L’externalisation permet aux organisations de réduire leurs coûts et d’augmenter le retour sur investissement. Les entreprises ont d’abord externalisé des fonctions à faible risque. Pour augmenter l’impact positif sur les coûts, la démarche s’est ensuite étendue aux activités à forte valeur ajoutée, comme les services IT, les processus métiers (Business Processing Outsourcing) et la recherche. Aujourd’hui, elle représente une stratégie essentielle pour les sociétés qui veulent se concentrer sur leur cœur de métier.
Dans son article sur l’audit des risques de l’externalisation, Patrick Soenen relève les points suivants:
- L’externalisation est un facteur de risque important tant pour les organisations publiques et privées. Les coûts, la qualité, la sécurité, la gestion, la livraison sont autant de sources d’incertitudes. Et le risque, lui, ne s’externalise pas!
- Le cloud computing est une forme particulière d’externalisation. Le jeu en vaut-il la chandelle, en termes de risque ?
- L’audit des risques de l’externalisation est vital, dans toutes les organisations concernées.
- Le “droit à l’audit” est une clause obligatoire, pour les organisations de tous types.
- La réglementation européenne concernant le RGPD a-t-elle un impact sur le “droit à l’audit” ?
- Quel support l’audit peut-il apporter au Conseil d’Administration ou au Comité d'Audit, au niveau des services externalisés ?