Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
En novembre 2009, la nouvelle norme internationale ISO 31000 en management des risques
fut publie avant dtre rapidement adopte en norme franaise par lAFNOR sous NF ISO
31000 :2010 4. Cette norme propose des principes et des lignes directrices du management des
risques ainsi que les processus de mise en uvre au niveau stratgique et oprationnel.
Domaine d'application
Le but de la norme ISO 31000:2009 est de sappliquer et de sadapter "tout public, toute
entreprise publique ou prive, toute collectivit, toute association, tout groupe ou individu."5
Il ne sagit en aucun cas duniformiser les pratiques, ni de crer un systme de management
parallle. Au contraire, la norme ISO 31000 propose un rfrentiel unique pour les
organisations de tout secteur et de toute taille. Elle est adaptable et suffisamment flexible pour
harmoniser les processus de management de tous les types de risques faisant peser une
incertitude sur latteinte des objectifs de lentreprise.
Lapproche propose par la norme ISO 31000 permet de formaliser les pratiques de
management des risques, tout en permettant aux entreprises de mettre en place un cadre ERM
(enterprise risk management) vitant ainsi une approche de management des risques par
silos 6.
Le management des risques doit tre intgre dans le systme de management existant
tant au niveau stratgique quau niveau oprationnel.
3 - Le management des risques est intgr aux processus de prise de dcision.
Le management des risques est une aide la dcision pour faire des choix arguments,
pour dfinir des priorits et pour slectionner les actions les plus approprie
4 - Le management des risques traite explicitement de l'incertitude.
En identifiant les risques potentiels, lorganisation peut mettre en place des outils de
rduction et de financement des risques dans le but de maximaliser les chances de
succs et minimiser les possibilits de pertes.
5 - Le management des risques est systmatique, structur et utilis en temps utile .
Les processus du management des risques devraient tre cohrents travers
lorganisation afin dassurer lefficacit, la pertinence, la cohrence et la fiabilit des
rsultats.
6 - Le management des risques s'appuie sur la meilleure information disponible.
Pour un management des risques efficace, il est important de considrer et de
comprendre toutes les informations disponibles et pertinentes pour une activit, tout en
reconnaissant les limites des donnes et des modles utiliss
7 - Le management des risques est adapt.
Le management des risques dune organisation doit tre adapt en fonction des
ressources disponibles ressources de personnel, de finance et de temps ainsi quen
fonction de son environnement interne et externe
8 - Le management des risques intgre les facteurs humains et culturels .
Le management des risques doit reconnaitre la contribution des personnes et des
facteurs culturels la ralisation des objectifs de l'organisation.
9 - Le management des risques est transparent et participatif.
En impliquant les parties prenantes, internes et externes, lors des processus de
management des risques, lorganisation reconnait limportance de la communication et
de la consultation lors des tapes didentification, dvaluation et de traitement des
risques.
10 - Le management des risques est dynamique, itratif et ractif au changement .
Le management des risques doit tre flexible. Lenvironnement concurrentiel oblige
lorganisation sadapter au contexte interne et externe, spcialement lorsque de
nouveaux risques apparaissent, lorsque certains risques sont modifis, tandis que
d'autres disparaissent.
Certification
ISO 31000 na pas vocation servir de base une certification. Ce sont des orientations utiles
l'laboration et la ralisation des programmes d'audit internes ou externes, ainsi qu'
l'valuation des pratiques en matire de management du risque.