Altaïr ltaïr Conseil onseil Transformation – Gouvernance - Risques Elaborer la
Altaïr ltaïr Conseil onseil Transformation – Gouvernance - Risques Elaborer la cartographie des risques Elaborer la cartographie des risques (Démarche et méthode) Elaborer la cartographie des risques Elaborer la cartographie des risques (Démarche et méthode) 33, rue Vivienne, 75 002 Paris – 01 47 33 03 12 – www.altairconseil.fr – contact@altairconseil.fr © Copyright Altaïr Conseil – Reproduction strictement interdite Objectifs Identifier et hiérarchiser les facteurs de risque (référentiel) Dresser un état des lieux complet des vulnérabilités Construite à partir d’une approche globale, la cartographie constitue un Construite à partir d’une approche globale, la cartographie constitue un outil d’aide à la décision outil d’aide à la décision pour les responsables de l’entreprise ou de pour les responsables de l’entreprise ou de l’organisation l’organisation A ce titre, elle s’inscrit dans le dispositif de A ce titre, elle s’inscrit dans le dispositif de gouvernance des risques gouvernance des risques © Altaïr Conseil 2008 – Elaborer la cartographie des risques 2 Démarche globale d’élaboration de la cartographie Identification des Identification des évènements évènements Evaluation Evaluation des risques des risques Analyse des Analyse des situations à situations à risques risques Cartographie Cartographie Préconisations Préconisations 1ère étape 2e étape 3e étape 4e étape 5e étape • Evènements internes • Evènements externes • Cartographie processus • Probabilités & occurrences • Impacts & conséquences • Risques critiques • Risques résiduels • Interdépendance • Modélisation • Représentation • Plan de maîtrise des risques • Dispositif de prévention et de protection • Stratégie de continuité • Gouvernance Enquêtes auprès des collaborateurs Collecte de données externes (observatoires) Entretiens individuels (responsables) Animation de groupes de travail Séminaire Des approches opérationnelles et adaptées Des approches opérationnelles et adaptées Base évènementielle Questionnaires Matrice de cotation des risques Outils de représentation graphique Un appareillage méthodologique éprouvé Un appareillage méthodologique éprouvé © Altaïr Conseil 2008 – Elaborer la cartographie des risques 3 1ère étape : identifier les évènements et les risques Classes de Classes de risques risques (internes et/ou externes) (internes et/ou externes) Evènements Evènements 1- La constitution d’un référentiel d’évènements adaptés à l’organisation étudiée • Externes : économique, politique et sociétal, technologique, réglementaire, naturel, industriel, … • Internes : Infrastructure, sanitaire, RH, produits, clients, fournisseurs, systèmes d’information, organisation, management, gouvernance et pilotage, … • Externes : inflation, krach boursier, conflits, émeutes, grèves, terrorisme, vandalisme, pénurie énergétique, cyber attaques, évolution réglementaire, inondation, incendie, tempête, pandémie grippale, accident NRBC, … • Internes : incendies, dégâts des eaux, pannes d’équipements, légionellose, intoxication, défaillance client, défaillance fournisseur critique, réclamations clients, retour produits, perte ‘Homme Clé’, arrêt informatique, … • Spécifiques à un secteur d’activités : énergie, santé, banque/finance, télécommunications, collectivités, … Conséquences Conséquences • Externes : inflation, krach boursier, conflits, émeutes, grèves, terrorisme, vandalisme, pénurie énergétique, cyber attaques, évolution réglementaire, inondation, incendie, tempête, pandémie grippale, accident NRBC, … • Internes : incendies, dégâts des eaux, pannes d’équipements, légionellose, intoxication, défaillance client, défaillance fournisseur critique, réclamations clients, retour produits, perte ‘Homme Clé’, arrêt informatique, … • Spécifiques à un secteur d’activités : énergie, santé, banque/finance, télécommunications, collectivités, … • Destruction/dégradation des bâtiments, arrêt des activités, indisponibilité de ressources critiques, indisponibilité des compétences, perte d’exploitation, diminution brutale de productivité, de