Le Comité des Risques de VINCI est l’un des éléments clés du dispositif de gestion des risques du Groupe. Il a examiné 283 affaires en 2025. La procédure de fonctionnement et les acteurs de ce comité sont décrits au paragraphe 2.4.3, page 183.
La direction de l’Audit remplit les missions suivantes :
audit : elle mène sur le terrain des missions en propre, en complément ou en appui des missions réalisées par les pôles et de celles effectuées dans le cadre de la procédure d’alerte interne. En 2025, 41 missions d’audit ont été menées. Ces missions n’ont pas révélé de dysfonctionnement susceptible d’avoir une incidence significative sur l’activité et les comptes du Groupe. Les travaux ont notamment porté sur la coordination du déploiement :
L’activité 2025 de la direction de l’Audit a couvert les domaines suivants :
| Mission | Description | Activité 2025 |
|---|---|---|
| Gestion des risques | Gestion des risques Description Cartographie des risques des activités du Groupe(*) et du holding. Comités des risques. |
Gestion des risques Activité 2025 Révision annuelle des cartographies des risques. 283 réunions des comités des risques. Mise à jour des procédures Groupe. |
| Contrôle interne | Contrôle interne Description Enquête d’autoévaluation. |
Contrôle interne Activité 2025 629 entités interrogées, représentant 86 % du chiffre d’affaires total du Groupe. |
| Prévention de la fraude | Prévention de la fraude Description Registre des tentatives de fraude. |
Prévention de la fraude Activité 2025 292 545 signalements (y compris 292 209 pour hameçonnage). |
| Audit | Audit Description Accompagnement des audits de pôle. |
Audit Activité 2025 41 audits conjoints pôles-holding dont 18 spécifiques à la cybersécurité et 1 sur l’ESG (environnement, social et gouvernance). |
De son côté, la direction des Assurances propose et met en œuvre la politique d’assurance validée par la direction Générale (voir ci-après paragraphe 2.5, pages 184-186).
Les pôles exercent leurs activités selon les principes d’action et de comportements décrits au paragraphe 2.2.1, page 181. Au sein de chacun d’eux, les équipes opérationnelles font l’objet de contrôles à plusieurs niveaux – management opérationnel et fonctions support (contrôle de gestion, qualité, sécurité, informatique) – et d’audits internes conduits périodiquement.
Divers comités regroupent les acteurs participant aux prises de décision, notamment le Comité des Risques de VINCI (dont les modalités d’intervention sont décrites au paragraphe 2.4.3, page 183), les comités des risques des pôles, ainsi que les comités de trésorerie (voir note J.26 de l’Annexe aux comptes consolidés, page 389).
La politique définie par le Comité Exécutif de VINCI vise à satisfaire aux exigences légales et à assurer un suivi aussi homogène que possible des risques encourus. Le suivi des risques s’inscrit dans le cadre des reportings (comptable et financier, sécurité, social et environnemental) et des rendez-vous fixés par les procédures existantes en matière de prise d’engagement et de suivi des opérations, décrits au paragraphe 2.4 ci-après. Cette démarche permet à la direction Générale de VINCI d’être informée sur les risques avérés, leurs conséquences et les plans d’action. Des cartographies des risques ont été établies pour les principaux pôles et divisions du Groupe, de même que pour le holding, couvrant ainsi l’ensemble des activités de VINCI, selon la méthodologie du livre blanc Mise en œuvre du cadre de référence actualisé de l’AMF. Ces cartographies sont revues annuellement. Il s’agit :
Les principales procédures décrites ci-après sont communes à l’ensemble du Groupe. Au sein de chaque pôle, des procédures spécifiques les complètent pour le suivi des affaires et l’élaboration de l’information financière et comptable.
La direction Juridique du holding assure :
Les principales dispositions du contrôle légal et réglementaire sont décrites en section E : Rapport de durabilité, chapitre 4 : Conduite des affaires, pages 283 à 288.