
Statut: Document d'Enregistrement 2008
L’un des objectifs principaux de la direction est de promouvoir chez EADS un environnement efficace pour le Contrôle interne (« CI ») et la Gestion des risques («GR»).
En 2008, EADS a commencé à mettre en oeuvre dans le Groupe un nouveau système de Gestion des risques d’entreprise («GRE») , développant et mettant à profit les succès des systèmes CI et GR précédents.
Le nouveau système GRE vise à fournir à la Direction un outil perfectionné permettant de traiter efficacement les incertitudes et les risques inhérents aux activités d’EADS, et de saisir les opportunités. Le système GRE vise également à garantir le respect des règles de gouvernement d’entreprise et des meilleures pratiques en matière de systèmes CI et GR aux Pays-Bas, en France, en Allemagne et en Espagne.
Le système GRE d’EADS repose sur les cadres de contrôle interne et de Gestion des Risques d’entreprise du Committee of Sponsoring Organisations of the Treadway Commission (COSO II).
Le système GRE sert de base à toutes les procédures GRE, CI et GR des différents niveaux organisationnels d’EADS, qu’il s’agisse des Divisions, des Unités opérationnelles ou des fonctions centrales. Ce système repose sur une procédure établissant des rapports hiérarchiques ascendants et descendants visant à garantir une meilleure transparence des risques et des opportunités du Groupe. Le processus de contrôle interne prévoit la mise à jour régulière de documents et l’évaluation de l’efficacité des contrôles individuels pour l’ensemble des processus.
Voir le chapitre « Facteurs de risque » pour des informations sur les principaux risques auxquels le Groupe est exposé.
Aussi bien conçu soit-il, tout système GRE trouve des limites quant à son efficacité, par exemple en cas de contournement des procédures ou de non-respect des contrôles en place par des membres de la direction. Par conséquent, aucune assurance ne peut être donnée que le système et les procédures de GRE d’EADS sont ou seront totalement efficaces malgré toute la vigilance et les efforts déployés.
En 2008, EADS a cherché à appliquer la nouvelle approche GRE au contrôle interne et à la Gestion des Risques, en associant les deux sujets pour en faire un outil de gestion plus efficace. EADS analysera en 2009 les résultats obtenus, en tirant parti des procédures d’évaluation et des examens approfondis du système GRE réalisés en 2008. Des examens des systèmes GRE ont en outre été réalisés par l’audit interne, afin de corroborer l’autoévaluation de 2008. De nouvelles modifications du système GRE et de nouveaux efforts d’intégration sont prévus en 2009, en fonction des résultats des activités actuelles de suivi de l’efficacité du système.
Alors que le nouveau système GRE est en cours de mise en place à travers le Groupe (y compris pour certains aspects visés par le Code néerlandaise), le Conseil d’administration n’a toutefois pas encore effectué de déclaration sur l’adéquation et l’efficacité des systèmes CI et GR du Groupe (alors que l’article II.1.4 du Code néerlandais recommande une déclaration de cette nature).
Le Code révisé, qui s’appliquera aux exercices sociaux commençant le 1er janvier 2009 ou après cette date, prévoit que la déclaration sur l’adéquation et l’efficacité du système CI et GR soit remplacée par une déclaration confirmant que le système CI et GR donne une garantie raisonnable que le reporting financier ne comporte pas d’erreur importante et que les systèmes de contrôle et de gestion du risque ont correctement fonctionné au cours de l’exercice concerné. Le Conseil d’administration indiquera dans le Rapport du Conseil pour l’exercice 2009 si une telle déclaration peut être effectuée, ou expliquera les raisons pour lesquelles ce n’est pas le cas, sur la base des progrès réalisés dans la mise en oeuvre du système GRE d’EADS en 2009.
La politique, les objectifs et les procédures au coeur du système GRE d’EADS sont communiqués au Groupe dans le manuel « Politique GRE d’EADS », qui présente :
La politique GRE d’EADS constitue le cadre dans lequel s’inscrivent toutes les directives et pratiques de CI et de GR au sein d’EADS. Cette politique s’applique dans toutes les Divisions, Unités opérationnelles et fonctions centrales d’EADS.
Les joint ventures peuvent mettre en oeuvre des systèmes GRE distincts, les principes fondamentaux de la politique GRE d’EADS s’appliquant toutefois de manière générale.
