Weka Plus

Three Lines of Defense: Modèle d’évaluation des risques

Une évaluation des risques complète et axée sur les risques clés est indispensable pour concevoir un système de contrôle interne (SCI) et une gestion des risques efficaces et efficients. L’évaluation des risques, tout comme le SCI et la gestion des risques eux-mêmes, doit être adaptée à la taille, à la complexité et au profil de risque de l’organisation concernée. Le présent article présente le concept des Three Lines of Defense comme modèle et cadre pour l’évaluation itérative des risques d’une entreprise, en raison de son importance pratique dans la mise en œuvre des SCI et de la gestion des risques.

18/07/2025 De: Thomas Rautenstrauch
Three-Lines-of-Defense

Le modèle des Three Lines of Defense

Le concept des Three Lines of Defense (trois lignes de défense) regroupe les niveaux d’intervention et d’escalade des mesures et activités liées aux risques, par lesquels une organisation cherche à maîtriser et contrôler ses risques. Trois lignes de défense sont distinguées en fonction de la proximité avec le point d’occurrence du risque, auxquelles sont attribuées différentes responsabilités et fonctions:

1ère ligne de défense

Elle correspond au domaine opérationnel, qui est au plus près du risque et où celui-ci peut survenir directement. Les activités suivantes relèvent de cette première ligne de défense:

  • mise en œuvre de contrôles internes fonctionnels
  • exécution des activités de gestion et de contrôle des risques
  • établissement de directives et de procédures internes
  • définition et application de contrôles de supervision exercés par les supérieurs hiérarchiques

2e ligne de défense

Cette deuxième ligne implique principalement des fonctions de support au sein de l’organisation, qui assument des responsabilités dans la maîtrise du risque et participent activement à sa gestion. Ses principales activités incluent:

  • élaboration de directives et de règlements, ainsi que définition des rôles, responsabilités et objectifs
  • mise à disposition de cadres de gestion des risques
  • identification de nouveaux domaines d’action et de risques émergents
  • surveillance et ajustement, si nécessaire, de l’appétence au risque de l’organisation
  • soutien de la direction dans la définition des processus et des contrôles nécessaires à la gestion des risques et des activités

Devenir membre et lire la suite:

  • Accès illimité à plus de 600 aides de travail
  • Tous les articles payants en accès illimité sur weka.ch
  • Accès à toutes les vidéos
  • Actualisation quotidienne
  • Nouveaux articles et aides de travail chaque semaine
  • Offres spéciales exclusives
  • Services d’actualité et de mises à jour
  • Bons séminaires
et bien plus encore! A partir de CHF 16.50 par mois S'abonner maintenant Êtes-vous déjà membre? S'inscrire ici
Devenir membre Newsletter