Qu’est-ce qu’un système de gestion de la conformité – et pourquoi est-il pertinent pour les entreprises en Suisse ?

Les entreprises suisses doivent satisfaire à une multitude d'exigences légales, réglementaires, contractuelles et internes. Parallèlement, les clients, partenaires commerciaux, collaborateurs et autorités de surveillance attendent une gestion d'entreprise responsable et des décisions traçables. Mais comment les entreprises s'assurent-elles que ces exigences ne sont pas seulement connues, mais également mises en œuvre de manière systématique dans le quotidien de l'entreprise ? Un système de gestion de la conformité (SGC) crée le cadre structuré permettant de mettre en œuvre les exigences de manière systématique et de piloter leur respect de façon traçable.

Qu'est-ce qu'un système de gestion de la conformité ?

Un SGC est le cadre organisationnel d'une entreprise permettant d'identifier de manière systématique les exigences légales, réglementaires et contractuelles ainsi que les directives internes, d'assurer leur mise en œuvre et de détecter, évaluer et piloter de manière appropriée les risques d'un éventuel non-respect. Un SGC efficace ne vise pas à exclure totalement toute infraction aux règles. Il crée plutôt les conditions permettant de mettre en œuvre les exigences de manière systématique, de détecter les écarts de manière précoce et de piloter les risques associés de manière appropriée.

La conformité devient ainsi partie intégrante de la gestion d'entreprise – non pas comme fonction de contrôle isolée, mais comme instrument de pilotage des risques et de soutien aux décisions éclairées.

Comment fonctionne un système de gestion de la conformité ?

Un SGC efficace suit un processus continu – de l'identification des exigences pertinentes à la surveillance et au développement continus. La représentation suivante présente les principales étapes du processus.

{%ALT_TEXT%}
Système de gestion de la conformité, graphique de Velaw à Zurich. Votre spécialiste en conformité, risques et droit à Zurich

1. Identifier les exigences pertinentes

Le point de départ est le recensement systématique de toutes les exigences pertinentes pour l'entreprise.

Cela comprend notamment les dispositions légales et réglementaires, les obligations contractuelles ainsi que les directives et instructions internes. Selon le secteur et le modèle d'affaires, différentes exigences peuvent être pertinentes.

Ces exigences doivent non seulement être recensées une seule fois, mais régulièrement vérifiées et actualisées en cas de modifications.

 

2. Attribuer les exigences aux processus et aux responsabilités

Une exigence ne peut être mise en œuvre efficacement que s'il est clair quels processus métier sont concernés et qui, au sein de l'entreprise, en porte la responsabilité.

Le SGC crée un lien traçable entre les exigences, les processus métier et les responsabilités. Cela rend transparent qui est responsable de la mise en œuvre de chaque exigence et comment leur respect est assuré.

 

3. Évaluer les risques de non-respect

Toutes les exigences n'ont pas la même importance pour une entreprise. Les conséquences d'un non-respect peuvent différer considérablement.

Les entreprises évaluent donc quelles conséquences juridiques, financières, opérationnelles ou réputationnelles peuvent être associées à un non-respect.

L'évaluation des risques crée de la transparence et aide les entreprises à déployer leurs ressources de manière orientée risques et à définir des priorités.

 

4. Définir des contrôles appropriés

Sur la base des exigences et des risques identifiés, des contrôles appropriés sont définis.

Les contrôles doivent soutenir le respect des exigences, rendre les écarts détectables de manière précoce et contribuer à piloter les risques de manière appropriée. Selon la situation, des contrôles préventifs, de détection ou correctifs peuvent être pertinents.

5. Effectuer les contrôles

Les contrôles définis doivent être effectivement réalisés dans le quotidien opérationnel de l'entreprise.

Il est essentiel que les personnes responsables sachent ce qui doit être vérifié, sous quelle forme le contrôle est effectué et comment traiter les écarts constatés.

6. Recueillir et documenter les preuves

La réalisation et les résultats des contrôles doivent être documentés de manière traçable.

Les preuves documentent si et comment un contrôle a été effectué. Elles constituent la justification pour les vérifications internes, le reporting de gestion ainsi que pour les audits par les organes de révision internes ou externes, les autorités de surveillance et d'autres parties prenantes.

Une documentation traçable accroît la transparence et permet d'évaluer l'efficacité du SGC.

7. Surveiller l'efficacité et établir des rapports

Un SGC ne s'arrête pas à la réalisation de contrôles individuels.

Les résultats doivent être analysés, les écarts récurrents détectés et les évolutions pertinentes présentées de manière transparente. Cela fournit à la direction générale et au conseil d'administration une base solide pour identifier les besoins d'action et prendre des décisions appropriées.

