Trois lignes de maîtrise
Le modèle des trois lignes de maîtrise répartit la responsabilité du contrôle entre les opérationnels, les fonctions de conformité et de gestion des risques, et l'audit interne indépendant.
La première ligne est constituée des métiers, qui portent le risque et exécutent les contrôles de premier niveau intégrés à leurs processus. La deuxième réunit les fonctions de surveillance — conformité, risques, contrôle permanent — qui définissent le cadre et vérifient son application. La troisième est l'audit interne, qui évalue périodiquement l'ensemble et rapporte à l'organe de surveillance.
L'indépendance de la troisième ligne est la condition de validité du modèle : un audit interne rattaché hiérarchiquement aux métiers qu'il contrôle vide le dispositif de sa substance.
Dans le secteur bancaire français, cette architecture découle de l'arrêté du 3 novembre 2014, qui distingue contrôle permanent et contrôle périodique.
Aussi appelé : trois lignes de défense, niveaux de contrôle, contrôle interne.
Voir aussi
Définition maintenue par la rédaction de GRACES.community. Elle donne des repères ; elle ne remplace ni le texte applicable, ni un conseil juridique.
Suivre l'actualité de la conformité
GRACES publie chaque jour la veille réglementaire de la communauté GRC, et réunit ses offres d'emploi.