{"id":1444,"date":"2023-03-13T11:47:13","date_gmt":"2023-03-13T11:47:13","guid":{"rendered":"https:\/\/swawe.fr\/?p=1444"},"modified":"2026-02-24T14:03:17","modified_gmt":"2026-02-24T14:03:17","slug":"comment-maitriser-ses-risques-en-7-etapes","status":"publish","type":"post","link":"https:\/\/swawe.fr\/en\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/","title":{"rendered":"How to control your risks in 7 steps?"},"content":{"rendered":"\n[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.16&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.16&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.16&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.18.0&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb]<!-- divi:paragraph -->\n<p>&nbsp;<\/p>\n<p>Si la r\u00e9duction des risques li\u00e9s \u00e0 vos autorisations SAP et le maintien durable en conformit\u00e9 devenaient simples ?<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Les organisations sont oblig\u00e9es de renforcer leur vigilance pour limiter au maximum les possibilit\u00e9s d\u2019erreur, de fraude ou de malversation qui pourraient nuire aux donn\u00e9es financi\u00e8res ou \u00e0 la confiance des salari\u00e9s, actionnaires et investisseurs.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Bien souvent, dans les fraudes constat\u00e9es, le danger vient de l\u2019int\u00e9rieur, des utilisateurs qui cumulent trop de droits leur permettant d\u2019agir en toute tranquillit\u00e9\u2026<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true} -->\n<ol>\n<ol><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol>\n<ol>\n<li><span style=\"text-decoration: underline;\">L\u2019identification des risques<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Pour garder la ma\u00eetrise des risques (SoD : Segregation of Duties et actions sensibles) et r\u00e9pondre aux attentes des auditeurs, il devient essentiel de d\u00e9finir cette matrice.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Mais il est tout aussi important de penser \u00e0 int\u00e9grer les \u00e9ventuels flux que vous pr\u00e9voyez d\u2019impl\u00e9menter et surtout les fonctions que vous jugez critiques ou sensibles, sans oublier vos d\u00e9veloppements sp\u00e9cifiques.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Pour \u00e9viter d\u2019obtenir de nombreux risques non av\u00e9r\u00e9s (\u2018faux positifs\u2019), il est imp\u00e9ratif que la composition des actions composant le risque soit la plus fine possible.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Ne la n\u00e9gligez pas, chaque organisation est diff\u00e9rente et les risques qui s\u2019appliquent chez les uns ne concernant pas forc\u00e9ment les autres\u00a0!<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":2} -->\n<ol start=\"2\">\n<ol start=\"2\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol start=\"2\">\n<ol start=\"2\">\n<li><span style=\"text-decoration: underline;\">Comment mesurer vos risques ?<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Vous avez maintenant une matrice de risques qui correspond \u00e0 vos contraintes r\u00e9glementaires, c\u2019est un tr\u00e8s bon d\u00e9but, reste \u00e0 choisir la solution disposant d\u2019un moteur d\u2019analyses de risques, rapide et puissant car il n\u2019est pas possible de les mesurer manuellement.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>La rapidit\u00e9 de calcul et les capacit\u00e9s de personnalisation des rapports et tableaux de bord vous permettront de disposer de diff\u00e9rents niveaux d\u2019analyse en fonction des interlocuteurs.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>En effet, un consultant en charge de la rem\u00e9diation des r\u00f4les et utilisateurs aura besoin d\u2019analyses tr\u00e8s d\u00e9taill\u00e9es, alors que les responsables et sponsors tendront plus naturellement vers des \u00e9tats synth\u00e9tiques r\u00e9sumant l\u2019avancement du projet et l\u2019\u00e9volution des risques globalement\u00a0!<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Les possibilit\u00e9s d\u2019int\u00e9gration dans votre paysage syst\u00e8me est un autre crit\u00e8re ne devant pas \u00eatre n\u00e9glig\u00e9 si vous envisagez une interface avec d\u2019autres logiciels \u00e0 termes\u2026<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>La solution <a href=\"https:\/\/swawe.fr\/swawe-risk\/\">SWAWE RISK<\/a> effectue une lecture en temps r\u00e9el des informations li\u00e9es aux autorisations dans SAP. L\u2019information est donc en permanence \u00e0 jour et fiable. De plus, SWAWE RISK permet de retraiter ces informations rapidement pour en avoir une vision synth\u00e9tique sous forme de reports, graphiques ou tableaux de bord.