Lorsque les indicateurs apportent une réelle valeur ajoutée, ils peuvent contribuer à évaluer les évolutions et les écarts de manière plus objective. Toutefois, de nombreux contrôles restent de nature qualitative. L'essentiel est d'utiliser les indicateurs là où ils soutiennent utilement le pilotage.

8. Améliorer le système en continu

Les exigences légales et réglementaires évoluent. Les modèles d'affaires, les processus et les risques se développent. Les enseignements tirés des contrôles, des audits internes, des incidents ou des audits peuvent également nécessiter des ajustements.

Un SGC efficace est donc régulièrement vérifié et continuellement développé.

Un système de gestion de la conformité n'est donc pas un ensemble de règles statique, mais un processus continu de pilotage et d'amélioration.

Pour quelles entreprises un système de gestion de la conformité est-il pertinent ?

La gestion de la conformité n'est plus pertinente uniquement pour les banques ou les assurances.

Les entreprises industrielles, les organisations de santé, les fournisseurs d'énergie, les entreprises technologiques, les entreprises de services et de nombreuses autres organisations sont confrontées au défi de respecter des exigences très diverses et de gérer leur organisation de manière responsable.

Selon le secteur, la taille de l'entreprise, le modèle d'affaires et le profil de risque, l'étendue et la conception d'un système de gestion de la conformité diffèrent. Les principes fondamentaux restent toutefois les mêmes.

Un SGC doit toujours être conçu de manière proportionnée. Une petite entreprise ou une entreprise peu complexe n'a pas besoin des mêmes structures qu'un groupe international ou qu'un établissement financier fortement réglementé. L'essentiel est que le système soit adapté à l'organisation et à ses risques réels.

Système de gestion de la conformité pour les intermédiaires financiers

Pour les intermédiaires financiers, un système de gestion de la conformité efficace n'est pas seulement une bonne pratique, mais une nécessité réglementaire.

Les exigences en matière de surveillance – notamment issues du droit de la surveillance des marchés financiers (FINMA), de la loi sur les établissements financiers (LEFin), de la loi sur les services financiers (LSFin) et de la loi sur le blanchiment d'argent (LBA) – exigent des processus fiables, des responsabilités clairement définies et des contrôles traçables.

Un SGC adapté à la situation d'autorisation concrète et au profil de risque aide les intermédiaires financiers à satisfaire ces exigences de manière efficace et vérifiable – de l'obligation de diligence au système de déclaration jusqu'à la justification auprès de l'autorité de surveillance.

Qu'est-ce qui caractérise un système de gestion de la conformité efficace ?

Un système de gestion de la conformité efficace se caractérise par des processus traçables, des responsabilités clairement définies, des contrôles efficaces et des preuves documentées de manière traçable. Il prend en compte les risques de l'entreprise et crée de la transparence quant à la mise en œuvre et au respect effectifs des exigences.

Un SGC est en revanche peu efficace s'il se limite essentiellement à des directives, des listes de contrôle et à la documentation formelle des contrôles. L'essentiel n'est pas seulement que des directives et des contrôles existent, mais qu'ils soient compris, appliqués, surveillés et, le cas échéant, développés dans le quotidien de l'entreprise.

ISO 37301 – La norme internationale pour les systèmes de gestion de la conformité

Ces principes fondamentaux se reflètent également dans la norme internationale ISO 37301. Elle offre aux entreprises un cadre de référence reconnu pour la mise en place, la mise en œuvre et le développement continu d'un système de gestion de la conformité et est de plus en plus utilisée comme référence par les entreprises suisses.

L'ISO 37301 a remplacé en 2021 l'ancienne ISO 19600 et définit les exigences relatives à la mise en place, à l'exploitation et à l'amélioration continue d'un système de gestion de la conformité. Elle est certifiable et applicable indépendamment du secteur.

L'essentiel n'est toutefois pas l'application d'une norme particulière, mais que la conformité soit effectivement vécue dans l'entreprise et continuellement améliorée.

Conclusion

Un système de gestion de la conformité est bien plus qu'une obligation organisationnelle.

Il crée les conditions permettant de mettre en œuvre de manière systématique les exigences réglementaires et internes, de piloter efficacement les risques et de démontrer le respect de manière traçable.

Correctement mis en œuvre, un SGC renforce non seulement la conformité, mais également la gouvernance, la transparence, la qualité des décisions et la confiance. Il aide la direction générale et le conseil d'administration à identifier les risques de manière précoce et à prendre des décisions éclairées.

Pour les entreprises suisses – et en particulier pour les intermédiaires financiers – un système de gestion de la conformité efficace constitue donc un élément central d'une gestion d'entreprise responsable, transparente et durable.

Questions fréquentes sur le système de gestion de la conformité (FAQ)

Un système de gestion de la conformité (SGC) est le cadre organisationnel d’une entreprise visant à identifier systématiquement les exigences légales, réglementaires et contractuelles ainsi que les directives internes, à assurer leur mise en œuvre et à détecter, évaluer et gérer de manière appropriée les risques de non-conformité potentielle à un stade précoce.

