Comment élaborer un plan de gestion des risques?

Déterminez si la probabilité qu'il se concrétise réellement est élevée
Pour chaque élément de risque de votre liste, déterminez si la probabilité qu'il se concrétise réellement est élevée, moyenne ou faible.

L'élaboration d'un plan de gestion des risques efficace peut aider à éviter que de petits problèmes ne se transforment en situations d'urgence. Différents types de plans de gestion des risques peuvent traiter du calcul de la probabilité d'un événement, de la manière dont cet événement pourrait vous affecter, des risques associés à certaines entreprises et de la manière d'atténuer les problèmes associés à ces risques. Avoir un plan peut vous aider à faire face à des situations défavorables lorsqu'elles surviennent et, espérons-le, à les éviter avant qu'elles ne surviennent.

Pas

  1. 1
    Comprenez comment fonctionne la gestion des risques. Le risque est l'effet (positif ou négatif) d'un événement ou d'une série d'événements qui ont lieu dans un ou plusieurs endroits. Il est calculé à partir de la probabilité que l'événement devienne un problème et de son impact (voir Risque = Probabilité X Impact). Divers facteurs doivent être identifiés afin d'analyser le risque, notamment:
    • Événement: Que pourrait-il arriver?
    • Probabilité: quelle est la probabilité que cela se produise?
    • Impact: à quel point cela sera-t-il grave si cela se produit?
    • Atténuation: Comment pouvez-vous réduire la probabilité (et de combien)?
    • Contingence: Comment pouvez-vous réduire l'impact (et de combien)?
    • Réduction = Atténuation X Contingence
    • Exposition = Risque - Réduction
      • Après avoir identifié ce qui précède, le résultat sera ce qu'on appelle l'exposition. C'est le niveau de risque que vous ne pouvez tout simplement pas éviter. L'exposition peut également être appelée menace, responsabilité ou gravité, mais cela signifie à peu près la même chose. Il sera utilisé pour aider à déterminer si l'activité prévue doit avoir lieu.
      • Il s'agit souvent d'une simple formule coût / avantages. Vous pouvez utiliser ces éléments pour déterminer si le risque d'implémentation du changement est supérieur ou inférieur au risque de ne pas implémenter le changement.
    • Risque assumé. Si vous décidez de continuer (parfois il n'y a pas de choix, par exemple des changements imposés par le gouvernement fédéral), votre exposition devient alors ce que l'on appelle le risque présumé. Dans certains environnements, le risque assumé est réduit à une valeur monétaire qui est ensuite utilisée pour calculer la rentabilité du produit final.
  2. 2
    Définissez votre projet. Dans cet article, supposons que vous êtes responsable d'un système informatique qui fournit des informations importantes (mais pas vitales) à une grande population. L'ordinateur principal sur lequel réside ce système est ancien et doit être remplacé. Votre tâche consiste à élaborer un plan de gestion des risques pour la migration. Il s'agira d'un modèle simplifié où le risque et l'impact sont répertoriés comme élevés, moyens ou faibles (ce qui est très courant, en particulier dans la gestion de projet).
  3. 3
    Obtenez l'avis des autres. Réfléchissez aux risques. Rassemblez plusieurs personnes qui connaissent le projet et demandez leur avis sur ce qui pourrait arriver, comment aider à le prévenir et que faire si cela se produit. Prenez beaucoup de notes! Vous utiliserez la sortie de cette session très importante plusieurs fois au cours des étapes suivantes. Essayez de garder l'esprit ouvert sur les idées. Penser «hors des sentiers battus» est une bonne chose, mais gardez le contrôle de la séance. Il doit rester concentré et ciblé.
  4. 4
    Identifiez les conséquences de chaque risque. À partir de votre séance de brainstorming, vous avez recueilli des informations sur ce qui se passerait si les risques se matérialisaient. Associez chaque risque aux conséquences auxquelles on est arrivé au cours de cette séance. Soyez aussi précis que possible avec chacun d'eux. «Retarder le projet» n'est pas aussi souhaitable que «Le projet sera retardé de 13 jours». S'il y a une valeur en dollars, indiquez-la; le simple fait de dire «dépassement du budget» est trop général.
  5. 5
    Éliminez les problèmes non pertinents. Si vous déménagez, par exemple, un concessionnaire automobile de» système informatique, puis des menaces telles que la guerre nucléaire, la peste astéroïdes pandémie ou tueuses sont à peu près des choses qui vont perturber le projet. Vous ne pouvez rien faire pour les planifier ou pour en atténuer l'impact. Vous pouvez les garder à l'esprit, mais ne mettez pas ce genre de chose dans votre plan de gestion des risques.
    Faible pour indiquer les efforts que vous déploierez pour surveiller chaque risque
    Utilisez Élevé, Moyen et Faible pour indiquer les efforts que vous déploierez pour surveiller chaque risque.
  6. 6
