42
Le Baromètre du Risk Manager 2019 Management des Risques et des Assurances de l’Entreprise en partenariat avec 6 e édition

Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètredu Risk Manager

2019

Management des Risqueset des Assurances de l’Entreprise

en partenariat avec

6e édition

Page 2: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions
Page 3: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019Depuis 2009, le Baromètre du Risk Manager, publié tous les deux ans, a pour vocation de mesurer les évolutions du métier de Risk Manager dans la durée, et d’apporter un éclairage sur sa fonction, afin d’en constituer l’outil de benchmark de référence, tout en contribuant à la promotion du métier.

En dix années, la fonction s’est développée dans tous les secteurs d’activité, s’est étofféedans ses domaines d’intervention et s’est féminisée. Le Risk Manager a su faire face aux défis d’un environnement toujours plus complexe, et à s’adapter aux enjeux deconformité, à la transformation digitale et aux changements de business model quien découlent. Aujourd’hui, il accompagne étroitement le management dans sa prise de décision, en l’aidant à optimiser les stratégies de traitement des risques, pour atteindre de façon efficace les objectifs stratégiques et opérationnels fixés. Cela en fait un métier passionnant dont la reconnaissance n’a cessé de croitre dans la dernière décennie.

Cette sixième édition du Baromètre du Risk Manager de l’AMRAE a été réalisée enpartenariat avec PwC que nous remercions pour son implication dans la réalisation de cette enquête auprès d’un large panel de Risk Managers exerçant, pour la plupart d’entre eux, en France.

Cette publication a été conçue à partir de l’analyse des résultats d’un questionnaire en ligne, renseigné par plus de 350 Risk Managers entre février et mai 2019. Le panel de cette enquête couvre un ensemble de personnes exerçant les métiers de la gestion des risques, qu’il s’agisse des « Top Risk Managers » ou des membres de leurs équipes. L’AMRAE tient à remercier l’ensemble des répondants pour le temps et l’attention qu’ils ontaccordés à cette enquête.

Dans la continuité des précédentes éditions, le Baromètre 2019 permet d’analyser leprofil, les missions, la rémunération ainsi que les perspectives d’évolution. Il s’est enrichi de focus spécifiques comme l’implication du Risk Manager dans les différents Comités ainsi que sa trajectoire, au cœur de la transformation digitale.

L’AMRAE tient à remercier tout particulièrement Julien Muller, Directeur chez PwC, Hélène Dubillot, Directrice de la Coordination Scientifique de l’AMRAE ainsi que Thibault Bulabois, pilote du Baromètre du Risk Manager 2019, pour l’analyse et la rédaction de ce nouveau numéro du Baromètre.

Nous vous en souhaitons une très bonne lecture.

Brigitte BouquotPrésidente de l’AMRAE

François MalanAdministrateur de l'AMRAE

Patrice MorotAssocié responsable des activités Audit et Conseil en gestion des risques, PwC France

Thibault BulaboisPilote du Baromètre du Risk Manager 2019

Françoise BergéAssociée PwC France

Éditorial

Page 4: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

2 - Le Baromètre du Risk Manager 2019

Les éléments figurants dans cet executive summary constituent une synthèse desprincipaux résultats issus des 350 réponses enregistrées lors de cette enquête.

Les évolutions du profil du Risk Manager

La typologie du Risk Manager a fortement évolué au cours de la dernière décennie, les sujets « ERM » enrichissant progressivement les missions des Risk Managers. En 2009, 61 % des Risk Managers répondants étaient uniquement en charge de la gestion des assurances, ils ne représentent plus que 33 % du panel aujourd’hui. A l’inverse, 30 % étaient uniquement en charge de la partie ERM en 2009, pour 38 % en 2019. Aujourd'hui29 % des répondants sont à la fois en charge des sujets « Assurances et Prévention »et « ERM ».

Par ail leurs, la profession s’est fortement féminisée au sein du panel de répondants, passant de 22 % de femmes en 2009 à 43 % en 2019.

La majorité des Risk Managers du panel(54 %) est âgée de plus de 46 ans (pour rappel 43 % en 2009). Quant aux« nouveaux »1 Risk Managers du panel, ils sont majoritairement (63%) issus de filières scientifiques ou d’économie / gestion.

Une fonction polyvalente

La fonction de Risk Manager s’est développée, au cours de la dernière décennie, dans tous les secteurs d’activités, notamment dans le secteur des assurances, du BTP/Immobilier, du transport et de la logistique, et même au sein des cabinets d’audit ou de conseil, et dans le secteur financier et bancaire, faisant

baisser mécaniquement la représentativité des répondants dans le secteur de l’industrie et des services à 33 % (pour rappel 45 % en 2009).

Par ailleurs, la part des Risk Managers exerçant au sein des petites et moyennes entreprises a augmenté, avec 13 % de répondants (aucun en 2009). Les Grands Comptes demeurent les entreprises les plus représentées au sein du panel(67 % des répondants en 2019, pour rappel 80 % en 2009).

Les domaines d’intervention des Risk Managers ne cessent de s’élargir. Le sujet de la cyber sécurité s’est fortement renforcé, avec 81 % des répondants intervenant sur le sujet, tandis que les nouveaux sujets de compliance tels que RGPD, Sapin II et le devoir de vigilance alimentent l’agenda du Risk Manager.

Les risques règlementaires et de compliance, préoccupations majeures des Risk Managers en 2019

Cette année, les cinq risques majeurs les plus cités par les répondants sont les risques réglementaires / compliance (RGPD, Sapin II…), cyber / IT (incluant les risques data), ressources humaines (gestion des compétences, recrutement, rétention des talents…), organisationnels (gestion de crise, gouvernance, contrôle interne…) et enfin les risques financiers (taux de change, crédit…).

Executive Summary

1 Risk Managers exerçant une activité de gestion des risques depuis moins de 2 ans.

Page 5: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 3

Des disparités salariales hommes / femmes toujours existantes, indépendamment du niveau de responsabilité

La rémunération brute annuelle d'un Top Risk Manager du panel est de 105 k€ pour un homme et de 89 k€ pour une femme.

Cette rémunération varie fortement selon les profils et une disparité salariale persiste entre les femmes et les hommes. La tendance est similaire pour les profils non Top Risk Managers.

Les profils de Risk Managers chassés par un cabinet de recrutement ou par l’entreprise elle-même, sont ceux présentant une rémunération plus élevée.

Une légitimité et une reconnaissance accrue de la fonction du Risk Manager

En 2019, la majorité des répondants souhaitent conserver leur fonction de Risk Managers. Que ce soit au sein de leur propre entreprise pour 33 % d’entre eux, ou au sein d’une autre entreprise pour 29 % des répondants.

Une motivation qui s’accompagne par le sentiment d’une reconnaissance de la fonction en augmentation au sein de leurs organisations pour 64 % d’entre eux.