Un SGC efficace établit des responsabilités claires, soutient la mise en œuvre des exigences dans le quotidien de l’entreprise et permet de surveiller de manière traçable l’efficacité des mesures prises et de les développer en continu.

Un système de gestion de la conformité (SGC) et un système de contrôle interne (SCI) poursuivent des objectifs différents, mais complémentaires.

Le SGC garantit que les exigences légales, réglementaires, contractuelles et internes sont systématiquement identifiées, mises en œuvre et surveillées. Il établit le cadre organisationnel pour une gouvernance de la conformité efficace.

Le SCI, quant à lui, se concentre sur des contrôles concrets au sein des processus opérationnels. Il vise à réduire les risques, à éviter les erreurs et à garantir le bon fonctionnement des processus définis.

Le système de contrôle interne fait régulièrement partie intégrante d’un système de gestion de la conformité efficace. Alors que le SGC constitue le cadre organisationnel pour la gestion de la conformité, le SCI englobe les contrôles concrets au sein des processus opérationnels. Les deux systèmes se complètent et contribuent ensemble à une gestion d’entreprise efficace.

L’ISO 37301 est la norme internationalement reconnue pour les systèmes de gestion de la conformité. Elle définit les exigences relatives à la mise en place, au fonctionnement et à l’amélioration continue d’un SGC, a remplacé l’ancienne ISO 19600 en 2021 et est certifiable.

Les entreprises disposent ainsi d’un cadre d’orientation établi pour ancrer la conformité de manière systématique, axée sur les risques et durable au sein de leur organisation.

Oui. Les intermédiaires financiers sont soumis à des exigences réglementaires prudentielles particulières, notamment en vertu du droit de la surveillance des marchés financiers, de la loi sur les établissements financiers (LEFin), de la loi sur les services financiers (LSFin) ainsi que de la loi sur le blanchiment d’argent (LBA).

Un système de gestion de la conformité adapté à la situation d’autorisation respective et au profil de risque aide à mettre en œuvre ces exigences de manière efficace, traçable et résistante aux audits, et à les prouver auprès des autorités de surveillance et des sociétés d’audit.

La décision de mettre en place un système de gestion de la conformité en interne ou de l’externaliser partiellement ou totalement dépend de la taille, de la complexité et des exigences réglementaires de l’entreprise.

Alors que les grandes entreprises disposent souvent de leurs propres fonctions de conformité, de nombreuses petites et moyennes entreprises ainsi que les intermédiaires financiers optent pour l’externalisation ou le co-sourcing de certaines tâches de conformité. Cela leur donne accès à une expertise spécialisée, à des processus établis et à des solutions numériques modernes, sans avoir à développer toutes les ressources en interne.

velaw accompagne les entreprises dans la mise en place, le fonctionnement et le développement continu de leur système de gestion de la conformité – de la conception à l’externalisation complète de la conformité :

Autor

Dirk Spiegel, Velaw Zurich

Dr iur. Dirk Spiegel, LL.M.

PDG, associé fondateur

Bio

Dirk est le fondateur de Velaw AG et possède plus de 20 ans d’expérience dans les domaines de la gestion d’actifs, des fonds d’investissement et des placements sur les marchés privés. Il conseille des gestionnaires d’actifs, des banques, des fonds, des investisseurs institutionnels et d’autres intermédiaires financiers internationaux et nationaux sur des questions juridiques, stratégiques et transactionnelles importantes.

Ses domaines de prédilection sont la création et la structuration de produits de placement, la réalisation de procédures d’autorisation ainsi que le conseil en matière d’activités de distribution et de marketing en Suisse et à l’étranger.

Il dispose d’une vaste expérience en matière de gouvernance d’entreprise, de conformité et de gestion des risques, ainsi que dans le développement et la mise en œuvre de règlements internes, de concepts anti-blanchiment d’argent et de mécanismes de contrôle. Auparavant, il a été Group General Counsel et Group Chief Compliance Officer d’une société de gestion de fortune globale cotée en Suisse et a acquis une expérience professionnelle en Europe, aux États-Unis et en Asie.

Autres actualités

Sans engagement

Nous sommes là pour vous

Sans engagement

Nous sommes là pour vous

Découvrez VELA 2.0 en direct

Quand la qualité, l’efficacité et le prix se rejoignent

Découvrez comment vela 2.0 vous offre un système de contrôle interne efficace qui vous décharge au quotidien et vous garantit une sécurité d’audit à tout moment.

Nous vous montrons comment – en seulement 30 minutes.

Jeudi 25 juin 2026 | 16h00–16h30
Gratuit via Microsoft Teams

JOURS
H
MIN
SEC
Le cours a commencé !