460 likes | 890 Views
Vers la gestion globale des risques au travers de l’ISO 31000 : 2009. CLUSEL Sophie OMNES Air France – KLM Novembre 2011. Organisation de l’intervention. Axe 1 Origines Ambitions Nouvelle définition du risque Axe 2 Partie introductive du référentiel Partie descriptive du référentiel.
E N D
Vers la gestion globale des risques au travers de l’ISO 31000 : 2009 CLUSEL Sophie OMNES Air France – KLM Novembre 2011
Organisation de l’intervention • Axe 1 • Origines • Ambitions • Nouvelle définition du risque • Axe 2 • Partie introductive du référentiel • Partie descriptive du référentiel Sophie.clusel@afnor.org
Origines • 2004 : Proposition japonaise et australienne • Juin 2005 : Validation • Sept. 2005 : Début des travaux • 60 experts de 30 pays • Secrétariatjaponais • Présidence de M. Kevin KNIGHT (Australie) Sophie.clusel@afnor.org
Ambitions Unemyriade de référentiels : • Gestion des risques financiers • Gestion des risque d’entreprise • Gestion des risques informatiques • Gestion des risques HQSE • … Difficultés de communication et de mise en oeuvre Sophie.clusel@afnor.org
Vers une nouvelle définition du risque • Une myriade de définitions • Des appréhensions variables • Une nouvelle définition : Risque = effet de l’incertitude sur l’atteinte des objectifs Sophie.clusel@afnor.org
Une nouvelle définition du risque Risque = effet de l’incertitude sur l’atteinte des objectifs • Effet • Positif ou négatif • Incertitude • Processus de prise de décision • Objectifs • Multiplicité Sophie.clusel@afnor.org
Organisation du référentiel A - Partie Introductive 0.Introduction • Domaine d’application • Termes et définitions B - Partie descriptive • Les principes • Le cadre organisationnel • Le processus Sophie.clusel@afnor.org
Organisation du référentiel A - Partie Introductive 0. Introduction • Domaine d’application Sophie.clusel@afnor.org
1. Domaine d’application La norme ISO 31000 : 2009 • S’adresse aux organisations de tous types, de toutes tailles, de tous secteurs… • A une applicabilité large • Vise l’ harmonisation ( ≠ Uniformisation ) • N’est pas certifiable Sophie.clusel@afnor.org
Organisation du référentiel A - Partie Introductive 0. Introduction • Domaine d’application • Termes et définitions Sophie.clusel@afnor.org
2. Termes et définitions Termes et définitions : • Risque • Attitude face au risque • Propriétaire du risque • Profil de risque… ISO Guide 73 : 2009 « Management du risque – Vocabulaire » Sophie.clusel@afnor.org
Organisation du référentiel A - Partie Introductive 0. Introduction • Domaine d’application • Termes et définitions B - Partie descriptive • Les principes • Le cadre organisationnel • Le processus Sophie.clusel@afnor.org
Organisation du référentiel Sophie.clusel@afnor.org
Organisation du référentiel • Principes : Pourquoi fait-on du management des risques (objectifs génériques, stratégie, politique)? • Cadre organisationnel : Comment le management des risques s’insère dans l’organisation? • Processus de management : Quelles activités (génériques) sont nécessaires (quels sont leurs objectifs)? Principes Cadre organisationnel Processus de management Sophie.clusel@afnor.org
Organisation du référentiel • Principes : Pourquoi fait-on du management des risques (objectifs génériques, stratégie, politique)? • Cadre organisationnel : Comment le management des risques s’insère dans l’organisation? • Processus de management : Quelles activités (génériques) sont nécessaires (quels sont leurs objectifs)? Principes Cadre organisationnel Processus de management Sophie.clusel@afnor.org
3. Principes • Le management du risque : • Crée de la valeur • Est intégré aux processus organisationnels • Est intégré aux processus de prise de décision • Traite explicitement de l’incertitude • Est systématique, structuré et utilisé en temps utile • S’appuie sur la meilleure information disponible • Est adapté • Intègre les facteurs humains et culturels • Est transparent et participatif • Est dynamique, itératif et réactif au changement • Facilite l’amélioration continue de l’organisme Sophie.clusel@afnor.org
