{"id":1145,"date":"2024-02-09T14:35:23","date_gmt":"2024-02-09T13:35:23","guid":{"rendered":"https:\/\/toltecdc.com\/?p=1145"},"modified":"2024-02-09T16:45:03","modified_gmt":"2024-02-09T15:45:03","slug":"lannee-2024-sera-celle-du-reporting-extra-financier-de-la-cybersecurite-et-de-la-valorisation-des-efforts-rse","status":"publish","type":"post","link":"https:\/\/toltecdc.com\/?p=1145","title":{"rendered":"L\u2019ann\u00e9e 2024 sera celle du\u00a0reporting extra-financier, de la\u00a0cybers\u00e9curit\u00e9\u00a0et de la\u00a0valorisation des efforts RSE."},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"526\" src=\"https:\/\/toltecdc.com\/wp-content\/uploads\/2024\/02\/Image2-1024x526.png\" alt=\"\" class=\"wp-image-1149\"\/><\/figure>\n\n\n\n<p>Les grandes entreprises vont \u00eatre plus vigilantes dans\u00a0<strong>le contr\u00f4le et le suivi de la conformit\u00e9 de leurs tiers<\/strong>\u00a0par la collecte et l\u2019authentification des informations disponibles aupr\u00e8s des tiers eux-m\u00eames, d\u2019institutions priv\u00e9es et publiques et d\u2019agences de notation.<\/p>\n\n\n\n<p>La d\u00e9marche conduisant \u00e0 l\u2019obtention d\u2019une notation Ecovadis de qualit\u00e9 devrait permettre de s\u00e9curiser l\u2019ex\u00e9cution des processus internes en alimentant les \u00e9quipes de r\u00e8gles structur\u00e9es, tout en instruisant une piste d\u2019audit probante.<\/p>\n\n\n\n<p>Cela permettra de faciliter les r\u00e9ponses aux questionnaires extras-financiers mais \u00e9galement d\u2019afficher un bon niveau de maturit\u00e9.<\/p>\n\n\n\n<ol>\n<li><strong><\/strong><strong>Le reporting de durabilit\u00e9 deviendra plus exigeant en 2024<\/strong><\/li>\n<\/ol>\n\n\n\n<p>La directive europ\u00e9enne&nbsp;<em>Corporate Sustainability Reporting Directive<\/em>&nbsp;(CSRD) est entr\u00e9e en vigueur le 1er janvier 2024 pour les entreprises qui sont aujourd\u2019hui assujetties \u00e0 la NFRD et qui publient donc une d\u00e9claration de performance extra-financi\u00e8re (DPEF).<\/p>\n\n\n\n<p>Entr\u00e9e en vigueur en 2017, la directive NFRD oblige les grandes entreprises cot\u00e9es sur les march\u00e9s de l\u2019UE ainsi que les entreprises non cot\u00e9es qui d\u00e9passent certains seuils de taille \u00e0 publier des informations extra-financi\u00e8res dans leur rapport annuel couvrant plusieurs volets&nbsp;:<\/p>\n\n\n\n<ul>\n<li>Protection de l\u2019environnement&nbsp;;<\/li>\n\n\n\n<li>Responsabilit\u00e9 sociale et traitement des collaborateurs&nbsp;;<\/li>\n\n\n\n<li>Respect des droits de l\u2019Homme&nbsp;;<\/li>\n\n\n\n<li>Lutte contre la corruption&nbsp;;<\/li>\n<\/ul>\n\n\n\n<p>La CSRD r\u00e9sulte d\u2019une vaste r\u00e9vision de la NFRD par la Commission Europ\u00e9enne. En plus d\u2019\u00e9largir le champ d\u2019application du reporting extra-financier (50&nbsp;000 entreprises \u00e0 l\u2019\u00e9chelle europ\u00e9enne), la CSRD \u00e9tablit des passerelles avec d\u2019autres dispositifs et objectifs strat\u00e9giques de l\u2019UE, notamment le Pacte Vert pour l\u2019Europe et l\u2019objectif de neutralit\u00e9 carbone \u00e0 l\u2019horizon 2050.