PMP8 Leçon 5: Risques et conformité
Définitions clés
Risque : événement ou condition incertaine qui, s’il se produit, peut avoir un effet positif ou négatif sur les objectifs du projet.
Menace : risque à impact négatif.
Opportunité : risque à impact positif.
Conformité : respect des règles internes, exigences réglementaires, normes, politiques d’entreprise, exigences contractuelles ou obligations qualité.
Registre des risques : document qui recense les risques identifiés, leur probabilité, leur impact, leur criticité, les réponses prévues et les responsables.
Plan de réponse aux risques : stratégie définissant comment traiter chaque risque significatif.
Réserve de contingence : budget ou délai prévu pour couvrir les risques identifiés mais incertains.
Réserve de management : réserve destinée aux imprévus non identifiés, souvent gérée au niveau gouvernance.
Outils pour la gestion des risques
Plan de management des risques
Il définit la méthode de gestion des risques : rôles, responsabilités, catégories de risques, échelles de probabilité et d’impact, seuils d’alerte, fréquence de revue et règles d’escalade.
Registre des risques
Il doit contenir pour chaque risque : description, cause, conséquence, catégorie, probabilité, impact, niveau de priorité, propriétaire, stratégie de réponse, actions prévues, statut et date de revue.
Matrice probabilité / impact
Elle permet de prioriser les risques en fonction de leur criticité. Elle aide à distinguer les risques à surveiller des risques nécessitant une réponse immédiate.
Organigramme des risques / Risk Breakdown Structure
Il classe les risques par familles : techniques, organisationnels, financiers, réglementaires, fournisseurs, qualité, sécurité, environnement, parties prenantes, etc.
Plan de réponse aux risques
Pour les menaces : éviter, atténuer, transférer ou accepter. Pour les opportunités : exploiter, améliorer, partager ou accepter. Chaque réponse doit être associée à un responsable, un délai, un coût et un déclencheur.
Registre de conformité
Il liste les exigences réglementaires, normatives, contractuelles ou internes applicables au projet. Il doit indiquer la preuve attendue, le responsable de conformité, la fréquence de contrôle et le statut.
Checklist ou plan de contrôle conformité
Il permet de vérifier que les livrables, processus et décisions respectent les exigences applicables. Il peut inclure des audits, revues qualité, validations juridiques ou revues sécurité.
Rapport sur les risques
Il synthétise l’exposition globale du projet, les risques majeurs, les tendances, les arbitrages nécessaires et les impacts potentiels sur coûts, délais, périmètre ou qualité.
Demandes de changement liées aux risques ou à la conformité
Si un risque ou une obligation de conformité modifie le périmètre, le planning ou le budget, une demande de changement formelle doit être soumise à la gouvernance projet.
Conclusion pour les chefs de projet
Un risque non suivi devient souvent un problème subi. La conformité, elle, ne doit pas être traitée à la fin du projet : elle doit être intégrée dès la planification. Le chef de projet doit transformer les risques et obligations en décisions visibles, suivies et arbitrables.
