date de la réponse: 21.01.2025
La première ligne, ce sont les managers opérationnels et salariés, responsables quotidiens des risques dans leurs activités. La deuxième ligne concerne les fonctions support comme la conformité, le contrôle interne, la gestion des risques, qui établissent des politiques et surveillent l’application. La troisième ligne est l’audit interne, qui évalue l’efficacité globale du dispositif et rend compte de façon indépendante. Parfois, on évoque une quatrième ligne (auditeurs externes, autorités). Ce modèle clarifie les rôles et évite les recoupements inefficaces, chaque ligne ayant une responsabilité distincte. Il est recommandé par l’IIA (Institute of Internal Auditors).