<\/p>\n\n\n\n<p>Le calendrier d\u2019application s\u2019\u00e9tale entre 2024 (avec un reporting en 2025) et 2028&nbsp;:<\/p>\n\n\n\n<ul>\n<li><strong>1er janvier 2024<\/strong>&nbsp;: entreprises concern\u00e9es par la NFRD&nbsp;;<\/li>\n\n\n\n<li><strong>1er janvier 2025<\/strong>&nbsp;: toutes les grandes entreprises europ\u00e9ennes qui remplissent deux des trois crit\u00e8res suivants&nbsp;: 250 salari\u00e9s ou plus, CA sup\u00e9rieur ou \u00e9gal \u00e0 \u20ac40M, total bilan sup\u00e9rieur ou \u00e9gal \u00e0 \u20ac20M&nbsp;;<\/li>\n\n\n\n<li><strong>1er janvier 2026<\/strong>&nbsp;: PME cot\u00e9es sur un march\u00e9 r\u00e9glement\u00e9 (hors microentreprises)&nbsp;;<\/li>\n\n\n\n<li><strong>1er janvier 2028<\/strong>&nbsp;: grandes entreprises non-europ\u00e9ennes dont le CA europ\u00e9en est sup\u00e9rieur \u00e0 \u20ac150M.<\/li>\n<\/ul>\n\n\n\n<ul>\n<li><strong><\/strong><strong>En attendant Sapin III, se conformer au 4e pilier de Sapin II<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Dans le d\u00e9tail, la loi a introduit plusieurs mesures fortes pour atteindre ses objectifs&nbsp;et aligner la France sur les normes internationales en mati\u00e8re de lutte contre la corruption&nbsp;:<\/p>\n\n\n\n<ul>\n<li><strong>Cr\u00e9ation de l\u2019Agence Fran\u00e7aise Anticorruption<\/strong>&nbsp;(AFA), charg\u00e9e de pr\u00e9venir et de d\u00e9tecter les actes de corruption, de v\u00e9rifier la mise en place de programmes de pr\u00e9vention de la corruption dans les entreprises, et de sanctionner les manquements&nbsp;;<\/li>\n\n\n\n<li><strong>Renforcement de la protection des lanceurs d\u2019alerte<\/strong>&nbsp;en leur garantissant une meilleure protection juridique, en cr\u00e9ant un statut pour les lanceurs d\u2019alerte et en instaurant des mesures de pr\u00e9vention des repr\u00e9sailles&nbsp;;<\/li>\n\n\n\n<li><strong>Instauration d\u2019une obligation de mise en place de programmes de pr\u00e9vention de la corruption<\/strong>&nbsp;pour les entreprises de plus de 500 salari\u00e9s, ainsi que pour les entreprises exer\u00e7ant des activit\u00e9s r\u00e9glement\u00e9es ou b\u00e9n\u00e9ficiant de march\u00e9s publics&nbsp;;<\/li>\n\n\n\n<li><strong>\u00c9largissement du champ d\u2019application des r\u00e8gles de transparence<\/strong>&nbsp;pour les repr\u00e9sentants d\u2019int\u00e9r\u00eats (lobbyistes) exer\u00e7ant une repr\u00e9sentation aupr\u00e8s des pouvoir publics, qui sont d\u00e9sormais tenus de s\u2019inscrire sur un registre et de d\u00e9clarer l\u2019ensemble de leurs activit\u00e9s&nbsp;;<\/li>\n\n\n\n<li><strong>Cr\u00e9ation d\u2019un dispositif de transaction p\u00e9nale<\/strong>&nbsp;pour les entreprises ayant commis des faits de corruption, permettant d\u2019\u00e9viter un proc\u00e8s p\u00e9nal en contrepartie d\u2019une amende et de mesures correctives.<\/li>\n<\/ul>\n\n\n\n<p>Par construction, la loi Sapin II concerne les acteurs suivants&nbsp;:<\/p>\n\n\n\n<ul>\n<li><strong>Les entreprises de plus de 500 salari\u00e9s<\/strong>&nbsp;r\u00e9alisant un chiffre d\u2019affaires de plus de 100 millions d\u2019euros&nbsp;;<\/li>\n\n\n\n<li><strong>Les soci\u00e9t\u00e9s appartenant \u00e0 un groupe&nbsp;<\/strong>dont la maison-m\u00e8re si\u00e8ge en France<strong>&nbsp;;<\/strong><\/li>\n\n\n\n<li>Les entreprises publiques et les \u00e9tablissements publics \u00e0 caract\u00e8re industriel et commercial (EPIC)&nbsp;;<\/li>\n\n\n\n<li>Les associations et fondations qui exercent des activit\u00e9s \u00e9conomiques&nbsp;;<\/li>\n\n\n\n<li>Les organisations syndicales et professionnelles&nbsp;;<\/li>\n\n\n\n<li>Les repr\u00e9sentants d\u2019int\u00e9r\u00eats (lobbyistes) qui exercent une activit\u00e9 de repr\u00e9sentation aupr\u00e8s des pouvoirs publics&nbsp;;<\/li>\n\n\n\n<li>Les \u00e9lus, les hauts fonctionnaires et les magistrats.