Les sociétés se lancent actuellement dans des initiatives numériques dans un contexte marqué par une augmentation de la quantité de données, une automatisation accrue, des cyberattaques sophistiquées, un paysage réglementaire et des attentes des clients en constante évolution. D’après la 22e enquête annuelle « Global CEO Survey » de PwC, la surabondance de réglementations continue de compter parmi les premières menaces identifiées par les CEO. Du fait de l’élargissement de la portée et de l’accélération de la transformation numérique, les exigences en matière de conformité réglementaire continuent d’évoluer, et de plus en plus souvent de nouveaux problèmes apparaissent. Un effet boule de neige est désormais beaucoup plus probable lorsque des problèmes surgissent.
L’application plus stricte de la réglementation, les pressions croissantes de mouvements mondiaux (tels que #metoo) et d’acteurs tels que les lanceurs d’alerte, les groupes d’activistes et les journalistes d’investigation renforcent l’importance de disposer d’une culture éthique solide ainsi que de canaux de communication internes plus transparents. Les défaillances en matière de conformité peuvent compromettre la réputation des sociétés, faire perdre des clients et être à l’origine d’amendes coûteuses. De fait, le risque lié à la non-conformité est plus important que jamais.
Une nouvelle norme d’audit pour établir des systèmes fiables de gestion de la conformité
EXPERTsuisse a publié la nouvelle Norme d’Audit Suisse NAS 980 qui définit des principes pour l’audit des systèmes de gestion de la conformité (ci-après « CMS », de l’anglais « compliance management system »). Pour la première fois, la norme fournit aux spécialistes un cadre complet pour évaluer l’efficacité d’un CMS, permettant aux entreprises de bénéficier d’une plus grande transparence sur leur programme, d’établir la confiance avec leurs partenaires et de créer potentiellement un avantage compétitif. En fin de compte, une attestation d’un auditeur indépendant, sous la forme d’un rapport pouvant être remis à des tiers, agit comme un catalyseur de confiance entre les entreprises et leurs partenaires.
Tout en fournissant aux spécialistes des conseils sur la manière d’évaluer, de conclure et d’attester de manière indépendante la conception, la mise en œuvre et l’efficacité du CMS, la norme d’audit constitue également pour les entreprises une excellente base pour passer en revue et améliorer leur programme de conformité existant.
Principes fondamentaux pour un programme de conformité efficace
La norme non seulement traite des procédures d’audit requises pour formuler des conclusions concernant l’efficacité d’un CMS, mais introduit également sept principes interdépendants. Ces principes constituent les composantes essentielles pour garantir l’efficacité d’un programme de conformité et doivent être intégrés dans les processus stratégiques de l’entreprise : 1) culture de conformité, 2) objectifs de conformité, 3) risques de conformité, 4) programme de conformité, 5) organisation de la conformité, 6) communication de conformité et 7) surveillance et amélioration de la conformité.
Les entreprises qui parviennent à appliquer ces principes et les critères associés sont en mesure :
- d’établir une culture d’éthique et de conformité à tous les niveaux concernés de l’entreprise ;
- de tenir compte de l’impact des objectifs commerciaux généraux sur le CMS ;
- de déployer une approche structurée d’évaluation et de gestion des risques afin d’identifier les risques liés à la conformité ;
- de mettre en œuvre un CMS efficace permettant à la fois la détection et la prévention des risques liés à la conformité ;
- de définir les différents rôles et responsabilités en ce qui concerne l’organisation de la conformité ;
- d’établir et de maintenir un programme de conformité efficace.