Projet de Matiere
Projet de Matiere
Projet de Matiere
0
Liste des schémas et tableaux :
Schéma 1 : ……………………………………………………………………………………………………………………….………………12
Schéma 2 : …………………………………………………………………………………………………………………….…………………24
Tableau 1 :…………………………………………………………………………………………………………………………….………… 13
MQ Management Qualité
RH Ressources Humaines
PS Processus
AC Action corrective
1
Sommaire
Introduction : ...................................................................................................................................... 3
Partie I : Approche par les risques et performance des entreprises ..................................................... 5
Chapitre 1 : L’approche par les risques et SMQ de l’entreprise ........................................................ 5
a) Concept « risques » ............................................................................................................. 5
b) Les fondements de l’approche par les risques ...................................................................... 7
c) L’approche par les risques et l’amélioration continue du SMQ ............................................. 9
Chapitre 2 : l’approche par les risques et la performance des entreprises ..................................... 10
a) Concept « performance » .................................................................................................. 10
b) La mesure de la performance de l’entreprise ..................................................................... 11
c) Impact de l’approche par les risques sur la performance du SMQ de l’entreprise............... 20
Partie II: Approche par les risques : cadre pratique ........................................................................... 22
Chapitre 1 : mode d’évaluation : l’analyse de risques par processus du SMQ................................. 22
a) Approche processuelle du SMQ ......................................................................................... 22
b) Les étapes de l’identification des risques ........................................................................... 22
c) Les actions face aux risques ............................................................................................... 24
d) Audit qualité : comment l’auditeur évalue la qualité de ‘analyse des risques détectés par
l’entreprise ............................................................................................................................... 24
Chapitre 2 : cas d’une entreprise x ................................................................................................ 26
a) Analyse des risques par processus du SMQ ........................................................................ 26
Annexe : checklist audit interne selon la norme iso 9001 version 2015.............................................. 28
2
Introduction :
Selon la définition de l'ISO : la qualité est l'aptitude d'un produit ou d'un service à: satisfaire
les exigences spécifiées.
L'assurance qualité permet de garantir au client que ses exigences sont respectées à: tous les
stades de la fabrication du produit. Elle permet également de s'assurer que l'organisation de
l'entreprise est conforme à une politique qualité clairement définie. Tout ceci est régi par la
norme internationale ISO 9001 version 2015.
Cette nouvelle version du standard ISO 9001 – 2015 impose de comprendre le contexte
économique, environnemental, législatif et social de l’entreprise et, comme le fait remarquer
Hervé Giraud, d’« identifier les attentes et les besoins des parties concernées, comme les
fournisseurs, les clients, le personnel, les administrateurs et les financeurs. »
La nouvelle norme suppose d’associer les produits et services puisque bien souvent ils sont
liés et que leur qualité doit être maîtrisée. De plus, La démarche qualité n’est plus mise à part
: « elle doit être liée avec la stratégie de l’entreprise. ». Les organismes concernés par
approche processus renforcée vont devoir « renforcer son approche processus avec la
définition des responsabilités pour gérer les processus », prévient Hervé Giraud. La maîtrise
des activités externalisées fait elle aussi partie des évolutions majeures de la norme ISO 9001
version 2015, avec une maîtrise adaptée de l’approvisionnement externe des produits et
services… Et des actions menées en conséquence. Enfin, L'approche par les risques est
essentielle à l'obtention d'un système de management de la qualité efficace d’où l’entreprise
va devoir définir des plans d’action pour maitriser les risques et tirer parti des opportunités.
Pour cela, elle doit être capable de les recenser et de les analyser. Le concept d'approche par
les risques qui comprend, par exemple, la mise en œuvre d'une action préventive pour
éliminer des non-conformités potentielles, l'analyse de toute non-conformité se produisant et
la mise en œuvre des actions appropriées adaptées aux effets de la non-conformité visant à
éviter sa réapparition, était implicite dans les éditions précédentes de la présente Norme
internationale.
3
Pour se conformer aux exigences de la présente Norme internationale, un organisme doit
planifier et mettre en œuvre des actions face aux risques et opportunités. La prise en compte à
la fois des risques et des opportunités sert de base pour améliorer l'efficacité du système de
management de la qualité, obtenir de meilleurs résultats et prévenir les effets négatifs.
