Positionnement
DELOCHE CONSULTANTS propose une démarche pragmatique et auditable de gestion des risques ESG « Environnementaux, Sociaux et de Gouvernance », alignée sur les attentes CSRD « Corporate Sustainability Reporting Directive » / ESRS « European Sustainability Reporting Standards », étendue au devoir de vigilance CS3D « Corporate Sustainability Due Diligence Directive » et à la sécurité de l’information (ISO 27005 / méthode DGA), et raccordée à un volet PCA « Plan de Continuité d’Activité ».
Notre objectif n’est pas de produire un reporting « théorique », mais un système de pilotage : de la cartographie des processus jusqu’aux plans d’actions et à la preuve d’amélioration.
Promesse (ce que le client obtient)
- Une lecture claire de la double matérialité :
- matérialité d’impact (inside-out) : impacts de l’entreprise sur l’environnement et la société,
- matérialité financière (outside-in) : risques/opportunités ESG « Environnementaux, Sociaux et de Gouvernance » qui affectent l’entreprise.
- Un registre IRO « Impacts, Risques, Opportunités » structuré, priorisé et justifié.
- Une chaîne de traçabilité complète : processus → IRO « Impacts, Risques, Opportunités » → cotation → plans → historique.
- Un volet PCA « Plan de Continuité d’Activité » (ISO 22301 « Organisation internationale de normalisation – norme 22301 » / guide SGDSN « Secrétariat général de la défense et de la sécurité nationale ») relié aux processus critiques : scénarios, besoins de continuité, RTO/RPO/NSM « RTO (Recovery Time Objective), RPO (Recovery Point Objective), NSM (Niveau de Service Minimal) » (selon périmètre).
- Une analyse des menaces & vulnérabilités SI « Systèmes d’Information » (matrice vraisemblance × gravité, méthode DGA / ISO 27005) reliée aux processus, aux IRO « Impacts, Risques, Opportunités » et aux plans.
- Une prise en compte du devoir de vigilance CS3D « Corporate Sustainability Due Diligence Directive » : impacts droits humains / environnement tracés sur toute la chaîne de valeur (filiales, fournisseurs, sous-traitants).
Bases normatives (socle d’analyse)
Cadres mobilisés
- CSRD « Corporate Sustainability Reporting Directive » / ESRS « European Sustainability Reporting Standards » : identification des IRO « Impacts, Risques, Opportunités », double matérialité, exigences de traçabilité et d’audit.
- CS3D « Corporate Sustainability Due Diligence Directive » (ou CSDDD) : devoir de vigilance sur les droits humains et l’environnement, étendu à toute la chaîne de valeur (filiales, fournisseurs, sous-traitants).
- ISO 31000 « Organisation internationale de normalisation – norme 31000 » / ONR 49000 « Organisation nationale de normalisation – référentiel 49000 » : cadre de management des risques (contexte, identification, analyse, traitement, suivi).
- ISO 27005 « Organisation internationale de normalisation – norme 27005 » / méthode DGA « guide de la Direction de la Sécurité des Systèmes d’Information » : analyse des risques de sécurité de l’information, avec matrice des risques modulable (vraisemblance × gravité).
- ISO 22301 « Organisation internationale de normalisation – norme 22301 » / guide SGDSN « Secrétariat général de la défense et de la sécurité nationale » « PCA (Plan de Continuité d’Activité) » : continuité d’activité, définition d’activités essentielles, besoins de continuité, scénarios, tests et amélioration continue.
- ISO 9001 « Organisation internationale de normalisation – norme 9001 » : approche processus et pensée fondée sur les risques (maîtrise et amélioration continue).
Ce que ces cadres ont en commun (points d’ancrage)
- Une identification structurée des risques/opportunités et de leurs impacts.