Des ressources suffisantes et stables

Au cours des douze derniers mois, les 94 % Risk Managers répondants déclarent que les effectifs dont ils ont la responsabilité sont stables ou en augmentation. Concernant la taille de ces équipes, 55 % des répondants disposent d’équipes de 1 à 4 personnes. Par ailleurs,58 % des Risk Managers du panel estimentque leur budget est suffisant au cours des12 derniers mois.

Un panel qui n'utilise pas encore pleinement le potentiel et les avantages des innovations technologiques

Parmi les innovations technologiques existantes, l’analyse et la visualisation de données sont les outils les plus utilisés par les Risk Managers interrogés (34 % des répondants). Les Risk Managers du panel utilisent principalement la visualisation de données pour suivre des indicateurs de risques (61 %) et des plans d’action (53 %) mais également pour rendre les cartographies des risques interactives (41 %). Par ailleurs, 33 % des Risk Managers disposent de compétences d’analyse de données au sein de leur équipe.

En revanche, seulement 9 % des Risk Managers répondants utilisent la robotisation dans leurs activités, un résultat à l’image de l’utilisation d’autres technologies« émergentes » qui restent peu utilisées dans la fonction, à l’exception des applications web (48 %). Par exemple, seuls 6 % des répondants utilisent des drones ou de l’Intelligence artificielle.

Les répondants expliquent ce constat par le manque de perception de la valeur ajoutée de ces solutions pour la fonction (48 %) et un investissement trop lourd (48 %).

Page 6: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

4 - Le Baromètre du Risk Manager 2019

Page 7: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 5

Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

Le profil du Risk Manager . . . . . . . . . . . . . . . . . . . . . . . . . .8

Domaines d’activité des Risk Managers . . . . . . . . . . . . . . . . . . 8

Profil sociologique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Formations et expérience professionnelle . . . . . . . . . . . . . . . . 13

Employeur . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

Les risques majeurs et interventions du Risk Manager . .18

Méthodologies de cartographies des risques utilisées . . . . . . . 18

Cartographies spécifiques . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Risques majeurs inhérents aux activités de l’organisation . . . . 19

Rôle des Risk Managers sur les thèmes d’actualité . . . . . . . . . 20

Les moyens à disposition des Top Risk Managers . . . . . .22

Budget de fonctionnement . . . . . . . . . . . . . . . . . . . . . . . . . . 22

Taille des équipes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

Le Risk Manager au sein de son organisation . . . . . . . . . . . . . 23

Le Risk Manager et les nouvelles technologies . . . . . . . . .28

L'analyse de données . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

La robotisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

La rémunération du Risk Manager . . . . . . . . . . . . . . . . . .32

Rémunération fixe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32

Rémunération variable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35

Les évolutions du Risk Manager . . . . . . . . . . . . . . . . . . . .36

Perspectives d’évolution personnelle . . . . . . . . . . . . . . . . . . . 36

Évolution du rôle du Risk Managerdans la gestion des risques à horizon 2 ans . . . . . . . . . . . . . . 37

Évolution du rôle de Risk Manager à horizon10 ans avec la transformation digitale . . . . . . . . . . . . . . . . . . 38

Sommaire

Page 8: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

6 - Le Baromètre du Risk Manager 2019

Introduction

La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions dans le temps, du positionnement et du rôle de la fonction de Risk Manager. Il participe à la visibilité de nos métiers et constitue un véritable outil de benchmark permettant de positionner le Risk Manager dans l’environnement actuel.

À l’occasion de cette édition, le Baromètre du Risk Manager célèbre ses 10 ans. Nous souhaitions donc accompagner les résultats du Baromètre 2019 par des références historiques, issues notamment des résultats du Baromètre de 2009, afin d’apprécier les évolutions majeures ayant contribué au développement de la fonction du Risk Manager au sein des organisations.

Ce Baromètre est le résultat d’une enquête menée en France par l’AMRAE entre février et avril 2019 à laquelle ont participé plus de 350 Risk Managers (270 en 2017), avec près de 250 réponses complètes. En 2009, le Baromètre avait été élaboré à partir d’une étude réalisée auprès de 150 Risk Managers, membres de l’AMRAE, via un questionnaire en ligne.

Le Baromètre s’articule autour de 5 thèmes principaux récurrents pour chaque édition :

• le profil du Risk Manager,• les missions du Risk Manager,• les moyens à disposition du Risk Manager,• la rémunération du Risk,• les évolutions de carrière du Risk Manager.

Il s’enrichit pour chaque édition de focus spécifiques au métier, en relation avec l’actualité et la transformation de l’environnement du Risk Manager. Cette année2 , les thèmes sélectionnés sont les suivants :

• le Risk Manager et l’analyse des données,• le Risk Manager et l’automatisation,• le R isk Manager et l ’ innovation

technologique.

0

400

300

200

100

2009 2011 2013 2015 2017 2019

2 En 2017, l’enquête s’était consacrée aux relations entre le Risk Manager et la stratégie, la communication en matière de risque et la sécurité globale.

Évolution du nombre de répondants

Page 9: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 7

La population interrogée regroupe des Risk Managers exerçant des fonctions de gestion des risques et / ou d’assurance, dans des organisations de différentes tailles et de différents secteurs, membres ou non de l’AMRAE. Dans la lignée de l’édition précédente, le sondage a été ouvert aux Top Risk Managers et à leurs équipes.

Moins de35 ans

De 35 à45 ans

De 46 à55 ans

Plus de55 ans

Top RiskManager

Non Top RiskManager

6%

31% 31%

44%

19%

25%

27%

17%

Moinsde 2 ans

11%

Entre 11 anset 15 ans

17%22%

Entre 2 anset 5 ans

Entre 6 anset 10 ans

28% 23%

Plus de15 ans

Le panel de répondants est constitué en majorité d’hommes (57 %) pour 43 % de femmes (78 % d’hommes et 22 % de femmes en 2009). En10 ans, la population répondante de Risk Managers femmes a presque doublé (cf. détails en page 12).

Définition d’un « Top Risk Manager » :personne physique qui occupe le rang le plus élevé de la fonction gestion des risques au sein de l'organisation.

Nombre d'années d'expérience des Risk Managers répondants

Parmi les répondants, près d’un Top Risk Manager sur deux se situent dans la tranche d’âge 46 à 55 ans.

8 % des Risk Managers répondants ont plus de 5 ans d’expérience dans le domaine de la gestion des risques. En cumulé, 40 % des répondants ont plus de 10 ans d’expérience dans le domaine de la gestion des risques.

Page 10: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

8 - Le Baromètre du Risk Manager 2019

Le profil duRisk Manager

Domaines d’activité des Risk ManagersNote : Il s’agit d’une question à choix multiple

Cette année et comme l’édition précédente, le Baromètre du Risk Manager s’articule autour des 3 profils de Risk Managers :

• ERM (Enterprise Risk Management) : profil de Risk Manager orienté vers la gestion des risques de l’entreprise,

• AP (Assurances et Prévention) : profil de Risk Manager orienté vers la gestion desassurances et la prévention des risques assurables,

• AP/ERM : profil de Risk Manager polyvalent, orienté vers la gestion des risques, des assurances et la prévention des risques.

