Vous êtes sur la page 1sur 6

Fiche pratique

Réf. : 0580

Date de publication :
28 février 2017 Analyser les risques
associés aux processus

Cette fiche est issue de G


: énie industriel | Métier : responsable qualité

par Jean DE LA HOUPLIERE

Mots-clés Extrait du sommaire :


Danger | menace | opportunité |
objectif | maîtrise des
processus | assurance qualité | […]
probabilité | prévention | 0448 Comprendre l’ISO 31000, référentiel de management du risque
surveillance | indicateur |
interaction | criticité | anticiper | 0671 Les méthodes de l’analyse des risques
proactif. 0580 Analyser les risques associés aux processus
0582 Construire une grille d’analyse des risques
0591 Utiliser une matrice SWOT
[…]

Accédez aux fiches précédentes et suivantes en utilisant le sommaire en ligne ou en entrant


le numéro de la fiche recherchée dans le moteur de recherche sur techniques-ingenieur.fr.

Pour toute question :


Service Relation clientèle Document téléchargé le : 05/02/2023
Techniques de l’Ingénieur Pour le compte : 7200092269 - cerist // 193.194.76.5
Immeuble Pleyad 1
39, boulevard Ornano
93288 Saint-Denis Cedex
Par mail :
infos.clients@teching.com
Par téléphone :
00 33 (0)1 53 35 20 20 © Techniques de l'Ingénieur | tous droits réservés
Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

Analyser les risques associés


aux processus
par Jean DE LA HOUPLIERE

Cette fiche se contentera d’aborder la partie « négative » de la notion de risque en considérant essen-
tiellement les dangers (ou menaces), par opposition aux opportunités. Le risque zéro n’existant pas, il
s’agit bien de faire de la prévention et, en termes de traitement, on parlera plutôt de réduction du risque
que d’amélioration, qui correspond plus à la face « positive » que représente la notion d’opportunité.
Cette fiche vous permettra notamment :
• d’identifier les éléments à analyser ;
• de réaliser une analyse des risques associée à la revue des processus ;
• d’engager des actions de réduction des risques.

C’est à travers les mécanismes de l’assurance qualité


En pratique
que vous allez pouvoir maîtriser vos processus.
• Les méthodes de travail (le « comment ? ») sont-elles
C Étape 1 appropriées ?
• Les moyens («  avec quoi  ?  ») sont-ils adaptés à la
Identifiez les éléments à analyser
finalité du processus ?
Lors de la mise en place du management par les pro- • Le milieu a-t-il un impact sur la qualité des produits/
cessus de votre organisation, vous avez été amené à services fournis par le processus ?
les décrire (cf.  Rédiger les fiches de description des • Les ressources humaines («  avec qui  ?  ») ont-elles
processus - Réf. Internet : 0463). les compétences nécessaires pour assurer leurs
En complément, la figure du paragraphe « Typologies missions ?
des dangers » (cf. Exemple d’identification des risques Les risques de défaillances vont concerner les diffé-
processus - Réf. Internet : dtou6847) illustre le cycle de rentes composantes permettant de maîtriser l’exécu-
fonctionnement d’un processus. L’analyse des risques tion des activités d’un processus. Il s’agit ainsi, en
fait partie des «  activités planifiées  » tant au niveau seconde approche, de composantes :
du management du processus que de son exécution. • propres au processus  : moyens, méthodes, milieu,
Parution : février 2017 - Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

La fiche de description du processus permet de les main-d’œuvre ;


