Comment réduire les risques ESG liés aux vendeurs et aux fournisseurs ?

Un nouveau rapport d'analyste de GRC 20/20 présente les meilleures pratiques pour atténuer les risques ESG dans votre écosystème tiers.
Par :
Scott Lang
,
VP, Marketing produit
13 octobre 2021
Partager :
Webinar ES Gacrossenterprise 0922

L'évaluation des risques environnementaux, sociaux et de gouvernance (ESG) par des tiers est un moyen important de s'assurer que votre entreprise travaille avec des partenaires qui partagent ses valeurs. En même temps, elles peuvent contribuer à éviter les atteintes à la réputation, les perturbations opérationnelles et les sanctions réglementaires découlant des questions ESG dans votre chaîne d'approvisionnement.

Cependant, l'étude The Prevalent 2021 Third-Party Risk Management a révélé que seulement 45 % des entreprises suivent activement les risques ESG dans leurs écosystèmes étendus. Qu'est-ce qui empêche les organisations d'évaluer les risques ESG des tiers ?

Dans cet article, nous décrivons l'environnement réglementaire ESG pour les tiers, nous dévoilons les obstacles courants aux évaluations des risques ESG et nous partageons quelques bonnes pratiques pour prendre en compte l'ESG dans votre programme de gestion des risques pour les tiers.

La surveillance réglementaire ESG par des tiers se développe

Bien que les risques ESG ne soient pas nouveaux, les législateurs se montrent de plus en plus agressifs en adoptant des lois visant à lutter contre les menaces environnementales, les inégalités en matière d'embauche et de travail, et les problèmes de gouvernance d'entreprise (par exemple, les pots-de-vin et la corruption). En voici quelques exemples :

  • Laloi californienne sur la transparence des chaînes d'approvisionnement exige des entreprises qu'elles divulguent les efforts qu'elles déploient pour garantir que les biens qu'elles vendent ne sont pas produits par des travailleurs réduits en servitude.
  • Laloi européenne sur le devoir de diligence des entreprises vise à unifier les approches des États membres de l'Union européenne (UE) en matière d'application des lois sur les droits de l'homme et l'environnement aux points les plus faibles des chaînes de valeur des organisations : leurs relations avec les tiers.
  • La loi britannique sur la corruption encourage les entreprises à valider les pratiques anti-corruption des fournisseurs par une vérification et un contrôle externes.
  • Laloi britannique sur l'esclavage moderne exige des organisations qu'elles publient une déclaration annuelle détaillant les mesures prises pour s'assurer que l'esclavage moderne n'a pas lieu dans l'entreprise ou dans sa chaîne d'approvisionnement.
  • Laloi américaine sur les pratiques de corruption à l'étranger améliore les pratiques de gouvernance d'entreprise en obligeant les sociétés cotées aux États-Unis à tenir des registres et à maintenir des contrôles comptables internes afin de détecter les transactions qui pourraient être considérées comme des actes de corruption.

Chacune de ces lois prévoit des sanctions tangibles pour les entreprises contrevenantes, et certaines imposent également des responsabilités aux organisations qui font appel aux services des contrevenants.

Les processus d'évaluation manuels compliquent les évaluations et les rapports ESG de tierces parties.

L'étude Prevalent montrant que moins de la moitié des entreprises suivent activement les risques ESG a également révélé que 42 % des organisations utilisent encore des feuilles de calcul pour évaluer leurs tiers. La collecte de déclarations d'impact environnemental, de directives d'embauche et de pratiques de gouvernance auprès de grandes communautés de fournisseurs peut être un processus manuel écrasant, sans aucun moyen de révéler, de noter ou de pondérer les risques de manière cohérente. Le recours à des processus manuels nuit à l'efficacité des équipes de gestion des risques, limite les informations exploitables et peut conduire à négliger des risques importants.

Gérer les risques ESG dans l'entreprise étendue

Ce rapport d'analyste de GRC 20/20 présente les meilleures pratiques pour inclure l'ESG dans votre programme de gestion des risques de tiers.

Lire la suite
Gestion du blog esg 1021

Meilleures pratiques pour l'évaluation des risques ESG par des tiers

L'examen public des pratiques ESG est en hausse, et les sanctions pour les manquements aux règles ESG sont de plus en plus sévères. Cette attention accrue a mis en évidence les failles des approches manuelles d'évaluation des risques ESG des vendeurs et des fournisseurs. Alors, comment pouvez-vous vous assurer que votre organisation est à l'abri de ces risques ?

GRC 20/20 a publié un nouveau rapport, Managing ESG Risks Across the Extended Enterprise, qui passe en revue les meilleures pratiques les plus importantes à prendre en compte pour déterminer comment étendre la gestion des risques des tiers aux risques ESG. Voici un aperçu de certaines des meilleures pratiques que vous trouverez dans le rapport.

  • Établissez le profil des fournisseurs pour délimiter les évaluations : Le classement des tiers en fonction de leur secteur d'activité, de leur localisation, des services qu'ils fournissent et de leur profil réglementaire peut vous aider à hiérarchiser et à planifier vos évaluations des risques ESG.
  • Effectuez les vérifications préalables initiales : Pendant la phase d'accueil vérifiez le nouveau fournisseur par rapport aux bases de données ESG telles que les listes de surveillance/de sanctions, les listes de personnes politiquement exposées, les évaluations de sécurité, les évaluations financières et les listes de réputation/de marque.
  • Effectuez des contrôles préalables continus : Allez au-delà des vérifications initiales de la base de données en effectuant des évaluations automatisées par des tiers qui s'appuient sur des questionnaires spécifiques à la réglementation et exigent des preuves pour la validation.
  • Établissez des rapports sur les principales exigences ESG : Réalisez des rapports spécifiques à la réglementation et alignez les risques ESG sur la cybersécurité, la confidentialité des données et les risques financiers pour obtenir une vision plus holistique de chaque tiers.

Le rapport identifie ensuite les principales fonctionnalités de la plateforme de gestion des risques des tiersPrevalent qui répondent à ces meilleures pratiques.

Prochaines étapes de la gestion des risques ESG par des tiers

Pour une analyse complète des risques ESG des tiers et de la manière dont Prevalent peut vous aider, téléchargez Managing ESG Risks Across the Extended Enterprise, apprenez-en davantage sur nos solutions ESG ou demandez une démo dès aujourd'hui.

Tags :
Partager :
Leadership scott lang
Scott Lang
VP, Marketing produit

Scott Lang a 25 ans d'expérience dans le domaine de la sécurité. Il dirige actuellement la stratégie de marketing des produits pour les solutions de gestion des risques des tiers de Prevalent, où il est responsable du contenu des produits, des lancements, des messages et de la mise en œuvre. Avant de rejoindre Prevalent, Scott était directeur principal du marketing produit chez BeyondTrust, leader de la gestion des accès privilégiés, et avant cela, directeur du marketing des solutions de sécurité chez Dell, anciennement Quest Software.

  • Prêt pour une démonstration ?
  • Planifiez une démonstration gratuite et personnalisée de la solution pour voir si Prevalent est fait pour vous.
  • Demander une démo