2 .1 : le
système d'information outil d'aide au pilotage des risques
Nous allons étudier maintenant la capacité d'un
système d'information à soutenir le pilotage des risques, vu par
le biais des décisions stratégiques, c'est à dire
l'ensemble des tâches liées à la conception et à la
définition d'une stratégie de gestion de risques
sécurité.
La mise en oeuvre d'un outil de pilotage des risques doit
donner lieu à une gestion spécifique des alertes. Ainsi, de
manière automatique et transparente, le système
décisionnel va évaluer différentes configurations à
risque et déclencher, le cas échéant, des traitements
spécifiques dans l'entrepôt des données : collectes de
données additionnelles, calcul d'indicateurs spécifiques,
déclenchement d'actions, etc.
Le système décisionnel doit aider le
décideur à détecter les situations anormales et à
analyser leurs causes. L'exploitation des méta-données
liées aux risques et au domaine d'application, par la définition
de règles, doit permettre de développer les
propriétés d'adaptation contextuelle du système
décisionnel : on pourra faciliter et personnaliser l'accès
à d'autres données explicatives utiles.
Le moteur de gestion des risques est à même de
fournir des statistiques sur le fonctionnement du système et sur la
manière dont les risques ont été détectés,
portés à la connaissance des intéressés et
gérés. Grâce à ce feedback, il est possible de
mettre en évidence les dysfonctionnements du système
décisionnel. C'est une autre occasion de détecter les
problèmes mes de qualité de données, et de favoriser ainsi
une amélioration continue du système, dans un processus d' «
assurance qualité » à définir.
Il nous semble que la vision du système d'information
pour la gestion des risques est la suivante :
· Le rôle du système d'information est de
mémoriser, construire et fournir l'ensemble des informations utiles au
management des risques ; le système d'information met à
disposition des informations utiles pour le management en étant le plus
exhaustif possible ;
· Les analyses de risques permettent de
révéler des risques. La mesure doit être la plus objective
possible ;
· Les informations contenues dans le système
d'information doivent être objectives et factuelles pour être
utilisables dans le cadre des analyses de risques.
|