Famille de processus

Gestion des risques : six modèles pour évaluer, faire remonter et accepter un…

Modèles de gestion des risques pour un système qualité, un projet, un laboratoire et une fonction de sécurité : le cycle d'évaluation, le registre exécuté par un projet, l'arbre de décision d'escalade, le test d'acceptation formelle et…

La gestion des risques correspond aux décisions qu'une organisation prend sur ce qui pourrait mal tourner avant qu'elle ne se produise : identifier et évaluer un risque, choisir un traitement, décider qui doit le savoir, et soit le traiter, soit l'accepter formellement avec une signature nommée et une date d'expiration. Les six modèles sont les décisions prises par un service qualité, un projet, un laboratoire et une équipe de sécurité, regroupés et non séquencés, car chacun constitue un cycle complet dans son propre contexte.

Le processus d'évaluation des risques est le cycle général : convenir des critères et de l'appétit, identifier et décrire les risques, les noter avant et après les contrôles, choisir un traitement et fixer une date de révision. Gestion des risques du projet exécute ce cycle sur chaque risque dans un registre à chaque examen, pas une seule fois lors d'un atelier de lancement, et le arbre de décision en matière d'escalade des risques décide à partir de tests écrits, et non d'un jugement, si un risque reste avec son propriétaire, est transmis au conseil d'administration du projet ou au comité exécutif des risques, ou est soulevé maintenant comme un incident. La version laboratoire étend le même cycle à une seule activité.

Les deux modèles de décision sont ceux où les choses tournent généralement mal. Le décision d'acceptation du risque est le test avant qu'un risque résiduel soit accepté au lieu d'être traité : le traitement a-t-il été évalué, le risque est-il dans les limites de l'appétit, qui peut signer, à son expiration. Ces questions séparent l’acceptation de la négligence. La libération d'un lot est le même type de décision : chaque enquête sur le lot est clôturée, le dossier examiné, les tests terminés et une personne qualifiée le certifie par rapport à l'autorisation de mise sur le marché avant qu'il ne soit commercialisable. Les échecs habituels : un registre que personne ne re-score, une escalade qui dépend de qui l'a remarqué, une acceptation sans propriétaire et sans date de fin.

La notation des risques est la première étape de la notation d'un CAPA et la substance de la plupart des évaluations d'impact du contrôle des changements. Cette famille se situe donc en amont de non-conformité au CAPA. Les décisions d'escalade et d'acceptation sont également ce à quoi se termine une réponse à un incident de sécurité lorsqu'une vulnérabilité ne va pas être corrigée, et les membres du projet appartiennent autant à la livraison du projet qu'ici : un risque de projet qui se matérialise est soulevé comme un problème, quitte cette famille et entre dans celle-là.

Modèles de cette famille

Guides associés

  • Comment créer un processus d'évaluation des risques — Comment concevoir un processus d'évaluation des risques : convenir des critères et de l'appétit avant de noter, décrire les risques comme cause, événement et conséquence, noter séparément les risques inhérents et résiduels, et approuver…
  • Comment créer un organigramme de décision — Comment créer un organigramme de décision : rédiger chaque décision sous forme de question, rendre les sorties exhaustives et exclusives, énoncer les critères et donner une fin à chaque résultat. Avec un exemple de tri de bogues en direct.

Fonctionnalités QueryChart pour Gestion des risques

Familles de processus associées

Plus dans Familles de processus