    Énumérez tous les éléments de risque identifiés. Vous n'avez pas encore besoin de les mettre dans un ordre quelconque. Énumérez-les simplement un par un.
  7. 7
    Attribuez une probabilité. Pour chaque élément de risque de votre liste, déterminez si la probabilité qu'il se concrétise réellement est élevée, moyenne ou faible. Si vous devez absolument utiliser des nombres, calculez la probabilité sur une échelle de 0,00 à 1,00. 0,01 à 0,33 = faible, 0,34 à 0,66 = moyen, 0,67 à 1,00 = élevé.
    • Remarque: Si la probabilité qu'un événement se produise est nulle, il sera alors retiré de la considération. Il n'y a aucune raison de considérer des choses qui ne peuvent tout simplement pas arriver (le T-Rex enragé mange l'ordinateur).
  8. 8
    Attribuez un impact. En général, attribuez un impact élevé, moyen ou faible en fonction de certaines lignes directrices préétablies. Si vous devez absolument utiliser des nombres, calculez l'impact sur une échelle de 0,00 à 1,00 comme suit: 0,01 à 0,33 = Faible, 0,34 - 066 = Moyen, 0,67 - 1,00 = Haut.
    • Remarque: si l'impact d'un événement est nul, il ne doit pas être répertorié. Il n'y a aucune raison de considérer des choses qui ne sont pas pertinentes, quelle que soit la probabilité (mon chien a dîné).
  9. 9
    Déterminez le risque pour l'élément. Souvent, une table est utilisée pour cela. Si vous avez utilisé les valeurs Faible, Moyenne et Élevée pour Probabilité et Impact, le tableau du haut est très utile. Si vous avez utilisé des valeurs numériques, vous devrez envisager un système de notation un peu plus complexe similaire au deuxième tableau ici. Il est important de noter qu'il n'y a pas de formule universelle pour combiner la probabilité et l'impact; cela variera selon les personnes et les projets. Ceci n'est qu'un exemple (bien que réel):
    • Soyez flexible dans l'analyse. Parfois, il peut être approprié de basculer entre les désignations LMH et les désignations numériques. Vous pouvez utiliser un tableau similaire à celui ci-dessous.
  10. 10
    Classez les risques. Dressez la liste de tous les éléments que vous avez identifiés, du risque le plus élevé au risque le plus faible.
  11. 11
    Calculez le risque total: voici où les chiffres vous aideront. Dans le tableau 6, vous avez 7 risques attribués comme H, H, M, M, M, L et L. Cela peut se traduire par 0,8, 0,8, 0,5, 0,5, 0,5, 0, 2 et 0,2, d'après le tableau 5. La moyenne du risque total est alors de 0,5 et cela se traduit par moyen.
  12. 12
    Développer des stratégies d'atténuation. L'atténuation est conçue pour réduire la probabilité qu'un risque se matérialise. Normalement, vous ne le ferez que pour les éléments High et Medium. Vous voudrez peut-être atténuer les éléments à faible risque, mais abordez certainement les autres en premier. Par exemple, si l'un de vos éléments de risque est qu'il pourrait y avoir un retard dans la livraison des pièces critiques, vous pouvez atténuer le risque en commandant tôt dans le projet.
  13. 13
    Développer des plans d'urgence. La contingence est conçue pour réduire l'impact si un risque se matérialise. Encore une fois, vous ne développerez généralement des contingences que pour les éléments élevés et moyens. Par exemple, si les pièces critiques dont vous avez besoin n'arrivent pas à temps, vous devrez peut-être utiliser d'anciennes pièces existantes pendant que vous attendez les nouvelles.
  14. 14
    Analysez l'efficacité des stratégies. Dans quelle mesure avez-vous réduit la probabilité et l'impact? Évaluez vos stratégies de contingence et d'atténuation et attribuez des notations efficaces à vos risques.
    Divers facteurs doivent être identifiés afin d'analyser le risque
    Divers facteurs doivent être identifiés afin d'analyser le risque, notamment: Atténuation: Comment pouvez-vous réduire la probabilité (et de combien)?
  15. 15
    Calculez votre risque effectif. Maintenant vos 7 risques sont M, M, M, L, L, L et L, qui se traduisent par 0,5, 0,5, 0,5, 0,2, 0,2, 0,2 et 0,2. Cela donne un risque moyen de 0,329. En regardant le tableau 5, nous voyons que le risque global est maintenant classé comme faible. À l'origine, le risque était moyen (0,5). Une fois les stratégies de gestion ajoutées, votre exposition est faible (0,329). Cela signifie que vous avez obtenu une réduction de 34,2% du risque grâce à l'atténuation et à la contingence. Pas mal!
  16. 16
    Surveillez vos risques. Maintenant que vous connaissez vos risques, vous devez déterminer comment vous saurez s'ils se matérialisent afin de savoir quand et si vous devez mettre en place vos éventualités. Cela se fait en identifiant les indices de risque. Faites ceci pour chacun de vos éléments de risque élevé et moyen. Ensuite, au fur et à mesure de l'avancement de votre projet, vous serez en mesure de déterminer si un élément de risque est devenu un problème. Si vous ne connaissez pas ces indices, il est très possible qu'un risque se matérialise silencieusement et affecte le projet, même si vous avez de bonnes contingences en place.