Exception faite de l’année 2009 pour laquelle le profil « AP/ERM » n’était pas proposé aux répondants, la proportion de profil AP au sein du panel est en diminution, de façon plus marquée depuis 2015.

AP AP/ERM ERM Autres

9%

61%

30%

2009

24%

45%

31%

2011

19%

42%

39%

2013

31%

31%

38%2015

40%

24%36%

2017

38%

33%

29%2019

Profils des répondants des éditions 2009 à 2019

Page 11: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 9

Domaines d’activités

complémentaires

ERM AP AP/ERM

Continuité d’activité 29% 14% 63%

Gestion de crise 29% 22% 73%

Contrôle interne 50% 22% 31%

Conformité / Ethique 43% 22% 40%

Audit interne 36% 8% 9%

- Les Top Risk Managers ont en général plusieurs domaines d’activités complémentaires à leurs activitésgestion des risques et/ou d’assurances. Ainsi parmi les répondants Top Risk Managers « ERM », 50 % pilotent également les activités de Contrôle interne. De même, un Top Risk Manager« AP/ERM » est souvent responsable de la Gestion de Crise (73 %) et/ou de la Continuité d’activité (63 %).

L

Focus Top Risk Managers

Les profils du Risk Manager ont continuellement évolué pendant près d'une dizaine d'années, avant de se stabiliser depuis 2015. La corrélation entre le profil du Risk Manager et la taille de l'entreprise est un point intéressant.

En effet, les profils orientés uniquement ERM occupent une place de plus en plus importante au sein des grosses organisations à l’inverse des profils orientés uniquement AP travaillant dans de plus petites structures.

Une dynamique est impulsée par les grandes entreprises sur la représentativité des profils ERM. Ces derniers sont davantage impliqués dans la vision stratégique de l'organisation contrairement aux profils AP, présents à un niveau plus opérationnel.

Les profils ERM disposent de responsabilités stratégiques notamment au travers de leurs fonctions davantage liées à la gouvernance.

Les profils AP ayant quant à eux une implication moins marquée dans les domaines liés à la gouvernance de l’entreprise.

Par ailleurs, le sujet relatif à la conformité est un sujet qui mérite une attention toute particulière car il présente de forts enjeux pour les organisations au regard de l’environnement réglementaire actuel.

Enfin, le terme Risk Manager doit être employé avec précaution car il existe une ambigüité selon les référentiels utilisés. Les profils ERM et AP ne présentent pas les mêmes horizons d'analyse. En raison de son rôle plus stratégique, le profil ERM dispose d'une vision à plus long terme que le profil AP.

Paroles de Risk Managers

Page 12: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

10 - Le Baromètre du Risk Manager 2019

Assurances &

Prévention

Assurances

uniquement

Prévention

uniquement

2017 64% 16% 20%

2019 52% 33% 15%

- Cette année, 52 % des Risk Managers déclarant intervenir dans les domaines de l’assurance travaillent à la fois sur la prévention et les assurances (pour rappel 64 % en 2017).

- Par ailleurs, un tiers du panel 2019(33 %) pratique uniquement des activités d’assurances (+ 17 points par rapport à l’édition 2017).

Zoom Assurances & Prévention

des risques

Parmi les 96 % des Risk Managers répondants ayant déclaré gérer les assurances IARD :

- 70 % ont uniquement en charge le socle assurance IARD, en augmentation par rapport à l’édition précédente (+ 11 points, pour rappel 59 % en 2017).

- 14 % ont en charge les socles assurances IARD et Personnes.

- 7 % ont en charge les socles IARD et Crédit.

- 5 % ont en charge les 3 socles IARD, Personnes et Crédit.

Zoom Assurances & Prévention des risques :

familles d’assurances gérées

7%

Personnes3%

Crédit2%

IARD70%

Personnes3%

5%14%

Page 13: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 11

Profil sociologique

Âge

La fonction du Risk Manager resteoccupée par des profils plus « senior ». En effet, les 46 ans et plus représentent à eux seuls plus de la moitié du panel(54 %), un résultat stable par rapport à l’édition de 2017 (53 %). En 2009, les plus de 46 ans ne représentaient que43 % du panel interrogé.

La profession continue toutefoisd’attirer des profils plus jeunes avec un taux globalement stable desrépondants âgés de moins de 35 ans (15 % du panel 2019).

Les trois quart des Top Risk Managers ont entre 35 et 55 ans. Dans le détail,27 % des Top Risk Managers entre 35 à 45 ans déclarent avoir 6 ans à 10 ans d’expérience dans le domaine de la gestion des risques. 35 % des Top Risk Managers entre 46 à 55 ans capitalisent quant à eux plus de 15 ans d’expérience dans le domaine.

Moins de35 ans

De 35 à45 ans

De 46 à55 ans

Plus de55 ans

39%

18% 18%17%

31%

2009 2017 2019

18%

25%

18%

29%

36% 36%

15%

19%

Plus de55 ans 31%

De 35 à45 ans

44%

De 46 à55 ans

6%

Moins de35 ans

Âge des Top Risk Managers

Page 14: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

12 - Le Baromètre du Risk Manager 2019

Sexe

Parmi les répondants à l’enquête, plus d’un Risk Manager sur deux est un homme (57 %, + 2 points par rapport à 2017). Le nombre de femmes reste globalement stable avec 43 % par rapport à l’édition précédente(45 % en 2017).

En 10 ans, la part des femmes au sein des répondants a presque doublé passant de 22 % en 2009 à43 % en 2019.

Depuis que la notion de Top Risk Manager a été intégrée dans l’étude en 2015, la proportion de femmes occupant la fonction de Top Risk Manager est restée stable.

Top RiskManager

Non TopRisk Manager

Total

21,5%

21,5%

43%

23%

34%

57%

Page 15: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 13

74%

20%

Régions

6%

International (Belgique, Irlande, Pays-Bas, Afrique, Tunisie et Suisse)

Formations initiales desnouveaux Risk ManagersNote : Il s’agit d’une question à choix multiples. Cette année, le critère de la formation initiale a été uniquement analysé pour les « nouveaux Risk Managers »(i.e. exerçant une fonction de Risk Manager depuis moins de 2 ans).

En 2019, la fonction attire tous types de profils, qu’il s’agisse du début ou de la fin de la carrière professionnelle. Ainsi, 33 % des « nouveaux Risk Managers » du panel ont moins de 35 ans, 30 % ont entre 35 et 45 ans, 19 % a de 46 à 55 ans et19 % ont plus de 55 ans.

Concernant les Risk Managers ayant récemment accédé à leurs nouvelles fonctions, la formation initiale la plus représentée chez les plus de 35 ans est le Commerce / Gestion / Économie alors que les moins de 35 ans sont majoritairement issus d’une formation Ingénieur (33 %).

La formation Gestion des risques (master 3e cycle, AMRAE Formation, autres) n’est présente cette année que chez les moins de 35 ans. Elle arrive en deuxième position avec 22 %.