<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":3} -->\n<ol start=\"3\">\n<ol start=\"3\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol start=\"3\">\n<ol start=\"3\">\n<li><span style=\"text-decoration: underline;\">Rem\u00e9diation des risques<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Vous disposez maintenant du premier r\u00e9sultat montrant votre niveau d\u2019exposition aux risques, c\u2019est parfait, mais en fonction de ce constat plus ou moins alarmant, que convient-il de faire pour am\u00e9liorer rapidement cette situation\u00a0?<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Les r\u00f4les distribu\u00e9s aux utilisateurs permettent-ils de respecter ces contraintes de s\u00e9paration des t\u00e2ches et de ma\u00eetrise des acc\u00e8s aux fonctions critiques\u00a0?<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>La r\u00e9ponse semble \u00e9vidente lorsque l\u2019on constate que les r\u00f4les individuels cumulent \u00e0 eux-seuls un certain nombre de risques SoD (par exemple, un r\u00f4le donnant acc\u00e8s \u00e0 10 fonctions de la matrice devra \u00eatre s\u00e9par\u00e9 en minimum 10 r\u00f4les distincts pour assurer une bonne r\u00e9partition fonctionnelle, sans compter les contraintes op\u00e9rationnelles), avoir des r\u00f4les sans risque SoD est un pr\u00e9requis \u00e0 la r\u00e9ussite d\u2019une d\u00e9marche de rem\u00e9diation\u00a0!<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Si le nombre de r\u00f4les \u00ab\u00a0\u00e0 risques\u00a0\u00bb est trop \u00e9lev\u00e9, une refonte s\u2019impose\u2026<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Nous avons constat\u00e9 une diminution des risques SoD de l\u2019ordre de 60 % par le simple fait de ne donner aux utilisateurs que des r\u00f4les sans conflits.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Il conviendra ensuite de faire l\u2019effort au niveau utilisateurs pour continuer cette r\u00e9duction de risques en fonction des capacit\u00e9s de l\u2019organisation, puis de mettre en place des contr\u00f4les compensatoires pour les risques r\u00e9siduels accept\u00e9s.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>N\u2019h\u00e9sitez pas \u00e0 consulter nos <a href=\"https:\/\/swawe.fr\/ressources\/cas-clients\/\">cas clients\u00a0!<\/a><\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":4} -->\n<ol start=\"4\">\n<ol start=\"4\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol start=\"4\">\n<ol start=\"4\">\n<li><span style=\"text-decoration: underline;\">Quels contr\u00f4les compensatoires pour quels risques ?<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Vous \u00eates arriv\u00e9s \u00e0 un niveau de risques acceptable, mais il faut maintenant prouver qu\u2019ils sont parfaitement sous contr\u00f4le\u00a0!<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Bien souvent, nous constatons que les clients disposent d\u00e9j\u00e0 de proc\u00e9dures internes qui couvrent parfaitement ces risques r\u00e9siduels, il ne reste donc plus qu\u2019\u00e0 les identifier et les d\u00e9crire pour satisfaire les auditeurs (et s\u2019assurer qu\u2019ils sont correctement faits, mais nous en reparlerons point 7).<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Il existe aussi certaines fonctionnalit\u00e9s dans SAP\u00ae qui peuvent vous aider \u00e0 maitriser nativement certaines fonctions sensibles (comme la mise en place du \u00ab\u00a0Dual Control\u00a0\u00bb pour syst\u00e9matiser la validation des changements de donn\u00e9es sensibles des fiches client et fournisseur\u2026).<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Lisez notre cas d\u2019usage\u00a0: <a href=\"https:\/\/swawe.fr\/suivre-les-recommandations-daudit-et-le-prouver-aux-auditeurs\/\">Suivre les recommandations d\u2019audit et le prouver aux auditeurs<\/a><\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":5} -->\n<ol start=\"5\">\n<ol start=\"5\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol start=\"5\">\n<ol start=\"5\">\n<li><span style=\"text-decoration: underline;\">Mettre en place un outil de gestion des PAM (Privilege Access Management)<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Il arrive souvent que des acc\u00e8s plus larges soient conserv\u00e9s pour des raisons de confort et de besoins op\u00e9rationnels urgents.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Effectivement, il n\u2019est pas question de bloquer une cl\u00f4ture comptable ou les interventions d\u2019administrateurs par manque de droits.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Il existe des solutions de gestion des droits \u00e0 privil\u00e8ges (PAM) qui permettent non-seulement de transf\u00e9rer les droits dont vos utilisateurs ont besoin ponctuellement ou de fa\u00e7on urgente (avec ou sans un workflow d\u2019approbation), mais aussi d\u2019ajouter des contr\u00f4les suppl\u00e9mentaires\u00a0: toutes les actions r\u00e9alis\u00e9es sont trac\u00e9es et historis\u00e9es dans l\u2019outil pour qu\u2019ils soient revus et contr\u00f4l\u00e9s ult\u00e9rieurement.