III.5. Comment planifier et gérer les risques

Résumé exécutif

Une Gestion des risques du projet efficace n’est pas une tâche administrative périphérique, mais une fonction centrale de Gouvernance qui maintient l’Incertitude à l’intérieur du système décisionnel du projet. Les projets perdent la Maîtrise lorsque l’Incertitude est ignorée, décrite de manière trop vague pour permettre une action, ou exclue de la logique de Gouvernance. Ce document présente une approche structurée permettant de gérer à la fois les Risques individuels et le Risque global du projet au moyen de limites claires, d’une planification adaptée et d’une documentation disciplinée.

Les principaux enseignements sont les suivants :

  • Limites de Gouvernance : les organisations doivent définir leur Appétence au risque et leurs Seuils de risque afin de disposer d’une logique défendable indiquant quand agir, escalader ou mettre fin à une initiative.
  • Plan de gestion des risques : il sert de Cadre de travail opérationnel sensible au contexte, autorisé par la direction, qui définit les Rôles, les échelles et les Cadences de Revue des risques.
  • Documentation comme Maîtrise : le Registre des risques doit être un Artefact vivant. Il distingue les inconnues connues — couvertes par les Réserves pour aléa — des inconnues inconnues — qui nécessitent des Réserves pour imprévus.
  • Réponse stratégique : les réponses doivent être intégrées à l’exécution du projet. Au-delà des Menaces et Opportunités individuelles, les managers doivent traiter le Risque global du projet afin de garantir que l’initiative reste viable dans son ensemble.
  • Intégration moderne : les Risques liés à la durabilité et à la sécurité sont désormais centraux pour le Succès du projet et doivent être traités comme des Objectifs principaux plutôt que comme des préoccupations secondaires.

1. Gouvernance et fondements de la Maîtrise des risques

La Gestion des risques est le Processus qui maintient l’Incertitude dans le système décisionnel afin qu’elle puisse orienter l’action. L’échec dans ce domaine conduit à l’érosion des Réserves, à la réduction des options et à une diminution de la réalisation de Valeur avant même que les problèmes ne se manifestent sous forme de pressions d’Échéancier ou de coûts.

1.1 Définir les limites : Appétence au risque et Seuils

Pour gérer l’Incertitude avec Précision, les chefs de projet s’appuient sur deux limites critiques :

  • Appétence au risque : quantité d’Incertitude qu’une organisation est disposée à accepter dans l’attente d’un Bénéfice.
  • Seuils de risque : points précis à partir desquels l’exposition devient suffisamment élevée pour rendre une réponse formelle obligatoire.

Sans ces limites, les équipes peuvent sembler actives en Gestion des risques tout en étant dépourvues d’une base solide pour le jugement. Ces frontières permettent de distinguer logiquement l’observation, l’action, l’escalade et l’arrêt.

1.2 Risque versus Point à traiter

Un management discipliné exige une distinction claire entre futur et présent :

  • Risque : événement ou condition future potentielle — exposition future. Il exige analyse, planification et préparation.
  • Point à traiter : condition déjà survenue et affectant actuellement le projet — impact présent. Elle exige un management direct.

Confondre ces deux états entraîne une perte de temps, une Maîtrise déformée et une mauvaise utilisation des Réserves sans logique de Gouvernance appropriée.

1.3 Risques individuels versus Risque global du projet

La Gestion des risques doit fonctionner à deux niveaux. Les Risques individuels sont des entrées distinctes dans un Registre, mais leur interaction crée le Risque global du projet. Celui-ci reflète l’effet combiné de l’Incertitude sur l’ensemble de l’initiative. Si la condition agrégée dépasse les Tolérances définies, la Gouvernance doit réexaminer la viabilité du projet lui-même.

2. Architecture de la planification des risques

Un projet a besoin d’une Technique opérationnelle permettant d’agir à l’intérieur des limites de Gouvernance. Cette Technique est codifiée dans le Plan de gestion des risques (RMP).