CommerceGestion

Économie30%

Assurances(Enass, etc.) 4%

Sciences PolitiquesLangues 4%

33%Ingénieur

7%Gestion

des Risques(master 3e cycle,...)

15%Droit

Autres 7%

Formations et expérience professionnelle

Implantation de l’organisation

La grande majorité des répondants exercent leurs activités au sein d’organisations basées principalement dans la région d’Ile de France, où bon nombre d’entre elles y ont implanté leur siège social.

Page 16: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

14 - Le Baromètre du Risk Manager 2019

Note : Il s’agit d’une question à choixmultiples.

Parmi les Risk Managers répondants,92 % souhaitent suivre une formation complémentaire au Risk Management.

Ainsi, 41 % des répondants ont manifesté un intérê t pour une format ion complémentaire en digital / IT. Cette tendance s’explique entre autres par une transformation digitale de l’environnement des Risk Managers et une digitalisation croissante de leurs outils dans le cadre de leur fonction.

Les Risk Managers répondants éprouvent également un intérêt marqué cette année pour les formations complémentaires dans le domaine juridique et de la conformité passant de 15 % en 2017 à 33 % de répondants en 2019.

Apports d’une certification reconnue en gestion des risquesNote : Il s’agit d’une question à choix multiples.

Pour 62 % du panel, le principal avantage d’une certification reconnue dans le domaine de la gestion des risques, telles que les certifications ARM ou CEFAR dispensées par AMRAE Formation, est l’amélioration de la reconnaissance de la fonction en interne et l’acquisition de légitimité vis-à-vis des parties prenantes. 52 % d’entre eux, indiquent qu’une telle certification améliore l’employabilité et qu’elle permet de développer son réseau professionnel pour 50 % des répondants.

41%

25%

16%

16%

33%

8%

6%

Digital /IT

Juridique /Conformité

29%Développement

personnel

Finance

Gestionde projet

Métier

15%Langues

étrangères

Aucune

Autres :gouvernance,

gestion etanalyse

des données.

Souhaits de formations complémentaires

Page 17: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 15

Employeur

Modalités de recrutement des répondants

Comme les années précédentes, les Risk Managers interrogés ont principalement été recrutés via une mobilité interne(35 % cette année pour 32 % en 2017), par un cabinet de recrutement (chasseurs de tête) ou directement démarchés par l’entreprise(25 % en 2019 pour 31 % en 2017).

L’utilisation du réseau professionnel, n’est plus dans le top 3 des canaux de recrutements les plus utilisés par les Risk Managers (13 %) soit une diminution de13 % par rapport au Baromètre de 2017.

- Les profils les plus chassés sont les profils

AP/ERM (36 % des mobilités AP/ERM).

- La moitié des répondants ERM sont en poste

suite à une mobilité interne (pour moins

d’un tiers pour les profils AP/ERM ou AP).

Focus : profils du Risk Manager

73%

Démarche personnelle /Sollicitation interne

25%

Sollicitation externe /Chasseurs de tête

2%

Autres

Démarche personnelle / Sollicitation interne : mobilité interne, réponseà une offre (site internet de l’entreprise / LinkedIn), à l’aide de son propreréseau, candidature spontanée, site internet de l’AMRAE.

Sollicitation externe / Chasseurs de tête : chassé par un cabinetde recrutement et chassé par l’entreprise.

Autres : création / restructuration d’entreprise, transfert de CV, recrutementà la sortie de l’école, et réseau alumnis.

Page 18: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

16 - Le Baromètre du Risk Manager 2019

Taille de l’entreprise

En 10 ans, le panel de répondants s’est enrichi avec les Risk Managers de PME, PMI, associations, secteur public. Ainsi, cette année, les Risk Managers travaillant dans des entreprises de type « Grand Compte » ne représentent plus que 67 % des répondants (pour rappel 80 % en 2009).

GrandCompte

ETI

PME/PMI/TPE

Secteurpublic

80%

Association/ONG

2009 2019

20% 20%

67%

7%

4%

2%

- Les profils mixtes AP / ERM sont presque

exclusivement présents dans les grandes

entreprises (Grand Compte et ETI). Les profils

exclusivement AP (88 %) ou ERM (79 %)

exercent également en grandes entreprises,

mais sont toutefois présents en PME / PMI / TPE,

en association / ONG ou dans le secteur public.

Focus par profil

AP AP/ERM ERM

Grand Compte 68% 75% 59%

ETI 20% 21% 20%

PME / PMI / TPE 10% 1% 9%

Secteur public 2% 1% 9%

Association / ONG

0% 1% 3%

Page 19: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 17

Secteurs d’activité

En 2009, les Risk Managers travaillant au sein de l’industrie ou des servicesreprésentaient 77 % des répondants.En 2019, ils ne constituent plus que37 % du panel.

Comme lors des éditions précédentes, le secteur d’activité le plus représenté est celui de l’Industrie, où 28 % des Risk Managers exercent leur activité. Le deuxième secteur le plus représenté est celui de l’Assurance / Réassurance / Mutuelle avec 13 %.

Cette année, les secteurs de la Banque /Finance et du High Tech sont ceux qui ont le plus augmentés en passant respectivement de 5 % à 11 % et de3 % à 7 %, qui peut s’expliquer par la mise en place de réglementations renforçant la gestion des risques dans ces secteurs (Solvabilité 2, Bâle 2…).

Industrie 45% 33% 28%

2009 2017 2019

TransportLogistique 6% 8%

BTPImmobilier 9% 11%

11%Banque Finance 5%

32% 9%Services 11%

9%Commerce 7% 7%

7%High Tech 3%

Conseil 6% 2%

MédiasLoisirs 3% 2%

Assurance Réassurance 17% 13%

Page 20: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

18 - Le Baromètre du Risk Manager 2019

Méthodologies de cartographies des risques utilisées

Cartographies spécifiquesNote : Il s’agit d’une question à choix multiples.

Risques majeurs etinterventions du Risk Manager

La majorité (77 %) des Risk Managers ayant répondu à l’enquête déclare utiliser des approches combinées Top down et Bottom-up pour réaliser leur cartographiedes risques. 13 % utilisent uniquement l’approche Top down et 6 % n’utilisent que l’approche Bottom-up.

24%Spécifiques aux risques

de corruption uniquement

20%Autres3

15%Spécifiques aux risquesstratégiques uniquement

14%Spécifiques aux risques

RSE uniquement

11%Spécifiques aux risquesde sécurité uniquement

11%Spécifiques aux risques liés àla confidentialité uniquement

Spécifiques au devoirde vigilance uniquement

11%

Bien que l’ensemble des risques soient identifiés et recensés dans la cartographie globale de l’organisation, certains d’entre eux font l’objet d’une analyse plus approfondie au travers de cartographies spécifiques notamment pour répondre à des obligations réglementaires.

Parmi les car tographies spécifiques proposées, la cartographie des risques de corruption est utilisée par24 % des Risk Managers répondants, suivie de la cartographie des risques stratégiques (15 %) et RSE(14 %).

