Stratégie et analyse
Priorisation des risques
Identifiez et comparez les menaces, vulnérabilités et incertitudes les plus importantes. Utile pour la gouvernance, la stratégie, la cybersécurité, la planification opérationnelle et la conformité. Les critères peuvent être modifiés, complétés et pondérés.
Ce qu'est la méthode
La priorisation des risques classe les risques selon leur probabilité et les dégâts qu'ils causeraient, pour que l'attention et le budget aillent aux quelques-uns qui comptent. C'est l'étape entre un registre des risques et un plan de réponse.
À quoi ressemble le résultat
| Rang | Éléments |
Probabilité
20%
|
Gravité
20%
|
Difficulté de rétablissement
20%
|
Impact stratégique
20%
|
Détectabilité
20%
|
Points
(non pondéré)
|
Taux de victoire
(pondéré) |
|---|---|---|---|---|---|---|---|---|
| 01 | Défaillance d'un fournisseur clé |
76
|
63%
|
|||||
| 02 | Fuite de données |
62
|
52%
|
|||||
| 03 | Départ de personnes clés |
42
|
35%
|
Explication des scores
Quand elle est utile
Utilisez-la au lancement d'un projet, lors d'une revue annuelle des risques, avant un audit, ou quand une subvention ou un appel d'offres demande une évaluation des risques. L'échec habituel est de noter chaque risque « moyen » sur une échelle de 1 à 5, pendant que le registre s'allonge et que personne ne choisit. Comparer les risques en face à face oblige à choisir.
Comment l'utiliser avec un groupe
- Listez six à dix risques, chacun précis. « Notre principal fournisseur fait défaut » vaut mieux que « chaîne d'approvisionnement ».
- Les participants comparent les risques deux à deux sur la probabilité, la gravité, la difficulté de rétablissement, l'impact stratégique et la détectabilité. Les participants n'ont pas besoin de compte pour répondre.
- Invitez des personnes qui voient le risque depuis des endroits différents : finances, opérations, personnel de terrain.
- Pour chacun des principaux risques, désignez un responsable et une réponse : l'éviter, le réduire, le transférer ou l'accepter.