SlideShare une entreprise Scribd logo
1  sur  22
Webconférence du 13 mai 2009
L’ANALYSE DES MODES DE DÉFAILLANCE,
EFFETS ET CRITICITÉ (AMDEC) ET LA
GESTION DU RISQUE AVEC QUALIGRAM
Plan de la conférence

 Processus de gestion du risque
 Présentation de l’AMDEC (analyse des modes
  de défaillance, leurs effets et criticité)
 Exemple de la gestion de risque via l’AMDEC
  dans Qualigram




                                                2
Processus de gestion des risques
         Objectifs stratégiques de l’entreprise


         Appréciation du risque
         •Analyse de risques (Identification, description, estimation)
         •Évaluation du risque


         Reporting des risques
         •Menaces et opportunités




         Prise de décision



         Traitement des risques



         Reporting des risques résiduels



         Contrôle
                                                                         3
Objectifs stratégiques de
       l’entreprise
 La gestion des risques protège et ajoute de la                    Objectifs
                                                                  stratégiques

  valeur à l’organisation en :
    Permettant aux activités de se dérouler de manière          Appréciation

       cohérente et de rester sous contrôle
      Améliorant le management par une                            Reporting
       compréhension globale et structurée des
       opportunités/menaces
                                                                Prise de décision
      Contribuant à une utilisation plus efficace du capital
       et des ressources
                                                                Traitement des
      Diminuant l’instabilité dans l’entreprise                    risques

      Protégeant et améliorant l’image de l’entreprise
                                                                  Reporting des
      Développant et soutenant les gens et la base de          risques résiduels

       connaissance
      Optimisant l’efficacité opérationnelle                       Contrôle



                                                                                    4
Objectifs stratégiques- Des choix à
       faire
 Contre quel type de risque désirez-vous vous prémunir?          Objectifs
                                                                stratégiques
      Impacts environnementaux
      Accidents de travail
                                                              Appréciation
       Non-conformités du produit
      Arrêts de la production, etc.
 Sur quels éléments portera l’analyse?                          Reporting
      Environnement de travail
      Processus d’affaires
                                                              Prise de décision
      Équipement, etc.
 Quelle sera l’envergure de l’analyse?
                                                              Traitement des
      Sur tous les éléments ou seulement une partie              risques
      Ponctuelle ou répétitive, etc.
 Qu’est ce qui est acceptable?                                 Reporting des
                                                              risques résiduels
      Politique en matière de gestion du risque
      Normes de l’industrie et règlementations applicables
                                                                  Contrôle



                                                                                  5
Appréciation du risque

    Analyse de risques
                                                                                  Objectifs
                                                                                stratégiques


        Identification, description, estimation                                Appréciation



Processus   Risque     Effets du   Causes   Probabilité   Criticité   TOTAL      Reporting
            associé    risque
            Risque 1
                                                                              Prise de décision
Processus   Risque 2
    A
            Risque 3                                                          Traitement des
                                                                                  risques


    Évaluation du risque                                                       Reporting des
                                                                              risques résiduels
         Comparaison avec le degré d’acceptation
            défini par les objectifs de l’entreprise                              Contrôle



                                                                                                  6
Appréciation du risque

 Analyse des Modes de                                   Objectifs
                                                       stratégiques

  Défaillance, Effets, et Criticité
                                                      Appréciation
   Quelles sont les défaillances possibles au
    niveau des processus, produits ou moyens
                                                        Reporting
    qui entraîneraient des effets sur le client et
    avec quel degré de sévérité?
                                                     Prise de décision
   Quelles sont les causes probables de
    chaque défaillance et leur niveau                Traitement des
                                                         risques
    d’occurrence?
   Quelle est la capacité de détection de ces         Reporting des
                                                     risques résiduels
    causes ou de ces défaillances pour les
    contrôles en place?                                  Contrôle



                                                                         7
AMDEC dans Qualigram




                       8
Qualigram

 Outil de modélisation des processus d’affaires
 Représentation à trois niveaux
   Stratégique
   Organisationnel
   Opérationnel
 Cycle de vérification et approbation
 Diffusion des processus applicables et des
  documents associés

                                                   9
3 niveaux d’abstraction




                          10
Appréciation du risque

                                             Objectifs
1. Gérer les variables dans Qualigram:     stratégiques


   Créer les 5 variables simples          Appréciation

   correspondantes aux modes de
   défaillance génériques:                  Reporting