2.1 Plan de gestion des risques (RMP)

Le RMP est une Feuille de route pour le Cycle de vie et non une formalité procédurale. Une fois approuvé par un Sponsor ou un organe de Gouvernance, il devient le Cadre de travail autorisé pour :

  • clarifier les Rôles et responsabilités ;
  • établir les échelles de probabilité et d’impact ;
  • préciser les Seuils d’escalade et les formats de reporting ;
  • définir la Cadence des Revues des risques.

2.2 Adapter le Cadre de travail

Un Plan de gestion des risques générique échoue souvent parce qu’il ne correspond pas au profil d’exposition spécifique du projet. L’Adaptation est une tâche centrale qui ajuste le Cadre de travail selon :

  • Contexte du projet : taille, Complexité, urgence, importance stratégique et Exigences réglementaires.
  • Approche de livraison :
    • Prédictive : planification concentrée en amont avec Références de base stables.
    • Adaptative : réévaluation plus rapide avec réduction des Risques reflétée dans les priorités du Backlog.
    • Hybride : exige des passerelles explicites entre les points de revue fixes et la réévaluation itérative afin d’éviter une Maîtrise fragmentée.

2.3 Organigramme des risques (RBS)

L’Organigramme des risques est un Outil hiérarchique utilisé pour organiser l’Incertitude selon différentes catégories — techniques, environnementales, commerciales, etc. Il évite que les équipes ne se concentrent uniquement sur les Risques familiers et impose une observation plus large de l’ensemble du paysage d’exposition.

3. Documentation et Connaissances historiques

Une Gestion des risques efficace repose sur une documentation qui soutient la prise de décision en temps réel plutôt que sur un simple enregistrement.

3.1 Registre des risques

Le Registre des risques est l’Artefact central et vivant du projet. Pour être gérable, une entrée doit comprendre :

  1. Énoncé structuré du Risque : identification de la source, de l’événement potentiel et des conséquences possibles.
  2. Évaluation : notes de probabilité et d’impact.
  3. Responsabilité : responsable désigné chargé de la réponse.
  4. Stratégie : Plan de réponse convenu.
  5. État : condition actuelle du Risque.

3.2 Gouvernance des Réserves

La Maîtrise des coûts du projet dépend d’une séparation stricte des types de Réserves :

Type de Réserve

Applicable à

Positionnement

Autorité d’accès

Réserve pour aléa

Inconnues connues — Risques identifiés

À l’intérieur de la Référence de base des coûts

Chef de projet — dans les limites définies

Réserve pour imprévus

Inconnues inconnues — Points à traiter imprévus

En dehors de la Référence de base des coûts

Approbation formelle de Gouvernance

3.3 Référentiels historiques

Les référentiels historiques de Connaissances — anciens Registres, Retours d’expérience — aident l’équipe à reconnaître les schémas et à éviter la répétition d’échecs connus. Ils constituent une Ressource d’atténuation en réduisant le Gaspillage évitable et en ancrant l’analyse actuelle dans l’expérience antérieure.

4. Dynamiques environnementales et identification des Risques

L’identification des Risques est un Processus continu et itératif car l’environnement évolue tout au long du Cycle de vie du projet.

4.1 Facteurs environnementaux de l’entreprise (EEF)

L’exposition provient souvent de facteurs extérieurs à la Maîtrise directe de l’équipe :

  • EEF internes : culture organisationnelle, disponibilité des Ressources et état des systèmes informatiques existants.
  • EEF externes : conditions du marché, instabilité géopolitique, changement climatique, restrictions juridiques et technologies émergentes telles que l’intelligence artificielle (IA).

4.2 Gérer l’Ambiguïté et l’émergence

Toute Incertitude ne peut pas être formulée facilement sous la forme d’un événement bien défini.

  • Ambiguïté : créée par des Informations peu claires, des Exigences incomplètes ou des interprétations concurrentes.
  • Incertitude émergente : Risques qui ne peuvent pas être identifiés à l’avance parce qu’ils se développent par interactions ou à partir de nouvelles Informations pendant la livraison.