3 Cartographies de risques de fraude, de réputation, de risques émergents, de cyber menaces ainsi que des cartographies des risques spécifiques à certains risques métiers.

Page 21: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 19

Risques majeurs inhérents aux activités de l’organisationNote : Il s’agit d’une question à choix multiples.

Cette année, les cinq risques majeurs les plus cités par les répondants sont :

• Réglementaires / compliance (RGPD,Sapin II…),

• Risques cyber / IT (incluant les risques data),

• Risques liés aux ressources humaines (gestion des compétences, recrutement, rétention des talents…),

• Risques organisationnels (gestion de crise, gouvernance, contrôle interne…),

• Risques financiers (taux de change, crédit…).

Les risques réglementaires / compliance (80 %) et les risques cyber / IT (77 %) se trouvent être les risques majeurs les plus désignés par les Risk Managers répondants.

80%

Risques réglementaires / compliance

77%

Risques cyber / IT

55%

Risques liés aux ressources humaines

52%

Risques organisationnels

41%

Risques financiers

34%

Risques de fraude

20%

Autres

35%

Risques pays / politique

36%

Risques environnementaux

L'alliance des méthodes "montante" et "descendante" relève des bonnes pratiques en matière de Risk Management. En effet, ces deux approches sont complémentaires et proposent au Risk Manager, des prismes d’analyse différents.

L’élaboration de cartographies spécifiques – telles que la cartographie du risque de corruption ou celle des risques RSE par exemple - répond à des exigences règlementaires. Si le Risk Manager doit bien entendu se conformer à ces exigences, il ne doit cependant pas être contraint d’utiliser une autre méthodologie que celle habituellement suivie pour l’élaboration de la cartographie globale des risques.

Ces cartographies spécifiques ont seulement pour objet une analyse plus ciblée, avec une granularité plus fine.

Par ailleurs, les risques majeurs qui ressortent des résultats correspondent bien au contexte actuel, il n’est donc pas surprenant de les retrouver ici. Le risque géopolitique aurait cependant mérité de figurer en meilleure place dans l'étude, au regard des diverses tensions politiques actuelles telles que la guerre commerciale Chine - Amérique ou encore le"Brexit", à l’issue incertaine.

Paroles de Risk Managers

Page 22: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

20 - Le Baromètre du Risk Manager 2019

Note : Il s’agit d’une question à choix multiples.Le rôle des Risk Managers sur les thèmes d’actualité

Responsable du sujet Intervention en support Pas dans le périmètre d’actions Non applicable

Risques liés à la sûreté des

personnes et des biens

26%

13%60%

Cyber

sécurité

17%

7%

74%

Risques liés aux projets

(délai, coût, planification...)

37%

9%

51%

Sapin II

37%

16%

39%

39%

9%

49%

RGPD

40%

8%

43%

Devoir de

vigilance

55%

4%28%

Risques liés aux marchés financiers

(taux de change, produits dérivés,

liquidité, crédit...)

45%

4%

32%

DPEF

Les Risk Managers interviennent majoritairement en support pour les thèmes d’actualité proposés.

La cyber sécurité (81 %) et la gestion des risques liée à la sûreté des personnes et des biens (73 %) sont les deux thèmes sur lesquels les Risk Managers répondants interviennent le plus.

Les risques liés aux marchés financiers et la Déclaration de Performance Extra Financière (DPEF), à laquelle tous les répondants ne sont

pas soumis, se classent parmi les sujets les moins traités par les Risk Managers du panel mais font malgré tout partie du périmètre direct ou indirect de près d’un tiers des répondants (32 % pour les marchés financiers, 36 % pour la DPEF).

Page 23: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 21

Page 24: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

22 - Le Baromètre du Risk Manager 2019

Les moyens à dispositiondes Top Risk Managers

58 % des Risk Managers ayant r é p o n d u à c e t t e q u e s t i o n déclarent disposer d’un budget de fonctionnement suffisant, résultatsimilaire à 2017 (58 %) après le netdécrochage constaté entre 2015 et 2017 (77 % en 2015).

61 % des Risk Managers répondants déclarent que le budget alloué au fonctionnement de leur service est stable, pour 56 % en 2017. 31 % des Risk Managers répondants déclarent que celui-ci est en augmentation, pour 27 % en 2017.

63 % des Risk Managers répondantstravaillant dans des ETI déclarent détenir un budget suffisant (33 % seulement en 2017). Le constat est le même pour les PME /PMI /TPE qui considèrent leur budgetsuffisant à 71 % (57 % en 2017).

Les Risk Managers répondants ayant un profil AP considèrent leur budgetsuffisant (71 % en 2019 pour 67 % en 2017) ainsi que les profils ERM (57 % en 2019 pour 51 % en 2017).

Budget de fonctionnement

Suffisant

58%

Insuffisant

42%

Considération du budget de fonctionnement

s ayant budget

en 2017) 019 pour

Stable

61%

En diminution

7%

31%

En augmentation

Évolution du budget au cours des 12 derniers mois

Page 25: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 23

Taille des équipes

55 % des Top Risk Managers répondants disposent d’une équipe allant de 1 à 4 (pour52 % en 2009). 10 % disposent d’une équipe de plus de 10 ETP (pour 19 % en 2009). Nous notons également que 10 % des Top Risk Managers répondants ne disposentd’aucune équipe.

Par ailleurs, 27 % des Top Risk Managers déclarent que leur ef fectif est en augmentation dans les 12 derniers mois alors qu’ils n’étaient que 22 % (+ 5 points) en 2017. Pour 67 % d’entre eux, il est stable, et pour 6 % en diminution.

Pas d’équipeÉquipe de 1 à 2 ETPÉquipe de 3 à 4 ETPÉquipe de 5 à 10 ETPÉquipe de plus de 10 ETP

18%

16%

10%

19%

37%

Le Risk Manager au sein de son organisation

Reconnaissance de la fonction en interne

En 2009, 45 % des Risk Managers estimaient que leur fonction était légitime et reconnue au sein de leur organisation.

En 2019, la reconnaissance de la fonction du Risk Manager au sein de leurs organisations a augmenté pour 71 % des répondants(8 points de plus qu’en 2017 et 17 points de plus qu’en 2015). Parmi eux, les profils AP/ERM (83 %) et ERM (76 %) sont ceux qui perçoivent le plus une augmentation de la reconnaissance de la fonction.

En diminution

4%

Stable

26%

71%

En augmentation

Page 26: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

24 - Le Baromètre du Risk Manager 2019

Rattachement hiérarchique du Top Risk Manager

39%Direction Générale

22%Direction Financière

17%Direction Juridique

13%Secrétariat Général

Autres 10%

7%Direction des Risques

Direction Assurances 1%

7%Direction de l’Audit Interne

Direction Opérationnelle 2%

Note : Il s’agit d’une question à choix multiples.

Les Top Risk Managers sont prin-cipalement rattachés à la Direction Générale (39 %), suivi par la Direction Financière (22 % cette année pour 32 % en 2009) et la Direction Juridique (17 %).

