1 Pourquoi en parler?
La notion de risque est inhérente aux référentiels de système de management, quel que soit le domaine attribué au système, qu’il soit, pour les principaux utilisés, qualité, sécurité ou environnement.
La maîtrise des risques est ainsi orientée vers différentes cibles :
– le client, avec un référentiel comme la NF EN ISO 9001:2015, Systèmes de management de la qualité – Exigences ;
– le travailleur, avec un référentiel comme l’ISO 45001, Systèmes de management de la santé et de la sécurité au travail – Exigences et lignes directrices pour leur utilisation ;
– d’autres parties intéressées (collectivités, voisinage, etc.), avec comme référentiel la NF EN ISO 14001, Systèmes de management environnemental – Exigences et lignes directrices pour son utilisation.
Cette notion de risque existe bien évidemment aussi dans les référentiels sectoriels de système de management de la qualité, que ce soit dans le domaine de l’alimentaire, des dispositifs médicaux, de l’automobile, de l’aéronautique, etc.
Les accidents industriels rencontrés ces dernières années, les crises voire les scandales, dans certains de ces secteurs, sont autant d’événements majeurs qui font mettre en exergue la nécessité d’une approche risque maîtrisée, souvent associée à la notion de bénéfice-risque.
Depuis quelques années, les référentiels de systèmes de management sont construits sur la base d’une structure commune dite HLS (High Level Structure), qui définit un cadre commun pour ces normes de systèmes de management. Cela permet de prendre en compte de manière cohérente l’approche risque sur ces référentiels, même si chacun d’entre eux comporte ses spécificités liées aux domaines visés (qualité, environnement, etc.) ou aux secteurs d’activités concernés.
Un point commun de ces référentiels en structure HLS est de développer des exigences en termes de risques et d’opportunités, dans une démarche de prévention appliquée globalement au système de management, avec une détermination d’actions face à ces risques et opportunités.
Toutefois, certains de ces référentiels ont une approche risque qui peut avoir une double lecture, qu’il convient de clarifier pour qui souhaite évaluer ou auditer la manière dont sont pris en compte les risques au sein d’un organisme, au regard des exigences des dits référentiels.