En bref : un registre des risques utile recense un petit nombre de risques significatifs avec des causes, conséquences, responsables, cotations et actions de traitement clairs, et il est revu régulièrement dans le cadre des décisions de direction.
Que doit contenir un registre des risques ?
- La description du risque (cause, événement, conséquence)
- Le responsable du risque
- Les cotations de probabilité et d’impact
- Les mesures existantes et leur efficacité
- Les actions de traitement, les échéances et le risque résiduel
Comment le faire vivre ?
Examinez-le en réunion de direction, reliez-le aux objectifs et aux audits, et actualisez les cotations lorsque les mesures ou les conditions changent.
Points clés
- Décrivez les risques avec leur cause et leur conséquence.
- Désignez de vrais responsables.
- Examinez les risques dans le cadre de la prise de décision.
Questions fréquentes
ISO 9001 exige-t-elle un registre des risques ?
Non, mais de nombreuses organisations en utilisent un pour gérer les risques et opportunités.
Combien de risques doit-il contenir ?
Suffisamment pour couvrir les risques significatifs ; évitez les longues listes d’éléments mineurs.
Qu’est-ce que le risque résiduel ?
Le risque qui subsiste après les mesures et les traitements.