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Alors pourquoi s\u2019en priver si cela permet de r\u00e9duire encore les risques de vos utilisateurs tout en garantissant l\u2019autonomie de vos utilisateurs\u00a0?<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Regardez la solution <a href=\"https:\/\/swawe.fr\/swawe-pam\/\">SWAWE PAM<\/a> pour de plus amples informations.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":6} -->\n<ol start=\"6\">\n<ol start=\"6\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<p>&nbsp;<\/p>\n<ol start=\"6\">\n<ol start=\"6\">\n<li><span style=\"text-decoration: underline;\">Automatisation de la gestion des utilisateurs<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Maintenant que tous vos risques sont r\u00e9duits et sous contr\u00f4le, comment \u00e9viter de nouvelles d\u00e9rives\u00a0?<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Par la mise en place d\u2019une solution d\u2019automatisation de la gestion des utilisateurs\u00a0 !<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>En plus du retour sur investissement, ces solutions vont vous apporter un gain significatif de temps de traitement des demandes, de satisfaction des utilisateurs et de maitrise des risques avec la mise en place de simulation pr\u00e9ventive.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Les managers en charge de la validation des demandes sont avertis de l\u2019impact en termes de risques de la demande en cours en fonction des droits d\u00e9j\u00e0 existants de l\u2019utilisateur.<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Avec la tra\u00e7abilit\u00e9 de ce genre de solution, vous \u00e9liminez \u00e9galement les probl\u00e8mes de d\u00e9lais d\u2019archivage des comptes (si l\u2019information arrive bien d\u2019une source de donn\u00e9es de type SI RH) et vous am\u00e9liorez tr\u00e8s significativement votre capacit\u00e9 de r\u00e9ponse aux attentes des auditeurs\u00a0!<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:paragraph --><!-- \/divi:paragraph --><!-- divi:list {\"ordered\":true,\"start\":7} -->\n<ol start=\"7\">\n<ol start=\"7\"><!-- divi:list-item --><\/ol>\n<\/ol>\n<ol start=\"7\">\n<ol start=\"7\">\n<li><span style=\"text-decoration: underline;\">Ma\u00eetrise en continu des contr\u00f4les<\/span><\/li>\n<\/ol>\n<\/ol>\n<!-- \/divi:list-item --><!-- \/divi:list --><!-- divi:paragraph -->\n<p>Et pour terminer, la solution ultime qui vous permettra une supervision optimum de vos contr\u00f4les, le CCM (Continuous Control monitoring).<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Qu\u2019il s\u2019agisse de contr\u00f4les compensatoires, RGPD, SAPIN2, SOX, ITGC,\u2026 Le CCM permet de mat\u00e9rialiser ces contr\u00f4les sous forme d\u2019une liste de t\u00e2ches p\u00e9riodiques pour que ces derniers soient attribu\u00e9s aux interlocuteurs d\u00e9di\u00e9s et r\u00e9alis\u00e9s \u00e0 l\u2019\u00e9ch\u00e9ance (dans le cas contraire, une proc\u00e9dure de relance et d\u2019escalade est personnalisable).<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Une fois le contr\u00f4le r\u00e9alis\u00e9, le r\u00e9sultat est stock\u00e9 et tout le cycle de vie de chaque t\u00e2che reste accessible avec des tableaux de bord assurant un suivi parfait.<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Pour finir, le niveau de conformit\u00e9 est \u00e9galement garanti par ce processus, alors, pourquoi s\u2019en priver\u00a0?<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph --><!-- divi:paragraph -->\n<p>Le <a href=\"https:\/\/swawe.fr\/cas-client-araymond\/\">cas de notre client ARAYMOND<\/a> pourrait vous int\u00e9resser.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<!-- \/divi:paragraph -->[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Si la r\u00e9duction des risques li\u00e9s \u00e0 vos autorisations SAP et le maintien durable en conformit\u00e9 devenaient simples ? &nbsp; Les organisations sont oblig\u00e9es de renforcer leur vigilance pour limiter au maximum les possibilit\u00e9s d\u2019erreur, de fraude ou de malversation qui pourraient nuire aux donn\u00e9es financi\u00e8res ou \u00e0 la confiance des salari\u00e9s, actionnaires et [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":1583,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"<!-- wp:paragraph -->\n<p>Si la r\u00e9duction des risques li\u00e9s \u00e0 vos autorisations SAP et le maintien durable en conformit\u00e9 devenaient simples ?