de la donnée afin que la preuve reste valable auprès du superviseur.
Oui. Chaque entité gère sa réalité et le groupe consolide dans une vue unique comparable, sans dupliquer le travail.
Oui. Les systèmes d’IA sont inventoriés et classés au titre de l’EU AI Act et de l’ISO 42001, avec leur évaluation d’impact et leurs contrôles.
Session de 45 minutes avec un consultant qui connaît le secteur de l’assurance. Vous apportez votre matrice.