Gestion des risques et FMEA
Définition
La gestion des risques identifie, évalue et traite les incertitudes d'un projet ou d'un processus. La FMEA est l'outil central pour structurer cette démarche. Le Black Belt combine analyse de risques et plan de réponse.
Identification des risques
Les risques se recensent par catégories : techniques, organisationnels, financiers, réglementaires. Chaque risque décrit une cause, un événement et un effet. Les sources sont les interviews, l'historique des projets et les analyses de processus. Un risque non identifié ne peut pas être traité.
Évaluation des risques
Chaque risque reçoit une probabilité et une gravité, souvent sur des échelles de 1 à 5. Le produit donne une criticité qui classe les risques. La matrice des risques croise les deux dimensions en zones verte, jaune et rouge. Les risques rouges demandent une action, les verts une simple surveillance.
Réponses aux risques
Quatre stratégies classiques : éviter, réduire, transférer, accepter. Éviter supprime la cause, réduire atténue la probabilité ou la gravité, transférer déplace le risque vers un tiers, accepter le conserve avec un suivi. Chaque réponse désigne un responsable et une échéance. La FMEA de processus applique la même logique aux modes de défaillance.
Suivi des risques
Le registre des risques se révise à chaque jalon du projet. Un risque traité peut réapparaître, un risque nouveau peut émerger. Les indicateurs d'alerte signalent un risque qui se matérialise. Le suivi régulier distingue la gestion des risques sérieuse de la liste de souhaits.
Exemple concret
Une migration de système de gestion entreprise prépare un registre de 15 risques. Le risque de perte de données pendant la bascule a une probabilité de 3 et une gravité de 5, soit une criticité de 15. L'équipe transfère le risque à un prestataire avec une garantie de récupération et un test de restauration. La bascule se fait sans perte, et le test a révélé un délai de restauration trop long, corrigé avant la mise en production.