Dans le détail, les profils AP sont en général rattachés à la Direction Financière (29 %) ou à la Direction Générale (27 %). Les profils ERM sont essentiellement rattachés à la Direction Générale (57 %), la Direction de l’Audit Interne (20 %) ou la Direction des Risques (15 %).

83%

Contact direct

15%

Contactindirect

2%

Absence totalede contact

Rapport des Top Risk Managers avec la Direction Générale

98 % des Top Risk Managers ayant répondu à l’enquête déclarent pouvoir contacter directement et librement la Direction Générale en cas de besoin, quel que soit leur niveau de rattachement. En 2015, ils n’étaient que 62 % à estimer pouvoir le faire.

Page 27: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 25

Participation des Top Risk Managers aux Comités

55%Comité des Risques

opérationnel

33%Comité des Risques

administrateur

31%Comité d’Audit

24%Comité de Direction

22%Aucun

14%Comité Éxécutif

Autres 10%

Comité HSE etDéveloppement Durable 7%

Comité Stratégique 9%

Comité des Investissements 10%

Note : Il s’agit d’une question à choix multiples.

Les Top Risk Managers participent majoritairement aux Comité des Risques opérationnels, Comité des Risques (émanation du Conseil d’Administration), Comité d’Audit ou au Comité de Direction, dans la même tendance que celle observée en 2017.

Page 28: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

26 - Le Baromètre du Risk Manager 2019

NEW

Participation des Top Risk Managers aux Comités par profil ERM/AP

76%

27%

Comité des Risquesopérationnel

AP

3%Aucun

47%

Autres 10%

6%

ERM

29%

20%

Comité de Direction

45%Comité des Risquesadministrateur

14%

Comité Exécutif

2%

15%

Comité HSE etDéveloppement durable

5%

6%

Comité des Investissements 3%

8%

Comité Stratégique

4%

10%

Comité d’Audit 47%

14%

Page 29: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 27

Zoom Comités : principaux sujets et modalités de leur traitement en Comité

Discussions approfondies Prise de connaissances Pas d’échanges

La maîtrise

des risques

26%

2% 72%

L’identification

des risques

33%

1%66%

Les plans

d’action

28%

4%68%

La quantification financière

des risques

39%

24%

37%

La couverture des risques

par les assurances

48%

15%

37%

Les politiques

de rétention

62%

11%26%

Les franchises

20%

34%

46%

La gestion des risques est une composante essentielle de la gouvernance de l'entreprise. Les instances dirigeantes qui consacrent régulièrement une partie de leur temps à l'analyse et au traitement des risques y sont très sensibilisés. En participant aux différents comités de la gouvernance durant lesquels ces sujets sont abordés, le Risk Manager doit apporter aux instances dirigeantes un éclairage pertinent et une information fiable sur les risques, ainsi que sur la qualité et l'efficacité de leurs traitements afin que l’entreprise dispose d’une vision claire de ses risques principaux et de l’efficacité de leurs traitements.

La politique de rétention est un vrai sujet d'optimisation dans le processus de gestion des risques de l'entreprise. C'est un sujet qui fait l’objet et mérite une grande attention des instances dirigeantes, car porteur de réels enjeux pour l'entreprise avec de nombreux arbitrages des coûts liés aux risques : coûts fixes et coûts variables ou coûts immédiats et coûts potentiels.

Ainsi, le Risk Manager, en tant qu’expert de la gestion des risques est une force de proposition lors des Comités.

Paroles de Risk Managers

La maîtrise des risques, l’identification des risques et les plans d’actions sont les trois sujets les plus discutés dans les comités auxquels participent les Risk Managers répondants.

Les franchises sont revues en Comités par moins de la moitié des répondants.

Page 30: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

28 - Le Baromètre du Risk Manager 2019

Le Risk Manager etles nouvelles technologies

Cette année, nous avons décidé d’analyser les relations qu’entretiennent les Risk Managers avec les nouvelles technologies telles que l’analyse de données, la robotisation ou encore l’Intelligence Artificielle. En cherchant notamment à connaitre leur utilisation dans le cadre de l’analyse des risques.

L’innovation technologique

L’innovation technologique consiste en un ensemble de techniques (outils, méthodes) digitales disruptives, permettant à une organisation de développer l’efficacité et la pertinence de son dispositif de Risk Management. L’intelligence artificielle, la robotisation et les objets connectés constituent des exemples d’outils digitaux innovants en la matière.

Le Risk Manager entretient une relation ambivalente avec les innovations technologiques :il est partagé entre la conviction que ces technologies lui permettront d’être plus efficace et pertinent et les difficultés et le coût de leur mise en œuvre.

Les innovations ci-dessous semblent avoir un fort potentiel au service du Risk Management :

• Tout d’abord, les SIGR (Systèmes d’Information sur la Gestion des Risques) qui permettent au Risk Manager de disposer d'une vision exhaustive de l'ensemble de ses données d’assurance et de prévention. Bien qu'utilisés depuis longtemps, leur ergonomie évolue continuellement et permet au Risk Manager d’améliorer la qualité de son contrôle et de ses reporting. La déclinaison des SIGR en version mobile constitue une innovation technologique pertinente en facilitant l’accessibilité aux données par les utilisateurs. La mise en place d’un système d'information géographique (SIG) adossé au SIGR est un plus permettant de visualiser l’information sur des cartes

• Ensuite, la digitalisation et l’automatisation des processus impliquant les différents partenaires de l’assurance des grands risques (assurés,

assureurs, courtiers, experts) permettra la diffusion et le partage des informations et permettant aux différents acteurs de disposer d'une vision homogène et actualisée des risques, de la prévention, des couvertures, des sinistres.

• Également, l’utilisation d'un système d'alerte hydrométéorologique permettant d'alerter de manière dynamique les sites situés dans des zones concernées par un phénomène météorologique extrême (inondations, précipitations extrêmes, tempêtes, submersions, …) favorise la continuité des activités. Ce système pourra être étendu à d'autres risques tels que les risques géopolitiques.

• Enfin, l’intelligence artificielle pourrait par exemple être mobilisée pour accélérer le traitement des demandes d’information sur l’assurance ou les déclarations de sinistres provenant des Opérations

En conclusion, les divers outils technologiques disponibles aujourd’hui offrent un large éventail d'utilisation et vont progressivement contribuer à améliorer le Risk Management et la gestion des assurances.

Paroles de Risk Managers

Page 31: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 29

Usages

L’utilisation d’applications web reste l’innovation la plus répandue avec 49 % des Risk Managers répondants qui déclarent utiliser ce type de solutions. Parmi les usages ayant été cités par les répondants les applications de cartographie des risques, les questionnaires web, les réseaux sociaux internes permettant d’animer une communauté ou bien encore les outils de déclaration et gestion de sinistres sont les plus représentés.

Par ailleurs, 6 % des répondants déclarent utiliser des drones, notamment pour le survol d’un site en cas de sinistre, ou l’intelligence artificielle pour réaliser des analyses prédictives sur la base des incidents survenus par exemple.

