Évaluation des risques

Introduction à l'évaluation des risques et à sa mise en pratique dans un cadre personnel ou organisationnel.

Objectifs et activités d'apprentissage

ev-risques_FR.png

Objectifs d’apprentissage

À la fin de ce module, les participant·e·s seront capables de :

Activités d'apprentissage

Activités d'introduction

starter_activ_circular_200px.png

Activités d'approfondissement

deepening_activ_circular_200px.png

Activités tactiques

tactical_activ_circular_200px.png

Ressources essentielles

blue-yellowplants.png

Consultez ces ressources pour approfondir vos connaissances en matière d'évaluation des risques et pour mieux préparer vos ateliers de formation.

Retournez au module Évaluation des risques ou à la page principale du FTX : Redémarrage de sécurité.

wiggy-cactus-blue-several.png

Introduction à l’évaluation des risques [Activité d'introduction]

ativ-intro_FR.png

Cette activité vise à introduire un cadre d’évaluation des risques et à s’exercer avec.

Objectifs d'apprentissage

À qui s’adresse cette activité ?

Cette activité est conçue pour toute personne sans expérience ou avec une expérience élémentaire dans l’évaluation des risques. Elle est également conçue pour un atelier ouvert à des personnes de différentes organisations.

Temps requis

Pour être réaliste, il faut compter une journée (huit heures au minimum) pour réaliser correctement cette activité.

Matériel

Mécanique

Pour cette activité, créez un scénario mettant en scène une personne ou un groupe qui seront sujets et sujettes à l’évaluation des risques faite par les participant·e·s.

Selon les personnes qui participent, vous options peuvent être :

Séparez les participant·e·s en groupes. Iels peuvent travailler sur le même type d’organisation/groupe ou sur des organisations différentes.

Conseil pour l’animation : Il est important de proposer un scénario intéressant et proche de l’expérience des participant·e·s.

Une fois que les groupes sont formés, présentez le diaporama Introduction à l'évaluation des risques.

Travail de groupe 1 : précisez le contexte et le scénario

Avant de commencer à compléter le Modèle d’évaluation des risques (fichier .odt), les groupes devraient préciser les contours du scénario choisi.

Pour un scénario groupal :

Pour un scénario individuel :

Ensuite, demandez à chaque groupe de présenter rapidement leurs scénarios.

Présentez ensuite le Modèle d’évaluation des risques (fichier .odt).

Voici quelques remarques sur le tableau :

Travail de groupe 2 : évaluation des risques

À l’aide du modèle d’évaluation des risques, chaque groupe analyse les risques de son scénario. L’objectif est ici d’identifier les différents risques et de les analyser l’un après l’autre.

Conseil pour l’animation : distribuez une copie par groupe du modèle d’évaluation des risques pour qu’iels puissent y consigner directement le résultat de leurs discussions.

Ce travail durera au moins deux heures, au long desquelles la personne formatrice-animatrice passera parmi les différents groupes pour les conseiller.

À la fin, au lieu de leur demander de lire leurs modèles, posez-leur des questions sur le processus :

Idées et discussions sur les tactiques d’atténuation des risques

Sur la base du texte de présentation des tactiques d’atténuation des risques (voir la rubrique Présentation plus bas), présentez les points principaux et discutez avec les participant·e·s.

Travail de groupe 3 : prévoir des mesures d’atténuation des risques

Demandez à chaque groupe d’identifier un risque dont la probabilité et les répercussions sont élevées. Demandez-leur ensuite de créer un plan d’atténuation pour ce risque.

Quelques questions pour guider la réflexion :

Stratégies de prévention
Réponse à l’incident

Compter de 45 minutes à une heure pour ce travail de groupe.

À la fin, posez-leur des questions sur le processus et demandez-leur s’il y a des questions sur les activités réalisées.

Pour synthétiser cette activité d’apprentissage, réitérez certaines leçons apprises :

Présentation

Il y a trois choses à présenter dans cette activité :

Texte de présentation des tactiques d’atténuation des risques

Il y a cinq grandes façons d’atténuer les risques :

Acceptez le risque et prévoyez des plans de secours. Créer des plans de secours consiste à imaginer le risque et que sa pire répercussion possible ait lieu, et à prendre des mesures pour gérer la situation.

Évitez le risque. Réduisez vos points faibles. De quelles compétences aurez-vous besoin ? Que devrez-vous modifier dans vos comportements pour éviter le risque ?

Contrôlez le risque. Réduisez la gravité des répercussions. Concentrez-vous sur les répercussions et non sur la menace, et réfléchissez à la manière de les atténuer. De quelles compétences avez-vous besoin pour faire face à ces répercussions ?

Transférez le risque. Faites en sorte qu’une ressource extérieure prenne à sa charge le risque et ses répercussions.

Surveillez le risque en termes d’évolution de sa probabilité et de ses répercussions. Ceci concerne habituellement les risques à faible probabilité.

Il y a deux manières d’envisager la gestion des risques :

Stratégies de prévention
Réponse à l’incident

Ajustements pour les ateliers au sein d’une organisation

Cette activité peut être utilisée dans le cadre d’un atelier où c’est une organisation qui réalise l’évaluation des risques, et où la formation consiste à guider l’organisation dans le processus.

Dans ce cas, au lieu de détailler un scénario, discutez des menaces générales qui pèsent sur l’organisation. Il peut s’agir d’un changement dans les lois ou de gouvernement avec des implications sur la capacité de l’organisation à continuer son travail. Il peut également s’agir d’un incident particulier lors duquel les personnes travaillant dans l’organisation ont senti une menace (par exemple, si une organisation partenaire, ou l’organisation elle-même, découvre qu’elle est sous surveillance). Poursuivez avec une discussion sur les capacités dont l’organisation dispose déjà : ressources, connexions, soutiens, alliées et alliés, et compétences. Ancrer une activité d’évaluation des risques en construisant un savoir commun sur les menaces pesant sur l’organisation et sur ses capacités à y faire face sera important pour le reste du processus.

Séparez les participant·e·s en équipes/groupes pendant qu’iels parcourent le modèle d’évaluation des risques.
Dans ce contexte, le plan d’atténuation des risques est aussi important que le modèle d’évaluation des risques, si bien qu’il conviendra d’y dédier un temps équivalent.

Il est possible de prévoir deux jours pour réaliser cette activité, en fonction de la taille de l’organisation et de ses opérations.

Pour plus d’informations (facultatif)

Consultez les ressources essentielles de ce module :

Retournez au module Évaluation des risques.