Haute Ecole de Gestion de Genève 1 La gestion des risques : une approche systémique Conférence GITI Mardi 22 mai 2007 Cern, Genève.

Slides:



Advertisements
Présentations similaires
MGP Groupe 30 Processus de projets, contrôle des risques
Advertisements

Le Management de Projets 2010
Négocier un accord sur la prévention des RPS
Responsabilité Sociale
Les risques psychosociaux
Démarche de Projet D’après la norme X50-106, un projet est une démarche spécifique qui permet de structurer méthodiquement et progressivement une réalité.
1 Programme de la journée Échange sur les programmes de 1 ère et de Terminale Les épreuves écrites et orales Conception de sujets doral.
L’utilisation des Normes ISO 9001 et ISO 9004 dans la démarche qualité
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
Les finalités des entreprises
CHAPITRE1: LE MANAGEMENT OPERATIONNEL
EDC. Thème 3. LA SECURITE ET LES RISQUES MAJEURS
K. D. TSATSU, B. DAO, K. LABARE ITRA/Direction scientifique
FORMATION STMG Sciences de Gestion Avril 2012.
Le management de l’entreprise
L'efficacité de la fonction formation
3.1 L’offre 3 Construire l'offre 3.1 L'offre 3.2 La valeur de l'offre
Protéger votre réputation par une approche proactive.
LA RECONFIGURATION DES PROCESSUS
La démarche mercatique
L ’approche par processus
De la RSE au SMI Les référentiels du SMI Le processus de certification
Le Reengineering.
La communication : notions de base
intelligence économique au quotidien
Gestion des risques et Processus
FORUM QHSE C.C.I.M. 04, 05, 06 NOVEMBRE 2008
Capsules psychologiques Principes et modalités dintervention lors dune situation de crise. Implication du psychologue dans une situation de crise ou durgence.
Gouvernance du Système d’Information
LA DEMARCHE D ’EVALUATION DE LA QUALITE DANS LE SECTEUR MEDICO SOCIAL
Test et débogage Tests unitaires. Gestion d’erreurs. Notion d’état, de pré-condition et de post-condition. Assertion. Traces de programme. Débogueur et.
Séance 12.1 Fournisseur de services (modèle de Dave Ulrich, 1997)
© Petko ValtchevUniversité de Montréal Janvier IFT 2251 Génie Logiciel Notions de Base Hiver 2002 Petko Valtchev.
Outils de la gestion des risques Rencontre ARLIN/ARS/Ecoles
Organisations et fusions 1 Les fusions : définition, causes Un mot souvent employé mais qui en cache un autre : lacquisition. Une tendance importante du.
Systèmes d’informations : Définition, Composantes, Rôles et Approches.
NORMALISATION DES LANGAGES DE PROGRAMMATION des Automates Programmables Industriels CEI
Enjeux humains du management ?
Carte des compétences Présentation d’une cartographie des compétences Jean-Marc REYDET SNDEC Marie-Claire CLERC CTDEC La démarche de cartographie des.
1 Le management de projet / II : Un enjeu particulier en amont de la gestion de projet : penser et organiser l’expertise  Enjeux et risques liés à l’articulation.
Sommet International des Managers Certifiés et Managers professionnels en Sûreté de l’Aviation Civile 2013 “Partager notre expérience pour mieux protéger.
Jour 4: Gestion de la Connaissance
Assemblée annuelle de l’ICA
1 Les pratiques de l’Industrie L’analyse et la gestion des risques sont encore peu développées en tant que telles. Des « risk managers » commencent à apparaître.
Manuel de formation PNUE Thème 3 Diapo 1 Objectifs de la participation du public F Informer les parties prenantes F Recueillir leurs avis, préoccupations.
Le système informatique et le système d’information
ESC LILLE TD Management des Ressources Humaines 2006 Stéphane WILMOTTE
Gestion des risques Définition du risque
QUALITÉ DES DONNÉES la méthode générale
Le risque opérationnel
Les modèles internes dans Solvabilité 2
Modélisation des flux Introduction et définition
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
Copyright HEC 2004-Jacques Bergeron La mesure du risque Lier la théorie et la pratique Jacques Bergeron HEC-Montréal.
Droit de la protection des données personnelles Drt 6913.
ISO 31000: Vers un management global des risques
Question 1 Il est vain de vouloir éviter toute subjectivité lors de l’évaluation. Il faut plutôt en avoir pleinement conscience et mettre en place les.
Copyright 1997, F.P., M.-H.J., R.H. et collaborateurs, École des HEC (Montréal). Neutre à l’interne: minimiser le potentiel négatif de la GOP Contrôles.
Système de Management Intégré
La recherche appliquée à la Haute école de gestion de geneve Dr Ph. Dugerdil Professeur HES, Directeur du CRAG HEG CERN – 22 mai 2007.
Évaluation des risques
Transformation digitale Comment maîtriser les risques ?
L’entreprise et sa gestion
Dans le cadre de la promotion de la santé collective et individuelle
Réalisé par : Ibrahimi salma Elharnouny chaimae.
T ERMINALE STMG S PÉCIALITÉ G ESTION ET F INANCE Journée de l’inspection Module 2.
Coopération Technique Belge Audit interne à la CTB : présentation.
Le contrôle de gestion dans le secteur public
VEILLE ET PREVISION  les différents types de veille et leur utilité  les 4 étapes dans le processus de veille  importance et principaux objets de la.
Transcription de la présentation:

