Management DCG (UE7) : Activités opérationnelles et création de valeur

Tout le programme DCG, déjà prêt à réviser

Fiches, quiz, flashcards et infographies déjà créés, avec un tuteur IA. Paiement unique, dès 29 €.

Voir les packs DCG

Finance, contrôle de gestion et système d'information

À retenir

Cadre programme : DCG, programme 2025 (arrêté du 4 août 2025, première session 2027), UE 7 « Management », partie 4 « Expliquer le management opérationnel », sous-partie 4.1 « Caractériser et analyser chaque activité opérationnelle » (finance et contrôle de gestion, système d'information).

Pourquoi c'est central à l'examen : une situation de l'écrit de 4 h peut décrire un projet de logiciel intégré, une cyberattaque, une demande d'informations de durabilité d'un client ou un pilotage mal outillé. Le candidat doit caractériser ces activités, apprécier la pertinence des moyens et repérer les risques, sans calcul financier (UE 6) ni de gestion (UE 11) et sans technique informatique détaillée (UE 8).

01La finance

1.1 Missions

La fonction finance assure les ressources monétaires de l'organisation et en suit l'usage. Ses missions principales :

MissionContenuRenvoi
FinancementChoisir et obtenir les ressources (capitaux propres, dettes, subventions)UE 6, partie 3
TrésorerieGarantir à tout moment la capacité de payer ; prévoir encaissements et décaissementsUE 6, partie 4
Gestion des risques financiersLiquidité, taux d'intérêt, change, contrepartie (clients défaillants)UE 6
Information financièreProduire et communiquer les comptes (à partir de la comptabilité)UE 9 et 10
Information extra-financièreInformer sur les enjeux sociaux et environnementaux (reporting de durabilité)Voir 3
Relations avec les financeursBanques, investisseurs, actionnaires, financeurs publicsUE 6

Dans une petite organisation, ces missions sont réunies autour du dirigeant et de son expert-comptable ; dans une grande, elles sont réparties entre direction financière, trésorerie et relations investisseurs.

1.2 Le lien avec le niveau stratégique

La finance est une contrainte (un projet doit être finançable) et un levier (le choix du financement influence l'indépendance et le risque, cours 05 sur la gouvernance et la théorie de l'agence). La relation avec les financeurs est une relation avec des parties prenantes dont les intérêts convergent et divergent.

02Le contrôle de gestion

2.1 Missions

Le contrôle de gestion aide les responsables à atteindre les objectifs : il traduit la stratégie en objectifs chiffrés, prépare les budgets, suit les écarts, produit des tableaux de bord, calcule les coûts et éclaire les décisions. Il joue un rôle d'interface entre les opérationnels, la direction et la comptabilité. Aucun calcul n'est demandé en UE 7 (les techniques relèvent de l'UE 11 : coûts, budgets, tableaux de bord).

OutilRôle
BudgetsTraduire les objectifs en prévisions chiffrées par activité
Tableaux de bordSuivre quelques indicateurs clés pour agir vite
ReportingRendre compte régulièrement à la hiérarchie
Analyse des écartsComprendre les différences entre prévu et réalisé
Aide à la décisionÉclairer un choix (investir, arrêter un produit)

2.2 Tendances

  • Pilotage par les données : alimentation automatique des tableaux de bord, visualisation en temps réel.
  • Intelligence artificielle (IA) : prévision plus fine, détection d'anomalies, automatisation de travaux répétitifs ; le contrôleur devient partenaire des opérationnels.
  • Performance globale : intégration d'indicateurs sociaux et environnementaux à côté des indicateurs financiers (cours 01 ; la mesure chiffrée relève de l'UE 11).

03Le reporting de durabilité

3.1 Pourquoi et pour qui

Les parties prenantes (clients, investisseurs, salariés, pouvoirs publics) demandent des informations sur la durabilité. La directive européenne sur le reporting de durabilité des entreprises (CSRD) impose à certaines entreprises un rapport de durabilité dans leur rapport de gestion, établi selon des normes européennes d'information en matière de durabilité (ESRS) et certifié par un auditeur indépendant ou un organisme tiers.