Enfin, 2 % déclarent utiliser l’internet des objets (IoT) pour réaliser des actions de maintenance préventive par exemple ou la blockchain, notamment pour la sécurisation des processus.

4 Les autres freins relatifs à l’innovation concernent souvent l’absence ou le manque de solutions mature ou suffisamment performante pour être mise en œuvre.

Freins à l’innovation

Investissement

trop lourd pour

la fonction

Manque de

perception de la

valeur ajoutée

pour la fonction

Faible maturité

pour

l’organisation

Manque de

compétence au

sein de ma

Direction

Résistance au

changement en

interne

Autres4

Grand Compte 43% 46% 36% 19% 21% 10%

ETI 58% 60% 49% 29% 18% 4%

PME / PMI / TPE 76% 47% 47% 29% 18% 6%

Secteur public 36% 40% 64% 10% 40% 20%

Association / ONG 100% 0% 25% 0% 33% 33%

Global 49% 48% 40% 21% 21% 10%

Parmi les freins à l’innovation nous notons que :

- 49 % des Risk Managers répondants estiment que l’investissement dans ces nouvelles technologies est trop lourd pour la fonction.

C’est particulièrement le cas au sein des PME / PMI / TPE (76 %).

- 48 % déclarent ne pas percevoir la valeur ajoutée de ces innovations pour leur fonction. En particulier, au sein des ETI, 60 % des Risk Managers partagent ce constat.

- 40 % des répondants indiquent que le principal frein à l’innovation est la faible maturité de l’organisation notamment au sein du secteur public pour 64 % des répondants du secteur.

Focus par profils d’organisations

Page 32: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

30 - Le Baromètre du Risk Manager 2019

34 % des Risk Managers répondants ont déclaré utiliser l’analyse de données dans le cadre de leurs fonctions, via des outils de visualisation tels que Power BI ou Tableau, permettant de faciliter l’analyse et la restitution visuelle des données relatives à la gestion des risques et/ou le suivi des plans d’action.

74 % des Risk Managers répondants déclarent disposer de compétences en matière d’analyse de données au sein de leur organisation, que ce soit dans leurs équipes (33 %) ou au sein de la DSI(41 %). Seulement 18 % des Risk Managers interrogés ont recours à des prestataires externes dans le cadre de ces analyses.

Types d’analyses réaliséesNote : Il s’agit d’une question à choix multiples.

La visualisation et l’analyse de données est principalement utilisée pour la réalisation de tableaux de bords interactifs de suivi des indicateurs, des sinistres ou bien encore, des plans d’action permettant de faciliter le pilotage en continu des activités. Ces technologies sont également utilisées pour la visualisation interactive des cartographies des risques afin de faciliter la communication sur les messages clés et dynamiser les restitutions en comités.

L’analyse de données

Compétences en analyse de données au sein de l’équipe

Page 33: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 31

78 % des Risk Managers répondants indiquant utiliser la robotisation disposent de compétences dans leur organisation, que ce soit dans leurs équipes ou au sein de la DSI. 13 % des Risk Managers interrogés utilisant la robotisation ont recours à des prestataires externes dans le cas d’analyses de données.

Niveau de maturitéNote : Il s’agit d’une question à choix multiples.

Parmi les Risk Managers répondants qui utilisent la robotisation, 32 % d’entre eux sont au stade du Proof Of Concept5. 32 % indiquent également avoir robotisé la production d’indicateurs (ex. pertes dues aux catastrophes naturelles, automatisation des tableaux de bord ou bien encore consolidation des valeurs à assurer).

Par ailleurs, 27 % d’entre eux :

• réalisent des analyses de risques, des audits ou des contrôles sur l’utilisation des robots au sein de leur entreprise,

• utilisent des robots pour le contrôle en continu des risques.

À noter que seuls 5 % des Risk Managers utilisant des robots ont une politique en la matière au sein de leur entreprise.

Compétences en robotisation au sein de l’équipe

La robotisation

La robotisation consiste principalement en l’automatisation des processus opérationnels notamment ceux nécessitant des actions simples et répétitives effectuées manuellement. Seulement 9 % des Risk Managers utilisent la robotisation dans le cadre de leurs activités.

5 Actions préliminaires permettant de valider la faisabilité du dispositif avant son déploiement.

Page 34: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

32 - Le Baromètre du Risk Manager 2019

La rémunération du Risk Manager

Rémunération fixe

La rémunération des Risk Managers cache une grande disparité salariale, que nous avons choisi de présenter selon plusieurs axes d’analyses complémentaires :

• Homme et Femme Top Risk Manager ou non Top Risk Manager,• Top Risk Manager ou non Top Risk Manager travaillant en Ile de France ou en régions.

Femme Top Manager : 52 répondants

NEW

Focus profil :

Homme Top Risk Manager : 81 répondants

Femme Top Risk Manager : 52 répondants

Maximum

200k€et +

Minimum

50k€

Médiane

105k€

1e quartile

72k€

3e quartile

134k€

Minimum Maximum

200k€et +

42k€

Médiane

89k€

1e quartile

68k€ 105k€

3e quartile

Femm

M

Page 35: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 33

NEW

Homme Non Top Risk Manager : 57 répondants

Femme Non Top Risk Manager : 52 répondants

Minimum

38k€

Maximum

160k€

1e quartile

60k€

Médiane

79k€

3e quartile

90k€

Minimum

28k€

Maximum

120k€

1e quartile

47k€

Médiane

63k€

3e quartile

85k€

Femm

Mi

Page 36: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

34 - Le Baromètre du Risk Manager 2019

NEW

Focus implantation géographique6 :

Top Risk Manager Ile de France : 94 répondants

Maximum

200k€et +

Médiane

102k€

1e quartile

78k€

3e quartile

132k€

Minimum

42k€

Non Top Risk Manager Ile de France : 84 répondants

MaximumMédiane1e quartile 3e quartileMinimum

Top Risk Manager Régions : 35 répondants

Minimum

45k€

1e quartile

63k€

Médiane

72k€

3e quartile

96k€

Maximum

150k€

Non Top Risk Manager Régions : 21 répondants

Minimum 1e quartile Médiane 3e quartile Maximum

6 Pour le focus sur l’implantation géographique dans les régions, les réponses « hors France » n’ont pas été comptabilisées.

38k€ 57k€ 75k€ 85k€ 160k€

28k€ 45k€ 54k€ 81k€ 110k€

Page 37: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 35

Rémunération variable

Tous profils confondus, 81 % des Risk Managers interrogés perçoivent une rémunération variable (contre 77 % en 2017).

64 % des Top Risk Managers répondants perçoivent une rémunération variablesupérieure à 10 %, seulement 36 % pour les non Top Risk Managers du panel.

Indicateurs de performanceNote : Il s’agit d’une question à choix multiples.

Rémunération et modes de recrutement

Comme lors des dernières éditions, les Risk Managers ayant été chassés (par un cabinet ou leur entreprise actuelle) sont ceux présentant les rémunérations les plus élevées.

