Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Comité des risques

conformite

Définition

Le comité des risques est une instance de gouvernance, généralement émanation du conseil d'administration ou du comité exécutif, chargée d'assurer la supervision de la gestion des risques de l'organisation, incluant de plus en plus fréquemment les risques cyber et de conformité réglementaire aux côtés des risques financiers, opérationnels et stratégiques traditionnellement traités par ce type d'instance. Ses missions couvrent typiquement la validation de la politique de gestion des risques et de l'appétence au risque de l'organisation, l'examen périodique de la cartographie des risques et de son évolution, le suivi des plans de traitement des risques les plus critiques identifiés, ainsi que l'évaluation de l'efficacité globale du dispositif de contrôle interne mis en place pour maîtriser ces risques. Dans les secteurs fortement régulés, comme la finance sous DORA ou les opérateurs critiques sous NIS2, la mise en place d'un comité des risques structuré, avec une fréquence de réunion et un ordre du jour formalisés, constitue souvent une attente implicite ou explicite des autorités de supervision, illustrant l'engagement effectif de l'organe de direction dans la gouvernance des risques. Pour une PME ou une ETI, cette fonction peut être exercée de manière plus légère, par exemple par un point récurrent inscrit à l'ordre du jour du comité de direction, sans nécessiter la création d'une instance formellement distincte et dédiée.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis