Utiliser les principes de l'ESRM pour revoir votre plan de gestion des risques

L'équipe Trackforce

Trackforce

21 mai 2021 · 3 min de lecture

Échiquier

Utiliser les principes de l'ESRM pour revoir votre plan de gestion des risques

La gestion des risques de sécurité d'entreprise (ESRM) est une méthodologie utilisée depuis un certain temps par les professionnels de la sécurité en entreprise. L'ESRM appréhende le risque en alignant les pratiques de sécurité sur la mission et les objectifs globaux de l'entreprise. Face à l'essor exponentiel des stratégies de gestion des risques, des discussions et des conseils en matière de prévention des menaces, dû à l'impact de la pandémie sur les entreprises, les dirigeants ont entrepris de réévaluer leurs plans de gestion des risques. Le moment est donc opportun pour commencer à appliquer les principes de l'ESRM.

Qu'est-ce que la gestion des risques de sécurité d'entreprise ?

Les principes de l'ESRM, combinés à des outils comme la matrice des risques, permettent d'appliquer les pratiques de sécurité à tous les domaines d'activité liés à la sécurité, y compris la sécurité physique et la cybersécurité. La convergence des enjeux physiques et numériques est un sujet important qui mérite une attention particulière ; c'est pourquoi nous nous concentrerons principalement sur la sécurité physique dans cet article.

Quel est le but de la gestion des risques ?

Comment les organisations identifient les risques et préviennent les menaces dépend de la quantification des dangers, des dommages et des risques. L'évaluation de ces facteurs permet d'élaborer une stratégie d'atténuation des risques environnementaux et de gestion des dommages (ESRM), ou un plan d'action déterminant le niveau de réponse approprié.

Le manuel de gestion des risques pour les responsables de la sécurité physique
Télécharger

Pour répondre efficacement, les leaders doivent souvent comprendre deux principes : ALIGNER et ALARP.

ALIGN : La méthode simple pour orienter le plan d'action de votre organisation

Les erreurs humaines involontaires, la crainte de sanctions disciplinaires en cas d'erreur ou le non-respect des procédures standard ne sont que quelques exemples des raisons pour lesquelles les failles de sécurité ne sont pas prises en compte. En alignant la stratégie de votre organisation, vous pouvez optimiser la façon dont votre équipe réagit aux risques.

  • Aligner les politiques établies avec les meilleures tactiques de sécurité
  • Tirer parti de la technologie pour combler les lacunes liées aux erreurs humaines naturelles
  • Enquêter sur les antécédents et le parcours personnel du personnel de sécurité.
  • Gagnez la confiance des intervenants internes et externes grâce à des valeurs et une intention d'entreprise fortes.
  • Un réseau entre le personnel de sécurité et les intervenants afin d'identifier les domaines à améliorer en matière de communication et de formation continue

ALARP : Ce que font les organisations pour évaluer les risques

Lorsque les circonstances se situent dans une zone grise, les dirigeants d'entreprise adoptent une méthodologie appelée ALARP (As Low As Reasonably Practicable). ALARP vise à minimiser le risque tant qu'il reste « tolérable » ou « indésirable », mais jamais « critique » ou « catastrophique ». Ce principe guide les dirigeants lors de l'élaboration de la matrice des risques de leur organisation.

À quelle fréquence les dirigeants doivent-ils revoir un plan de gestion des risques ?

Si la pandémie n'a pas suffi à alerter les dirigeants, ces derniers doivent anticiper et élaborer leurs plans de gestion des risques afin de faire face aux défis croissants en milieu professionnel. Souvent, il n'existe pas de solution unique : tout dépend de l'organisation. En résumé, un plan de gestion des risques doit être révisé aussi souvent que les dirigeants le peuvent et le souhaitent. Généralement, les organisations peuvent envisager une révision trimestrielle et utiliser des outils d'évaluation pour les y aider.