identifier. • en interaction avec le contexte externe du proces-
Manager par les processus sus : matière.
Le management par les processus comprend la décli- Vous aurez reconnu au passage la typologie (outil 5M)
naison des objectifs stratégiques de l’organisme sur des différents éléments de maîtrise d’un processus.
l’ensemble des processus (cf.  Déployer les objectifs
à atteindre - Réf.  Internet  : 0373) puis la surveillance Pour
Pour rappelrappel
et la mesure de l’évolution au moyen d’indicateurs
(cf.  Comment définir des indicateurs pertinents pour La norme ISO 9001 prévoit que la séquence et l’interaction
mesurer les performances du système  ? - Réf.  Inter- de ces processus soient déterminées dans le système de
net : 0341). management de la qualité (Paragraphe 4.4.1 « Système de
En cas de dérive d’un indicateur (non-atteinte d’un management de la qualité et ses processus »).
objectif ou tendance à la dégradation), vous allez
devoir corriger la situation. Une dérive peut concer-
ner un problème réel qui vient d’apparaître ou une Nous allons nous intéresser plus particulièrement aux
défaillance qui pourrait apparaître si vous ne réagissez composantes en interaction, car elles mettent en jeu la
pas. Dans cette dernière situation, vous êtes en pré- notion de relation client/fournisseur.
sence d’un risque associé au processus.
Il n’est pas réaliste de définir des indicateurs de sur-
veillance pour l’ensemble des risques de défaillance de
C Étape 2
Réalisez une analyse des risques
vos processus. En revanche, cette première approche
vous permet de piloter, de manière macroscopique, les Comme vu lors de l’étape précédente, les risques de
risques de défaillance les plus importants. défaillance portent sur les cinq composantes de maî-
L’exécution du processus trise des activités : matière, moyens, méthodes, milieu,
L’assurance qualité (AQ), comme vous le savez, s’ins- main-d’œuvre.
crit complètement dans le cadre d’un système de La démarche s’apparente à une AMDEC (cf.  Com-
management de la qualité. Les activités d’assurance prendre l’AMDEC - Réf. Internet : 1290) : si l’on raisonne
qualité n’ont pas disparu lors de l’évolution de la norme en termes de finalité de processus, il s’agit de nous
ISO 9001:1994 vers les versions 2000, 2008 et 2015 intéresser au livrable (donnée de sortie) fournie par le
actuellement. processus. Cette donnée de sortie est naturellement

Copyright © - Techniques de l'Ingénieur - Tous droits réservés 0580


1
tiwekacontentpdf_0580 Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5
Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

destinée à un client de l’organisme, à un fournisseur de de vos processus et données d’entrée émises par
l’entreprise ou à un autre processus du SMQ. les parties intéressées). Vous l’avez également fait
La donnée de sortie d’un processus devient ainsi une pour les autres éléments de maîtrise d’un proces-
donnée d’entrée pour son destinataire externe (une sus «  main-d’œuvre  », «  moyens  », «  méthodes  » et
partie intéressée), ou interne (un autre processus) de « milieu ».
l’organisme. Il s’agit d’engager ce qu’on appelle des actions de
Les méthodes de l’analyse des risques font l’objet de réduction permettant de traiter les risques en tenant
la fiche Définir les méthodes de l’analyse des risques - compte de leur criticité. Ces actions sont nécessaire-
Réf. Internet : 0671. ment des actions préventives, car il n’y a en réalité pas
(encore) eu de défaillance.
Défaillance du processus
Que se passe-t-il, par exemple, si : Pour cela, on utilisera la méthode de résolution de
problèmes dont l’étape fondamentale est la recherche
• une donnée de sortie n’est pas conforme (incomplète
de la cause racine.
ou obsolète, par exemple) aux exigences définies ?
• le coût d’obtention d’une donnée de sortie n’est pas Elle va nécessairement vous conduire à identifier un
conforme au budget ? (ou des) élément(s) de non-maîtrise des processus
• une donnée de sortie n’est pas fournie à temps ? pouvant entraîner une défaillance d’une donnée de
sortie.
Dans tous ces cas, il y a risque de défaillance. Pour
cela, il vous faut revoir les descriptions de vos proces- Pour ce qui concerne les données d’entrée fournies,
sus pour traiter la partie interactions entre les proces- vous devrez associer les parties intéressées à la mise
sus du SMQ. en œuvre de la méthode de résolution de problème. En
effet, la cause peut se situer à l’interaction et il s’agit
Vos interactions devraient normalement se présenter dans ce cas de se rapprocher de vos différents émet-
sous la forme de couples d’information : teurs afin de fixer les exigences liées à vos données
• émetteur, donnée d’entrée ; d’entrée.
• donnée de sortie, destinataire.
La fiche Mettre en œuvre des actions curatives, correc-
Si l’ensemble des processus de votre SMQ intègre le tives, préventives - Réf.  Internet  : 0473 vous permet-
management des risques (cf. Comprendre l’ISO 31000, tra d’approfondir la méthodologie de traitement des
référentiel de management du risque - Réf.  Internet  : actions préventives.
0448) liés aux données de sortie, le champ complet
des interactions sera quasiment couvert. Il reste en Exemple
Exemple
effet plus que les données d’entrée en provenance de
vos parties intéressées (clients, fournisseurs,  etc.) à Dans l’étape précédente, nous avions cité l’interaction
prendre en compte. (fournisseur, certificat matière). Supposons que dans votre
entreprise, le processus « Acheter » ait la responsabilité
Exemple de données
Exemple ded’entrée
donnéesfourniesd’entrée
par les partiesfournies
intéressées de collecter les certificats matière au moment du contrôle
Parution : février 2017 - Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