Conseils

  • Dans les situations où le chef de projet peut être surchargé par la fonction de gestion des risques, l'analyse pourrait se limiter au chemin critique du projet. Dans ce cas, il est conseillé de calculer plusieurs chemins critiques avec, peut-être, un délai supplémentaire pour identifier de manière plus proactive les tâches susceptibles d'atterrir sur le chemin critique. Ceci est particulièrement approprié lorsqu'un seul PM contrôle plusieurs projets. La gestion des risques doit être considérée comme faisant partie du projet, sans toutefois éclipser les autres fonctions de planification et de contrôle (voir Avertissements).
  • Réduction = Risque - Exposition. Dans cet exemple (et en supposant une estimation de projet de 750€, 000) votre risque est de 0,5 X 750€, 000 (373000€) et votre exposition est de 0,329 X 750€, 000 (246000€) ce qui signifie la valeur de votre réduction = 128000€ Utilisez cela comme une indication de combien vous pouvez raisonnablement dépenser pour gérer les risques - cela devrait faire partie de l'estimation révisée du projet (comme l'assurance).
  • Planifiez le changement. La gestion des risques est un processus fluide car les risques changent constamment. Aujourd'hui, vous pouvez attribuer un risque avec une probabilité élevée et un impact élevé. Demain, la probabilité ou l'impact pourrait changer. De plus, certains risques peuvent disparaître complètement de la table tandis que d'autres entrent en jeu.
  • Vous pouvez utiliser Exposure pour déterminer si vous souhaitez réellement réaliser le projet. Si l'estimation totale du projet est de 750000€ et que votre exposition est de 0,329, la règle générale est que vous avez un potentiel de 246000€ sur l'estimation. Pouvez-vous prévoir un budget supplémentaire... au cas où? Sinon, vous voudrez peut-être reconsidérer la portée du projet.
  • Un signal d'alerte précoce fait partie d'un bon plan d'urgence. S'il y a un résultat de test qui vous dira si vous devez adopter votre plan d'urgence, assurez-vous d'accélérer ces résultats de test. S'il n'y a pas de bon signal d'avertissement, essayez d'en concevoir un.
  • Utilisez une feuille de calcul pour suivre en permanence le plan de gestion des risques. Les risques changent, les anciens risques peuvent disparaître et de nouveaux risques seront mis en évidence.
  • Toujours enquêter. Qu'avez-vous manqué? Quelles sont les choses que vous n'avez pas encore envisagées? C'est l'une des choses les plus difficiles à faire et l'une des plus critiques. Faites une liste et vérifiez-la à plusieurs reprises.
    Mais ne mettez pas ce genre de chose dans votre plan de gestion des risques
    Vous pouvez les garder à l'esprit, mais ne mettez pas ce genre de chose dans votre plan de gestion des risques.
  • Si vous êtes un chef de projet inexpérimenté ou si le projet est petit, pensez à gagner du temps en sautant des étapes qui ne s'appliquent pas ou qui ont peu d'impact sur le projet; contourner l'évaluation formelle des probabilités et de l'impact, faire le «calcul mental» et passer immédiatement à la gravité. Par exemple, si vous avez besoin de faire de la maintenance sur un circuit électrique et que cette activité fera tomber un serveur, est-il "plus risqué" de déplacer le serveur vers un nouveau circuit avant la maintenance ou d'attendre la fin de la maintenance pour ramener la machine en ligne. Dans les deux cas, le serveur tombe en panne, mais vous pouvez simplement identifier l'activité qui présente le risque le plus faible pour le projet.

