Les écoles, collèges et universités ont dû faire face à de nombreux défis au cours des deux dernières années tumultueuses. Et avec l’émergence régulière de nouveaux risques, les responsables d’établissements d’enseignement ont sans doute une longue liste de scénarios susceptibles d’impacter le fonctionnement quotidien de leurs organisations, les empêchant de dormir.

Ce n’est un secret pour personne que le secteur de l’éducation connaît des changements à un rythme vertigineux. Certaines de ces évolutions se préparaient depuis des années, d’autres sont les résultats de perturbations récentes du secteur lui-même.

Bien que les défis pour les organismes d’enseignement à travers le monde semblent se stabiliser avec le retour des élèves en classe, la nécessité d’assurer une amélioration continue et de rester agile face à des événements sans précédent demeure. Les circonstances volatiles récentes ont conduit de nombreux établissements à envisager la mise en œuvre de plateformes de gestion des risques d’entreprise (ERM) afin d’améliorer leurs programmes de gestion des risques. En adoptant cette technologie et en étant prêts à réagir aux événements imprévus, les écoles, collèges et universités peuvent garantir le maintien d’un haut niveau d’éducation, quels que soient les risques qui se concrétisent.

Sortir de la mentalité du travail en silo

Que votre établissement d’enseignement soit une université publique de 50 000 étudiants ou un internat privé de 1 200 élèves, la responsabilité de la gouvernance, des risques et de la conformité incombe à de nombreuses personnes et équipes réparties dans plusieurs services, souvent sur plusieurs sites. Ces départements fonctionnent souvent en silo avec leurs propres politiques, processus et réseaux informatiques, et disposent d’un temps limité pour se concentrer sur les risques potentiels et rester conformes aux obligations. Cependant, ces enseignants et ce personnel sont essentiels pour atténuer les risques et assurer la conformité, et doivent être impliqués dans une certaine mesure. Les plateformes ERM rationalisent les exigences en matière de risques et de conformité, offrant un processus structuré auquel le personnel peut contribuer en temps opportun, leur permettant de consacrer plus de temps là où ils devraient être, en se concentrant sur les étudiants et les cours.

Historiquement, la gestion des risques dans le secteur de l’éducation était limitée à des domaines spécifiques, notamment l’audit interne, la conformité et la sécurité. Aujourd’hui, de nombreux établissements du secteur de l’éducation repensent leur approche du risque et commencent à réaliser que leurs portefeuilles de risques sont intrinsèquement interconnectés et que, si une visibilité accrue aide, elle n’est certainement pas suffisante et doit être soutenue par des plans pour résoudre les risques et réduire la probabilité de risques futurs.

Les écoles, collèges et universités constatent qu’ils ont besoin de programmes de gouvernance, de gestion des risques et de conformité selon les meilleures pratiques, de données précises sur les risques et de processus qui favorisent la communication du haut vers le bas et du bas vers le haut. Ces processus rigoureux les prépareront à faire face aux nouveaux risques au fur et à mesure qu’ils se présentent et à exploiter les opportunités qui se présenteront inévitablement à l’avenir.

Principaux risques auxquels est confronté le secteur de l’éducation

Selon un article de Deloitte, suite à la récente vague d’événements préjudiciables à l’image de marque et aux finances dans le secteur de l’éducation, de nouvelles catégories de risques émergent. En plus des risques traditionnels comme le risque de conformité, le risque stratégique, le risque d’entreprise et le risque opérationnel, les organisations doivent également prendre en compte le risque réputationnel, le risque technologique et le risque lié au modèle d’entreprise. Les écoles, collèges et universités doivent chercher à gérer et à désamorcer ces risques avant qu’ils n’aient un impact significatif. En plus de cela, ils doivent examiner les résultats des risques, car tous les résultats ne sont pas négatifs, la prise de risques peut également conduire à des opportunités.

Cela a légitimement présenté de nouveaux domaines de risque pour les établissements d’enseignement et leurs dirigeants, dont beaucoup s’interrogent sur les changements qu’ils devraient apporter à leurs registres des risques pour comprendre ces risques émergents et leur impact.

Bien que la plupart des établissements scolaires traitent un nombre relativement limité de risques opérationnels concernant les pannes technologiques, le manque de personnel, le risque de non-conformité, l’échec des audits ou le risque d’accidents et de blessures, la complexité de la gestion de ces risques s’accroît en raison du grand nombre de personnel impliqué et de la nécessité d’aborder l’impact de chaque risque sur différents départements et d’exploiter les opportunités lorsqu’elles se présentent.

