Depuis la vue Traitement dans Risques, vous avez la possibilité de créer des risques.
⚠️ Il faut bien distinguer le traitement de l'analyse de risque. Par ce biais, vous pouvez créer des risques déjà identifiés et qualifiés en interne.
Si vous souhaitez créer des risques à partir d'une analyse de risque, lisez cet article.
Créer un registre de risque
Comme pour les actions et les tâches récurrentes, vous devez créer un registre de risques pour ensuite y créer vos différents risques identifiés.
Par principe, votre registre est automatiquement rattaché à la racine de votre arbre principal. Vous pouvez toujours modifier cela en cliquant sur Modifier puis changer le rattachement de votre registre :
🔎 Un risque peut être dans plusieurs registres de risques.
Réduction et cible courantes d'un registre de risques
Dans la vue traitement, vous avez une vue globale de chaque registre sur la réduction et la cible courante de chacun d'entre eux.
La réduction courante d'un registre correspond au taux de réduction général des risques de ce registre. Il est calculé en fonction des mesures associées à chacun des risques. Cette donnée est exprimée en pourcentage.
La cible courante d'un registre de risques prend en compte l'ensemble des mesures dans chaque plan de traitement des risques et leur niveau cible maximum. Cela détermine le niveau maximal de réduction des risques dans votre registre.
Exemple : dans le registre Gestion des risques - Lyon, nous avons une réduction courante de 20% et une cible courante de 50%.
N'ayant qu'un seul risque dans ce registre, nous pouvons donc retrouver ces données dans le plan de traitement du risque en question :
Dans mon plan de traitement, nous avons associé 3 mesures : 2 sont déjà implémentées sur notre socle de sécurité et 1 est en implémentation.
L'ensemble de ces 3 mesures peut réduire le risque de 50% (cible courant du registre). À l'heure actuelle, selon la performance des mesures implémentées et le fait qu'une mesure en implémentation n'est pas encore en place dans mon organisation, la réduction courante de ce risque est de 20%.
D'après notre plan de traitement, la réduction cible du risque ne pourra pas dépasser 50%.
Créer un risque
Une fois le registre créé, vous pouvez ajouter un risque dans un registre en cliquant sur Ajouter un risque
Lors de la création, il faut renseigner :
Nom du risque
Périmètre concerné
Statut du risque
Probabilité initiale et minimale
Impact initial et minimal
🔎 Vous pouvez définir un approbateur pour le risque, qui devra alors être soumis pour approbation formelle. Toute modification de la classification ou du plan de traitement entraînera une dévalidation et nouvelle approbation requise.
🔎 Le niveau initial correspond au niveau du risque sans traitement de celui-ci. Le niveau minimal est celui en dessous duquel il n'est pas possible de descendre.
Une fois les différents paramètres renseignés, vous pouvez enregistrer ce risque.
💡Pour savoir comment créer votre plan de traitement du risque, lisez cet article.