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les organisations sont oblig\u00e9es de renforcer leur vigilance pour limiter au maximum les possibilit\u00e9s d\u2019erreur, de fraude ou de malversation qui pourraient nuire aux donn\u00e9es financi\u00e8res ou \u00e0 la confiance des salari\u00e9s, actionnaires et investisseurs.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Bien souvent, dans les fraudes constat\u00e9es, le danger vient de l\u2019int\u00e9rieur, des utilisateurs qui cumulent trop de droits leur permettant d\u2019agir en toute tranquillit\u00e9\u2026<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol><!-- wp:list-item -->\n<li>L\u2019identification des risques<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Pour garder la ma\u00eetrise des risques (SoD : Segregation of Duties et actions sensibles) et r\u00e9pondre aux attentes des auditeurs, il devient essentiel de d\u00e9finir cette matrice.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Mais il est tout aussi important de penser \u00e0 int\u00e9grer les \u00e9ventuels flux que vous pr\u00e9voyez d\u2019impl\u00e9menter et surtout les fonctions que vous jugez critiques ou sensibles, sans oublier vos d\u00e9veloppements sp\u00e9cifiques.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Pour \u00e9viter d\u2019obtenir de nombreux risques non av\u00e9r\u00e9s (\u2018faux positifs\u2019), il est imp\u00e9ratif que la composition des actions composant le risque soit la plus fine possible.&nbsp;<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ne la n\u00e9gligez pas, chaque organisation est diff\u00e9rente et les risques qui s\u2019appliquent chez les uns ne concernant pas forc\u00e9ment les autres&nbsp;!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":2} -->\n<ol start=\"2\"><!-- wp:list-item -->\n<li>Comment mesurer vos risques ?<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Vous avez maintenant une matrice de risques qui correspond \u00e0 vos contraintes r\u00e9glementaires, c\u2019est un tr\u00e8s bon d\u00e9but, reste \u00e0 choisir la solution disposant d\u2019un moteur d\u2019analyses de risques, rapide et puissant car il n\u2019est pas possible de les mesurer manuellement.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>La rapidit\u00e9 de calcul et les capacit\u00e9s de personnalisation des rapports et tableaux de bord vous permettront de disposer de diff\u00e9rents niveaux d\u2019analyse en fonction des interlocuteurs.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>En effet, un consultant en charge de la rem\u00e9diation des r\u00f4les et utilisateurs aura besoin d\u2019analyses tr\u00e8s d\u00e9taill\u00e9es, alors que les responsables et sponsors tendront plus naturellement vers des \u00e9tats synth\u00e9tiques r\u00e9sumant l\u2019avancement du projet et l\u2019\u00e9volution des risques globalement&nbsp;!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les possibilit\u00e9s d\u2019int\u00e9gration dans votre paysage syst\u00e8me est un autre crit\u00e8re ne devant pas \u00eatre n\u00e9glig\u00e9 si vous envisagez une interface avec d\u2019autres logiciels \u00e0 termes\u2026<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>La solution <a href=\"https:\/\/swawe.fr\/swawe-risk\/\">SWAWE RISK<\/a> effectue une lecture en temps r\u00e9el des informations li\u00e9es aux autorisations dans SAP. L\u2019information est donc en permanence \u00e0 jour et fiable. De plus, SWAWE RISK permet de retraiter ces informations rapidement pour en avoir une vision synth\u00e9tique sous forme de reports, graphiques ou tableaux de bord.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":3} -->\n<ol start=\"3\"><!-- wp:list-item -->\n<li>Rem\u00e9diation des risques<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Vous disposez maintenant du premier r\u00e9sultat montrant votre niveau d\u2019exposition aux risques, c\u2019est parfait, mais en fonction de ce constat plus ou moins alarmant, que convient-il de faire pour am\u00e9liorer rapidement cette situation&nbsp;?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les r\u00f4les distribu\u00e9s aux utilisateurs permettent-ils de respecter ces contraintes de s\u00e9paration des t\u00e2ches et de ma\u00eetrise des acc\u00e8s aux fonctions critiques&nbsp;?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>La r\u00e9ponse semble \u00e9vidente lorsque l\u2019on constate que les r\u00f4les individuels cumulent \u00e0 eux-seuls un certain nombre de risques SoD (par exemple, un r\u00f4le donnant acc\u00e8s \u00e0 10 fonctions de la matrice devra \u00eatre s\u00e9par\u00e9 en minimum 10 r\u00f4les distincts pour assurer une bonne r\u00e9partition fonctionnelle, sans compter les contraintes op\u00e9rationnelles), avoir des r\u00f4les sans risque SoD est un pr\u00e9requis \u00e0 la r\u00e9ussite d\u2019une d\u00e9marche de rem\u00e9diation&nbsp;!