Inférieureà 10%

De 10 à 20%

Supérieureà 20%

Top Risk Managers

15%

26%

38%

Non Top Risk Managers

46%

29%

7%

Candidature

spontanée :

15

répondants

Réponse à

une offre :

41

répondants

Site de

l’AMRAE :

7

répondants

Réseau/

Relations :

31

répondants

Mobilité

interne :

86

répondants

Inférieurà 50 k€

20% 22% 14% 13% 9%

50 à 100 k€ 47% 51% 43% 45% 57%

100 à 150 k€ 27% 27% 43% 35% 26%

Plus de150 k€

0% 0% 0% 3% 5%

Chassé par un

cabinet de

recrutement :

37 répondants

Chassé par

l’entreprise :

25 répondants

3% 8%

59% 40%

32% 24%

5% 28%

67 % des Risk Managers répondants déclarent que leur rémunération variable est basée sur l’atteinte d’objectifs personnels et 63 % sur l’atteinte d’objectifs collectifs.

9 % des Risk Managers répondants percevant une rémunération variable, ont des objectifs basés sur des indicateurs liés aux risques.

En 2009, 37 % des Risk Managers bénéficiaient d’une rémunération variable basée sur desindicateurs de performance dont 34 % sur des critères quantitatifs et qualitatifs.

Page 38: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

36 - Le Baromètre du Risk Manager 2019

Perspectives d’évolution personnelle

Plus d’un tiers des Risk Managers répondants souhaitent conserver leur poste actuel au sein de leur organisation actuelle. Ils étaient 12 % en 2017.

2017 2019

Rester au poste actuel 12% 33%

Risk Manager au sein d’une autre entreprise 50% 29%

Prendre la responsabilité de fonctions complémentaires Non proposé 28%

Devenir le Top Risk Manager de son organisation Non proposé 14%

Changer de fonction Non proposé 14%

Retraite 13% 6%

Conseil 12% 6%

Courtier 6% 2%

Assurance 6% 2%

Autres7 30% 3%

Les évolutions du Risk Manager

7 2017 : Direction générale, Audit interne/Contrôle interne, Opération, Juridique/QHSE, SI2019 : Direction opérationnelle, Direction juridique, Risk Managers de plus grosses entités au sein de leur groupe.

Page 39: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Le Baromètre du Risk Manager 2019 - 37

Évolution du rôle du Risk Manager dans la gestion des risques à horizon 2 ans

La majorité des Risk Managers répondants perçoivent une augmentation ou une stabilité de leur implication dans leurs différents rôles actuels à horizon 2 ans.

Rôle en augmentation Rôle stable

Dans la maîtrisedes risques

Dans le financement des risques en accord

avec la politiquede management

des risques

Pilotage et reporting

Dans la diffusion dela culture du risque

Dans la définition desmissions et de la

structure du dispositif de gestion des risques

Dans l'appréciationdu risque

Gestion de crises

Gestion des sinistres

43%

62%

47%

26%

32%

33%

43%

67%

2%

2%

1%

2%

1%

1%

3%

12%

55%

54%

33%

52%

72%

67%

66%

20%

Rôle en diminution

Page 40: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

38 - Le Baromètre du Risk Manager 2019

Évolution du rôle de Risk Manager à horizon 10 ans avec la transformation digitale

Selon les Risk Managers répondants à cette question ouverte, la transformation digitale ne représente pas un impact majeur sur leur propre rôle au sein des organisations. Néanmoins, après analyse des réponses, trois axes de changements semblent se démarquer.

Renforcement du rôle de coordinateur

Les Risk Managers répondants estiment que le Risk Manager de demain assumera un rôle d’accompagnateur, de chef d’orchestre ou de chef de projet entre les différentes fonctions opérationnelles, supports et dirigeantes. Ce rôle sera clé notamment dans le cadre de la définition et la mise en œuvre des nouvelles technologies, le pilotage des risques et la définition des méthodologies visant à gérer les risques.

Un positionnement de plus en plus stratégique

Les Risk Managers répondants envisagent une implication accrue de la fonction dans la préparation des prises de décisions stratégiques de leur organisation notamment par des liens renforcés avec les instances dirigeantes. De par le renforcement de son positionnement, le Risk Manager deviendrait ainsi un partenaire essentiel aux processus décisionnels stratégiques de son organisation.

Un périmètre agrandi etune responsabilité accrue

Les Risk Managers répondants estiment que la transformation digitale apporterait au Risk Manager plus de visibilité, une meilleure capacité d’anticipation ainsi qu’une perspective élargie à plus de fonctions transversalité. Néanmoins, la capacité d’absorber et traiter les informations plus rapidement grâce aux nouvelles technologies imposera aux Risk Managers de gagner en réactivité et en agilité tout en fournissant des analyses plus approfondies. Ils seront également attendus sur la redistribution de l’information.

De fait, le renforcement et le développement de ses compétences techniques dans les domaines IT et digital est essentiel afin d'identifier et analyser les risques inhérents à ces enjeux digitaux. Il doit être capable de "challenger" et être force de proposition face aux techniciens/informaticiens sur leurs analyses de risques. Ainsi, le Risk Manager doit disposer à horizon 10 ans d'une réelle culture et expertise IT pour apporter de la valeur ajoutée aux analyses de risques réalisées. L'utilisation d'outils digitaux tels que l'utilisation de robots dans l'exécution/réalisation de taches à faible valeur ajoutée, par exemple pour l'envoi de mails / fichiers ou la consolidation de certaines données ou le recours à de l’intelligence artificielle pour détecter des vulnérabilités aujourd’hui inconnues (sinistres à effet domino).Par ailleurs, il est nécessaire d'élargir le périmètre d'utilisation des SIGR (Système d'Information de Gestion des Risques). En effet, ces outils ne sont principalement utilisés que pour la collecte de données. Les outils digitaux à disposition du Risk Manager devront lui permettre, à horizon 10 ans, d'analyser les données relatives aux risques et d'être des outils d'aide à la prise de décision.Enfin, l'utilisation d'outils digitaux permet d'améliorer la qualité visuelle des supports, contribuant à une meilleure lisibilité desdonnées présentes dans ses reportings, présentés dans les différents Comités auxquels participele Risk Manager.

Témoignaged'un administrateur de l'AMRAEE

Page 41: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

Crédits photos : PwC - AMRAE - Freepik - GettyImages - ShutterstockCopyright © 2019 AMRAE, en partenariat avec PwC

Page 42: Le Baromètre du Risk Manager 2019 en partenariat avec l ......6 - Le Baromètre du Risk Manager 2019 Introduction La 6e édition de ce Baromètre a pour ambition de mesurer les évolutions

AMRAE80, boulevard Haussmann

F-75008 ParisTél. : 33 (0)1 42 89 33 16E-mail : [email protected]

www.amrae.fr

Management des Risqueset des Assurances de l’Entreprise

PwC63, rue de Villiers

92208 Neuilly-sur-Seine CedexTél. : 33 (0) 1 56 57 58 59

www.pwc.fr