3.2 Où en est-on en 2026

  • La directive Omnibus I (directive (UE) 2026/470, publiée au Journal officiel de l'Union européenne le 26 février 2026, en vigueur le 18 mars 2026) a réduit le champ de la CSRD : elle ne s'applique qu'aux entreprises de plus de 1 000 salariés et plus de 450 millions d'euros de chiffre d'affaires net. Les deux critères sont cumulatifs. Environ 80 à 90 % des entreprises initialement visées sortent du champ.
  • Les États membres doivent transposer la directive au plus tard le 19 mars 2027 ; la transposition française est en cours. On écrira que le droit français transpose en cours la directive, sans détailler les règles transitoires.
  • Les normes (ESRS) ont été révisées par un acte délégué adopté par la Commission le 3 juillet 2026 (en cours d'examen par le Parlement européen et le Conseil au 1er octobre 2026) : environ 61 % de points de données obligatoires en moins, double matérialité maintenue, application aux exercices ouverts à compter du 1er janvier 2027 (anticipation possible en 2026).
  • Une norme volontaire conçue pour les petites et moyennes entreprises non cotées (dite VSME) est prévue pour les entreprises hors champ. La directive protège la chaîne de valeur : les entreprises de moins de 1 000 salariés peuvent refuser les demandes d'information qui dépassent cette norme volontaire.

À retenir

La double matérialité (notion à comprendre) distingue la matérialité d'impact (effets de l'entreprise sur l'environnement et la société) et la matérialité financière (effets des enjeux de durabilité sur l'entreprise).

Les détails techniques des ESRS sont hors programme.

04Le système d'information (SI)

4.1 Définition et missions

Un système d'information est l'ensemble organisé des ressources (matériels, logiciels, données, procédures, personnes) qui permettent de collecter, stocker, traiter et diffuser l'information. Ses missions : soutenir les processus (vendre, produire, facturer, recruter), fournir des données pour décider, sécuriser l'information, favoriser la coordination entre activités. Les aspects techniques sont étudiés en UE 8.

4.2 Le progiciel de gestion intégré (ERP)

Un progiciel de gestion intégré (ERP, de l'anglais enterprise resource planning) regroupe plusieurs applications (ventes, achats, stocks, comptabilité, paie) autour d'une base de données commune. Dire « ERP » suffit : aucun logiciel du marché n'est à citer.

IntérêtsLimites
ERPCohérence et unicité des données, traçabilité, automatisation des échanges entre activités, meilleur pilotageCoût et durée de déploiement, rigidité des processus, dépendance à l'éditeur, résistance au changement, formation

Le déploiement est un projet de changement autant que technique : implication des utilisateurs, gouvernance, accompagnement et gestion des résistances.

4.3 La gouvernance des données

Les données sont une ressource stratégique à gouverner : qualité (exactitude, complétude), propriété et responsabilité (qui décide de quoi), droits d'accès, cycle de vie (conservation, archivage, suppression), conformité (données personnelles). Mal gouvernées, elles produisent de mauvaises décisions, notamment si elles alimentent une IA (cours 21).

4.4 Cybersécurité

La cybersécurité protège l'intégrité (les données ne sont pas altérées), la confidentialité (accès réservé) et la disponibilité (le système fonctionne) de l'information. Menaces courantes : hameçonnage, rançongiciel (chiffrement des données contre paiement), fraude au faux ordre de virement (usurpation de l'identité d'un dirigeant), erreurs ou malveillance internes, défaillance d'un prestataire.

MesureObjectif
Sensibilisation et formationRéduire l'erreur humaine
Gestion des accès, authentification renforcéeLimiter les intrusions
Mises à jour, sauvegardes isoléesRéduire l'impact d'une attaque
Double validation des virementsPrévenir la fraude
Plan de continuité et de reprise d'activitéRedémarrer rapidement
Contrats avec les prestatairesPartager les responsabilités

En cas de violation de données personnelles, l'organisation documente l'incident dans un registre interne et notifie la Commission nationale de l'informatique et des libertés (CNIL) dans les 72 heures après en avoir pris connaissance, sauf si la violation n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes ; elle informe aussi les personnes concernées « dans les meilleurs délais » si le risque est élevé. Le détail du règlement général sur la protection des données relève de l'UE 8.