   Défaillance complète
                                         Prise de décision
   Défaillance partielle
   Défaillance intermittente            Traitement des
                                             risques

   Défaillance dans le temps
                                           Reporting des

   Fonction supérieure                  risques résiduels



                                             Contrôle



                                                             11
Appréciation du risque

                                                Objectifs
2. Créer une grille d’évaluation dans         stratégiques


   Microsoft Excel                           Appréciation

3. Définir les trois barèmes d’évaluation
                                               Reporting
4. Lier avec la base de données de
   Qualigram                                Prise de décision



                                            Traitement des
                                                risques


                                              Reporting des
                                            risques résiduels



                                                Contrôle



                                                                12
Identification des risques de
   défaillance
                                               Objectifs
5. Ajouter une variable de mode de           stratégiques


   défaillance sur toutes les actions       Appréciation

   susceptibles de défaillir
6. Fermer Qualigram et récupérer les          Reporting


   modes de défaillance inscrits dans la   Prise de décision

   base de données via le fichier Excel
                                           Traitement des
                                               risques


                                             Reporting des
                                           risques résiduels



                                               Contrôle



                                                               13
Évaluation
                     AMEC



                                               Objectifs
7. Quels sont les effets et la sévérité?     stratégiques


8. Quelles sont les causes et leurs         Appréciation

   occurrences?
                                              Reporting
9. Quels sont les contrôles et leurs
   capacités de détection?                 Prise de décision



                                           Traitement des
                                               risques


                                             Reporting des
                                           risques résiduels



                                               Contrôle



                                                               14
Reporting

                                      Objectifs
10. Trier selon les RPN             stratégiques


11. Tracer la limite acceptable    Appréciation


12. Faire des classes
                                     Reporting



                                  Prise de décision



                                  Traitement des
                                      risques


                                    Reporting des
                                  risques résiduels



                                      Contrôle



                                                      15
Prendre une décision

                                                 Objectifs
13. Quelles seront les actions priorisées?     stratégiques


      Situation actuelle non-acceptable      Appréciation

      Diversification des actions
14. Déployer des efforts pour trouver des       Reporting



    solutions                                Prise de décision



                                             Traitement des
                                                 risques


                                               Reporting des
                                             risques résiduels



                                                 Contrôle



                                                                 16
Identifier les stratégies possibles
      pour le traitement de risque
                                                       Objectifs
15. Recommander des actions à poser                  stratégiques


    afin de réduire les risques de                  Appréciation

      défaillance en :
       réduisant l’effet sur le client               Reporting


       réduisant l’occurence de la cause
                                                   Prise de décision
       augmentant la capacité de détection
       contournant le risque (enlever l’action)   Traitement des
                                                       risques


                                                     Reporting des
                                                   risques résiduels



                                                       Contrôle



                                                                       17
Implications dans le graphe

                                                    Objectifs
16. Faire une nouvelle version du graphe          stratégiques


    avec :                                       Appréciation

      Changement au niveau de l’action
      Changement au niveau de l’outil             Reporting


      Nouveau contrôle et action correctrice
                                                Prise de décision
      Ajout d’action préventive
      Commentaires                             Traitement des
                                                    risques

      Etc.                                       Reporting des
                                                risques résiduels



                                                    Contrôle



                                                                    18
Changement le l’outil et nouveaux
              contrôles
                                               Objectifs
                                             stratégiques



                                            Appréciation



                                              Reporting
Ebarbeuse
automatique

                                          Prise de décision



                                           Traitement des
                                               risques


                                             Reporting des
                                           risques résiduels



                                              Contrôle



                                                               19
Reporting des risques résiduels

                                 Objectifs
                               stratégiques



                              Appréciation



                                Reporting



                            Prise de décision



                             Traitement des
                                 risques


                               Reporting des
                             risques résiduels



                                Contrôle



                                                 20
Reporting des risques résiduels

                                              Objectifs
17. Mettre à jour le fichier xls            stratégiques


      Certains risques sont éliminés      Appréciation

      De nouveaux risques apparaissent
      Les contrôles sont intégrés           Reporting



18. Reprendre du début                    Prise de décision



                                          Traitement des
                                              risques


                                            Reporting des
                                          risques résiduels



                                              Contrôle



                                                              21
Contrôle

                                                 Objectifs
19. Auditer le processus de manière à          stratégiques


    vous assurer que la situation a changé    Appréciation

    réellement et qu’elle est stable
20. Gérer les non-conformités                   Reporting



