Closed evarisk-theo closed 7 months ago
Dans un premier temps baser la cotation sur
Etudier une matrice avancée sur la base de l'ISO et par type de risque
https://github.com/Evarisk/Digirisk/issues/3652
Version 2
Concernant la matrice de cotation utilisée en environnement, elle est synthétisée ci-dessous : nous partons des domaines attendus via une liste de diffusion ou présentation similaire à celle proposée par le DU :
Nous listons les impacts possibles et liés aux domaines précédemment sélectionnés :
Cotation de la fréquence d'apparition de l'aspect : 1 pour au moins une fois par an/3 pour hebdomadaire, mensuel/5 pour journalier Cotation de la gravité : 1 pour Négligeable / 2 pour Mineure / 3 pour Modérée / 4 pour Grave / 5 pour Majeure Cotation de la sensibilité : elle s'évalue en fonction du milieu et du domaine associé à l'aspect, toujours allant de 1 /3 / 5 Concernant la maitrise : nous souhaitons décoter les risques :
Je vous joins un lien de la méthodologie généralement appliquée pour que vous ayez une idée de l'attendu : https://sme.blog4ever.com/analyse-environnementale
Voir exemple d'analyse environnementale sur le réseau
La proposition de Chat GPT Analyse_Risque_Environnemental_Kinney.ods
La méthode de Kinney, aussi connue sous le nom de méthode KLS (Kinney & Wiruth), est une approche semi-quantitative pour l'évaluation des risques. Elle permet de déterminer le niveau de risque en combinant la probabilité d'occurrence d'un événement, la fréquence d'exposition et la gravité des conséquences. Cette méthode peut être adaptée à une analyse du risque environnemental et formalisée dans un fichier ODS (OpenDocument Spreadsheet) pour faciliter son utilisation et sa mise à jour. Voici les étapes pour créer une méthode basée sur la méthode de Kinney et la formaliser dans un fichier ODS :
L'exemple de structure pour l'analyse du risque environnemental basée sur la méthode de Kinney a été créé et sauvegardé dans un fichier ODS. Vous pouvez télécharger le fichier en utilisant le lien suivant :
Analyse_Risque_Environnemental_Kinney.ods
Ce fichier contient un tableau avec des colonnes pour l'identifiant du risque, la description, la probabilité, la fréquence d'exposition, la gravité, le niveau de risque calculé, et les actions recommandées. Vous pouvez l'ouvrir avec n'importe quel logiciel compatible avec le format ODS pour voir l'exemple et l'adapter à vos besoins spécifiques.
Proposition de matrice simple
@SecuUrano est ce ok pour vous
Bonjour, c'est ok de notre côté, bien que la cotation à 0 ne sera pas utilisée au début car peu pertinente
Pouvons-nous ajouter une ligne "réglementaire" à la cotation pour intégrer l'aspect veille directement à la cotation ?
Le maintien de la cote à 0 n'est pas pertinent au sans de la cotation des aspect mais cela permet de garder le même système de cotation que pour le DU donc une certaine homogénéité. A voir à l'usage si cela n'est pas problématique mais d'après les simulations ce n'est pas le cas.
Pour la ligne règlementaire, la norme traite les obligations de conformité dans le chap 6.1.3 distinct du chapitre 6.1.2 relatif aux aspects. De fait je ne pense pas que ce soit l'endroit pour traiter la conformité, mais a discuter en fonction des vos problématiques et attentes.
Ok pour le 0, par contre l'intégration du réglementaire à l'analyse environnementale nous a été demandée en audit de certification, il doit y avoir un lien entre les aspects identifiés et la conformité de l'organisation à la réglementation avec une priorisation des actions découlant de la veille réglementaire : si nous ne sommes pas conforme cela devient automatiquement un AES
Il me semble que nous pourrions traiter Les non-conformités réglementaires dans le natif de dolibarr avec les ticket en faisant une catégorie dédiée. Ceci, Nous permettrait d'isoler de manière séparée lisible et simple. Je traite déjà les non conformité de la marque NF est c es assez pratique.
@nicolas-evarisk
d'accord on verra avec la pratique si cela suffit ou si l'on sera obligés de l'intégrer
Proposition d'entête de colonne Excel Unités Secteur Contexte Aspect environnemental Description de l'aspect Impact environnemental Description de l'impact Domaine d'impact Fonctionnement Sensibilité du milieu récepteur Fréquence Gravité Criticité 1 Description des conditions actuelles de maîtrise Maîtrise Criticité 2 Aspect Niveau d'influence Pourquoi et comment ? Mesures de prévention Description de la mesure Responsable Délais
Pourquoi autant de colonnes svp ?
Proposition de passage à Maitrise :
Validation réunion du 15/03/2024
@mbadier
A priori avec cette méthode on bien tous les éléments du tableau Excel envoyé
Méthode de cotation :
Plan d'action classique : Actions Soldées de maitrise =
Actions en cours comme pour la gestion des risques =