Utiliser les principes de l'ESRM pour repenser votre plan de gestion des risques

L'équipe Trackforce

Trackforce

21 mai 2021 · 3 min de lecture

Échiquier

Utiliser les principes de l'ESRM pour repenser votre plan de gestion des risques

La gestion des risques de sécurité d'entreprise (ESRM) est depuis un certain temps déjà une méthodologie utilisée par les professionnels de la sécurité en entreprise. L'ESRM aborde les risques en alignant les pratiques de sécurité sur la mission et les objectifs généraux de l'entreprise. Avec l'émergence de stratégies de gestion des risques, ainsi que la multiplication exponentielle des débats et des conseils visant à lutter contre les menaces, en raison de l'impact de la pandémie sur les entreprises, les dirigeants ont commencé à réévaluer leurs plans de gestion des risques. C'est donc le moment idéal pour commencer à appliquer les principes de l'ESRM.

Qu'est-ce que la gestion des risques de sécurité d'entreprise ?

Les principes de l'ESRM, associés à des outils tels que la matrice des risques, permettent d'appliquer les pratiques de sécurité à tous les domaines relevant de la sécurité, y compris la sécurité physique et la cybersécurité. La convergence entre la sécurité physique et la cybersécurité est un sujet important qui mérite une attention particulière ; c'est pourquoi nous nous concentrerons principalement sur la sécurité physique dans cet article.

Quel est l'objectif de la gestion des risques ?

La manière dont les organisations identifient les risques et préviennent les menaces dépend de la façon dont les dangers, les préjudices et les risques sont quantifiés. L'évaluation de ces facteurs marque le point de départ d'une stratégie d'atténuation ESRM, c'est-à-dire d'un plan d'action qui détermine le niveau de réponse approprié.

Le manuel de gestion des risques destiné aux responsables de la sécurité physique
Télécharger

Pour adopter une réponse adaptée, les dirigeants doivent souvent comprendre deux principes : ALIGN et ALARP.

ALIGN : la manière simple d'orienter le plan d'action de votre organisation

Les erreurs humaines involontaires, la crainte de sanctions disciplinaires en cas de faute ou le non-respect des procédures standard ne sont que quelques-unes des raisons pour lesquelles les failles de sécurité ne sont pas prises en compte. En harmonisant les directives de votre organisation, vous pouvez commencer à optimiser la manière dont votre équipe réagit face aux risques.

  • Aligner les politiques établies sur les meilleures pratiques en matière de sécurité
  • Tirer parti de la technologie pour pallier les lacunes liées aux erreurs humaines inévitables
  • Vérifier les antécédents et le parcours personnel du personnel de sécurité
  • Gagner la confiance des parties prenantes internes et externes grâce à des valeurs d'entreprise solides et à une volonté ferme
  • Établir des liens entre le personnel de sécurité et les parties prenantes afin d'identifier les domaines dans lesquels il est possible d'améliorer la communication et de poursuivre la formation continue

ALARP : ce que font les organisations pour évaluer les risques

Lorsque les circonstances se situent dans une zone « grise » d’action, les dirigeants d’entreprise adoptent une méthodologie appelée ALARP. ALARP est l’acronyme de « As Low As Reasonably Practicable » (aussi bas que raisonnablement possible). L'ALARP vise à réduire le risque au minimum, à condition qu'il reste « tolérable » ou « indésirable », mais pas « critique » ni « catastrophique ». L'ALARP constitue un principe directeur pour les dirigeants d'entreprise lors de l'élaboration de la matrice des risques de leur organisation.

À quelle fréquence les dirigeants doivent-ils réexaminer un plan de gestion des risques ?

Si les événements liés à la pandémie n'ont pas suffi à les alerter, les dirigeants d'entreprise doivent préparer de manière proactive leurs plans de gestion des risques afin de faire face aux défis croissants sur le lieu de travail. Souvent, il n'y a pas de réponse toute faite : cela dépend de l'organisation. En résumé, un plan de gestion des risques doit être revu aussi souvent que les dirigeants en ont la capacité et la volonté. En règle générale, les organisations peuvent envisager de revoir leurs plans chaque trimestre et utiliser des outils d'évaluation pour les aider dans cette démarche.