Des opportunités peuvent naître d'une situation favorable à l'obtention d'un résultat attendu,
par exemple un ensemble de circonstances permettant à l'organisme d'attirer des clients, de
développer de nouveaux produits et services, de réduire les rebuts ou d'améliorer la
productivité. Les actions à mettre en œuvre face aux opportunités peuvent également inclure
la prise en compte des risques associés. Le risque est l'effet de l'incertitude et une telle
incertitude peut avoir des effets positifs ou négatifs. Un écart positif engendré par un risque
peut offrir une opportunité, mais les effets positifs d'un risque ne se traduisent pas tous par des
opportunités.
4
Partie I : Approche par les risques et performance des entreprises
a) Concept « risques »
définition
Par définition, un risque est considéré comme la probabilité d’un événement et ses
conséquences. Il se présente comme étant un élément qui peut affecter négativement les
objectifs que l’entreprise s’est fixés
Le plus souvent, un risque est caractérisé en référence à des événements potentiels et/ou des
conséquences potentielles ou une combinaison des deux.
Cet effet peut être un écart, positif ou négatif, par rapport à une attente ou aux objectifs fixés.
Le risque peut être une non-atteinte d’objectifs.
Un risque est souvent utilisé lorsqu’il n’existe qu’une possibilité de conséquences négatives.
Comme défini précédemment, le risque peut être un effet positif. Il est rarement utilisé
comme tel.
Typologie
Nous distinguons plusieurs types de risques qui sont généralement classés selon l'origine,
l'activité, la nature et le niveau.
Les risques selon leur origine peuvent être regroupés en deux catégories :
5
Selon l'activité, on distingue le risque économique et financier, le risque social, le risque
environnemental, le risque opérationnel.
- Le risque économique et financier : il englobe les risques qui menacent les flux liés au titre
financier et relèvent du monde économique ou réel (risques politiques, naturels, d'inflation et
d'escroquerie...).
- Le risque social : c'est l'ensemble des facteurs internes ou externes à l'entreprise d'origine
humaine, sociale, économique, législative, politique, liés à la communication de l'entreprise
ou des médias susceptibles d'affecter temporairement, durablement, voire définitivement le
fonctionnement de l'entreprise concernée.
- Le risque opérationnel : c'est le risque de pertes qui provient des erreurs du personnel au
sens large, des systèmes ou processus, ou des évènements externes.
- Le risque inhérent : Pour OBERT (1995), c'est le risque qu'une erreur significative se
produise compte tenu des particularités de l'entreprise révisée, de ses activités, de son
environnement, de la nature des comptes et de ses opérations. Le risque inhérent d'une
entreprise correspond dans son ensemble à la probabilité selon laquelle ses résultats se
développent de manière imprévisible. C'est le risque lié au secteur d'activité de l'entreprise ;
ce risque ne dépend pas du dispositif de contrôle mis en place par l'entreprise.
- Le risque de non contrôle : Pour OBERT (1995), c'est le risque que le système de contrôle
interne de l'entreprise ne prévienne pas ou ne détecte pas de telles erreurs. C'est le risque lié
aux insuffisances du dispositif de contrôle mis en place au sein d'une entreprise.
- Le risque de non détection : C'est le risque résiduel après le passage de l'audit interne. Ce
risque est du soit à une mauvaise interprétation des conclusions d'une mission d'audit, soit à
une insuffisance d'investigation lors des travaux d'audit.
6
- Le risque résiduel : C'est le risque qui subsiste après l'application des politiques de maîtrise
des risques.
- Le risque potentiel : C'est un risque commun à toutes entreprises qui est susceptible de se
produire si aucun contrôle n'est exercé pour l'empêcher ou le détecter et corriger les erreurs
qui pourraient en résulter. Ce risque est identifié à partir des guides professionnels et de
l'expérience de l'auditeur.
- Le risque matériel : C'est un risque qui s'est déjà matérialisé dans l'entreprise et son impact
doit être évalué afin de définir une politique efficace pour sa maîtrise.
- Le risque possible : C'est le risque potentiel contre lequel une entreprise donnée ne s'est pas
dotée de moyens pour le limiter ou le détecter et le corriger. Ce risque est identifié à toutes les
étapes de la mission par les diligences mises en œuvre par l'auditeur.
L'approche par les risques est l'une des grandes nouveautés de la norme ISO 9001:2015. Cette
notion n'était pas totalement absente dans la version 2008 de la norme ISO 9001. Elle était
mentionnée explicitement dans la clause dédiée aux actions préventives.
La norme ISO 9001:2015 prône une approche systématique intégrale pour les risques de telle
sorte qu'ils soient identifiés, pris en compte et maitrisés tout au long du processus de la
conception et de la mise en œuvre du SMQ. C'est une approche qui se veut proactive plutôt
que réactive par la détection précoce et la prévention des effets indésirables.
