SoD — Risques
L'écran Risques catalogue les risques nommés déclarés dans chaque processus. Une ligne par (Application, Process, Risque). Chaque ligne porte un libellé et un niveau de gravité — le multiplicateur que la Matrice applique pour pondérer les conflits dans les tableaux de bord.
Les risques sont le ce qui pourrait mal se passer — Approuver un paiement à un fournisseur qu'on a créé soi-même, Ajuster la créance d'un client qu'on maintient. Les activités sont des verbes ; les risques sont des phrases.
Vue d'ensemble
Objectif de l'écran
- Nommer les risques attendus par le référentiel d'audit.
- Pondérer l'impact. Niveau de risque (
Élevé,Moyen,Faible, ou échelle numérique) est le multiplicateur appliqué par les tableaux de bord au comptage des conflits. - Une ligne par politique de risque. Éviter de fusionner plusieurs risques sur une seule ligne — la matrice raisonne risque par risque.
Colonnes
| Colonne | Source | Ce qu'on y lit |
|---|---|---|
| Application ID | RISK_APPS_ID — application. | Application à laquelle le risque s'applique. |
| Process ID | RISK_PROCESS_ID — lié à Process. | Processus métier auquel le risque appartient. |
| Risque ID | RISK_ID — identifiant. | Référence utilisée par Matrice et les vues Conflits. |
| Nom | RISK_NAME — libellé descriptif. | Nom lisible. |
| Niveau | RISK_LEVEL — gravité. | Élevé / Moyen / Faible (ou échelle numérique) — pilote la pondération. |
Boîte de dialogue
Cliquer sur Ajouter ou double-cliquer une ligne pour ouvrir le formulaire.
| Champ | À renseigner |
|---|---|
| Application | Liste déroulante des applications déclarées. |
| Process | Liste déroulante filtrée sur les processus de l'application choisie. |
| Risque ID | Identifiant court (par exemple R-P2P-01). Référencé par la Matrice. |
| Nom | Description du risque sous forme de phrase — c'est ce que lisent les auditeurs. |
| Niveau | Élevé / Moyen / Faible (ou échelle numérique). Pilote la pondération des conflits. |
Conseils & bonnes pratiques
- Écrire le risque sous forme de phrase. Créer fournisseur + Approuver paiement est plus clair que VEN-PAY. Les auditeurs lisent la phrase, le code sert au filtrage.
- Choisir une échelle de gravité cohérente.
Élevé/Moyen/Faiblepartout, ou échelle numérique partout. Les échelles mixtes rendent les tableaux de bord illisibles. - Les risques élevés doivent rester rares. Tout marquer
Élevéneutralise le signal — la matrice perd sa valeur de priorisation.