par les parties intéressées réception des marchandises. Les certificats sont ensuite
regroupés par affaires clients afin de faciliter la constitution
• Client : cahier des charges produit. du dossier produit (gestion de la configuration) à fournir
• Fournisseur : certificat matière. avec toute livraison de matériel. Le processus « Gestion
d’affaires » est en charge de constituer le dossier produit en
question.
Pour chacun des couples (donnée de sortie, destina-
taire) et (donnée d’entrée, émetteur externe), il s’agit
d’identifier les risques de défaillance liés : Pour l’élément « Certificat matière », si vous avez iden-
• à la qualité de la donnée (exigences à satisfaire) ; tifié un risque (Qualité : certificat non fourni ou Délai :
• au coût d’obtention de la donnée. certificat non joint lors de la livraison) critique, il s’agira
• au respect de la date de remise de la donnée au de se rapprocher des fournisseurs en question pour
destinataire ; vous assurer de la maîtrise de ce risque.
Évaluation La cause potentielle peut être que la fourniture du
Les risques de défaillances QCD (qualité – coût –délai) « Certificat matière » et de son délai ne fait pas l’objet
doivent être évalués en termes de criticité avant d’en- du contrat (ou commande ou conditions générales
gager toute action de réduction. Les ressources de l’or- d’achat)  ; l’action préventive pour supprimer cette
ganisme n’étant pas illimitées, il s’agit de se concentrer cause potentielle fera alors l’objet d’un avenant de
en priorité sur les risques les plus critiques. contrat à traiter par le processus « Acheter ».
La fiche Construire une grille d’analyse des risques - Les exigences ISO 9001 liées aux informations à l’at-
Réf.  Internet  : 0582 vous permet de mettre en place tention des prestataires externes (Paragraphe  8.4.3)
une méthode d’évaluation des risques identifiés pour régissent également la relation avec vos fournisseurs.
vos processus en hiérarchisant les plus critiques pour Le fait de déployer une méthode d’analyse des risques
les traiter en priorité. associés aux processus vous amène la garantie de la
maîtrise des risques à travers l’assurance qualité de
C Étape 3 votre SMQ.
Engagez des actions de réduction La fiche Construire une grille d’analyse des risques -
Réf. Internet : 0582 vous permet également de suivre
Vous avez identifié les risques de défaillance pour les actions préventives mises en place pour diminuer la
l’élément de maîtrise «  matière  » (données de sortie criticité des risques associés aux processus.

Copyright © - Techniques de l'Ingénieur - Tous droits réservés 0580


2
tiwekacontentpdf_0580 Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5
Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

