Management Des Risques, Selon Les Normes
Management Des Risques, Selon Les Normes
Management Des Risques, Selon Les Normes
Un effet est un cart, positif et/ou ngatif, par rapport une attente.
Les objectifs peuvent avoir diffrents aspects (par exemple buts financiers, de
sant et de scurit, ou environnementaux) et peuvent concerner diffrents
niveaux (niveau stratgique, niveau d'un projet, d'un produit, d'un processus ou
d'un organisme tout entier).
Les actions mises en uvre relatives aux risques et opportunits doivent tre proportionnelles
l'impact potentiel sur la conformit des produits et des services
4.1 Comprhension de l'organisme et de son
contexte
Lorganisme doit dterminer les enjeux externes et internes pertinents par rapport sa
finalit et son orientation stratgique, et qui influent sur sa capacit obtenir le(s)
rsultat(s) attendu(s) de son systme de management de la qualit.
L'organisme doit surveiller et revoir les informations dont il dispose sur ces enjeux
externes et internes.
NOTE 1 La comprhension du contexte externe peut tre facilite par la
prise en compte des enjeux dcoulant de l'environnement juridique,
technologique, concurrentiel, commercial, culturel, social et conomique,
quil soit international, national, rgional ou local.
NOTE 2 La comprhension du contexte interne peut tre facilite par la prise
en compte des enjeux lis aux valeurs, la culture, aux connaissances et
la performance de l'organisme.
Mthode et outils
Un des outils incontournable est la mthode SWOT: (Strengths /
Weaknesses and Opportunities /Threats)
Lanalyse SWOT ou matrice SWOT, est un outil permettant
didentifier les points forts, les faiblesses, les opportunits et les
menaces dune entreprise particulire.
Les points forts et les faiblesses sont les facteurs internes qui
crent la valeur ou la dtruisent.
Les opportunits et les menaces sont les facteurs externes
quune entreprises ne peut pas contrler.
Cest une reprsentation de la situation dun produit ou dun
service face au march.
Atelier
a) les parties intresses qui sont pertinentes dans le cadre du systme de management
de la qualit ;
b) les exigences de ces parties intresses qui sont pertinentes dans le cadre du systme
de management de la qualit.
L'organisme doit surveiller et revoir les informations dont il dispose sur ces parties
Activit
si des combinaisons de risques seront prises en compte et la manire dont elles le seront.
Identification des risques
L'identification des risques est le processus de recherche, de reconnaissance et
d'enregistrement des risques.
L'identification des risques a pour objet d'identifier les raisons pour lesquelles les
objectifs du systme ou de l'organisation pourraient ne pas tre atteints.
Une fois les risques identifis, il convient que l'organisation identifie tous les contrles
existants tels que les fonctions, les personnes, les processus et les systmes.
les approches systmatiques en quipe, dans laquelle une quipe d'experts suit un processus
systmatique d'identification des risques au moyen d'un ensemble structur d'invites ou de
questions;
Quelles que soient les techniques actuelles utilises, il est important, dans le processus
d'identification des risques, d'accorder une importance particulire aux facteurs humains et
organisationnels. Par consquent, il convient d'inclure les variations humaines et
organisationnelles dans le processus d'identification des risques, conjointement aux
lments matriels ou logiciels.
Comment identifier les risques
l'analyse de la documentation existante (cahier des charges, contrat, plan de dve
loppement, organigramme des tches...),
l'interview d'experts,
les classes de risques devant tre analyses (y compris pour ce qui concerne des champs
scientifiques pour lesquels les risques sont a priori considrs comme nuls) ;
les zones potentielles dexposition aux risques, cest--dire les diffrentes composantes du
projet sur lesquelles des risques sont susceptibles dapparatre ;
en passant en revue une ou plusieurs check-lists de risques types (voir lexemple donn en
annexe 1) ;
1
Trs faible taux dapparition: de lordre de lannuel
2 Faible taux dapparition: de lordre mensuel
Sur les Cotation Sur les Cotation Sur les Cotation Sur limage Cotation 4
dlais 1 cots 2 spcifications 3 de marque
techniques
F Maitrise
1 Jamais survenu
Criticit
Probabilit doccurrence
X 1 2 3 4
3 3 6 9 12
Gravi 50 50 100 150 200
t
100 100 200 300 400
Niveau de risques
Les risques catastrophiques Les risques Les risques Les risques faibles
inacceptables acceptables
Les diffrentes actions dcides seront organises dans un plan d'action structur,
affichant un calendrier prcis, dterminant les responsabilits, les moyens ncessaires
l'accomplissement des actions et les rsultats attendus.
