3.2Gestion des risques (identification, criticité, plan)
Un projet est, par nature, incertain : des événements peuvent survenir et le menacer. La gestion des risques consiste à les anticiper plutôt qu'à les subir. La démarche est claire : identifier les risques, évaluer leur criticité (probabilité × impact), puis définir des plans de réponse. Gérer les risques, c'est refuser de découvrir les problèmes le jour où ils explosent.
À chaque risque important, on associe une stratégie : l'éviter (supprimer la cause), le réduire (baisser probabilité ou impact), le transférer (assurance, sous-traitance) ou l'accepter (avec une réserve). L'ensemble se consigne dans un registre des risques, vivant, revu régulièrement. C'est l'une des marques d'un chef de projet mature.
Vocabulaire de la section
- Risque
- Événement incertain qui, s'il survient, aurait un impact (négatif le plus souvent) sur le projet.
- Criticité
- Évaluation d'un risque combinant sa probabilité et son impact (souvent probabilité × impact). Sert à prioriser.
- Registre des risques
- Document listant les risques identifiés, leur criticité, leur stratégie de réponse et leur responsable.
- Stratégies de réponse
- Éviter, Réduire (atténuer), Transférer, ou Accepter un risque, selon sa criticité et son coût.
- Plan de contingence
- Plan d'action prévu à l'avance, à déclencher SI le risque se réalise (« plan B »).
Comment évalue-t-on la criticité d'un risque ?
En pratique — Construire un registre des risques
- En équipe, identifiez les risques du projet (techniques, humains, externes, fournisseurs, délais…) sans autocensure.
- Évaluez chacun : probabilité (faible/moyenne/forte) et impact ; croisez-les pour obtenir la criticité et prioriser.
- Pour les risques les plus critiques, choisissez une stratégie (éviter, réduire, transférer, accepter) et une action concrète.
- Consignez le tout dans un registre avec un responsable par risque, et revoyez-le régulièrement (nouveaux risques, évolutions).
Points clés à retenir
- Gérer les risques = les anticiper plutôt que les subir.
- Démarche : identifier → évaluer la criticité (probabilité × impact) → répondre.
- Quatre stratégies : éviter, réduire, transférer, accepter.
- Le registre des risques est vivant : on le revoit régulièrement.
Questions fréquentes
Quelle différence entre un risque et un problème ?
Un risque est un événement FUTUR et incertain (il peut arriver). Un problème est un risque qui s'est réalisé (il est là, maintenant). La gestion des risques vise à traiter les menaces tant qu'elles sont encore des risques — c'est bien moins coûteux et stressant que de gérer des problèmes en urgence une fois qu'ils ont frappé.
Un risque est-il toujours négatif ?
Le plus souvent on parle de menaces, mais il existe aussi des risques positifs (opportunités) : un événement incertain qui, s'il survient, aiderait le projet (ex. une techno qui mûrit plus vite que prévu). Les stratégies s'inversent alors (exploiter, améliorer). En pratique, la majorité de l'effort porte sur les menaces, mais garder l'œil sur les opportunités est un plus.