L'essentiel
- Identification : lister tout ce qui pourrait mal tourner.
- Évaluation : mesurer la probabilité et l'impact potentiel.
- Atténuation : mettre en place des barrières ou des plans de secours.
Définition
La gestion des risques consiste à anticiper, analyser et traiter les dangers potentiels qui pourraient empêcher une organisation d'atteindre ses objectifs ou nuire à son environnement. On peut l'imaginer comme une ceinture de sécurité : on ne prévoit pas d'avoir un accident, mais on met tout en œuvre pour en limiter les conséquences si un imprévu survient.
Origine du terme
Locution formée du mot « gestion » (du latin gestio, l'action de conduire une affaire) et de « risques » (de l'italien rischio, danger). Le concept s'est professionnalisé dans le secteur des assurances avant de devenir une discipline centrale de la finance et de l'ingénierie au XXe siècle.
Exemple concret
- Une entreprise qui achète des assurances contre les cyberattaques pour protéger ses données.
- Un agriculteur qui diversifie ses cultures pour ne pas dépendre d'une seule plante en cas de sécheresse.
- Une banque qui limite ses prêts à un secteur spécifique pour ne pas être trop exposée en cas de crise sectorielle.
Comment ça se calcule
Ce processus est indispensable dans la finance (gestion de portefeuille), dans l'industrie (sécurité des ouvriers et des machines), en écologie (prévention des marées noires) et en santé publique (gestion des épidémies).
Causes
Il est recommandé de tenir à jour une cartographie des risques. Un piège classique est de se focaliser uniquement sur les risques fréquents et d'ignorer les événements rares mais dévastateurs, souvent appelés « cygnes noirs ».
Notions liées
À ne pas confondre
Conséquences
Pour bien débuter, utilisez une matrice simple avec deux axes : la probabilité d'occurrence et la gravité des conséquences. Concentrez vos efforts prioritaires sur ce qui est à la fois très probable et très grave.
Questions fréquentes
Peut-on supprimer totalement les risques ?
Non, le risque zéro n'existe pas. L'objectif est de réduire le risque à un niveau jugé acceptable par l'organisation.
Quelles sont les quatre stratégies face au risque ?
On peut l'éviter (arrêter l'activité), le réduire (mesures de sécurité), le transférer (assurance) ou l'accepter (si le coût de protection est trop élevé).