4.5 IA et sobriété numérique

L'IA s'appuie sur des données et des infrastructures ; elle demande de la gouvernance (qui valide ? quelles données ? quel contrôle humain ?) et expose à des risques de biais, de confidentialité et de dépendance. La sobriété numérique vise à réduire l'impact environnemental du numérique (fabrication des équipements, consommation des centres de données) : allonger la durée de vie du matériel, limiter les usages superflus.

05Risques de ces activités

ActivitéRisques
FinanceTension de trésorerie, financeurs défaillants, risque de change ou de taux
Contrôle de gestionErreur de pilotage, indicateurs inadaptés, retard d'information
Reporting de durabilitéNon-conformité, communication trompeuse, charge disproportionnée pour une petite organisation
SICyberattaque, fraude, perte de données, panne prolongée, dépendance à un prestataire

06Apprécier la pertinence des moyens

Un moyen est pertinent s'il répond au besoin, est proportionné, tient compte du contexte et s'intègre aux autres moyens. Un ERP très complet pour une très petite organisation est disproportionné ; un tableau de bord surchargé n'aide pas à décider ; un reporting de durabilité ne doit pas être entrepris au-delà de ce que la réglementation et les parties prenantes exigent réellement.

Exemples corrigés

Cas 1 : Transports Méridian (fraude et cyberattaque)

Situation. Transports Méridian, entreprise de transport de 90 salariés, a subi en une semaine deux incidents. Un lundi, la comptable a reçu un message d'apparence interne, signé du dirigeant, lui demandant d'effectuer « sans délai et en toute confidentialité » un virement de 48 000 euros vers un nouveau compte pour une « acquisition secrète ». Elle l'a exécuté. Le jeudi, les postes de l'entreprise ont été rendus inutilisables par un rançongiciel ; la messagerie et le planning des tournées ont été bloqués. Les sauvegardes, stockées sur le même réseau, ont été chiffrées aussi. Les données de certains clients (noms, adresses) ont été exposées. Le dirigeant demande un diagnostic.

Questions. 1. Qualifiez les deux incidents. 2. Analysez les failles managériales et techniques. 3. Précisez les obligations immédiates. 4. Proposez un plan argumenté et concluez.

Corrigé.

  1. Qualification. Le premier est une fraude au faux ordre de virement (usurpation d'identité du dirigeant, pression d'urgence et de secret). Le second est une cyberattaque par rançongiciel : atteinte à la disponibilité (postes inutilisables), à l'intégrité (sauvegardes chiffrées) et à la confidentialité (données de clients exposées). Ce sont des risques de l'activité finance (fraude) et de l'activité SI (cyberattaque) avec un impact sur l'exploitation (tournées bloquées).

  2. Failles. Managériales : absence de procédure de double validation des virements ; relation hiérarchique qui incite à obéir à un ordre pressant (ici, le pouvoir de légitimité du dirigeant joue contre l'organisation, cours 22) ; personnel non sensibilisé. Techniques : sauvegardes non isolées du réseau ; absence de plan de reprise d'activité ; sécurité insuffisante de la messagerie.

  3. Obligations. Les données personnelles de clients ayant été exposées, l'entreprise documente la violation et notifie la CNIL dans les 72 heures après en avoir eu connaissance, sauf absence de risque pour les personnes ; elle informe les personnes concernées si le risque est élevé. Elle prévient aussi sa banque pour tenter de rappeler le virement et dépose plainte.

  4. Plan et conclusion. Prévention : double validation des virements au-delà d'un seuil et pour tout nouveau bénéficiaire, formation à l'hameçonnage, authentification renforcée. Réduction de l'impact : sauvegardes isolées et testées, plan de continuité des tournées en mode dégradé. Transfert : contrat d'assurance dédié, clauses de responsabilité avec les prestataires. Écrit au dirigeant : « Les deux incidents viennent d'un même défaut : la sécurité repose sur la confiance et non sur des procédures. Nous vous recommandons de rendre obligatoire la double validation des virements, d'isoler vos sauvegardes et de former l'ensemble des équipes. La notification à la CNIL doit être faite dans le délai de 72 heures. »

Cas 2 : Fonderie Valmont (ERP et reporting de durabilité)

Situation. La Fonderie Valmont compte 640 salariés et réalise 180 millions d'euros de chiffre d'affaires net. Un grand client du secteur automobile lui demande de lui transmettre chaque année, via un questionnaire détaillé, des données de durabilité (émissions, consommation d'énergie, conditions de travail) « dans le cadre de ses propres obligations de reporting ». Dans le même temps, la direction étudie le remplacement de ses applications séparées (devis, production, facturation) par un progiciel de gestion intégré, au coût élevé.