                                             Prise de décision



                                             Traitement des
                                                 risques


                                               Reporting des
                                             risques résiduels



                                                 Contrôle



                                                                 22

Contenu connexe

Tendances

Gestion des risques_demarche
Gestion des risques_demarcheGestion des risques_demarche
Gestion des risques_demarcheRémi Bachelet
 
management-risques-projet
 management-risques-projet  management-risques-projet
management-risques-projet Es-sahli bilal
 
[Gestion des risques et conformite] conformite asset management
[Gestion des risques et conformite] conformite asset management[Gestion des risques et conformite] conformite asset management
[Gestion des risques et conformite] conformite asset managementonepoint x weave
 
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...PMI-Montréal
 
[Gestion des risques et conformite] solvabilite 2
[Gestion des risques et conformite] solvabilite 2[Gestion des risques et conformite] solvabilite 2
[Gestion des risques et conformite] solvabilite 2onepoint x weave
 
[weave] Risk and Compliance - conformité asset management
[weave] Risk and Compliance - conformité asset management[weave] Risk and Compliance - conformité asset management
[weave] Risk and Compliance - conformité asset managementonepoint x weave
 
Problématique qualité sous solvailité 2
Problématique qualité sous solvailité 2Problématique qualité sous solvailité 2
Problématique qualité sous solvailité 2Arrow Institute
 
Identifier les risques
Identifier les risquesIdentifier les risques
Identifier les risquesCarine Pascal
 
Fiche 4 management des risques
Fiche  4    management des risquesFiche  4    management des risques
Fiche 4 management des risquesHalim ARROUDJ
 
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des Risques
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des RisquesUTSEUS - Automne 2013 - Gestion de Projet > L'analyse des Risques
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des RisquesLaëtitia Pfaënder
 
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...PECB
 
Maîtrise de risques en gestion de projet
Maîtrise de risques en gestion de projetMaîtrise de risques en gestion de projet
Maîtrise de risques en gestion de projetChef De Projet Détendu
 
[weave] Risk and Compliance - Mettre en place une démarche ERM
[weave] Risk and Compliance - Mettre en place une démarche ERM[weave] Risk and Compliance - Mettre en place une démarche ERM
[weave] Risk and Compliance - Mettre en place une démarche ERMonepoint x weave
 
Gestion des risques SSI : Approche globale ou individuelle ?
Gestion des risques SSI : Approche globale ou individuelle ?Gestion des risques SSI : Approche globale ou individuelle ?
Gestion des risques SSI : Approche globale ou individuelle ?BPMSinfo
 
Gestion des risques
Gestion des risquesGestion des risques
Gestion des risquesmoussadiom
 
Outils et techniques des gestion des risques
Outils et techniques des gestion des risquesOutils et techniques des gestion des risques
Outils et techniques des gestion des risquesGBO
 
Le cycle de vie de la gestion des risques
Le cycle de vie de la gestion des risquesLe cycle de vie de la gestion des risques
Le cycle de vie de la gestion des risquesPMI-Montréal
 

Tendances (20)

Gestion des risques_demarche
Gestion des risques_demarcheGestion des risques_demarche
Gestion des risques_demarche
 
management-risques-projet
 management-risques-projet  management-risques-projet
management-risques-projet
 
Gestion des risques
Gestion des risquesGestion des risques
Gestion des risques
 
[Gestion des risques et conformite] conformite asset management
[Gestion des risques et conformite] conformite asset management[Gestion des risques et conformite] conformite asset management
[Gestion des risques et conformite] conformite asset management
 
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...
MATINÉE PMI : La gestion des risques de sécurité de l'information dans les pr...
 
[Gestion des risques et conformite] solvabilite 2
[Gestion des risques et conformite] solvabilite 2[Gestion des risques et conformite] solvabilite 2
[Gestion des risques et conformite] solvabilite 2
 
AM Risk
AM RiskAM Risk
AM Risk
 
[weave] Risk and Compliance - conformité asset management
[weave] Risk and Compliance - conformité asset management[weave] Risk and Compliance - conformité asset management
[weave] Risk and Compliance - conformité asset management
 
Gestion des risques
Gestion des risquesGestion des risques
Gestion des risques
 
Problématique qualité sous solvailité 2
Problématique qualité sous solvailité 2Problématique qualité sous solvailité 2
Problématique qualité sous solvailité 2
 
Identifier les risques
Identifier les risquesIdentifier les risques
Identifier les risques
 
Fiche 4 management des risques
Fiche  4    management des risquesFiche  4    management des risques
Fiche 4 management des risques
 
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des Risques
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des RisquesUTSEUS - Automne 2013 - Gestion de Projet > L'analyse des Risques
UTSEUS - Automne 2013 - Gestion de Projet > L'analyse des Risques
 
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...
L’identification, l’analyse et l’évaluation des risques selon l’ISO 31000 : l...
 