<\/li>\n<\/ul>\n\n\n\n<p>Si elle a \u00e9t\u00e9 salu\u00e9e comme une avanc\u00e9e majeure dans la lutte contre la corruption et la fraude, la loi Sapin II a montr\u00e9 ses limites, r\u00e9sum\u00e9es notamment par un rapport d\u2019\u00e9valuation publi\u00e9 le 7 juillet 2021 par la Commission des lois&nbsp;:<\/p>\n\n\n\n<ul>\n<li>La complexit\u00e9 des proc\u00e9dures&nbsp;;<\/li>\n\n\n\n<li>Le manque de moyens de l\u2019AFA&nbsp;;<\/li>\n\n\n\n<li>Les difficult\u00e9s \u00e0 sanctionner les entreprises \u00e9trang\u00e8res&nbsp;et la faiblesse des peines encourues&nbsp;;<\/li>\n\n\n\n<li>L\u2019\u00e9chec de la r\u00e9forme du registre des repr\u00e9sentants d\u2019int\u00e9r\u00eats&nbsp;;<\/li>\n\n\n\n<li>Le parcours des lanceurs d\u2019alerte est parfois long, co\u00fbteux et p\u00e9rilleux.<\/li>\n<\/ul>\n\n\n\n<p>C\u2019est pour ces raisons qu\u2019une proposition de loi avait \u00e9t\u00e9 d\u00e9pos\u00e9e le 19 octobre 2021 pour amender la loi Sapin II&nbsp;et aboutir \u00e0 une troisi\u00e8me mouture.<\/p>\n\n\n\n<p>Les entreprises concern\u00e9es devront donc pr\u00e9parer&nbsp;<strong>le renforcement tr\u00e8s probable<\/strong>&nbsp;du cadre r\u00e9glementaire de la lutte anti-corruption en France, en commen\u00e7ant par <strong>le 4e pilier de l\u2019article 17 relatif \u00e0 l\u2019\u00e9valuation des tiers<\/strong>. Selon le 3e Barom\u00e8tre Anticorruption de Grant Thornton, il s\u2019agit du \u00ab&nbsp;<em>pilier de la loi Sapin II le moins mature et le plus difficile \u00e0 mettre en \u0153uvre pour les entreprises<\/em>&nbsp;\u00bb.&nbsp;<\/p>\n\n\n\n<p>Comme l\u2019explique le rapport d\u2019activit\u00e9 de l\u2019Agence Fran\u00e7aise Anticorruption (AGA) publi\u00e9 en mai 2022, l\u2019\u00e9crasante majorit\u00e9 des contr\u00f4les cl\u00f4tur\u00e9s (91 %) pr\u00e9sentent un manquement au niveau du dispositif d\u2019\u00e9valuation des tiers dans le cadre de la loi Sapin II.<\/p>\n\n\n\n<ul>\n<li><strong><\/strong><strong>2024, l\u2019ann\u00e9e de la cybers\u00e9curit\u00e9<\/strong><\/li>\n<\/ul>\n\n\n\n<p>En tant que bouclier contre les actes de malveillance, la cybers\u00e9curit\u00e9 s\u2019inscrit de plus en plus comme un enjeu RSE. Elle prot\u00e8ge les donn\u00e9es confidentielles des clients, des fournisseurs et des employ\u00e9s, pr\u00e9serve la comp\u00e9titivit\u00e9 et la p\u00e9rennit\u00e9 de l\u2019entreprise (et des emplois) et vient s\u00e9curiser les informations collect\u00e9es dans le cadre de l\u2019\u00e9valuation des tiers, notamment.<\/p>\n\n\n\n<p>Globalement, la cybers\u00e9curit\u00e9 migre progressivement du champ de l\u2019informatique \u00e0 celui de la RSE. Avec la transformation digitale des entreprises, l\u2019impact d\u2019une cyberattaque d\u00e9passe le syst\u00e8me informatique. \u00ab&nbsp;<em>Pensons aux donn\u00e9es clients qui s\u2019\u00e9vanouissent dans la nature, aux h\u00f4pitaux ou aux transports publics paralys\u00e9s [\u2026]. Placer la cybers\u00e9curit\u00e9 dans les risques de gouvernance, de soci\u00e9t\u00e9 et d\u2019environnement va lui donner une autre dimension qui ne la r\u00e9duira plus \u00e0 un probl\u00e8me informatique auquel on s\u2019habitue<\/em>&nbsp;\u00bb, explique le conf\u00e9rencier Charles Cuvelliez&nbsp;.