Questions. 1. L'entreprise est-elle soumise à la CSRD ? 2. Comment répondre au client ? 3. Appréciez la pertinence du projet d'ERP. 4. Concluez.

Corrigé.

  1. Champ. La CSRD, telle que modifiée par la directive Omnibus I, vise les entreprises de plus de 1 000 salariés ET plus de 450 millions d'euros de chiffre d'affaires net (critères cumulatifs). Ici : 640 salariés et 180 millions d'euros : aucun des deux critères n'est rempli. L'entreprise n'est pas soumise à l'obligation. Elle n'est pas non plus assujettie au devoir de vigilance (seuils de 5 000 et 10 000 salariés).

  2. Réponse au client. L'entreprise est dans la chaîne de valeur d'une entreprise assujettie. La directive protège les entreprises de moins de 1 000 salariés : elles peuvent refuser les demandes qui excèdent la norme volontaire prévue pour les entreprises hors champ (VSME). La relation commerciale reste toutefois un enjeu de pouvoir de négociation : le client est important. Une réponse prudente : transmettre les informations qui correspondent à la norme volontaire et refuser calmement le surplus, en proposant un échange.

  3. ERP. Adéquation : unifier devis, production et facturation améliore la cohérence des données et le pilotage. Proportion : investissement lourd ; il faut un projet cadré, des étapes et un budget. Risques : dépendance à l'éditeur, résistance au changement, dérive de délais, cybersécurité. Lien avec la durabilité : un SI structuré facilitera aussi le suivi des données demandées (énergie, déchets).

  4. Conclusion au dirigeant. « Vous n'êtes pas dans le champ de la CSRD, mais vos clients vous demanderont des données. Nous recommandons de préparer un jeu d'indicateurs de durabilité fondé sur la norme volontaire, de refuser par écrit les demandes excédentaires, et de lancer l'ERP par une première phase limitée à la production et à la facturation, avec un pilotage de projet et la formation des équipes. »

Question problématisée : plan détaillé

Sujet. Le système d'information est-il le système nerveux de l'organisation ?

Problématique. Le SI relie les activités, nourrit les décisions et soutient la performance, mais cette centralité en fait une source de vulnérabilité : sa valeur dépend de la qualité des données, de sa sécurité et de son appropriation par les personnes.

Plan.

  1. Le SI relie et éclaire. Support des processus, ERP, données unifiées, aide à la décision, contrôle de gestion, IA.
  2. Mais il concentre les risques. Cyberattaque, fraude, dépendance, données de mauvaise qualité, biais de l'IA, coût de l'ERP.
  3. Pour qu'il soit un atout. Gouvernance des données, sécurité proportionnée, formation et conduite du changement, sobriété numérique, cohérence avec la stratégie.

Idées clés. ERP, gouvernance des données, confidentialité, intégrité, disponibilité, notification dans les 72 heures, un exemple du cours.

Vocabulaire essentiel

TermeDéfinition
FinanceFonction qui assure le financement, la trésorerie et l'information financière
Contrôle de gestionFonction qui aide au pilotage de la performance (budgets, tableaux de bord, coûts)
Tableau de bordEnsemble d'indicateurs clés pour piloter
Reporting de durabilitéCommunication d'informations sur les enjeux sociaux et environnementaux
Double matérialitéPrise en compte des impacts de l'entreprise et de ses effets financiers liés à la durabilité
Système d'informationEnsemble organisé de ressources collectant, traitant et diffusant l'information
ERPProgiciel de gestion intégré, autour d'une base de données commune
Gouvernance des donnéesRègles de qualité, de responsabilité, d'accès et de cycle de vie des données
RançongicielLogiciel qui chiffre les données et exige une rançon
Fraude au faux ordre de virementUsurpation d'identité d'un dirigeant pour obtenir un virement
Sobriété numériqueRéduction de l'impact environnemental du numérique