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Si le nombre de r\u00f4les \u00ab&nbsp;\u00e0 risques&nbsp;\u00bb est trop \u00e9lev\u00e9, une refonte s\u2019impose\u2026<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Nous avons constat\u00e9 une diminution des risques SoD de l\u2019ordre de 60 % par le simple fait de ne donner aux utilisateurs que des r\u00f4les sans conflits.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Il conviendra ensuite de faire l\u2019effort au niveau utilisateurs pour continuer cette r\u00e9duction de risques en fonction des capacit\u00e9s de l\u2019organisation, puis de mettre en place des contr\u00f4les compensatoires pour les risques r\u00e9siduels accept\u00e9s.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>N\u2019h\u00e9sitez pas \u00e0 consulter nos <a href=\"https:\/\/swawe.fr\/ressources\/cas-clients\/\">cas clients&nbsp;!<\/a><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":4} -->\n<ol start=\"4\"><!-- wp:list-item -->\n<li>Quels contr\u00f4les compensatoires pour quels risques ?<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Vous \u00eates arriv\u00e9s \u00e0 un niveau de risques acceptable, mais il faut maintenant prouver qu\u2019ils sont parfaitement sous contr\u00f4le&nbsp;!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Bien souvent, nous constatons que les clients disposent d\u00e9j\u00e0 de proc\u00e9dures internes qui couvrent parfaitement ces risques r\u00e9siduels, il ne reste donc plus qu\u2019\u00e0 les identifier et les d\u00e9crire pour satisfaire les auditeurs (et s\u2019assurer qu\u2019ils sont correctement faits, mais nous en reparlerons point 7).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Il existe aussi certaines fonctionnalit\u00e9s dans SAP\u00ae qui peuvent vous aider \u00e0 maitriser nativement certaines fonctions sensibles (comme la mise en place du \u00ab&nbsp;Dual Control&nbsp;\u00bb pour syst\u00e9matiser la validation des changements de donn\u00e9es sensibles des fiches client et fournisseur\u2026).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Lisez notre cas d\u2019usage&nbsp;: <a href=\"https:\/\/swawe.fr\/suivre-les-recommandations-daudit-et-le-prouver-aux-auditeurs\/\">Suivre les recommandations d\u2019audit et le prouver aux auditeurs<\/a><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":5} -->\n<ol start=\"5\"><!-- wp:list-item -->\n<li>Mettre en place un outil de gestion des PAM (Privilege Access Management)<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Il arrive souvent que des acc\u00e8s plus larges soient conserv\u00e9s pour des raisons de confort et de besoins op\u00e9rationnels urgents.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Effectivement, il n\u2019est pas question de bloquer une cl\u00f4ture comptable ou les interventions d\u2019administrateurs par manque de droits.&nbsp;<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Il existe des solutions de gestion des droits \u00e0 privil\u00e8ges (PAM) qui permettent non-seulement de transf\u00e9rer les droits dont vos utilisateurs ont besoin ponctuellement ou de fa\u00e7on urgente (avec ou sans un workflow d\u2019approbation), mais aussi d\u2019ajouter des contr\u00f4les suppl\u00e9mentaires&nbsp;: toutes les actions r\u00e9alis\u00e9es sont trac\u00e9es et historis\u00e9es dans l\u2019outil pour qu\u2019ils soient revus et contr\u00f4l\u00e9s ult\u00e9rieurement.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Alors pourquoi s\u2019en priver si cela permet de r\u00e9duire encore les risques de vos utilisateurs tout en garantissant l\u2019autonomie de vos utilisateurs&nbsp;?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Regardez la solution <a href=\"https:\/\/swawe.fr\/swawe-pam\/\">SWAWE PAM<\/a> pour de plus amples informations.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":6} -->\n<ol start=\"6\"><!-- wp:list-item -->\n<li>Automatisation de la gestion des utilisateurs<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Maintenant que tous vos risques sont r\u00e9duits et sous contr\u00f4le, comment \u00e9viter de nouvelles d\u00e9rives&nbsp;?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Par la mise en place d\u2019une solution d\u2019automatisation de la gestion des utilisateurs&nbsp; !<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>En plus du retour sur investissement, ces solutions vont vous apporter un gain significatif de temps de traitement des demandes, de satisfaction des utilisateurs et de maitrise des risques avec la mise en place de simulation pr\u00e9ventive.