date de la réponse: 03.01.2025
Il est crucial de mettre en place un tableau de suivi (ex.: “action plan register”) listant chaque action, le responsable, l’échéance, et l’avancement. Des points de revue périodiques en comité Risques ou en CODIR vérifient si l’action est réalisée, si le risque diminue. Un audit interne peut évaluer la bonne exécution et la pérennité des mesures. Le logiciel GRC (Governance, Risk & Compliance) peut automatiser la gestion et générer des alertes en cas de retard. La complétude ne suffit pas: on doit contrôler l’efficacité via des indicateurs (réduction du nombre d’incidents, diminution des pertes). Les éventuels écarts conduisent à ajuster le plan.