Traitement des risques
La slection de l'option de traitement du risque la plus approprie implique de comparer
les cots et les efforts de mise en uvre par rapport aux avantages obtenus, compte tenu
des obligations lgales, rglementaires et autres exigences. Il convient que les dcisions
tiennent aussi compte des risques dont le traitement n'est pas justifiable au plan
conomique, par exemple certains risques graves (consquences hautement ngatives)
mais rares (faible vraisemblance).
Lors du choix des options de traitement du risque, il convient que l'organisme tienne
compte des valeurs et des perceptions des parties prenantes et examine les moyens les
plus appropris de communiquer avec elles. Lorsque les options de traitement du risque
peuvent avoir un impact n'importe o au sein de l'organisme ou chez les parties
prenantes, il convient que celles-ci soient impliques dans la dcision. efficacit gale,
certains traitements du risque peuvent tre plus acceptables que d'autres pour certaines
parties prenantes.
Transfert des risques au march de l'assurance
L'assurance est essentiellement l'un des moyens de contrle du risque pur c'est un
mcanisme de transfert contractuel des risques. Un risque est assurable s'il satisfait un
certain nombre de critres dont : le caractre alatoire de la survenance du sinistre, la
perte maximale possible, le montant des pertes moyennes, la priode moyenne entre
deux survenances de sinistres, la prime d'assurance, le risque moral, la politique
publique, les restrictions lgales et la limite de couverture .
Nous diffrencierons l'assurance dommages (assurance des actifs de l'entreprise) de
l'assurance de Responsabilit Civile ou RC. L'assurance dommage couvre les actifs de
l'entreprise, savoir les biens de l'entreprise et les pertes pcuniaires (pertes
d'exploitation) conscutives des dommages directs et pour une dure dtermine.
L'assurance RC couvre les dommages causs aux tiers du fait des activits de
l'entreprise
Capitalisation des connaissances et retour d'exprience
La veille et plus largement l'Intelligence Economique (ou IE) entrent dans les
lments moteurs du dveloppement conomique et politique de l'entreprise.
Restreint la gestion des risques, l'volution des techniques, des rglementations,
des normes, des pratiques de la concurrence sont des indicateurs qu'il convient de
rvaluer priodiquement afin de ne pas se laisser "surprendre" par le fait
accompli. L'instauration d'une cellule de veille permettra d'accrotre le flux
d'informations pertinentes recueillies et facilitera l'anticipation des volutions
majeures de l'environnement d'entreprise.
L'externalisation
Les entreprises peuvent recourir l'externalisation lorsque leur activits peuvent
entrainer des risques mettant en danger le personne humaine, le patrimoine et le
l'image de l'entreprise. Les entreprises peuvent soit recourir la cration de filiales
ou tout simplement procrer la sous-traitance. Aux USA 30 % des entreprise sous-
traitent la moiti de leur activit.
L'intrt de cette stratgie est de transfrer les risques produits par une activit
l'extrieur de l'organisation.
L'externalisation peut concerner plusieurs aspects: externalisation de la fonction
distribution et transport, la comptabilit, des activits de maintenance ou tout
simplement d`une partie de la production.
Dans l'activit bancaire l'externalisation des risques utilise des mthodes et des
techniques telles que la titrisation, la defeasance ou le recours aux drivs de crdit.
Ces mthodes permettent le transfert des divers risques au march.
L'internalisation
analyser et tirer les leons des vnements (y compris des incidents), des changements, des
tendances, des succs et des checs,
dtecter les changements dans le contexte interne et externe, y compris les changements
concernant les critres de risque et le risque lui-mme qui peuvent ncessiter une rvision des
traitements du risque et des priorits, et
Processus T.commercial
Processus Achat
Risque rsiduel