Haute Ecole de Gestion de Genève 1 La gestion des risques : une approche systémique Conférence GITI Mardi 22 mai 2007 Cern, Genève Prof. Emmanuel Fragnière, CIA

Haute Ecole de Gestion de Genève 2 Systémique et cybernétique : la notion dautorégulation dans un contexte dautomation Contexte déconomie de la connaissance : des capteurs basés sur la perception humaine Méthodologies de gestion des risques : des approches peu influencées par la systémique La « chaîne des risques » : un système de contrôle adapté à lintangibilité des services La gestion des risques comme outil de la sécurité des SI ? Approche normative versus expertise métier Sujets traités:

Haute Ecole de Gestion de Genève 3 Systémique et cybernétique Norbert Wiener, 1948 Influence majeure de la science des systèmes sur lautomation Un contrôle de « contre-réaction » sur une chaîne de montage permet dautoréguler la production (principe du thermostat) Les informations objectives collectées par les capteurs sont comparées à des tolérances

Haute Ecole de Gestion de Genève 4 La notion de risque perçu Dune façon générale un service est perçu comme plus risqué quun produit Le service est sujet à plus grande variabilité Il y a souvent une méconnaissance des avantages à retirer inhérents au service

Haute Ecole de Gestion de Genève 5 Le risque opérationnel correspond au risque de perte directe ou indirecte résultant de processus internes, de personnes, de systèmes inadéquats ou défaillants ou encore dévénements externes. Caractéristiques du risque opérationnel dans les banques: Agrégation et quantification difficiles, Importance du système dinformation, Implication des unités de gestion (décentralisation du risque), Risque dorigine humaine dans la plupart des cas. Définition du risque opérationnel

Haute Ecole de Gestion de Genève 6 Etapes de la gestion des risques 1.Identification des risques 2.Attribution de la responsabilité des risques 3.Gestion des risques : Procédures dévitement Procédures de prévention Procédures de secours ou de sauvetage Assurance (traitement financier du risque) Sous-traitance 4.Système de contrôle interne 17

Haute Ecole de Gestion de Genève 7 Cartographie des risques Le plus souvent lappréciation risque est présentée comme suit : Risque = Dommage x probabilité Cette approche est toutefois limitative car –Les deux variables (dommage et probabilité) ne peuvent souvent pas être mesurées –Les cas extrêmes sont mal appréhendés

Haute Ecole de Gestion de Genève 8 Traitement du risque Risque total Tolérance face au risque Eviter/ Eliminer Réduire Transférer

Haute Ecole de Gestion de Genève 9 Le contrôle Etapes du processus de contrôle : Fixation des standards, Mesure et communication des résultats, Actions correctrices (ne rien faire, corriger lobjectif, amélioration). Type de contrôle : Contrôle a posteriori : le résultat est comparé à lobjectif et une mesure corrective est éventuellement proposée. Un contrôle a posteriori est typiquement utilisé dans des situations à court terme (ex. contrôle budgétaire). Contrôle anticipé : dans le cas de décisions stratégiques (i.e. risque à long terme), les résultats ne se feront sentir que dans quelques années. Ainsi, nous devons recourir à un contrôle dun type différent. Ce dernier, appelé aussi contrôle anticipé, tente de comparer la prévision du résultat à lobjectif.

Haute Ecole de Gestion de Genève 10 Modèle de détection des risques Fragnière & Milliet, ASAI 2002 Dubosson, Fragnière & Milliet, IEEE SOLI 2006 Dommage

Haute Ecole de Gestion de Genève 11 Les thèmes développés dans les normes « Internal Control – Integrated Framework » sont intégralement repris dans le projet « Enterprise Risk Management Framework». Cependant, trois nouvelles dimensions sont traitées : Définition des objectifs Identification des événements Réaction face aux risques COSO II + COBIT

Haute Ecole de Gestion de Genève 12 Normes vs expertise métier Thèse : réserve stratégique au sens militaire pour gérer les risques des SI Illustration : le samouraï qui passe ses journées à soccuper de ses bonzaïs Paradoxe : léconomie de la connaissance reposera plus sur la connaissance tacite que sur linformation (connaissance codifiable) Débat : lexpert SI doit-il se fier à son instinct ou à des normes standardisées ?