rentabilité, … 2- Le recensement des processus (cartographie) © Altaïr Conseil 2008 – Elaborer la cartographie des risques 4 • Les processus et ressources métiers (Distribution, production, …) • Les processus et ressources support (Finance, RH, IT, …) • Les processus de pilotage 2e étape : évaluer les risques Classes de Classes de risques risques 1- Estimer / mesurer la probabilité de survenance 2- Apprécier les impacts sur différents compartiments de l’organisation Evènements Evènements Probabilité /Occurrence Probabilité /Occurrence Nul/Très faible Faible Moyen Elevé Très élevé 2 Naturels Naturels Inondation Inondation 5 Pol. / Soc. Pol. / Soc. Attaque Attaque • Typologie d’impacts adaptée aux caractéristiques et aux objectifs de l’entreprise : Clients/Usagers/Patients, RH, financier, infrastructures, ressources critiques, … A partir : • De données statistiques internes • De la perception des responsables et des collaborateurs • D’informations externes (Experts, observatoires, …) © Altaïr Conseil 2008 – Elaborer la cartographie des risques 5 Classes de Classes de risques risques • Typologie d’impacts adaptée aux caractéristiques et aux objectifs de l’entreprise : Clients/Usagers/Patients, RH, financier, infrastructures, ressources critiques, … Evènements Evènements Impacts / Conséquences Impacts / Conséquences Clients RH Financier (…) Moy. 1 2 5 2,6 Naturels Naturels Inondation Inondation 2 4 4 3,3 Pol. / Soc. Pol. / Soc. Attaque Attaque 3e et 4e étape : analyser les situations à risque et modéliser Classes de Classes de risques risques 1- Identifier et approfondir les risques critiques 2- Bâtir une représentation graphique adaptée (mapping) Evènements Evènements Probabilité / robabilité / Occurrence Occurrence P I Naturels Naturels Inondation Inondation • Mise en évidence des critères d'évaluation : Gravité (impacts et conséquences) Fréquence / probabilité Impacts & Impacts & conséquences conséquences Criticité riticité C = P x I 0 < P < 5 0< I < 5 0 < C < 25 • Focus sur les risques les plus critiques nécessitant des actions spécifiques de maîtrise en raison d'une occurrence ou d'impacts potentiellement élevés. • Approfondissement des scénarios de risques : Causes / conséquences Interdépendance Parades Risques critiques Nécessite : • Un plan de maîtrise des risques • Un plan de continuité des activités (PCA Risques critiques Nécessite : • Un plan de maîtrise des risques • Un plan de continuité des activités (PCA © Altaïr Conseil 2008 – Elaborer la cartographie des risques 6 • Mise en évidence des critères d'évaluation : Gravité (impacts et conséquences) Fréquence / probabilité 0 1 2 3 4 5 0 1 2 3 4 5 Inondation Incendie Défaillance fournisseur Défaillance client Gravité Fréquence / Probabilité Agression Perte 'homme clé' Arrêt informatique Pollution chimique 0 1 2 3 4 5 0 1 2 3 4 5 Risques critiques Nécessite : • Un plan de maîtrise des risques • Un plan de continuité des activités (PCA Risques critiques Nécessite : • Un plan de maîtrise des risques • Un plan de continuité des activités (PCA Risques acceptables Risques acceptables Risques acceptables Risques acceptables 5e étape : établir des préconisations Mise en place d'un dispositif de vigilance et de pilotage des évènements (référentiel) Indicateurs clés Tableau de bord risque Mise à jour de la cartographie Définition et déploiement d'un plan de maîtrise des risques Durcissement des mesures de prévention et de protection Gouvernance des risques Définition d'une ou plusieurs stratégie de continuité des activités Orientations PCA Dispositif de gestion de crise © Altaïr Conseil 2008 – Elaborer la cartographie des risques 7 Définition d'une ou plusieurs stratégie de continuité des activités Orientations PCA Dispositif de gestion de crise La valeur ajoutée d'Altaïr Conseil Une double expertise : Organisation et management (transformation des organisations) Risques : cartographie des risques, gestion de crise, plan de continuité des activités La mise à disposition d'une base évènementielle enrichie continuellement Un appareillage méthodologique adapté Démarches d'animation et d'implémentation Questionnaires