Groupe Renault - Document d'enregistrement universel 2020

97 GROUPE RENAULT I DOCUMENT D’ENREGISTREMENT UNIVERSEL 2020 01 LE CONTRÔLE INTERNE ET LA GESTION DES RISQUES LE GROUPE RENAULT GROUPE RENAULT : UNE ENTREPRISE QUI S’ENGAGE LE GOUVERNEMENT D’ENTREPRISE LES COMPTES RENAULT ET SES ACTIONNAIRES ASSEMBLÉE GÉNÉRALE DE RENAULT DU 23 AVRIL 2021 INFORMATIONS COMPLÉMENTAIRES d’avancement des recommandations A et B pour le Comité exécutif du Groupe et le CARC. La Direction de l’audit interne fait l’objet d’une certification par l'IFACI (1) . Cette certification est, selon le référentiel professionnel de l’audit interne (RAI), composée de 25 exigences générales déclinées en 100 exigences détaillées sur cinq piliers : positionnement, pilotage, programme d’évaluation GRC, professionnalisme, processus d’audit. Gouvernance Les deux premières lignes de maîtrise rendent compte en matière de contrôle interne et de gestion des risques à des comités dédiés, le Comité des risques et du contrôle interne (CRCI) et le Comité d’éthique et de conformité (CEC) présenté au chapitre 2.5.1. Elles rendent compte de manière ponctuelle au Comité exécutif et au Comité operations review dans le cadre de présentations thématiques. Par ailleurs, le CRCI a pour mission de valider et d’évaluer régulièrement l’efficacité des dispositifs de contrôle interne et de gestion des risques. La deuxième et la troisième ligne de maîtrise présentent les résultats de leurs travaux au Comité de l’Audit, des Risques et de la Compliance (CARC) dont les missions sont définies au chapitre 3.1.6. Les Commissaires aux comptes évaluent le niveau de contrôle interne des processus d’élaboration et de traitement de l’information comptable et financière en tant que de besoin pour l’exercice de leur mission et émettent le cas échéant des recommandations. Le dispositif de gestion des risques 1.5.1.2 du Groupe Le Groupe applique une méthode de management des risques fondée, d’une part sur l’identification et l’évaluation des risques de toute nature, donnant lieu à une cartographie, et d’autre part sur la mise en œuvre de plans d’action visant à traiter ces risques, en particulier leur impact et/ou leur probabilité de survenance : suppression, prévention, protection ou transfert. Cette méthode s’applique au niveau du Groupe, des entités, des programmes de véhicules et des fonctions globales. La cartographie des risques majeurs du Groupe (démarches descendante et ascendante) est présentée aux CRCI, CEG et CARC, qui la valident. La présentation des facteurs de risque majeurs auxquels le Groupe est exposé fait l’objet du chapitre 1.5.2. Pour mener sa mission, la Direction du management des risques (DMR) s’appuie en particulier sur deux réseaux : l’un, formé de correspondants appartenant principalement à la P fonction performance et contrôle, pour les entités opérationnelles (pays, filiales commerciales et/ou industrielles) et les fonctions globales, et à la fonction qualité, pour les programmes. Ces correspondants, identifiés comme risk managers opérationnels (RMO), sont les relais de la DMR pour la mise en œuvre opérationnelle des démarches de management des risques dans les entités, les programmes et les fonctions globales ; identifiés comme risk managers experts (RME), sont les référents pour les plans de maîtrise normalisée des risques concernant leur domaine de compétence. l’autre, formé d’experts couvrant des domaines spécifiques de P risque, qui peuvent être des risques communs à toute entreprise, ou propres à un secteur d’activité du Groupe Renault. Ces experts, Pour établir le plan d’audit, validé par la Direction générale et approuvé par le CARC, qui vise à couvrir les risques majeurs de l’entreprise, la Direction de l’audit interne s’appuie notamment sur les cartographies des risques de façon à identifier les thèmes d’audit les plus pertinents et à évaluer la couverture des risques. La Direction de l’audit interne apporte à la DMR un éclairage, à l’issue des missions d’audit, sur le niveau de maîtrise effectif des risques majeurs. La démarche de gestion des risques s’applique au niveau du Groupe pour les risques majeurs. Elle est également déclinée au niveau des entités opérationnelles (pays, filiales commerciales et/ou industrielles), aux programmes de véhicules et aux fonctions globales. En 2020, la Direction du management des risques a concentré ses activités sur : la mise à jour de la cartographie des risques majeurs du Groupe. P Cet exercice a été mené selon la démarche descendante en regard du plan stratégique moyen terme du Groupe, en développement en 2020, afin notamment que ce dernier intègre les plans de traitement répondant aux risques identifiés ; la consolidation des plans de traitement visant à améliorer le P niveau de maîtrise des risques majeurs identifiés antérieurement ; l’assistance aux entités opérationnelles pour la mise en œuvre de P cartographies des risques « pays », « sites industriels », « filiales commerciales », menées avec les risk managers opérationnels des entités concernées ; l’assistance aux directions de programme ou de projets pour P établir les cartographies des risques des projets ; l’assistance aux fonctions globales. P Par ailleurs, les actions de sensibilisation des collaborateurs du Groupe à la culture du risque et aux fondamentaux de la gestion des risques ont été poursuivies par la DMR (communication et formation, notamment au travers d’un dispositif d’ e-learning ). En 2021, les activités de la Direction du management des risques s’inscriront dans la continuité de ces axes de travail prioritaires. Le dispositif de contrôle interne 1.5.1.3 du Groupe Référentiels éthiques et des fonctions globales du Groupe Les « fonctions globales » de l’entreprise définissent et émettent les politiques et les standards à déployer qui sont ensuite déclinés en procédures et modes opératoires pour encadrer le fonctionnement des processus au niveau des opérations dans le respect des principes énoncés dans la Charte éthique, guide de prévention de la corruption et du trafic d’influence et dans les Codes de déontologie dédiés. La Direction du contrôle interne diffuse un document de référence (Minimum Control Standards & Control Basic Rules) dans lequel sont recensés les principaux thèmes à contrôler et à intégrer dans les activités de contrôle des opérationnels. Institut français de l'audit et du contrôle internes. (1)

RkJQdWJsaXNoZXIy NzMxNTcx