1 Le besoin de manager les risques
De nos jours, de nombreuses normes ont intégré la notion de risques dans leurs exigences. C’est particulièrement le cas pour la NF EN ISO 9001:2015 concernant les systèmes de management de la qualité (SMQ), la NF EN ISO 14001:2015 concernant les systèmes de management environnementaux (SME), et l’ISO 45001:2018 pour les systèmes de management de la santé et de la sécurité au travail (SMSST).
Par exemple, la NF EN ISO 9001:2015 rappelle en son § 0.1 que « L’approche par les risques permet à un organisme de déterminer les facteurs susceptibles de provoquer un écart de ses processus et de son système de management de la qualité par rapport aux résultats attendus, de mettre en place une maîtrise préventive afin de limiter les effets négatifs et d’exploiter au mieux les opportunités lorsqu’elles se présentent. »
Il faut donc que les constats et recommandations issus des audits (qu’ils soient internes, externes chez les fournisseurs, ou tierce partie pour la certification) aident à manager les risques en disposant d’une méthode efficiente d’analyse et de suivi des criticités des risques dans tous les domaines d’activité de l’organisme audité. C’est la « cartographie des risques par audits ».