chaque processus est de servir des «  clients  » en


C Étape 4 fournissant des données de sortie qui répondent aux
Utilisez une revue de processus exigences QCD. Cela revient à prendre en compte la
satisfaction des clients internes et externes de tous
Quand vous allez mettre en place le système de mana- vos processus.
gement de la qualité, vous allez nécessairement déter-
miner les interactions entre les processus (exigence Soyez, en corollaire, vigilant vis-à-vis
ISO 9001 –  4.4.1 point b). Vous allez probablement de vos fournisseurs
créer des descriptions de processus grâce auxquelles Pour ne pas polluer le processus dont vous êtes acteur
vous pourrez déployer la méthode de gestion des ou pilote, assurez-vous que les données d’entrée que
risques associés aux processus. vous utilisez sont conformes, à jour et complètes. Pour
cela veillez à ce que vos attentes ou exigences devien-
Généralement, tous ces outils vont vous permettre
nent leurs engagements contractuels.
d’identifier un certain nombre de mises au point à
effectuer rapidement. C’est vrai pour tout outil mis Introduisez la responsabilité de revue
en place, et en particulier pour celui de la gestion des risques à vos pilotes de processus
des risques associés aux processus. Il s’agit de faire La revue de processus est une instance intéressante
« vivre » les informations « risques » dans le temps. pour revoir les risques associés et identifier les nou-
Gestion d’un changement veaux risques. L’évaluation régulière des risques à
Tout le monde est d’accord pour dire que le contexte travers la grille d’analyse (cf.  Construire une grille
dans lequel évoluent nos organismes est en perpé- d’analyse des risques - Réf.  Internet  : 0582) va per-
tuelle évolution. Le contexte externe comprend les mettre d’engager éventuellement de nouvelles actions
contraintes légales et réglementaires en particulier, de prévention ou réduction.
applicables à l’organisme. En conséquence, les pro- Organisez la veille relative au contexte externe
cessus sont en amélioration continue afin de s’adapter de votre organisme
aux différents changements. Il y aura deux manières De manière à rester proactif, identifiez de façon anti-
pour adapter l’organisme à ces changements : a priori, cipée les changements (cf.  Mettre en œuvre la veille
de manière préventive ou a posteriori, de manière normative et réglementaire - Réf.  Internet  : 0418)
« subie ». relatifs aux :
Il est évident que le SMQ est prévu pour anticiper les • exigences clients ;
événements : mode planification. Cela vous permettra • normes ;
ainsi de reprendre les risques associés à vos proces- • règlements ;
sus. Tout projet de changement nécessite donc la
• lois ;
revue des risques associés aux processus. Certains
• etc.
risques vont tout simplement disparaître, d’autres vont
toutefois apparaître, d’autres encore verront leur éva-
luation modifiée (probabilité et criticité).
Évitez les erreurs
Parution : février 2017 - Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

L’évaluation des risques va conduire, si nécessaire, à


mettre en place de nouvelles actions préventives pour N’oubliez pas d’actualiser l’évaluation des risques
maîtriser les nouveaux risques critiques. Les risques associés aux processus évoluent néces-
Revue régulière sairement dans le temps, car le contexte dans lequel
Au-delà des changements et modifications pouvant l’organisme opère évolue en permanence  : nouveaux
impacter globalement le SMQ, il s’agit également d’uti- clients ou marchés, exigences clients ou réglemen-
liser le verrou d’assurance Qualité qu’est la « Revue ». taires, concurrence, technologie,  etc. Il s’agit de fixer
une fréquence de revue des risques associés aux pro-
Un mécanisme de revue des risques est nécessaire
cessus. Tout changement significatif de l’organisation
afin de :
intervenant entre deux revues des risques planifiées
• traiter les obstacles et/ou freins persistants et géné- nécessitera évidemment une prise en compte des
rateurs de risque pour le fonctionnement du proces- nouveaux risques critiques.
sus et sa performance ;
• s’assurer que leur criticité n’ait pas évolué depuis la Ne négligez pas de traiter les interactions
précédente évaluation des risques. L’identification des interactions entre les processus est
une exigence de la norme ISO 9001. Les éléments de
Ce mécanisme est d’ailleurs suggéré par la norme ISO
maîtrise du processus doivent prendre en compte les
9001 au paragraphe concernant la revue de direction
interactions avec le contexte (interne et externe) dans
(cf. paragraphe 9.3).
lequel ils s’exécutent. Si les données d’entrées ne sont
La responsabilité de la revue des risques doit être pas maîtrisées, les activités du processus sont néces-
portée par les pilotes de processus. La revue de pro- sairement perturbées. Si les données de sortie ne sont
cessus, dans la mesure où vous utilisez cet outil de pas maîtrisées, les clients du processus ne seront pas
management, est parfaitement adaptée pour statuer toujours satisfaits.
sur la réévaluation des risques associés aux proces-
sus (cf. Faire une revue de processus - Réf. Internet :
0340). Pour aller + loin
Normes de référence
Notre conseil
• Norme ISO 9001 – Systèmes de management de la
Soyez « orienté client » qualité – Exigences
L’essentiel de votre attention doit être porté sur les • Norme ISO 31000 - Management du risque - Prin-
données de sortie de vos processus. La finalité de cipes et lignes directrices

