Programme de gestion des risques Gestion du risque:programme Risque:gestion
La mise en œuvre d’un programme de gestion des risques est essentielle à la bonne réalisation d’un projet d’analyse de risque. Il permet en effet un gain de temps considérable en cadrant les activités et les objectifs, limitant ainsi à la fois le coût du projet, mais également des négligences dans l’évaluation des risques et des prises de décisions qui en découlent. Voici quelques activités qui peuvent composer un programme de gestion des risques :
-
Obtenir l’engagement de la direction.
-
Définir les responsabilités.
-
Établir une politique de gestion des risques.
-
Implémenter un processus de gestion des risques.
-
Choisir une approche de gestion des risques.
-
Choisir une méthode d’appréciation des risques.
-
Fournir les ressources.
Nous détaillerons chacune de ces activités dans les sections suivantes.
1. Engagement de la direction
ISO 31000, clause 4.2 :
La direction de l’organisation doit s’assurer que la gestion du risque fait partie intégrante des activités et doit faire preuve d’engagement en :
- mettant en œuvre et adaptant les composants du cadre réglementaire ;
- rédigeant une politique qui établit une approche de la gestion des risques ;
- s’assurant que la culture de l’organisation et la politique de gestion des risques...