Maîtrise de risques en gestion de projet
Maîtrise de risques en gestion de projetMaîtrise de risques en gestion de projet
Maîtrise de risques en gestion de projet
 
[weave] Risk and Compliance - Mettre en place une démarche ERM
[weave] Risk and Compliance - Mettre en place une démarche ERM[weave] Risk and Compliance - Mettre en place une démarche ERM
[weave] Risk and Compliance - Mettre en place une démarche ERM
 
Gestion des risques SSI : Approche globale ou individuelle ?
Gestion des risques SSI : Approche globale ou individuelle ?Gestion des risques SSI : Approche globale ou individuelle ?
Gestion des risques SSI : Approche globale ou individuelle ?
 
Gestion des risques
Gestion des risquesGestion des risques
Gestion des risques
 
Outils et techniques des gestion des risques
Outils et techniques des gestion des risquesOutils et techniques des gestion des risques
Outils et techniques des gestion des risques
 
Le cycle de vie de la gestion des risques
Le cycle de vie de la gestion des risquesLe cycle de vie de la gestion des risques
Le cycle de vie de la gestion des risques
 

Similaire à Webconference 3

Presentation ppt converti
Presentation ppt convertiPresentation ppt converti
Presentation ppt convertiIsmailElouarga
 
Sécurité Internet
Sécurité InternetSécurité Internet
Sécurité Internetproximit
 
Développer la culture ERM
Développer la culture ERMDévelopper la culture ERM
Développer la culture ERMDavid Dubois
 
Activ\'SI
Activ\'SIActiv\'SI
Activ\'SITrommer
 
Version-finale ERM-30-07-2021.pptx
Version-finale ERM-30-07-2021.pptxVersion-finale ERM-30-07-2021.pptx
Version-finale ERM-30-07-2021.pptxAbdelhamidGhanmi1
 
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...Wolters Kluwer Belgium
 
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdfSARASIM6
 
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?Arrow Institute
 
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gpJean Gariépy
 
Gestion de crise Apports respectifs Gestion de crise - Audit et contrôle int...
Gestion de crise  Apports respectifs Gestion de crise - Audit et contrôle int...Gestion de crise  Apports respectifs Gestion de crise - Audit et contrôle int...
Gestion de crise Apports respectifs Gestion de crise - Audit et contrôle int...Eric CASPERS
 
Le start up risk management
Le start up risk managementLe start up risk management
Le start up risk managementMathez Eric
 
Cours gestion de risques gratuit
Cours gestion de risques gratuitCours gestion de risques gratuit
Cours gestion de risques gratuitR. K.
 
Solvency 2 : De la réglementation à la pratique
Solvency 2 : De la réglementation à la pratiqueSolvency 2 : De la réglementation à la pratique
Solvency 2 : De la réglementation à la pratiqueR&A - Risk & Analysis
 
ASIS Training #4 - Gestion des risques et innovation sociale
ASIS Training #4 - Gestion des risques et innovation socialeASIS Training #4 - Gestion des risques et innovation sociale
ASIS Training #4 - Gestion des risques et innovation socialearmelleguillermet
 

Similaire à Webconference 3 (20)

Presentation ppt converti
Presentation ppt convertiPresentation ppt converti
Presentation ppt converti
 
Sécurité Internet
Sécurité InternetSécurité Internet
Sécurité Internet
 
Développer la culture ERM
Développer la culture ERMDévelopper la culture ERM
Développer la culture ERM
 
Risk management - FR
Risk management - FRRisk management - FR
Risk management - FR
 
Sécurité, composante critique de la qualité
Sécurité, composante critique de la qualitéSécurité, composante critique de la qualité
Sécurité, composante critique de la qualité
 
Formulation des hypotheses_et_des_risques-senegal10
Formulation des hypotheses_et_des_risques-senegal10Formulation des hypotheses_et_des_risques-senegal10
Formulation des hypotheses_et_des_risques-senegal10
 
Activ\'SI
Activ\'SIActiv\'SI
Activ\'SI
 
Version-finale ERM-30-07-2021.pptx
Version-finale ERM-30-07-2021.pptxVersion-finale ERM-30-07-2021.pptx
Version-finale ERM-30-07-2021.pptx
 
Risque achat , scm
Risque achat , scmRisque achat , scm
Risque achat , scm
 
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...
Nouveaux risques pour les entreprises (Gaëtan Lefèvre) - Belgian Insurance Co...
 
