Concernant le périmètre contrôlé (hors filiales gestionnaires d’infrastructures régulées), ces finalités et principes sont mis en œuvre par les entités ou filiales, qui s’assurent elles-mêmes de leur mise en œuvre dans les entités ou filiales qu’elles contrôlent.
Concernant les autres filiales du Groupe (filiales gestionnaires d’infrastructures régulées et participations significatives), les représentants d’EDF au sein des instances de gouvernance s’assurent de la mise en place d’un dispositif de maîtrise des activités et des risques, d’une information régulière sur la cartographie des risques, le contrôle interne et les activités d’audit (programme et principaux résultats). Ils peuvent également s’assurer de l’efficacité et de la pertinence de chacun de ces dispositifs par un audit d’entité périodique. Les principes applicables font l’objet d’une adaptation pour les gestionnaires d’infrastructures régulées afin de garantir le respect des obligations relatives à leur indépendance de gestion.
L’ensemble du dispositif fondé sur les trois lignes de maîtrise permet d’apporter aux dirigeants et aux instances de gouvernance du Groupe une garantie adaptée à l’identification et la couverture des principaux risques.
Ce schéma nous montre les principes de la mise en oeuvre
La 1re ligne de maîtrise
50 entités opérationnelles
Sont responsables :
La 2e ligne de maîtrise
Directions fonctionnelles support
La 3e ligne de maîtrise
Audit interne
Contrôles externes
Chaque entité du Groupe (50 entités en 2022 couvrant le périmètre d’EDF et des filiales contrôlées) élabore un rapport annuel de maîtrise de ses activités et de ses risques, comprenant une autoévaluation ainsi qu’une réponse aux « actions essentielles de progrès du Groupe ». Chaque rapport donne lieu à un engagement signé du Directeur de l’entité sur le niveau de maîtrise atteint et un plan d’actions.
Les autoévaluations des entités rendent compte de la maîtrise de leurs activités « métiers » et des exigences des domaines transverses mentionnées dans les politiques Groupe, en cohérence avec leur cartographie des risques. Ce rapport inclut notamment les autoévaluations de maîtrise des exigences relatives au contrôle interne comptable et financier, en cohérence avec le cadre de l’AMF (voir section 2.1.3.5 « Fiabilité de l’information financière - contrôle interne comptable et financier »).
Au sein du Groupe, 88 % des entités redevables d’un rapport d’autoévaluation « risques & maîtrise des activités » déclarent être dotées d’un plan de contrôle interne incluant un ensemble de contrôles mis en œuvre annuellement.
Les entités et filiales produisent annuellement une cartographie des risques sur la base d’une méthodologie commune au Groupe. La démarche de construction de la cartographie des risques des entités repose sur :
De nombreux échanges entre la Direction des Risques Groupe et les entités et filiales ont pour but de réinterroger la pertinence des risques ainsi que la robustesse des actions de maîtrise engagées.
Méthodes et Outils : En appui de ces démarches, des documents méthodologiques et outils sont mis à disposition des entités et filiales :