Les équipes solides n’attendent pas que l’Incertitude devienne « élégante » avant de la documenter. Elles attribuent une Responsabilité d’observation même lorsqu’un Risque est encore trop imprécis pour un énoncé d’événement Standard.

5. Méthodologies d’analyse des Risques

L’analyse transforme une liste d’Incertitudes en une base priorisée pour l’action et la planification des Réserves.

5.1 Analyse qualitative versus quantitative

  • Analyse qualitative : priorise les Risques au moyen de matrices probabilité-impact. Elle établit une priorité relative et tient compte de facteurs tels que l’urgence — moment de mise en œuvre —, la proximité — perception des Parties prenantes — et la dormance — délai avant que l’impact ne soit découvert.
  • Analyse quantitative : utilise des Techniques numériques pour évaluer l’effet combiné des Risques.
    • Valeur monétaire attendue (EMV) : calculée selon EMV = p x i — probabilité multipliée par impact.
    • Modélisation : des Outils tels que l’analyse de Monte-Carlo et l’Analyse de sensibilité — notamment avec des Diagrammes Tornado — aident à identifier les variables ayant le plus d’effet sur les Résultats du projet.

5.2 Rôle de l’IA et des biais

L’IA peut traiter de grands volumes de Données afin de générer des analyses prédictives et de réduire certains biais cognitifs. Elle ne remplace toutefois pas le jugement. Les équipes doivent rester vigilantes face au Biais de confirmation, c’est-à-dire la tendance à privilégier les Informations qui confortent des convictions existantes tout en minimisant les signaux qui indiquent autre chose.

6. Stratégies tactiques de réponse aux Risques

Une fois les Risques analysés, le chef de projet doit mettre en œuvre des stratégies qui modifient réellement la trajectoire du projet.

6.1 Stratégies pour les Risques individuels

Chaque réponse doit avoir un responsable et être intégrée à l’Échéancier du projet ou au Budget.

Stratégie

Réponse à une Menace — négative

Réponse à une Opportunité — positive

Escalader

Transférer au niveau organisationnel supérieur.

Transférer au niveau Programme / Portefeuille afin de capter le Bénéfice.

Éviter / Exploiter

Modifier le Plan afin d’éliminer la Menace.

Agir afin de garantir que le Bénéfice se réalise.

Transférer / Partager

Déplacer l’impact ou la responsabilité vers un tiers.

Attribuer la responsabilité à une partie mieux positionnée.

Atténuer / Renforcer

Réduire la probabilité ou l’impact.

Augmenter la probabilité ou l’impact positif.

Accepter

Reconnaître le Risque et n’agir que s’il se produit.

Saisir l’Opportunité uniquement si elle se présente naturellement.

6.2 Stratégies pour le Risque global du projet

Lorsque l’exposition agrégée du projet est trop élevée ou représente une Opportunité importante, les managers utilisent des stratégies plus larges :

  • Éviter : pour un Risque négatif extrême, cela peut aller jusqu’à l’annulation du projet.
  • Exploiter : réviser les Seuils afin d’embrasser une Incertitude positive majeure.
  • Transférer / Partager : utiliser des coentreprises ou des assurances pour l’exposition agrégée.
  • Atténuer / Renforcer : reséquencer le travail ou modifier les stratégies de livraison afin d’optimiser la probabilité de succès.
  • Accepter : poursuivre le projet malgré un Risque global élevé, généralement avec l’appui d’une Réserve pour aléa.

6.3 Risque secondaire et Risque résiduel

Aucune réponse n’est sans conséquence.

  • Risque résiduel : exposition qui subsiste après la mise en œuvre d’une réponse.
  • Risque secondaire : nouveau Risque créé par la mise en œuvre d’une réponse. Les équipes doivent les documenter dans le Registre des risques afin de maintenir à jour la représentation de l’exposition.

7. Intégration de la durabilité et de la sécurité

La Gestion des risques moderne englobe des domaines qui influencent la viabilité à long terme et la légitimité organisationnelle.