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les managers en charge de la validation des demandes sont avertis de l\u2019impact en termes de risques de la demande en cours en fonction des droits d\u00e9j\u00e0 existants de l\u2019utilisateur.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Avec la tra\u00e7abilit\u00e9 de ce genre de solution, vous \u00e9liminez \u00e9galement les probl\u00e8mes de d\u00e9lais d\u2019archivage des comptes (si l\u2019information arrive bien d\u2019une source de donn\u00e9es de type SI RH) et vous am\u00e9liorez tr\u00e8s significativement votre capacit\u00e9 de r\u00e9ponse aux attentes des auditeurs&nbsp;!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true,\"start\":7} -->\n<ol start=\"7\"><!-- wp:list-item -->\n<li>Ma\u00eetrise en continu des contr\u00f4les<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Et pour terminer, la solution ultime qui vous permettra une supervision optimum de vos contr\u00f4les, le CCM (Continuous Control monitoring).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Qu\u2019il s\u2019agisse de contr\u00f4les compensatoires, RGPD, SAPIN2, SOX, ITGC,\u2026 Le CCM permet de mat\u00e9rialiser ces contr\u00f4les sous forme d\u2019une liste de t\u00e2ches p\u00e9riodiques pour que ces derniers soient attribu\u00e9s aux interlocuteurs d\u00e9di\u00e9s et r\u00e9alis\u00e9s \u00e0 l\u2019\u00e9ch\u00e9ance (dans le cas contraire, une proc\u00e9dure de relance et d\u2019escalade est personnalisable).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Une fois le contr\u00f4le r\u00e9alis\u00e9, le r\u00e9sultat est stock\u00e9 et tout le cycle de vie de chaque t\u00e2che reste accessible avec des tableaux de bord assurant un suivi parfait.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Pour finir, le niveau de conformit\u00e9 est \u00e9galement garanti par ce processus, alors, pourquoi s\u2019en priver&nbsp;?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Le <a href=\"https:\/\/swawe.fr\/cas-client-araymond\/\">cas de notre client ARAYMOND<\/a> pourrait vous int\u00e9resser.<\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1444","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gouvernance-risques-conformite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/swawe.fr\/en\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe\" \/>\n<meta property=\"og:description\" content=\"&nbsp; Si la r\u00e9duction des risques li\u00e9s \u00e0 vos autorisations SAP et le maintien durable en conformit\u00e9 devenaient simples ? &nbsp; Les organisations sont oblig\u00e9es de renforcer leur vigilance pour limiter au maximum les possibilit\u00e9s d\u2019erreur, de fraude ou de malversation qui pourraient nuire aux donn\u00e9es financi\u00e8res ou \u00e0 la confiance des salari\u00e9s, actionnaires et [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/swawe.fr\/en\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\" \/>\n<meta property=\"og:site_name\" content=\"Swawe\" \/>\n<meta property=\"article:published_time\" content=\"2023-03-13T11:47:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-24T14:03:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Geoffrey\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Geoffrey\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\"},\"author\":{\"name\":\"Geoffrey\",\"@id\":\"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a\"},\"headline\":\"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ?\",\"datePublished\":\"2023-03-13T11:47:13+00:00\",\"dateModified\":\"2026-02-24T14:03:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\"},\"wordCount\":1389,\"image\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png\",\"articleSection\":[\"Gouvernance Risques Conformit\u00e9 (GRC)\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\",\"url\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\",\"name\":\"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe\",\"isPartOf\":{\"@id\":\"https:\/\/swawe.fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png\",\"datePublished\":\"2023-03-13T11:47:13+00:00\",\"dateModified\":\"2026-02-24T14:03:17+00:00\",\"author\":{\"@id\":\"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a\"},\"breadcrumb\":{\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage\",\"url\":\"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png\",\"contentUrl\":\"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png\",\"width\":1920,\"height\":1080},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/swawe.fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/swawe.fr\/#website\",\"url\":\"https:\/\/swawe.fr\/\",\"name\":\"Swawe\",\"description\":\"Your Compliance Companion\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/swawe.fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a\",\"name\":\"Geoffrey\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/swawe.fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/991790badc95025b7878c7f1bc7c0d96c824cfe0c012292dd83771d7411931d2?