1 La maturité en maîtrise globale des risques
-
1.1 L’aide apportée par la normalisation
La norme NF EN ISO 9001:2015 a renforcé l’exigence de prise en compte de la maîtrise des risques dans tous les processus de l’entreprise. Pour évaluer une situation en matière de maîtrise globale des risques (techniques, économiques, programmatiques), il est recommandé de s’appuyer sur le corpus normatif cité plus bas. Celui-ci devrait faire partie de la culture minimum des pilotes de processus car ils ont pour mission de s’assurer que les activités de maîtrise des risques sont intégrées, mises en œuvre, et fournissent les résultats escomptés dans le déroulement des processus :
– le FD ISO GUIDE 73:2009, qui introduit le vocabulaire du management du risque ;
– la norme NF ISO 31000:2018, Management du risque – Lignes directrices, qui indique au § 5.2 : « Il convient que la direction et les organes de surveillance […] s’assurent que le management du risque est intégré dans toutes les activités de l’organisme […] » ; et au § 5.4.2 : « Il convient que la direction […] démontrent et définissent clairement leur engagement permanent en matière de management du risque par le biais d’une politique, d’une déclaration ou d’autres formes permettant de communiquer […] les objectifs et l’engagement de l’organisme en […] management du risque […] » ;
– la NF EN IEC 31010:2019, Management du risque – Techniques d'appréciation du risque, qui fournit les techniques d’évaluation du risque ;
– la NF EN 62198:2014, Gestion des risques liés à un projet – Lignes directrices pour l’application ;
– le FD ISO 31004:2014, Management du risque – Lignes directrices pour l’implémentation de l’ISO 31000 ;
– le FD X50-117:2003, Management de projet – Gestion du risque – Management des risques d’un projet ;
– le FD X50-252:2006, Management du risque – Lignes directrices pour l’estimation des risques ;
– le FD X50-253:2011, Management des risques – Processus de management des risques – Lignes directrices pour la communication ;
– la NF ISO 31022:2020, Management du risque – Lignes directrices relatives au management du risque juridique ;
– la NF EN 61882:2016, Études de danger et d’exploitabilité (études HAZOP) – Guide d’application ;
– la NF EN IEC 60812:2018, Analyse des modes de défaillance et de leurs effets (AMDE et AMDEC) ;
– la NF X50-141-5:2019, Relations clients-fournisseurs – Qualité des démonstrations (Essais, calculs, simulations, etc.) – Partie 5 : lignes directrices pour maîtriser les risques liés au processus de démonstration ;
– la NF X50-156:2003, Management par la valeur – Conception à Objectif Désigné ou à Coût Objectif (COD/CCO) – Exigences pour un pilotage concerté de la conception.
Certains documents sont spécifiques à des secteurs industriels ou à la taille de l’entreprise :
– le FD CEN/TR 16412:2012, Sécurité de la chaîne d’approvisionnement – Guide de bonnes pratiques pour les petites et moyennes entreprises ;
– la NF EN 9239:2016, Série aérospatiale – Management de programme – Recommandations pour la mise en œuvre du management des risques ;
– le BNAE RG-AERO-0039, Management de programme – Recommandations pour la mise en œuvre du management des risques dans le secteur de l’aéronautique et de l’Espace.