Copyright © - Techniques de l'Ingénieur - Tous droits réservés 0580


3
tiwekacontentpdf_0580 Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5
Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

Abréviations et acronymes ou la connaissance d’un événement, de ses consé-


• AMDEC  : analyse des modes de défaillances, de quences ou de sa vraisemblance.
leurs effets et de leur criticité • NOTE 3 : Un risque est souvent exprimé en termes
• QCD : qualité coût délai de combinaison des conséquences d’un événement
• SMQ : système de management de la qualité (y compris des changements de circonstances) et de
la vraisemblance de son occurrence.
Glossaire
Processus
Les plus Internet
Ensemble d’activités corrélées ou en interaction qui
utilise des éléments d’entrée pour produire un résultat Saisissez la Référence Internet 0580 dans le moteur de
escompté recherche du site www.techniques-ingenieur.fr pour accéder
• Note 1 : La désignation du « résultat escompté » d’un aux mises à jour de cette fiche ainsi que la Réf. Internet des
rubriques suivantes :
processus par élément de sortie, produit ou service,
dépend du contexte de la référence.
E Outil téléchargeable
• N ote 2  : Les éléments d’entrée d’un processus
sont généralement les éléments de sortie d’autres • dtou6847 – Exemple d’identification des risques
processus et les éléments de sortie d’un processus processus
sont généralement les éléments d’entrée d’autres
processus. E Fiches associées
• Note 3  : Deux processus, ou plus, corrélés et en • 0340 – Faire une revue de processus
interaction en série, peuvent également être qualifiés • 0341 – Comment définir des indicateurs pertinents ?
de processus. • 0373 – Déployer les objectifs à atteindre
• Note 4 : Les processus d’un organisme sont généra- • 0418  – Mettre en œuvre la veille normative et
lement planifiés et mis en œuvre dans des conditions réglementaire
maîtrisées afin d’apporter une valeur ajoutée. • 0448 – Comprendre l’ISO 31000, référentiel de mana-
• Note 5 : Lorsque la conformité de l’élément de sortie gement du risque
résultant ne peut pas être immédiatement ou écono- • 0463  – Rédiger les fiches de description des
miquement validée, le processus est souvent qualifié processus
de « procédé spécial ». • 0473  – Mettre en œuvre des actions curatives, cor-
Risque (source : ISO 9000) rectives, préventives
Effet de l’incertitude • 0556  – Mettre en œuvre le principe d’amélioration
• NOTE 1 : Un effet est un écart, positif ou négatif, par continue dans un SMQ
rapport à une attente. • 0582 – Construire une grille d’analyse des risques
• NOTE 2  : L’incertitude est l’état, même partiel, de • 0671 – Les méthodes de l’analyse des risques
manque d’information qui entrave la compréhension • 1290 – Comprendre l’AMDEC
Parution : février 2017 - Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5

Copyright © - Techniques de l'Ingénieur - Tous droits réservés 0580


4
tiwekacontentpdf_0580 Ce document a ete delivre pour le compte de 7200092269 - cerist // 193.194.76.5
Gagnez du temps et sécurisez vos projets
en utilisant une source actualisée et fiable

   
RÉDIGÉE ET VALIDÉE MISE À JOUR 100 % COMPATIBLE SERVICES INCLUS
PAR DES EXPERTS PERMANENTE SUR TOUS SUPPORTS DANS CHAQUE OFFRE
NUMÉRIQUES

 + de 340 000 utilisateurs chaque mois


12 000 articles de référence et fiches pratiques
 + de 10
 Des Quiz interactifs pour valider la compréhension

SERVICES ET OUTILS PRATIQUES

  
Questions aux experts* Articles Découverte Dictionnaire technique multilingue Archives Info parution
Les meilleurs experts techniques La possibilité de consulter 45 000 termes en français, anglais, Technologies anciennes et versions Recevez par email toutes les nouveautés
et scientifiques vous répondent des articles en dehors de votre offre espagnol et allemand antérieures des articles de vos ressources documentaires

*Questions aux experts est un service réservé aux entreprises, non proposé dans les offres écoles, universités ou pour tout autre organisme de formation.

