Processus de traitement du risque
1. Hiérarchisation des risques Risque:hiérarchisation
Comme étudié au chapitre Analyse et évaluation du risque, le niveau du risque peut être déterminé à l’aide de plusieurs méthodes.
La matrice de risque oppose la probabilité d’un incident à ses conséquences. Nous ne reviendrons pas sur ce point dans ce paragraphe, il conviendra tout simplement de classer les risques identifiés en se basant sur la note obtenue grâce à cette matrice. D’autres méthodes se baseront par exemple sur le rapport coûts-avantages. Matrice
Le gestionnaire de risque doit faire preuve d’objectivité lors de la hiérarchisation des risques en tenant toutefois compte de certains critères, comme la perception du risque par les parties prenantes, ou les moyens de communiquer avec elles. Il peut toutefois s’appuyer sur des principes de base comme donner la priorité à un risque impactant un processus métier primordial, ou à un risque lié à la confidentialité des données personnelles (données de santé par exemple). Il devra également s’assurer que les risques liés à des obligations réglementaires, légales ou encore contractuelles sont priorisés. Gestionnaire de risque
2. Options de traitement du risque
Le schéma ci-dessous explique le processus de traitement...