  • Risque de durabilité : concerne les conséquences environnementales, sociales ou économiques, notamment le changement climatique et les Contraintes de Ressources. Les ignorer crée des passifs futurs.
  • Risque de sécurité : concerne les obligations juridiques, la protection des Données et les vulnérabilités informatiques. Lorsqu’un projet existe pour satisfaire des obligations réglementaires, la sécurité est un Objectif principal et non une couche de protection secondaire.

8. Supervision continue et communication

Le Suivi est une Cadence disciplinée garantissant que le projet reste dans les Tolérances autorisées.

8.1 Activités de Suivi

Le chef de projet doit suivre les Risques identifiés, surveiller les déclencheurs d’Aléa — actions de repli prédéfinies — et examiner l’adéquation des Réserves. Si les Objectifs du projet deviennent inatteignables en raison des Risques, le manager doit conduire la recommandation de terminaison afin d’éviter le Gaspillage lié aux coûts irrécupérables.

8.2 Reporting versus enregistrement

La communication doit être adaptée au public :

  • Registre des risques : référentiel détaillé utilisé par l’Équipe projet pour le management tactique quotidien.
  • Rapport sur les risques : synthèse de haut niveau destinée aux Parties prenantes et Sponsors. Il se concentre sur l’état du Risque global du projet, l’évolution des Risques à forte priorité et leurs implications pour la viabilité du projet.

Un Risque n’est jamais clôturé simplement parce qu’une action de réponse a été exécutée ; il ne l’est que lorsque l’exposition n’existe plus ou que le projet est terminé.

Ne mémorisez pas. Commencez à raisonner.

Analysez des scénarios. Naviguez dans les contextes. Repérez les pièges.

Pour :

  • Candidats à la certification PMP®
  • Chefs de projet
  • Directeurs de PMO
  • Managers de chefs de projet
  • Managers de programme
  • Dirigeants et sponsors

Disponible sur Amazon en livre broché et en e-book –> Aperçu

Solution e-learning complète disponible auprès de l’auteur, comprenant des quiz, des examens blancs, un livre audio, des débats stimulants, des vidéos et le texte intégral du livre.

Démo : https://pmprep.de

Contacter l’auteur : Orlando@Casabonne.com

Pages associées

Partie I. Diriger les personnes

I.1. Comment élaborer une vision commune

I.2. Comment gérer les conflits

I.3. Comment diriger l’équipe projet

I.4. Comment impliquer les parties prenantes

I.5. Comment aligner les attentes des parties prenantes

I.6. Comment gérer les attentes des parties prenantes

I.7. Comment assurer le transfert de connaissances

I.8. Comment planifier et gérer les communications

Partie II. Gérer les processus

II.1. Comment élaborer un plan intégré de management du projet et planifier la livraison

II.2. Comment élaborer et gérer le périmètre du projet

II.3. Comment assurer une livraison fondée sur la valeur

II.4. Comment planifier et gérer les ressources

II.5. Comment planifier et gérer les approvisionnements

II.6. Comment planifier et gérer les finances du projet

II.7. Comment planifier et optimiser la qualité des produits et des livrables

II.8. Comment planifier et gérer l’échéancier

II.9. Comment évaluer l’état du projet

II.10. Comment gérer la clôture du projet

Partie III. Naviguer dans l’environnement de l’entreprise

III.1. Comment définir et établir la gouvernance du projet

III.2. Comment planifier et gérer la conformité du projet

III.3. Comment gérer et maîtriser les changements

III.4. Comment lever les obstacles et gérer les points à traiter

III.5. Comment planifier et gérer les risques

III.6. Comment assurer l’amélioration continue

III.7. Comment soutenir le changement organisationnel

III.8. Comment évaluer les changements de l’environnement externe de l’entreprise

[/

Orlando Casabonne | Langemarckstrasse 112 | D-79100 Freiburg | Germany | +49 (0)761 707 30 19 | Orlando@Casabonne.com | LinkedIn

error: Content is protected !!