Gestion des risques
1. Préambule à la gestion des risques
Il n’existe pas de processus dédié à la gestion des risques dans les démarches ITIL V2 et ITIL V3. Cette gestion était répartie dans chaque processus. Dans la démarche ITIL 4, une pratique dédiée a été définie et s’appuie sur la norme ISO 31000.
Cette norme de l’Institut mondial de normalisation ISO est la référence en matière de gestion des risques. La dernière version de cette norme date de 2018. Elle donne les lignes directrices concernant la gestion des risques pour une organisation, quel que soit son secteur d’activité. Elle peut être considérée comme un peu générique. Normes
On retiendra dans cet ouvrage seulement la terminologie de la norme ISO 31000 qui éclaire sur un certain nombre de notions, mais avec son prisme de norme générique.
2. Terminologie de la pratique
Définition du risque
Un risque est l’effet de l’incertitude sur l’atteinte d’un objectif. Un risque est identifié par des sources du risque, des événements, des conséquences et une vraisemblance.
Source de risque
La source de risque est tout élément seul ou combiné avec d’autres, qui peut engendrer un risque.
Événement
Un événement est un changement particulier de circonstances. Il peut se produire, mais on ne s’y attend...