Points clés à retenir

  1. La finance assure le financement, la trésorerie et l'information financière ; le contrôle de gestion pilote par le budget et les tableaux de bord.
  2. Aucun calcul n'est attendu en UE 7 : les techniques relèvent des UE 6 et 11.
  3. Le champ de la CSRD est limité aux entreprises de plus de 1 000 salariés ET plus de 450 millions d'euros (directive 2026/470).
  4. La transposition française est en cours ; les ESRS révisées s'appliquent aux exercices ouverts à compter du 1er janvier 2027.
  5. Les entreprises de moins de 1 000 salariés peuvent refuser les demandes de leurs clients excédant la norme volontaire.
  6. Un ERP unifie les données mais coûte, rigidifie et crée de la dépendance.
  7. La cybersécurité protège confidentialité, intégrité, disponibilité.
  8. Une violation de données personnelles se notifie à la CNIL sous 72 heures sauf absence de risque.
  9. La gouvernance des données conditionne la qualité des décisions et de l'IA.

Pièges fréquents

  1. Faire des calculs financiers : hors programme UE 7.
  2. Citer les anciens seuils de la CSRD (250 salariés, 50 millions d'euros de chiffre d'affaires, 25 millions de bilan) : ils ne sont plus ceux de 2026.
  3. Dire que la CSRD concerne 50 000 entreprises : le champ est très réduit.
  4. Écrire que la France a transposé Omnibus : la transposition est en cours.
  5. Citer un logiciel du marché : écrire « progiciel de gestion intégré » ou « tableur ».
  6. Confondre sécurité et conformité : un système peut être conforme et vulnérable.
  7. Oublier le délai de 72 heures pour une violation de données personnelles, ou le réserver aux cas de risque élevé : la notification est la règle, l'exception est l'absence de risque.
  8. Ignorer le facteur humain : la majorité des fraudes jouent sur l'urgence et l'autorité.

Q&R pour le tuteur IA

Q : Quelles sont les missions du contrôle de gestion ? R : Traduire la stratégie en objectifs chiffrés, préparer les budgets, suivre les écarts, produire des tableaux de bord, calculer les coûts et éclairer les décisions. En UE 7, on n'effectue aucun calcul.

Q : Une entreprise de 640 salariés et de 180 millions d'euros de chiffre d'affaires est-elle soumise à la CSRD ? R : Non. La directive Omnibus I réserve le champ aux entreprises de plus de 1 000 salariés et plus de 450 millions d'euros de chiffre d'affaires net, critères cumulatifs.

Q : Peut-elle refuser les demandes de données de durabilité de ses clients ? R : Elle peut refuser les demandes qui excèdent la norme volontaire prévue pour les entreprises hors champ, puisqu'elle a moins de 1 000 salariés. En pratique, la relation commerciale demande de la diplomatie.

Q : Qu'est-ce qu'un ERP et quels sont ses risques ? R : Un progiciel de gestion intégré, qui regroupe plusieurs applications autour d'une base de données commune. Ses intérêts : cohérence, traçabilité, pilotage. Ses limites : coût, rigidité, dépendance à l'éditeur, résistance au changement.

Q : Que faire en cas de fuite de données personnelles ? R : Documenter l'incident, notifier la CNIL dans les 72 heures sauf absence de risque, informer les personnes concernées si le risque est élevé, et traiter la cause (sécurité, sauvegardes, formation).

Q : Qu'est-ce que la double matérialité ? R : C'est la double lecture des enjeux de durabilité : l'impact de l'entreprise sur l'environnement et la société, et l'effet de ces enjeux sur sa situation financière. Les ESRS révisées la maintiennent.

Tu as lu le cours. Passe maintenant à la pratique :

Management DCG (UE7) : Activités opérationnelles et création de valeur

Ajoute gratuitement le Kit à ton espace, puis utilise tes jetons pour générer un quiz, créer des flashcards ou poser tes questions au Tuteur IA.

Quiz, flashcards et fiches déjà prêts

Voir les packs DCG