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf
2017-02-AtelierA4GouvernanceRisques-Amrae-C.pdf
 
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?
Quel Cadre opérationnel cohérent pour la gestion des risques opérationnels?
 
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp
2004-03-25 Denis Shaink Gestion des risques - Outil de réussite en gp
 
Gestion de crise Apports respectifs Gestion de crise - Audit et contrôle int...
Gestion de crise  Apports respectifs Gestion de crise - Audit et contrôle int...Gestion de crise  Apports respectifs Gestion de crise - Audit et contrôle int...
Gestion de crise Apports respectifs Gestion de crise - Audit et contrôle int...
 
Le start up risk management
Le start up risk managementLe start up risk management
Le start up risk management
 
Cours gestion de risques gratuit
Cours gestion de risques gratuitCours gestion de risques gratuit
Cours gestion de risques gratuit
 
Solvency 2 : De la réglementation à la pratique
Solvency 2 : De la réglementation à la pratiqueSolvency 2 : De la réglementation à la pratique
Solvency 2 : De la réglementation à la pratique
 
Prince2 risque
Prince2 risquePrince2 risque
Prince2 risque
 
ASIS Training #4 - Gestion des risques et innovation sociale
ASIS Training #4 - Gestion des risques et innovation socialeASIS Training #4 - Gestion des risques et innovation sociale
ASIS Training #4 - Gestion des risques et innovation sociale
 
Rendez vous Expert: La gestion du risque
Rendez vous Expert: La gestion du risqueRendez vous Expert: La gestion du risque
Rendez vous Expert: La gestion du risque
 

