La méthode CRAMM – Modèle de gouvernance IT

La méthode CRAMM1 est une méthode d'analyse et de maîtrise des risques concernant le système d'information d'une entreprise créée en 1986 par Siemens en Angleterre. Cette méthode est entièrement conforme aux normes BS2 7799 "Information security management systems. Guidelines for information security risk management" et ISO3 27001 "Technologies de l'information - Techniques de sécurité - [...]

Fiche-outil : construire une matrice de polycompétences

Une matrice de polycompétences permet de cerner les besoins de formation du personnel. Elle offre la possibilité de faire un point sur les savoir-faire de chaque collaborateur au sein de son processus et d'évaluer les progrès de chacun dans l'acquisition de nouvelles compétences. C'est également un outil efficace d'évaluation de la couverture des activités à [...]

Le nouveau système européen de classification et d’étiquetage des produits chimiques

Depuis le 20 janvier 2009, le règlement européen CLP1 met en place un nouveau système d'étiquetage des produits chimiques dans l'Union Européenne inspiré du système élaboré par le GHS2 en vue d'une harmonisation mondiale. Le règlement CLP est obligatoire3, sauf dérogation, pour les substances depuis le 1er décembre 2010 et en ce qui concerne les [...]

ORSA

ORSA1 est un process d'auto-évaluation des risques de solvabilité utilisé dans le cadre de la directive Solvency II et plus particulièrement dans le second pilier portant sur les exigences qualitatives et les règles de contrôles. Les assureurs vont désormais être dans l'obligation de décrire leurs moyens de maîtrise et de suivi de leurs risques. Ils [...]

Solvency II

Solvency II est une directive européenne qui vise à mettre en place un contrôle de la solvabilité1 des assureurs, notamment dans le but de garantir aux assurés un niveau de protection satisfaisant. Chaque compagnie devra ainsi connaître, identifier et comprendre les risques liés à son activité et pouvoir allouer suffisamment de capital pour les couvrir. [...]

Fiche-outil : le cube COSO

Le référentiel COSO1, rédigé sur la base de recommandations a pour but de prévenir les risques de fraude dans le reporting financier. Selon la commission Treadway2, le management des risques représente une manière efficace de lutter contre les risques et les incertitudes d'une organisation. De plus cela permet de développer activement le reporting et induit [...]

Le management de projets

On caractérise un projet comme la coordination et la maîtrise d'activités planifiées dans le but d'atteindre un objectif défini. Ainsi, le mot projet qualifie à la fois l'objectif poursuivi et le dispositif déployé pour y parvenir. Pour les organisations, l'appellation et l'ampleur des projets varient selon les secteurs d'activité, mais il est possible de déterminer [...]

La norme ISO 50001 – Management de l’énergie

Les considérations économiques, environnementales et sociales ont fait de la sécurité énergétique une question d'importance majeure. Le développement d'alternatives aux énergies fossiles, non renouvelables1, notamment par les énergies renouvelables ne pouvant être efficacement déployé à court terme, la mise en oeuvre d'une politique forte d'économies d'énergie est une priorité. Dans cette optique L'Organisation Internationale de [...]

Fiche-outil : la méthode noeud papillon (Bow-Tie)

La méthode appelée "nœud papillon", du fait de sa représentation schématique, est une approche d'analyse et de gestion probabiliste des risques, largement utilisée dans le milieu industriel. Cette approche, qui combine un arbre de défaillances à un arbre d'événements autour d'un événement redouté central, permet de visualiser concrètement les scénarios d'accidents. Cette démarche va notamment [...]

Fiche-outil : la méthode HAZOP d’analyse des risques

La méthode HAZOP (HAZard and Operability studies) a été élaborée il y a près de quarante ans par la société Imperial Chemical Industries1 pour répondre à un besoin d'amélioration de la sécurité et des process. L'HAZOP a pour objectif d'identifier les dangers potentiels d'un système et d'identifier les éventuels risques d'exploitation afin d'éviter l'apparition d'événements [...]