Management Risques Iso30001
Management Risques Iso30001
risques
Eric WANDJI – Formateur
certifié
Eric WANDJI :
- Certified PECB Trainer
- Certified ISO 31000-Risk Manager
- Certified ISO 31000 – Lead Risk Manager NEVER STOP LEARNING !
- Certified ISO 22301 – Lead Implementer
PLAN DE LA PRÉSENTATION
01 Introduction à la gestion des risques et ISO 31000 02 Le processus de gestion des risques
Contexte et importance du management des risques Les étapes clés du processus ISO 31000
Pour tous types de risques Non certifiable mais reconnue 2 Cadre Organisationnel
La gestion des risques doit être intégrée Adaptation aux besoins et Toutes les parties prenantes pertinentes
Approche structurée et complète dans la
à tous les niveaux de l'organisation et à caractéristiques spécifiques de chaque doivent participer au processus pour
gouvernance de l'organisation, avec des
tous les processus, faisant partie organisation : taille, secteur, culture, capitaliser sur les connaissances
processus clairs et documentés.
intégrante de la gouvernance. objectifs. diverses.
Pas une activité isolée mais transversale Méthodologie cohérente et répétable Pas de solution unique universelle Implication de tous les niveaux
Facteurs Humains et
Dynamisme Amélioration Continue Basée sur l'Information
Culturels
Approche proactive et adaptable aux Recherche constante d'opportunités Prise de décision fondée sur des Prise en compte du comportement
changements dans l'environnement d'amélioration de l'approche de gestion informations précises et à jour, humain et de la culture qui influencent la
interne et externe de l'organisation. des risques et de ses performances. historiques et prospectives. gestion des risques.
Réactivité face aux évolutions Processus itératif et évolutif Données factuelles et pertinentes Dimension comportementale essentielle
Note importante : Ces principes ne concernent pas les risques particuliers à gérer, mais affectent la façon de les gérer dans l'organisation.
Établissement du Contexte
"On ne peut pas gérer ce qu'on ne connaît pas." Comprendre les sources, causes et facteurs qui génèrent les risques
Créer une base solide pour les étapes suivantes d'analyse et d'évaluation
Conséquences d'une Identification Inadéquate
1 Risques ignorés
Menaces non anticipées, opportunités manquées
Le Rôle des Techniques d'Identification
2 Identification incomplète
Décisions basées sur des informations partielles Les techniques d'identification sont des outils structurés qui aident les organisations à :
3 Mauvaise identification
Ressources gaspillées sur de faux problèmes Systématiser la recherche des risques
4 Identification tardive
Coûts de traitement multipliés par 10 Capitaliser sur les connaissances collectives
Point clé : Une identification de qualité est la condition sine qua none d'une gestion des risques efficace.
Remue-méninges collectif pour générer librement des Conversations structurées avec les parties prenantes Consultation itérative d'experts de manière anonyme
idées et identifier les risques potentiels. pour capturer les connaissances expertes. pour parvenir à un consensus.
Idéal pour : Nouveaux projets, innovation Idéal pour : Approfondissement, expertise Idéal pour : Consensus expert, complexité
Utilisation de listes prédéfinies de risques courants pour Identification des Forces, Faiblesses, Opportunités et Étude des dangers et de l'exploitabilité utilisant des
un système ou un secteur. Menaces dans un contexte stratégique. mots-guides pour identifier les déviations.
Idéal pour : Projets standards, conformité Idéal pour : Planification stratégique Idéal pour : Processus industriels complexes
Comment Choisir ?
FMEA Analyse de Scénarios
Le choix dépend du contexte : complexité, expertise
Analyse des modes de défaillance et de leurs effets sur Exploration de scénarios futurs plausibles pour identifier
disponible, ressources, type de risques.
les systèmes et processus. les risques associés.
Conseil : Combinez plusieurs techniques pour une
Idéal pour : Conception produit, ingénierie Idéal pour : Planification à long terme
identification complète.
Projets simples : Brainstorming, listes de contrôle Ressources limitées : Brainstorming, SWOT rapide
Projets complexes : HAZOP, FMEA, entretiens approfondis Ressources importantes : Études HAZOP complètes, FMEA
Le brainstorming (ou remue-méninges) est une technique qui implique de stimuler et d'encourager la libre
Nouvelles technologies ou projets innovants
conversation au sein d'un groupe de personnes compétentes pour identifier les risques potentiels.
Cette technique accorde une place prépondérante à l'imagination et à la créativité collective. En l'absence de données historiques
1 Préparation 2 Lancement
Définir le périmètre et les objectifs Poser les questions-guides : "Que peut-il se passer si... ?"
