
Introduction à l'élaboration d'un plan de gestion des risques
5 raisons d’élaborer un plan du pilotage des risques efficace
Une nécessaire adaptation
Les risques touchent tous les métiers et sont de natures variées. Ils ne sont couverts par aucun dispositif global.
La menace de l’effet amplificateur
Les risques sont nombreux et leurs origines multiples, les effets amplificateurs sont toujours plus puissants et les impacts plus pénalisants.
Le besoin d’anticipation
Une approche de gestion holistique permet de tangenter l’exhaustivité de l’identification des risques et apporte la garantie d’une bonne anticipation.
Le besoin de synchronisation
Une approche globale favorise l’identification et la mise en œuvre de mesures de prévention pertinentes car élaborées par des équipes alignées.
L’adoption des bons réflexes
L’approche adoptée est structurante, elle permet d’ancrer les réflexes de la gestion des risques et les procédures associées dans les routines de l’entreprise.
Les risques couramment rencontrés en entreprise
Voici une liste de risques courante non hiérarchisée, à adapter selon les ambitions et le contexte de l’entreprise sur son marché.
RSE
- Responsabilité sociétale et environnementale
- Corruption, fraude & trafic d’influence
- Image
- Conformité réglementaire
SUPPLY CHAIN
- Retard de livraison
- Rupture d’approvisionnement
- Prévisions erronées
- Performance fournisseur / sous traitant dégradée
ACHATS
- Dérapage des coûts
- Dégradation des relations fournisseur
- Non maîtrise des rang 2, .., rang n
INDUSTRIELS
- Arrêt & Rupture de production
- Panne/destruction de l’outil de production
- Défaillance qualité
- Défaillance de l’outil suite à attaque cyber
- Performance fournisseur / sous traitant dégradée
EXTERNES
- Catastrophe naturelle, Epidémie
- Géopolitique
- Grève et mouvement social
- Attaque terroriste
JURIDIQUES
- Confidentialité
- Responsabilité civile
- Vol de propriété intellectuelle
- Contrefaçon
FINANCIERS
- Cyber sécurité
- Dépendance fournisseur
- Santé financière
- Surstocks
MACROS
- Augmentation des coûts MO
- Protectionnisme et évolution des taxes
- Volatilité des cours
- Variation des indices économiques
La mondialisation des échanges, la pression commerciale, les risques sanitaires ou l’usage massifié des réseaux sociaux sont autant de facteurs amplificateurs de l’impact des risques.
Pour certains, ils peuvent même se constituer origine de risque. Leur bonne identification et leur traitement sont souvent suffisants et dans tous les cas nécessaires afin d’en minimiser l’impact.
Face à la prolifération des risques, leurs types, leur ampleur et leurs origines, les entreprises sont appelées à se doter de moyens efficaces de pilotage. La bonne approche doit être holistique, méthodologiquement rigoureuse, outillée et dotée d’une gouvernance claire. Une astuce consisterait à s’intéresser de près aux origines de ces risques !Mathieu Louis-Sylvestre, Directeur Associé chez KEPLER
Les difficultés classiquement rencontrées dans la démarche
La première cause d’échec dans l’élaboration d’un plan de gestion des risques
Concevoir et déployer un programme de pilotage des risques est une tâche chronophage et définitive, qui une fois activée, doit être menée sans interruption. L’Entreprise qui souhaite se doter d’un tel outil, doit, si elle souhaite que ce dernier soit efficace et exhaustif y dédier des ressources suffisantes, dans la durée. La cause première des échecs en la matière tient en un défaut de calibrage de ces ressources.
Les autres causes d’échecs possibles
- L’esprit même d’une gestion des risques efficace réside dans la distinction entre les risques et leurs origines et le travail sur la base de cette distinction. Or, une telle gymnastique peut s’avérer contre-intuitive si elle n’est pas instruite avec expertise. Il est nécessaire que les équipes y consacrent un temps suffisant et s’imposent une grande rigueur méthodologique.
- La compréhension des méthodes de calcul de l’évaluation du risque, de l’indice de priorisation et des composants de l’indice constituent une étape critique du projet car elle fait appel à des notions croisées et sujettes à interprétation.
- Déterminer le niveau approprié d’investissement pour le traitement des risques est une étape cruciale, souvent négligée. L’appréhension et la comparaison du coût du risque et du coût du traitement sont complexes et compliquées si l’on veut être précis.
L’approche proposée par KEPLER
Pour favoriser la complétude de gestion et l’adoption pérenne de la méthode par les équipes, le cabinet KEPLER a conçu une approche inspirée du monde industriel et de l’Analyse des Modes de Défaillance, de leurs Effets et de leur Criticité (AMDEC).
Identifier les risques et les origines
Conduite d’ateliers de travail collaboratifs inter métiers, explication de l’approche et de la méthode, libération de la parole.
Analyser & évaluer l’exposition aux risques
Caractérisation des critères par couple risque / origine, création d’une référence pour calcul des écarts permettant la poursuite de l’évaluation des couples.
Cartographier & Prioriser les actions
Priorisation et segmentation des risques via une approche statistique sur base du calcul des Indices de priorisation, des moyennes et des écarts types.
Résoudre & atténuer
Exploration des leviers de résolution ou d’atténuation et des alternatives possibles avant mise en oeuvre du plan d’action.
Gérer : agir et suivre l’impact des actions
Approche structurante soutenue par l’expertise en Change Management & Transformation de KEPLER permettant un ancrage pérenne des réflexes dans les routines de l’entreprise.
Les atouts de la solution
La mise en œuvre d’un processus de gestion des risques, de l’identification au traitement des plus importants est un chantier qui peut être mené sur une période comprise entre six et dix mois selon la taille et la complexité de l’organisation.
En s’appuyant sur des équipes expérimentées, capables d’évaluer rapidement contexte et enjeux, l’organisation sera en mesure, à l’aide de la méthodologie décrite ici, d’identifier les grandes catégories de risques auxquelles elle est soumise.
Dans le cadre du pilotage de la performance des fournisseurs, et en particulier du respect de la réglementation et des contraintes RSE, une entreprise pourra également s’assurer qu’elle a mis les bons fournisseurs sous contrôle (y compris au-délà du rang 1).
Les missions réalisées par le cabinet ont permis en six mois, d’établir un plan d’atténuation sur plusieurs risques majeurs et de créer un processus de gestion appuyé par les procédures associées :
- Onboarding fournisseurs
- Projets
- Nouvelles technologies,
- Identification et évaluation
- Priorisation
- Traitement
L’approche que nous menons pour identifier les origines de chaque risque a pour vocation la mise en place de solutions de traitement. C’est ce qui permet à nos clients d’être dans une posture préventive sur l’ensemble de la chaîne de la valeur. Il n’est pas rare que le travail d’anticipation réalisé au moment de la phase d’identification, permette d’éradiquer plusieurs risques résultants d’une même origine, à travers un unique plan d’action. C’est pour nous la démonstration que cette méthodologie est valide et pertinente.Youssef Mamouni-Alaoui, Consultant Senior chez KEPLER
Fort de son positionnement large sur les opérations, KEPLER déploie une approche inspirée des méthodes de l’industrie et dédiée au pilotage des risques.
“Il fallait concevoir une méthode holistique et outillée, favorisant une exhaustivité dans l’identification et le traitement des risques et de leurs origines. Une telle approche devait naturellement s’inscrire dans les routines et les instances de gouvernance de l’Entreprise.“
Les auteurs :
Mathieu Louis-Sylvestre
Directeur Associé
Youssef Mamouni-Alaoui
Consultant Senior