<\/p>\n\n\n\n<p>L\u2019arriv\u00e9e en masse des solutions aliment\u00e9es par l\u2019Intelligence Artificielle g\u00e9n\u00e9rative (genAI) dans l\u2019entreprise devrait renforcer ce besoin de cybers\u00e9curit\u00e9.<\/p>\n\n\n\n<ul>\n<li><strong><\/strong><strong>L\u2019UE va renforcer le devoir de vigilance fran\u00e7ais<\/strong><\/li>\n<\/ul>\n\n\n\n<p>En compl\u00e9ment, d\u00e9but juin 2023, le Parlement europ\u00e9en a vot\u00e9 en faveur de la Corporate Sustainability Due Diligence Directive (CSDDD) et pr\u00e9pare donc son alignement avec le devoir de vigilance entr\u00e9 en vigueur en France en 2017.<\/p>\n\n\n\n<p><strong>En substance, le principe reste le m\u00eame<\/strong>&nbsp;: les entreprises d\u2019une certaine taille seront d\u00e9sormais juridiquement responsables sur les violations du droit du travail et des droits de l\u2019Homme ainsi que des atteintes graves \u00e0 l\u2019environnement commises par leurs fournisseurs et sous-traitants.<\/p>\n\n\n\n<p>L\u2019adoption finale de la directive est pr\u00e9vue pour juin 2024, et la France aura deux ans pour adapter sa loi sur la vigilance.<\/p>\n\n\n\n<p>Compte tenu de la longueur moyenne de la cha\u00eene d\u2019approvisionnement d\u2019une grande entreprise, les efforts de mise en conformit\u00e9 devront sans doute se mettre en branle d\u00e8s 2024,&nbsp;d\u2019autant plus que le texte europ\u00e9en semble plus ambitieux que la mouture fran\u00e7aise.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les grandes entreprises vont \u00eatre plus vigilantes dans\u00a0le contr\u00f4le et le suivi de la conformit\u00e9 de leurs tiers\u00a0par la collecte et l\u2019authentification des informations disponibles aupr\u00e8s des tiers eux-m\u00eames, d\u2019institutions priv\u00e9es et publiques et d\u2019agences de notation. La d\u00e9marche conduisant \u00e0 l\u2019obtention d\u2019une notation Ecovadis de qualit\u00e9 devrait permettre de s\u00e9curiser l\u2019ex\u00e9cution des processus internes &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/toltecdc.com\/?p=1145\" class=\"more-link\">Continuer la lecture<span class=\"screen-reader-text\"> de &laquo;&nbsp;L\u2019ann\u00e9e 2024 sera celle du\u00a0reporting extra-financier, de la\u00a0cybers\u00e9curit\u00e9\u00a0et de la\u00a0valorisation des efforts RSE.&nbsp;&raquo;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/posts\/1145"}],"collection":[{"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/toltecdc.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1145"}],"version-history":[{"count":3,"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/posts\/1145\/revisions"}],"predecessor-version":[{"id":1162,"href":"https:\/\/toltecdc.com\/index.php?rest_route=\/wp\/v2\/posts\/1145\/revisions\/1162"}],"wp:attachment":[{"href":"https:\/\/toltecdc.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/toltecdc.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/toltecdc.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}