Du point de vue du risque stratégique, les organes directeurs des écoles doivent désormais faire face à toute une série de risques stratégiques dans leur travail pour atteindre leur stratégie. Il s’agit de faire face à des obstacles tels que les changements de législation, les modifications de financement et les fluctuations de l’économie financière. Tout facteur susceptible de faire dérailler les plans stratégiques établis par l’organe directeur de l’établissement d’enseignement doit être pris en compte dans le cadre d’un programme de gestion des risques stratégiques.

D’autre part, la cybersécurité et la gouvernance de l’information sont les principaux risques identifiés par les écoles, collèges et universités dans l’étude. L’augmentation du nombre de cyberattaques et de tentatives de pénétration des systèmes universitaires était prévisible compte tenu du nombre d’étudiants apprenant à distance et en ligne.

Selon des rapports récents de Microsoft Security Intelligence, le secteur de l’éducation est de loin le secteur le plus vulnérable, représentant 62 % de toutes les rencontres avec des logiciels malveillants au cours des 30 derniers jours. Ce secteur vulnérable s’est concentré sur le renforcement de la cybersécurité et de la gouvernance de l’information depuis un certain temps. Ces risques commencent à mettre en évidence pourquoi le secteur a de plus en plus investi dans les systèmes, les personnes et les capacités pour survivre dans la nouvelle normalité d’inconfort perpétuel et de menaces cyber existentielles.

Gestion des risques dans le secteur de l’éducation

Il ne fait aucun doute que tous les aspects du secteur de l’éducation présentent un ensemble de risques sur mesure. Et bien que les établissements soient soumis à des réglementations et des audits approfondis par les organismes d’inspection respectifs, tous ont la responsabilité de protéger leurs étudiants et de garantir que leur éducation puisse continuer selon les normes élevées attendues. Tous les régulateurs s’attendent à ce que les dirigeants d’école et les conseils d’administration mettent en place un cadre efficace et robuste de gestion des risques pour exercer une bonne gouvernance.

La réalité est que les menaces de cybersécurité sont appelées à devenir plus sophistiquées. Les scandales sur le campus tels que les risques pour la santé, l’alcoolisme, la consommation de drogues, les agressions sexuelles et les fusillades dans les écoles continueront de tenir éveillés les administrateurs seniors et les membres du conseil d’administration. Les équipes de gestion des risques continueront d’être occupées et d’astreinte car le besoin de classifier, d’évaluer l’impact et de planifier l’atténuation des risques augmente avec le temps.

La bonne nouvelle est que les écoles, collèges et universités cherchent à renforcer leurs processus de gestion des risques, et cela, ainsi qu’un environnement de contrôle plus large qui est efficace et robuste, seront des facteurs importants de succès à l’avenir. La pandémie a certainement montré la nécessité d’être plus agile et tourné vers l’avenir dans la gestion des risques, et il est encourageant de voir comment le secteur de l’éducation se mobilise et utilise la technologie de gestion des risques pour s’assurer que les risques restent à un niveau tolérable.

En ce qui concerne les défis imprévus et émergents, la technologie de gestion des risques est un concept relativement nouveau pour la plupart des établissements d’enseignement. Et bien qu’il existe de nombreuses façons d’envisager et de réagir aux risques, il reste vrai que l’utilisation de logiciels fournit la structure nécessaire pour construire un programme de gestion des risques selon les meilleures pratiques. Le logiciel facilite la création de registres des risques complets, offre des modèles pour les évaluations des risques, permet de définir des KPI et des tolérances aux risques, et de mettre en place des contrôles pour signaler lorsqu’un certain niveau de risque est atteint.

L’automatisation du processus de gestion des risques permet un reporting en temps réel qui aidera le conseil d’administration à s’assurer que son appétit pour le risque est pleinement respecté dans toute l’organisation. Elle favorise une approche collaborative, aidant le personnel à comprendre le rôle qu’il joue dans l’atténuation des risques et lui permettant de contribuer au processus en temps opportun. L’utilisation de la technologie de gestion des risques garantit que les risques dans tous les domaines de l’entreprise sont identifiés et évalués afin de s’assurer que des contrôles d’atténuation des risques appropriés sont en place. Elle fournit une surveillance aux gestionnaires leur permettant de détecter les problèmes tôt et de fournir une piste d’audit aux régulateurs, démontrant que l’institution fait tout son possible pour atténuer les risques et fonctionner conformément à la tolérance au risque préétablie. Le logiciel aide également les organisations à détecter et maximiser les opportunités et guide la prise de décision basée sur les risques, permettant aux dirigeants de planifier le budget et les ressources.

Rester au fait des risques nouveaux et émergents nécessite une solution de gestion des risques puissante et flexible. Et en matière de gestion des risques d’entreprise, nous sommes entre de bonnes mains. La plateforme de gestion des risques Riskonnect peut être configurée pour répondre aux besoins de votre secteur unique et dynamique. Demandez une démonstration pour voir notre solution complète de gestion des risques, reconnue par l’industrie, en action.