Outils de modélisation et de visualisation Une capacité d'intervention légère et rapide Capacité à comprendre rapidement les métiers, les environnements et les enjeux stratégiques et opérationnels Capacité à animer la démarche dans une optique de vision partagée et de déploiement opérationnel La force d'un fonctionnement en réseau Relations avec les autorités : anticipation des évolutions, sollicitation d'experts, accès aux bases de données et observatoires Une double expertise : Organisation et management (transformation des organisations) Risques : cartographie des risques, gestion de crise, plan de continuité des activités La mise à disposition d'une base évènementielle enrichie continuellement Un appareillage méthodologique adapté Démarches d'animation et d'implémentation Questionnaires Outils de modélisation et de visualisation Une capacité d'intervention légère et rapide Capacité à comprendre rapidement les métiers, les environnements et les enjeux stratégiques et opérationnels Capacité à animer la démarche dans une optique de vision partagée et de déploiement opérationnel La force d'un fonctionnement en réseau Relations avec les autorités : anticipation des évolutions, sollicitation d'experts, accès aux bases de données et observatoires © Altaïr Conseil 2008 – Elaborer la cartographie des risques 8 Quelques extraits de nos références Gestion de crise d'une Caisse victime d'un sinistre Retour d'expérience Constitution d'un référentiel national de maîtrise des risques Elaboration de la cartographie des risques Définition du dispositif de gestion de crise Elaboration du Plan de Continuité des Activités Elaboration et déploiement d'un plan de fonctionnement dégradé Agence © Altaïr Conseil 2008 – Elaborer la cartographie des risques 9 Elaboration et déploiement d'un plan de fonctionnement dégradé Agence Autres références Risques Formation des membres du Comité de Direction et de l'encadrement d'une entreprise industrielle aéronautique à la gestion de crise Animation d'une réflexion sur l'identification de risques réputés "improbables" pour une entreprise multinationale du secteur de l'énergie Elaboration du plan de continuité des activités d'une société d'assurance Animation d'une réflexion sur les dispositifs de secours et de continuité des activités à déployer pour le compte de plusieurs entreprises de la Grande Distribution. La gestion des risques dans les établissements de santé : Répondre à un enjeu stratégique uploads/Management/ altair-conseil-cartographie-des-risques 2 .pdf
Documents similaires
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/JMtq5EIQAUAqXqQCdeio5QnAujd0juc8wFOsGSlvaOKIAgzsrKmvcwijlckiQTvGL8WX4FvH3Y8MeHJI8oJ629sY.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/9MBUtTZQdXRY3vu6iaz6TF5TkNDFEQWeXmspsffuvIB8SPEUHdKuqwgrQ6noC0uafQUDQy9JbDQkq8yuAjAFrF7O.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/zAnODD6MBuacJ7fV53TptOJD3RqScOKeevNlRobcFXrg29jMepOpkGA1Yjj7mrvFUVKCWDcDYHKbX904K0eHdHR7.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/IewAeKsD8nMlPpDL5f4H2los300Gwh3YZfBtRyNa6d3ye3vL4v6JP9YPmztlPxoHgIi8ZGITfuBnc0bBx2Lp3zkZ.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/4hn3HlfvLmgs9FhMdUpLqsnkAUPFwokloX0a7Q4oDuWzgEPKFAk80SjV2gkROaaUnFs6ulcAJRcw1cowSsBvRSF6.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/YZoMXH1zPu10j6lt8HhwgwM7LFZUyhDwQxOU0TTxQQVzi65aBu02NxAaixrc1B5V0FFOnu3IekEyIk2dZPH5YnMb.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/HWdXEVZiZn4qlOIP3oIu8Aq8cPHGKes4MvfVHcinl8cKEZVmQPHi1kfiTkNmWn9KBCIdsUlbT7R3QPMx9FS2wfk6.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/P8ZcwiNsl5FEiVyMGRDXdD5wpGbKoBiNOGey6Q2x60KQ7ttopY8Q6gmfX5Y5Zx6dODr7bnpgW59yKzGILYr0fv6B.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/YXsoeunLaXACXpNDE0fLV2BaDrv9D3qcNuMBvv0i5T8KOLzy7fGAjNIWZzFKpZSXjezEy5f3bK5hJ0XiYac8eTW1.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/CbDMa60VaI0z62HLHhKQprz6lsM3mtG2qsKTEVzsIphIYRWOr2Mpx6iDjLRHXC4k0b4t3CNdpV3bjhPiRW4qGoqZ.png)
-
19
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Oct 01, 2021
- Catégorie Management
- Langue French
- Taille du fichier 1.8660MB