Les offres Techniques de l’Ingénieur


INNOVATION ENVIRONNEMENT – SÉCURITÉ ÉLECTRONIQUE – PHOTONIQUE PROCÉDÉS CHIMIE – BIO – AGRO
• Éco-conception et innovation responsable • Sécurité et gestion des risques • Électronique • Formulation
• Nanosciences et nanotechnologies • Environnement • Technologies radars et applications • Bioprocédés et bioproductions
• Innovations technologiques • Génie écologique • Optique – Photonique • Chimie verte
• Management et ingénierie de l’innovation • Technologies de l’eau • Opérations unitaires. Génie de la réaction
• Smart city  Ville intelligente • Bruit et vibrations TECHNOLOGIES DE L’INFORMATION chimique
• Métier : Responsable risque chimique • Sécurité des systèmes d’information • Agroalimentaire
MATÉRIAUX • Métier : Responsable environnement • Réseaux Télécommunications
• Bois et papiers • Le traitement du signal et ses applications SCIENCES FONDAMENTALES
• Verres et céramiques ÉNERGIES • Technologies logicielles – Architectures des • Mathématiques
• Textiles • Hydrogène systèmes • Physique Chimie
• Corrosion – Vieillissement • Ressources énergétiques et stockage • Sécurité des systèmes d’information • Constantes physico-chimiques
• Études et propriétés des métaux • Froid industriel • Caractérisation et propriétés de la matière
• Mise en forme des métaux et fonderie • Physique énergétique AUTOMATIQUE – ROBOTIQUE
• Matériaux fonctionnels. Matériaux biosourcés • Thermique industrielle • Automatique et ingénierie système BIOMÉDICAL – PHARMA
• Traitements des métaux • Génie nucléaire • Robotique • Technologies biomédicales
• Élaboration et recyclage des métaux • Conversion de l’énergie électrique • Médicaments et produits pharmaceutiques
• Plastiques et composites • Réseaux électriques et applications INGÉNIERIE DES TRANSPORTS
• Véhicule et mobilité du futur CONSTRUCTION ET TRAVAUX PUBLICS
MÉCANIQUE GÉNIE INDUSTRIEL • Systèmes aéronautiques et spatiaux • Droit et organisation générale de la construction
• Frottement, usure et lubrification • Industrie du futur • Systèmes ferroviaires • La construction responsable
• Fonctions et composants mécaniques • Management industriel • Transport fluvial et maritime • Les superstructures du bâtiment
• Travail des matériaux – Assemblage • Conception et production • Le second œuvre et l’équipement du bâtiment
• Machines hydrauliques, aérodynamiques et • Logistique MESURES – ANALYSES • Vieillissement, pathologies et réhabilitation du
thermiques • Métier : Responsable qualité • Instrumentation et méthodes de mesure bâtiment
• Fabrication additive – Impression 3D • Emballages • Mesures et tests électroniques • Travaux publics et infrastructures
• Maintenance • Mesures mécaniques et dimensionnelles • Mécanique des sols et géotechnique
• Traçabilité • Qualité et sécurité au laboratoire • Préparer la construction
• Métier : Responsable bureau d’étude / conception • Mesures physiques • L’enveloppe du bâtiment
• Techniques d’analyse • Le second œuvre et les lots techniques
• Contrôle non destructif

www.techniques-ingenieur.fr
 CONTACT : Tél. : + 33 (0)1 53 35 20 20 - Fax : +33 (0)1 53 26 79 18 - E-mail : infos.clients@teching.com

Vous aimerez peut-être aussi