L'approche par les risques est l'une des composantes du management par les processus.
Toutefois, il est évident que le niveau de risque n'est pas le même pour tous les processus qui
composent le SMQ. Les dispositions à planifier et à mettre en œuvre pour mitiger ces risques
doivent être en adéquation avec les niveaux de ces risques.
Il est commun de considérer que les risques ne peuvent avoir que des conséquences négatives.
Ceci n'est pas toujours vrai dans la mesure où les risques peuvent avoir des conséquences
négatives ou positives.
7
Exemple : En spéculant sur l'achat de titres à la baisse sur le marché de la bourse on prend un
risque dont les conséquences peuvent être négatives si les prix baissent davantage ou positives
si les titres repartent à la hausse car leur vente dégagerait une plus-value.
Dans la norme ISO 9001:2015 les risques et les opportunités sont cités conjointement 13 fois
(dont 8 fois dans les chapitres des exigences). Contrairement à l'idée reçue, l'opportunité n'est
pas "le côté positif" du risque. Une opportunité est un concours de circonstances qui rendent
possible de faire une action bien déterminée. Par contre la décision de saisir ou ne pas saisir
une opportunité peut être associée à un certain degré de prise de risque.
L’approche « risques » est un outil qui permet d’identifier des situations pour lesquelles il n’y
a jamais eu de problème mais qui peuvent se révéler catastrophiques le cas échéant pour les
organismes. Dans la version précédente, il y avait obligation d’action préventive mais il n’y
avait pas d’exigence de disposer d’une méthodologie d’identification des risques et, dans les
faits, la plupart des organismes ne montraient pas beaucoup d’action en ce sens .L’approche
«risques » permet d’explorer tous les domaines qui peuvent présenter des risques(stratégie,
opérations) et de sélectionner ceux qui doivent faire l’objet de dispositions pour les
supprimer, les réduire, les contourner ou s’assurer contre les conséquences possibles. Les
organismes vivent déjà avec de nombreux risques qui peuvent nuire à leur développement et à
leur pérennité et il n’est pas question qu’elles se prémunissent contre tous ces risques
potentiels et qu’elles deviennent du jour au lendemain des zones à risque zéro. Il serait
utopique d’envisager de telles actions. Cela demanderait de trop grandes ressources qu’elles
ne peuvent distraire des activités quotidiennes. Ce qui est demandé avec logique et bon sens,
c’est qu’elles consacrent régulièrement un peu de moyens pour travailler sur quelques risques
majeurs et ainsi améliorer leur fonctionnement sur des thématiques essentielles.
Les raisons pour le recours à l'approche par les risques sont les suivantes :
8
c) L’approche par les risques et l’amélioration continue du SMQ
— Planifier: établir les objectifs du système, ses processus ainsi que les ressources
nécessaires pour fournir des résultats correspondant aux exigences des clients et aux
politiques de l'organisme, et identifier et traiter les risques et opportunités;
— Réaliser: mettre en œuvre ce qui a été planifié;
— Vérifier: surveiller et (le cas échéant) mesurer les processus et les produits et
services obtenus par rapport aux politiques, objectifs, exigences et activités planifiées,
et rendre compte des résultats;
— Agir: entreprendre les actions pour améliorer les performances, en tant que de
besoin.
Une planification des risques qui pouvant surgir durant le fonctionnement normal de
l’entreprise permet de prévoir des actions à mettre en œuvre face à ces risques, une
vérification des actions préventives sur ces risques est nécessaire après pour agir en fonction
des résultats observés.
Cette démarche qui débute par la mise en œuvre des moyens et passant par les activités de
planification et d’exécution jusqu’aux activités de vérification et d’évaluation des opérations
managées par le cadre exécutif, en utilisant la norme ISO comme étant une référence de base
prend en compte une analyse des risques pour se protéger contre les imprévus qui peuvent
influencer le SMQ des entreprises.
9
Chapitre 2 : l’approche par les risques et la performance des entreprises
a) Concept « performance »
Le concept « Performance » occupe une place centrale dans la littérature de gestion. En effet,
de nombreuses recherches en sciences de gestion s’intéressent à l’influence d’un paramètre
particulier sur la performance de l’entreprise ; celle-ci étant la plupart du temps évaluée en
termes de résultats financiers ou commerciaux.
