STRATÉGIE & SCHÉMA DIRECTEUR La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment construire une matrice des risques pour un audit du SI ?

D’après Audit du système d’information

La matrice rapproche la vraisemblance et l'impact selon des critères partagés. Elle sert à comparer les risques et à expliciter les priorités, pas à remplacer l'analyse des situations concrètes.

Pour visualiser la répartition des risques et focaliser sur les plus importants, il est classique de recourir à une matrice de risques (probabilité en abscisse, impact en ordonnée).

On y classe chaque risque identifié :

Les risques dans la zone « rouge » ou « critique » étant ceux à traiter en priorité

Les risques « modérés » pouvant être pris en charge dans un second temps, suivant les ressources disponibles et la stratégie de l'organisation

Les risques « faibles » étant parfois considérés comme « acceptables » dans la mesure où leurs conséquences sont limitées ou leurs coûts de traitement trop élevés par rapport aux bénéfices.

Cette approche est cohérente avec ce que décrit COBIT dans ses pratiques de gestion de la performance et des risques, et rejoint également l'ISO 31000 qui encourage une classification explicite pour guider la prise de décision.

POUR ALLER PLUS LOIN

Audit du système d’information

Synthèse pratique : Phase 4 : Évaluation des risques et analyse de conformité › 2. Analyse et évaluation des risques : de la matrice d’impact à la priorisation › Construction d’une matrice de risques

SOLVE DSI · CONSEIL & ACCOMPAGNEMENT

Votre stratégie SI doit maintenant devenir une feuille de route ?

Solve DSI accompagne les Directions générales et les DSI pour construire leur stratégie du système d'information, formaliser leur schéma directeur et transformer les orientations retenues en décisions, priorités et plans d'action concrets.

Stratégie SI Schéma directeur Architecture d'entreprise Gouvernance SI DSI de transition
Découvrir Solve DSI Conseil · Architecture · Transformation