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/991790badc95025b7878c7f1bc7c0d96c824cfe0c012292dd83771d7411931d2?s=96&d=mm&r=g\",\"caption\":\"Geoffrey\"},\"url\":\"https:\/\/swawe.fr\/en\/author\/geoffrey\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/swawe.fr\/en\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/","og_locale":"en_US","og_type":"article","og_title":"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe","og_description":"&nbsp; Si la r\u00e9duction des risques li\u00e9s \u00e0 vos autorisations SAP et le maintien durable en conformit\u00e9 devenaient simples ? &nbsp; Les organisations sont oblig\u00e9es de renforcer leur vigilance pour limiter au maximum les possibilit\u00e9s d\u2019erreur, de fraude ou de malversation qui pourraient nuire aux donn\u00e9es financi\u00e8res ou \u00e0 la confiance des salari\u00e9s, actionnaires et [&hellip;]","og_url":"https:\/\/swawe.fr\/en\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/","og_site_name":"Swawe","article_published_time":"2023-03-13T11:47:13+00:00","article_modified_time":"2026-02-24T14:03:17+00:00","og_image":[{"width":1920,"height":1080,"url":"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png","type":"image\/png"}],"author":"Geoffrey","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Geoffrey","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#article","isPartOf":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/"},"author":{"name":"Geoffrey","@id":"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a"},"headline":"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ?","datePublished":"2023-03-13T11:47:13+00:00","dateModified":"2026-02-24T14:03:17+00:00","mainEntityOfPage":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/"},"wordCount":1389,"image":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage"},"thumbnailUrl":"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png","articleSection":["Gouvernance Risques Conformit\u00e9 (GRC)"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/","url":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/","name":"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ? - Swawe","isPartOf":{"@id":"https:\/\/swawe.fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage"},"image":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage"},"thumbnailUrl":"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png","datePublished":"2023-03-13T11:47:13+00:00","dateModified":"2026-02-24T14:03:17+00:00","author":{"@id":"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a"},"breadcrumb":{"@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#primaryimage","url":"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png","contentUrl":"https:\/\/swawe.fr\/wp-content\/uploads\/2023\/03\/Maitrise-des-risques-7-Etapes.png","width":1920,"height":1080},{"@type":"BreadcrumbList","@id":"https:\/\/swawe.fr\/gouvernance-risques-conformite\/comment-maitriser-ses-risques-en-7-etapes\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/swawe.fr\/"},{"@type":"ListItem","position":2,"name":"Comment ma\u00eetriser ses risques en 7 \u00e9tapes ?"}]},{"@type":"WebSite","@id":"https:\/\/swawe.fr\/#website","url":"https:\/\/swawe.fr\/","name":"Swawe","description":"Your Compliance Companion","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/swawe.fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/swawe.fr\/#\/schema\/person\/952252dc4280d444b93cbbff800a296a","name":"Geoffrey","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/swawe.fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/991790badc95025b7878c7f1bc7c0d96c824cfe0c012292dd83771d7411931d2?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/991790badc95025b7878c7f1bc7c0d96c824cfe0c012292dd83771d7411931d2?s=96&d=mm&r=g","caption":"Geoffrey"},"url":"https:\/\/swawe.fr\/en\/author\/geoffrey\/"}]}},"_links":{"self":[{"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/posts\/1444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/comments?post=1444"}],"version-history":[{"count":12,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/posts\/1444\/revisions"}],"predecessor-version":[{"id":1587,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/posts\/1444\/revisions\/1587"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/media\/1583"}],"wp:attachment":[{"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/media?parent=1444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/categories?post=1444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/swawe.fr\/en\/wp-json\/wp\/v2\/tags?post=1444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}