Le dispositif de contrôle interne et de gestion des risques est pleinement intégré à la gestion opérationnelle et financière du Groupe. Il a vocation à couvrir l’intégralité des activités et structures du Groupe. La politique de contrôle interne et de gestion des risques du Groupe, suivie régulièrement par le Comité d’audit et le Comité stratégique et des risques, validée par le Directoire et relayée à tous les échelons du Groupe, vise à fournir une assurance raisonnable sur la réalisation des objectifs du Groupe quant à :
Les objectifs de ce dispositif, tels que validés par le Directoire et présentés au Comité d’audit et au Comité stratégique et des risques sont de permettre :
Le Groupe s’est doté d’une fonction de Secrétariat Général lui permettant un suivi organisé et centralisé des activités constitutives du dispositif du contrôle interne. La Secrétaire Générale est membre du Directoire du Groupe. Cette fonction regroupe la Direction juridique (dirigée par le General Counsel), la Direction de l’audit interne, du contrôle interne et de la gestion des risques (dirigée par le VP Internal Audit, Risk & Control), les Ressources humaines (rémunérations et avantages sociaux, système d’information de gestion des ressources humaines, affaires sociales et mobilité) et la Responsabilité sociétale de l’entreprise (RSE). La Secrétaire Générale participe à toutes les réunions du Comité stratégique et des risques. La Secrétaire Générale et le VP Internal Audit, Risk & Control participent à toutes les réunions du Comité d’audit et disposent d’un accès aisé à son Président et à chacun de ses membres. De même, le Comité d’audit a un accès direct à la direction assurant la gestion des risques et le contrôle interne du Groupe. Les expertises permettant d’avoir une vision plus large des risques et les leviers d’action se trouvent ainsi réunies, ce qui concourt à l’objectif d’une meilleure maîtrise des risques dans l’ensemble de l’organisation.
Le dispositif de contrôle interne et de gestion des risques du Groupe s’appuie dans sa structuration sur le référentiel COSO 2013 (Committee of Sponsoring Organizations of the Treadway Commission) ainsi que sur le cadre de référence défini par l’AMF.
Dans la hiérarchie de l'organisation, nous trouvons en tête le conseil de surveillance. Juste en dessous, se trouvent le comité ESG, le comité stratégique des risques et le comité d’audit. Ensuite, vient le directoire, sous lequel se situe la première ligne de maîtrise, composée des directions opérationnelles des pays, régions et métiers. Ensuite, nous avons la deuxième ligne de maîtrise, constituée des fonctions opérationnelles telles que la direction financière, la direction juridique, la direction conformité (compliance et data protection), le risk management, la direction FMC (Financial Monitoring Controls) et la direction RSE. Sous les deux premières lignes de maîtrise se trouve le centre de services partagés, qui est directement lié au directoire. Enfin, nous avons la troisième ligne de maîtrise, constituée de l’audit interne. Les auditeurs externes interviennent également dans toute l’organisation du groupe.