www.othersolutions.eu

Transcription

www.othersolutions.eu
www.othersolutions.eu
Faire une évaluation des risques en 7 étapes
o
Menace: tout acte potentiel qui pourrait avoir pour conséquence de faire du tort ou de blesser le staff, de causer la
perte ou des dégâts sur les biens de l’organisation ou sur les programmes. Ces menaces peuvent cibler un individu,
l’organisation ou les activités du programme.
o
Vulnérabilité: le niveau auquel le staff d’une organisation, les biens ou les programmes sont exposés à une menace.
o
Risque: la probabilité et l’impact de rencontrer une menace. Le risque correspond donc à l’effet de la menace sur
l’environnement combiné à la vulnérabilité de l’organisation ou du staff à ces menaces
Risque = Menace x Vulnérabilité: définie la relation entre le risque, les menaces et la vulnérabilité. Plus les menaces
seront élevées (en fréquence et sévérité) et plus l’organisation ou le staff sera vulnérables à ces menaces, plus grand sera
le risque.
1. Etablir la liste des menaces
a. Pensez aux menaces de sureté et de sécurité
b. Pensez aux menaces sur les personnels, les biens, les bâtiments, les programmes et l’image de
l’organisation
c. Regardez différentes sources pour identifier les menaces, telles que les medias, l’observation directe,
discussions avec les personnels de l’organisation, les partenaires, les autorités locales, les bénéficiaires,
l’analyse des tendances …
2. Donnez le plus de détails possibles sur les menaces, de manière à pouvoir établir quelles sont les menaces les
plus probables. Les détails peuvent être lies à lieu à l’heure, à la personne.
3. Utilisez la colonne “Vulnérabilité spécifique” pour décrire les éléments qui nous exposent plus que de “normal” à
cette menace spécifique.
a. Penser au genre, âge, ethnicité, image, donneurs…
b. Mais également à la zone et la nature de l’opération
c. Contact ou manque de contact avec les acteurs locaux
4. Qualifiez la menace en lui appliquant une probabilité et un impact (sur les personnels, les biens, les bâtiments, les
programmes et l’image de l’organisation)
a. Qualifiez la menace telle qu'’elle est aujourd’hui, sans prendre en compte les moyen d’atténuation que
vous allez mettre en place.
b. L’impact sur les personnels à la priorité par rapport aux autres impacts
c. Regardez les menaces dans leur ensemble, pas seulement les menaces à l’échelle de l’organisation
5. Etablir le niveau de risque pour chaque menace sur la matrice des risques (lorsque vous appliquez une probabilité
et un impact à une menace, elle devient un risque)
a. Identifiez sur la matrices des risqué, le 5 à 8 menaces principales, de manière à garder la matrice lisible
b. Soyez honnête avec vous-même lorsque vous faites cela, vous pourrez plus tard ajuster les niveaux de
risque aux priorités de la mission
c. Gardez en mémoire que la matrice n’est qu'’un outil visuel pour aider la prise de décision
6. Développer des moyens d’atténuation pour chaque menace
a. Regardez à diminuer la probabilité ainsi que l’impact
b. Décrivez les actions à mettre en place pour atténuer les menaces
7. Etablir le niveau de risque résiduel