La Politique GRE d’EADS est étayée par :
Les normes externes qui influencent le système GRE d’EADS comprennent les cadres CI et GRE du COSO, ainsi que des normes précises sectorielles définies par l’Organisation internationale de normalisation (ISO). Pour de plus amples informations sur les risques du marché financier et la façon dont EADS est organisée pour faire face à ces risques, voir « Notes aux États financiers consolidés (IFRS) - Note 35A : Informations relatives aux instruments financiers — Gestion des risques financiers ».
La répartition des responsabilités relatives au système GRE est la
suivante :
Le système GRE est conçu de manière à fournir au Conseil d’administration, au Président exécutif et au Directeur financier des assurances raisonnables portant sur les objectifs suivants :
Des procédures obligatoires ont été établies afin de renforcer l’efficacité et la fiabilité opérationnelle du système GRE et de remplir les exigences de conformité aux règles externes :
Le système GRE d’EADS vise à couvrir tous les types de risques, quantifiables comme non quantifiables, y compris les risques d’exploitation, les risques fonctionnels (par ex. risques stratégiques, de conformité et de réputation) et les risques liés aux processus, susceptibles d’affecter EADS à court, moyen et long terme, ainsi que les opportunités.
Les procédures permanentes de Gestion des Risques et des Opportunités comprennent plusieurs composantes :
Les processus détaillés et les procédures associées varient en fonction de la taille et de la nature des programmes/projets ou fonctions concernés, les principes s’appliquant en toutes hypothèses. Une adaptation locale peut être réalisée en fonction des contraintes de l’activité et/ou des exigences spécifiques des clients.
EADS a établi des mécanismes formels d’autoévaluation GRE, que chaque responsable de procédure ou de contrôle doit mettre en oeuvre régulièrement, afin d’évaluer ses risques d’exploitation et fonctionnels, ainsi que l’efficacité de l’exploitation et de la conception des contrôles internes s’appliquant à ses processus.
Les progrès sont surveillés par la Division, l’Unité opérationnelle et la fonction concernées, qui font remonter l’information au siège d’EADS. Les mesures correctives sont réévaluées périodiquement, afin de vérifier leur efficacité. Les risques les plus importants sont soumis à une procédure d’examen par la Direction au niveau du Groupe. Chaque année, le service audit examine de manière indépendante le fonctionnement des systèmes GRE dans des Divisions, des Unités opérationnelles et des fonctions centrales sélectionnées à cet effet.
À partir des autoévaluations GRE, la Direction de chaque Division, Unité opérationnelle ou fonction centrale rédige une lettre de confirmation de l’adéquation et de l’efficacité des systèmes GRE dans leur périmètre de responsabilité. Les joint ventures, telles que MBDA, utilisent des systèmes CI et GR indépendants. La correspondance avec le système GRE d’EADS est facilitée, entre autres, par la présence d’EADS dans les organismes de gestion et de supervision de ses filiales (par ex. les Conseils d’administration et les Comités d’Audit).
Outre les activités de suivi mises en oeuvre régulièrement au niveau des Divisions, des Unités opérationnelles et des directions centrales, les évaluations concernant l’adéquation et l’efficacité du système GRE font l’objet de discussions entre le Président exécutif et le Directeur financier et les responsables de Divisions, Unités opérationnelles et fonctions centrales concernées. Ces discussions permettent de classer les problèmes potentiels par ordre de priorité au niveau central, de définir et d’engager les actions appropriées si nécessaire, et d’en tirer les conclusions pour le reporting GRE d’EADS.
Chaque année, les insuffisances et faiblesses significatives identifiées sont rapportées dans des lettres de confirmation des délégataires. Le processus de validation doit être confirmé par le Président exécutif et le Directeur financier au Conseil d’administration, dans l’état actuel de leurs connaissances. Ils confirment si :
La confirmation GRE du Président exécutif et du Directeur financier repose principalement sur les autoévaluations, les revues (y compris l’audit interne) et les discussions de gestion décrites ci-dessus. Elle est corroborée par des lettres de confirmation des délégataires, remises au Président exécutif et au Directeur financier par les responsables de toutes les Divisions et Unités opérationnelles.
Les normes externes prises en compte dans les systèmes de contrôle interne et de gestion des risques d’EADS comprennent notamment les principes de gestion du contrôle interne et du risque établis par le Comité des organisations de parrainage de la Commission Treadway (COSO) et des normes sectorielles spécifiques définies par l’International Standards Organization (ISO).
Pour plus d'information : |