Webconference 3

  • 1. Webconférence du 13 mai 2009 L’ANALYSE DES MODES DE DÉFAILLANCE, EFFETS ET CRITICITÉ (AMDEC) ET LA GESTION DU RISQUE AVEC QUALIGRAM
  • 2. Plan de la conférence  Processus de gestion du risque  Présentation de l’AMDEC (analyse des modes de défaillance, leurs effets et criticité)  Exemple de la gestion de risque via l’AMDEC dans Qualigram 2
  • 3. Processus de gestion des risques Objectifs stratégiques de l’entreprise Appréciation du risque •Analyse de risques (Identification, description, estimation) •Évaluation du risque Reporting des risques •Menaces et opportunités Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 3
  • 4. Objectifs stratégiques de l’entreprise  La gestion des risques protège et ajoute de la Objectifs stratégiques valeur à l’organisation en :  Permettant aux activités de se dérouler de manière Appréciation cohérente et de rester sous contrôle  Améliorant le management par une Reporting compréhension globale et structurée des opportunités/menaces Prise de décision  Contribuant à une utilisation plus efficace du capital et des ressources Traitement des  Diminuant l’instabilité dans l’entreprise risques  Protégeant et améliorant l’image de l’entreprise Reporting des  Développant et soutenant les gens et la base de risques résiduels connaissance  Optimisant l’efficacité opérationnelle Contrôle 4
  • 5. Objectifs stratégiques- Des choix à faire  Contre quel type de risque désirez-vous vous prémunir? Objectifs stratégiques  Impacts environnementaux  Accidents de travail  Appréciation Non-conformités du produit  Arrêts de la production, etc.  Sur quels éléments portera l’analyse? Reporting  Environnement de travail  Processus d’affaires Prise de décision  Équipement, etc.  Quelle sera l’envergure de l’analyse? Traitement des  Sur tous les éléments ou seulement une partie risques  Ponctuelle ou répétitive, etc.  Qu’est ce qui est acceptable? Reporting des risques résiduels  Politique en matière de gestion du risque  Normes de l’industrie et règlementations applicables Contrôle 5
  • 6. Appréciation du risque  Analyse de risques Objectifs stratégiques Identification, description, estimation Appréciation Processus Risque Effets du Causes Probabilité Criticité TOTAL Reporting associé risque Risque 1 Prise de décision Processus Risque 2 A Risque 3 Traitement des risques  Évaluation du risque Reporting des risques résiduels  Comparaison avec le degré d’acceptation défini par les objectifs de l’entreprise Contrôle 6
  • 7. Appréciation du risque  Analyse des Modes de Objectifs stratégiques Défaillance, Effets, et Criticité Appréciation  Quelles sont les défaillances possibles au niveau des processus, produits ou moyens Reporting qui entraîneraient des effets sur le client et avec quel degré de sévérité? Prise de décision  Quelles sont les causes probables de chaque défaillance et leur niveau Traitement des risques d’occurrence?  Quelle est la capacité de détection de ces Reporting des risques résiduels causes ou de ces défaillances pour les contrôles en place? Contrôle 7
  • 9. Qualigram  Outil de modélisation des processus d’affaires  Représentation à trois niveaux  Stratégique  Organisationnel  Opérationnel  Cycle de vérification et approbation  Diffusion des processus applicables et des documents associés 9
  • 11. Appréciation du risque Objectifs 1. Gérer les variables dans Qualigram: stratégiques Créer les 5 variables simples Appréciation correspondantes aux modes de défaillance génériques: Reporting  Défaillance complète Prise de décision  Défaillance partielle  Défaillance intermittente Traitement des risques  Défaillance dans le temps Reporting des  Fonction supérieure risques résiduels Contrôle 11
  • 12. Appréciation du risque Objectifs 2. Créer une grille d’évaluation dans stratégiques Microsoft Excel Appréciation 3. Définir les trois barèmes d’évaluation Reporting 4. Lier avec la base de données de Qualigram Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 12
  • 13. Identification des risques de défaillance Objectifs 5. Ajouter une variable de mode de stratégiques défaillance sur toutes les actions Appréciation susceptibles de défaillir 6. Fermer Qualigram et récupérer les Reporting modes de défaillance inscrits dans la Prise de décision base de données via le fichier Excel Traitement des risques Reporting des risques résiduels Contrôle 13
  • 14. Évaluation AMEC Objectifs 7. Quels sont les effets et la sévérité? stratégiques 8. Quelles sont les causes et leurs Appréciation occurrences? Reporting 9. Quels sont les contrôles et leurs capacités de détection? Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 14
  • 15. Reporting Objectifs 10. Trier selon les RPN stratégiques 11. Tracer la limite acceptable Appréciation 12. Faire des classes Reporting Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 15
  • 16. Prendre une décision Objectifs 13. Quelles seront les actions priorisées? stratégiques  Situation actuelle non-acceptable Appréciation  Diversification des actions 14. Déployer des efforts pour trouver des Reporting solutions Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 16
  • 17. Identifier les stratégies possibles pour le traitement de risque Objectifs 15. Recommander des actions à poser stratégiques afin de réduire les risques de Appréciation défaillance en :  réduisant l’effet sur le client Reporting  réduisant l’occurence de la cause Prise de décision  augmentant la capacité de détection  contournant le risque (enlever l’action) Traitement des risques Reporting des risques résiduels Contrôle 17
  • 18. Implications dans le graphe Objectifs 16. Faire une nouvelle version du graphe stratégiques avec : Appréciation  Changement au niveau de l’action  Changement au niveau de l’outil Reporting  Nouveau contrôle et action correctrice Prise de décision  Ajout d’action préventive  Commentaires Traitement des risques  Etc. Reporting des risques résiduels Contrôle 18
  • 19. Changement le l’outil et nouveaux contrôles Objectifs stratégiques Appréciation Reporting Ebarbeuse automatique Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 19
  • 20. Reporting des risques résiduels Objectifs stratégiques Appréciation Reporting Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 20
  • 21. Reporting des risques résiduels Objectifs 17. Mettre à jour le fichier xls stratégiques  Certains risques sont éliminés Appréciation  De nouveaux risques apparaissent  Les contrôles sont intégrés Reporting 18. Reprendre du début Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 21
  • 22. Contrôle Objectifs 19. Auditer le processus de manière à stratégiques vous assurer que la situation a changé Appréciation réellement et qu’elle est stable 20. Gérer les non-conformités Reporting Prise de décision Traitement des risques Reporting des risques résiduels Contrôle 22