Conseil pratique : Utilisez des questions-guides comme "Que peut-il se passer si notre système informatique tombe en panne ?" ou "Quels sont les risques liés à la pénurie de main-d'œuvre ?"
3 Manque de Préparation
3 Durée Limitée
Un brainstorming mal préparé conduit à des résultats médiocres.
1 à 2 heures maximum pour maintenir la concentration et la créativité.
4 Discussion Hors Sujet
4 Environnement Propice L'animateur doit maintenir le focus sur l'objectif défini.
Salle confortable, sans interruptions, avec tout le matériel nécessaire.
5 Oubli de Documenter
5 Questions-Guides Pertinentes Ne pas capturer les idées les fait perdre. Documentez tout
Préparez des questions ouvertes qui stimulent la réflexion. systématiquement.
"Quels sont les risques liés à une pénurie de main-d'œuvre qualifiée dans cette zone ?"
Objectif : Identifier les risques opérationnels, technologiques et humains du
nouveau centre
"Comment une interruption de la chaîne d'approvisionnement impacterait-elle nos opérations ?"
Responsable sécurité
Résultat
15 risques priorisés identifiés en 90 minutes, classés par familles (technologiques, opérationnels, humains,
externes). Création d'un registre des risques initial pour analyse ultérieure.
Durée Recommandée
45 à 90 minutes par entretien pour permettre un échange approfondi sans fatiguer l'interviewé.
Écoute Active
4 Planifier les Rendez-Vous Reformulez, utilisez le silence tactique, montrez de l'intérêt.
Fixez des créneaux de 45-90 min dans un environnement calme et
confidentiel.
Prendre des Notes
Notez les points clés, les risques mentionnés, les exemples concrets.
5 Préparer le Matériel
Guide d'entretien, moyen de prise de notes, enregistreur (avec accord).
Conseil : Si l'interviewé est réticent, utilisez des questions indirectes : "Quelles sont vos préoccupations à l'égard de tel objectif ?" plutôt que "Quels sont vos risques ?"
Adapter au Profil
Adaptez votre style selon l'interviewé : directif pour les pragmatiques, exploratoire pour les
réflectifs, concret pour les opérationnels.
Interviewés Sélectionnés
Q5: Quels risques émergents voyez-vous à l'horizon 12-24 mois ?
Directeur de la conformité
Responsable juridique
Risques Identifiés (Exemples)
Responsable des opérations
Nouvelles réglementations MIFID III Failles dans le KYC
Responsable KYC/AML
Risques cyber-réglementaires Documentation insuffisante
Directeur des risques
Manque de formation Sanctions réglementaires
Résultat
10 risques critiques identifiés avec des perspectives détaillées sur les causes, les contrôles existants et les
actions recommandées. Création d'un plan d'action priorisé pour l'inspection.
COMPARAISON DES TECHNIQUES
Nature de l'Interaction Travail de groupe, dynamique collective Interaction individuelle ou petit groupe
Type de Risques Risques émergents, nouveaux projets Risques complexes, expertise requise
Confidentialité Moins adapté pour sujets sensibles Idéal pour sujets confidentiels
Document central qui consolide tous les risques identifiés avec leurs
1 Brainstorming Initial
caractéristiques :
Organisez une session de brainstorming pluridisciplinaire pour identifier rapidement un maximum de
risques potentiels. Cette phase permet de créer une liste exhaustive préliminaire. ID et Nom du risque
Description détaillée
2 Priorisation
Classez les risques identifiés selon leur importance potentielle. Sélectionnez les risques critiques qui Causes et sources
nécessitent une exploration approfondie.
Conséquences potentielles
4 Documentation et Communication
Processus Itératif
Intégrez tous les résultats dans le registre des risques. Communiquez aux parties prenantes et obtenez
leur validation. L'identification des risques n'est pas une activité ponctuelle. Elle doit être
répétée régulièrement pour capturer les nouveaux risques et les
changements de contexte.
Point clé : L'intégration réussie dépend de l'engagement des parties prenantes et de la communication continue tout au long du processus.
Processus itératif : identification, analyse, évaluation, traitement 4 principes : absence de censure, quantité, construction, report d'évaluation
L'important est d'adapter ces techniques à votre contexte spécifique et de les intégrer dans une
démarche continue d'amélioration.
Eric WANDJI :
- Certifié PECB Trainer
- Certifié ISO 31000-Risk Manager
- Certifié ISO 31000 – Lead Risk Manager
+237 696 05 99 49
- Certifié ISO 22301 – Lead Implementer NEVER STOP LEARNING !