WorksheetsLes risques, l’évaluation et la priorisation
Total questions: 20
Worksheet time: 10mins
Un risque s’apprécie dans un contexte et un instant donné et sera alors amené à évoluer dans le temps. Il n’est pas figé.
Vrai
Faux
Un risque peut être :
Maîtrisé
Subi
Transformé en opportunité
En matière de sécurité, l’appétence au risque d’une entreprise exploitant des centrales nucléaires sera :
Faible
Forte
Parmi les réponses suivantes, laquelle correspond à la définition du risque résiduel ?
Est supporté par un tiers.
Des actions ont déjà été menées afin de réduire son niveau de criticité.
Est intrinsèque à l’activité exercée par l’organisation et qui ne fait pas l’objet de mesures particulières.
Est relatif à l’environnement de l’organisation, au milieu dans lequel elle évolue.
Parmi les réponses suivantes, laquelle correspond à la définition des risques opérationnels ?
Liés à la solvabilité d’un partenaire ou d’un client.
Liés à l’orientation prise par l’entreprise dans son environnement économique.
Liés à une activité.
Découlent de l’orientation des prix d’un marché particulier.
Les risques sont communément évalués par les entreprises selon trois critères. Il s’agit en effet de l’impact, de la fréquence et du degré de maîtrise.
Vrai
Faux
Le degré de maîtrise consiste à définir dans quelle mesure une entreprise peut ne pas documenter un risque.
Vrai
Faux
Une évaluation de risque est une photographie à un instant T.
Vrai
Faux
Face à un risque, on peut :
Le traiter
Le tolérer
Le transférer
Le terminer
Face à un risque, souscrire à une assurance revient à :
Le traiter
Le tolérer
Le transférer
Le terminer
Face à un risque, ne rien entreprendre revient à :
Le traiter
Le tolérer
Le transférer
Le terminer
Selon les principes de l'ISO 31000, le management des risques est une activité qui doit être séparée des autres processus organisationnels pour garantir son objectivité.
Vrai
Faux
La matrice Probabilité / Impact ne devrait jamais être utilisée car elle ne permet pas de gérer correctement les risques.
Vrai
Faux
Pour être efficace, il est important que chaque action soit clairement définie, que sa responsabilité soit formalisée et qu’ils aient une échéance communiquée.
Vrai
Faux
À quoi correspond la norme ISO 9000 ?
Management des systèmes de qualité
Management de la sécurité de l’information
Management environnemental
Responsabilité sociétale des entreprises RSE
À quoi correspond la norme ISO 27000 ?
Management des systèmes de qualité
Management de la sécurité de l’information
Management environnemental
Responsabilité sociétale des entreprises RSE
Quelles sont les quatre phases du processus de management des risques ?
Identifier, Analyser, Évaluer, Traiter
Planifier, Exécuter, Contrôler, Clôturer
Identifier, Communiquer, Piloter, Transférer
Définir, Mesurer, Analyser, Innover
La gestion des risques est dynamique, itérative et réactive au changement.
Vrai
Faux
Qui est le principal responsable de la coordination de l'identification, de l'analyse et du traitement des risques au sein d'une organisation ?
L'auditeur interne
Le directeur des systèmes d'information (DSI)
Le risk manager
Le directeur administratif et financier (DAF)
Lorsqu'une entreprise décide d'arrêter une activité particulière parce que les risques associés dépassent de loin les gains potentiels, de quel traitement du risque s'agit-il ?
Tolérer
Traiter
Transférer
Terminer