Mises en garde

  • Pensez à ce qui pourrait arriver si deux ou trois choses tournent mal en même temps. La probabilité sera très faible, mais l'impact peut être extrême. Presque toutes les catastrophes majeures impliquaient de multiples échecs.
  • Ne laissez pas la politique interférer avec votre évaluation. Cela arrive souvent. Les gens ne veulent pas croire que les choses qu'ils contrôlent pourraient mal tourner et vous combattront souvent sur les niveaux de risque. «Oh, cela ne pourrait jamais arriver» pourrait être vrai, mais là encore, c'est peut-être l'ego de quelqu'un qui parle.
  • N'ignorez pas complètement les éléments à faible risque, mais ne passez pas beaucoup de temps avec eux. Utilisez Élevé, Moyen et Faible pour indiquer les efforts que vous déploierez pour surveiller chaque risque.
  • Ne soyez pas trop compliqué pour le projet. La gestion des risques est une partie importante du projet, mais elle ne doit pas éclipser le travail réel à effectuer. Si vous ne faites pas attention à cela, vous pouvez commencer à chasser les risques non pertinents et surcharger votre plan d'informations inutiles.
  • Ne présumez pas que vous avez identifié tous les risques. La nature du risque est qu'il est imprévisible.

Les commentaires (20)

  • jacobmathys
    Très agréable. Systématique et simple à comprendre, mais efficace.
  • clarouche
    M'a permis de comprendre clairement ce qu'est un plan de gestion des risques et pourquoi il devrait être mis en œuvre.
  • devintorphy
    guide rend chaque auteur célèbre. Cet article est très utile pour tous ceux qui souhaitent étudier la sécurité / travailler dans les industries de la sécurité. Merci!
  • zheathcote
    Une aide très utile. C'était clair et simple à comprendre.;-)
  • tyler49
    Très utile, bien expliqué.
  • arthur70
    L'article a simplifié les étapes de base de l'élaboration d'un plan de gestion des risques en fournissant une description succincte et concise du processus.
  • yboivin
    Une explication très concise et simplifiée que même un profane peut suivre. Merci.
  • colinfranck
    Excellent article. Il fournit l'ordre parfait pour comprendre le cycle de gestion des risques. Bon pour les débutants.
  • daniellelapierr
    J'effectue des évaluations des risques depuis trente ans. C'était l'une des meilleures présentations profanes que j'ai vues. Il passe le «test de ma mère» - c'est assez clair pour que ma mère comprenne le message. Bon travail.
  • prosaccodarrick
    Je fréquente actuellement une école de l'armée américaine à Ft. Gordon, GA. Au cours de l'un de nos cours, notre instructeur nous a fait réaliser un exercice pratique sur le cadre de gestion des risques. Ce guide a joué un rôle primordial dans le succès de notre équipe dans ce cours. Merci!
  • morganlinda
    M'aide à expliquer comment mettre en œuvre la gestion des risques à mes collègues.
  • garciaoceane
    C'est bon.
  • fidelfunk
    En termes simples et facile à apprendre! Nous avons besoin de tels articles sur les études de gestion pour nous aider à mieux comprendre.
  • sarahparmentier
    C'est assez simple et clair pour que quiconque n'ayant aucune connaissance de la gestion des risques puisse encore le comprendre et y faire quelque chose. Continuez votre bon travail.
  • carlee34
    Bonne explication simple de la gestion des risques.
  • stevenslexi
    Un article intéressant et simple sur l'évaluation, l'analyse et le calcul des risques.
  • nicolaswuyts
    M'a aidé à expliquer en termes simples ce qu'est un plan de gestion des risques, comment le développer et ce dont vous avez besoin pour le compléter. Rendu très facile et simple à suivre.
  • kverhaegen
    Je cherchais du matériel sur l'élaboration d'un plan de gestion des risques. Lorsque j'ai téléchargé l'article, j'ai trouvé qu'il correspondait parfaitement à ce sur quoi je travaillais. Cela m'a fourni d'excellentes idées pour élaborer un plan de gestion des risques pour ma banque. C'était super!
  • isabella52
    J'ai trouvé cela très utile en termes de développement d'un plan de gestion des risques pour un seul projet; cependant, mon intérêt est d'en développer un au niveau de l'entreprise et je suis donc également à la recherche de tactiques sur la façon d'établir cela et en particulier s'il existe des modèles de meilleures pratiques pour certaines industries.
  • aliyahfay
    Très utile, pratique et précis.
Avertissement légal Le contenu de cet article est pour votre information générale et n'est pas destiné à se substituer à des conseils professionnels en droit ou en finance. De plus, il n'est pas destiné à être utilisé par les utilisateurs pour prendre des décisions d'investissement.
FacebookTwitterInstagramPinterestLinkedInGoogle+YoutubeRedditDribbbleBehanceGithubCodePenWhatsappEmail