Organisation du référentiel • Principes : Pourquoi fait-on du management des risques (objectifs génériques, stratégie, politique)? • Cadre organisationnel : Comment le management des risques s’insère dans l’organisation? • Processus de management : Quelles activités (génériques) sont nécessaires (quels sont leurs objectifs)? Principes Cadre organisationnel Processus de management Sophie.clusel@afnor.org
4. Le cadre organisationnel Sophie.clusel@afnor.org
4. Le cadre organisationnel • Mandat et engagement : • Implication de la direction • Définition des indicateurs de performance • Affectation des responsabilités • etc. Sophie.clusel@afnor.org
4. Le cadre organisationnel • Conception du cadre organisationnel • Compréhension de l’organisme et de son contexte • Etablissement de la politique • Définition des responsabilités • Intégration aux processus organisationnels • Allocation des ressources • Etablissement des mécanismes de communication et de rapports internes • Etablissement des mécanismes de communication et de rapports externes Sophie.clusel@afnor.org
4. Le cadre organisationnel • Mise en œuvre du Management du Risque • Mise en œuvre du cadre organisationnel : Intégration aux processus organisationnels. • Mise en œuvre du processus : Intégration aux processus métiers Sophie.clusel@afnor.org
4. Le cadre organisationnel • Surveillance et revue du cadre organisationnel • Examen périodique • Performances du Management du Risque • Suivi de la politique Sophie.clusel@afnor.org
4. Le cadre organisationnel • Amélioration continue du cadre organisationnel • Résultats Surveillance et revue • Cadre organisationnel • Politique • Plan de Management du Risque Sophie.clusel@afnor.org
Organisation du référentiel • Principes : Pourquoi fait-on du management des risques (objectifs génériques, stratégie, politique) • Cadre organisationnel : Comment le management des risques s’insère-t-il dans l’organisation? • Processus de management : Quelles activités (génériques) sont nécessaires (quels sont leurs objectifs)? Principes Cadre organisationnel Processus de management Sophie.clusel@afnor.org
5. Le processus Sophie.clusel@afnor.org
5. Le processus • Communication et concertation • Parties prenantes internes : Salariés, syndicats, dirigeants… • Parties prenantes externes : Clients, fournisseurs, actionnaires… • Approche consultative Sophie.clusel@afnor.org
5. Le processus • Etablissement du contexte • Contexte externe • Environnement culturel, légal, financier, concurrentiel, naturel… au niveau international, national, régional et / ou local. • Contexte interne • Organisation, rôles / responsabilités, objectifs / stratégies, forme / étendue des relations contractuelles… • Contexte du processus de Management du Risque • Définition des critères de risque Sophie.clusel@afnor.org
5. Le processus • Appréciation du risque • Identification : • Risques à gérer • Des sources aux conséquences • Analyse : • Développement du risque • Niveau de risque • Evaluation : • Risques à traiter • Priorité de traitement Sophie.clusel@afnor.org
5. Le processus • Traitement du risque • Identification des options • Evaluation et sélections des options • Elaboration des plans de traitements • Mise en œuvre Sophie.clusel@afnor.org
5. Le processus • Surveillance et revue • Améliorer l’appréciation des risques • Détecter les modifications contextuelles • Identifier les risques émergents Sophie.clusel@afnor.org
Conclusions • L’ISO 31000 : 2009 • Un pas en avant pour la diffusion d’une culture du risque à l’échelle internationale, nationale, et de l’organisation. • Référence reconnue internationalement • Donne une voix à tous les acteurs • Attention à l’accessibilité Sophie.clusel@afnor.org