L’objectif de ce travail étant d’apprécier l’influence du paramètre SMQ sur la performance des
entreprises. Ainsi, afin d’atteindre cet objectif, ce deuxième chapitre mènera une réflexion sur
le concept de performance, ses leviers et dimensions, indicateur de performance et par la suite, il
sera fait état sur la base de la littérature existante, des liens pouvant exister entre le SMQ et la
performance des entreprises.
Définition : plusieurs définitions de la performance existent, dont :
Pour DIMITRE WEISS : « la performance pour un salarié, pour un chef d’entreprise, peut- être
pour une équipe dans la direction, le résultat global, le profit apprécié sur une ou plusieurs
années, mesurant objectivement l’efficacité de la gestion ».
De ces définitions nous pouvons dire que la notion de la performance découle du degré
d’atteinte des objectifs. Autrement dit la performance réside là où il y a une conformité entre les
résultats obtenus et les objectifs tracés.
10
b) La mesure de la performance de l’entreprise
Pour mesurer la performance d'une organisation, il va falloir suivre une certaine démarche.
L’opération que MORIN et al, en 1994 ont représentée par le schéma suivant :
La performance stratégique
Encore appelée performance à long terme, la performance stratégique est celle qui utilise
comme indicateur de mesure, un système d’excellence. Les facteurs nécessaires à la
réalisation de cette performance sont entre autres : la croissance des activités, une stratégie bien
pensée, une culture d’entreprise dynamique, une forte motivation des membres de
l’organisation ou un système de volonté visant le long terme, la capacité de l’organisation à
créer de la valeur pour ses clients, la qualité du management et du produit pour les clients, la
maîtrise de l’environnement.
11
La performance concurrentielle
Liée au milieu concurrentiel de l’organisation, la performance concurrentielle matérialise le
succès qui résulte non seulement des seules actions de l’organisation, mais aussi de ses
capacités à s’adapter, et même à s’approprier les règles du jeu concurrentiel dans son secteur
d’activités. Cette performance repose sur la logique, selon laquelle l’atteinte d’un résultat
donné dépend de la nature des systèmes concurrentiels et surtout des modes de compétition et
de l’intensité de la lutte concurrentielle entre les forces en présence. Dans cette logique, les
entreprises ne peuvent valablement saisir des opportunités de performance que si elles sont
capables de déceler de façon claire les caractéristiques changeantes des systèmes
concurrentiels et des forces concurrentielles liés à chacune de leurs activités, d’anticiper les
changements du jeu concurrentiel par la politique de différenciation, de construire si possible
les règles du jeu qui prévaudront dans l’avenir.
La performance socio-économique :
Elle regroupe la performance organisationnelle la performance sociale, la performance
économique et financière, la performance commerciale.
A) La performance organisationnelle: concerne la manière dont l’entreprise est
organisée pour atteindre ses objectifs et la façon dont elle y parvient. Il s’agit d’une performance
portant directement sur l’efficacité de la structure organisationnelle et non pas sur ses
éventuelles conséquences de nature sociale ou économique. Les facteurs qui permettent
d’apprécier cette efficacité organisationnelle sont : le respect de la structure formelle, les
relations entre les composantes de l’organisation, la qualité de la circulation de l’information,
la flexibilité de la structure.
B) La performance sociale : Concerne l’état des relations sociales ou humaines
dans l’entreprise et traduit la capacité d’attention de l’entreprise au domaine social. Elle est un
concept central de la recherche en éthique des affaires. C’est un facteur déterminant du bon
fonctionnement des organisations modernes, qui peut être mesurée par la nature des relations
sociales qui interagit sur la qualité des prises de décision collectives, , en générale le climat
social de l’entreprise qui est une appréciation subjective de l’ambiance au sein de l’entreprise
et des groupes qui la composent, le fonctionnement des institutions représentatives du
personnel (comité d’entreprise
12
ou d’établissement), le fonctionnement des cercles de qualité (le nombre et les résultats des
actions) et la participation aux décisions. Il convient de souligner que la prise de conscience
croissante de l’importance des ressources humaines dans le pilotage de l’entreprise est à
l’origine de l’intérêt de l’analyse de l’effet des pratiques de GRH sur la performance des
entreprises.
C) La performance économique et financière : Elle peut être définie comme la
survie de l’entreprise ou sa capacité à atteindre ses objectifs. Ayant trait aux coûts, cette
performance est mesurée par des indicateurs quantitatifs tels que la rentabilité des
investissements et des ventes, la profitabilité, la productivité, le rendement des actifs,
l’efficacité, etc. Cet aspect économique et financier de la performance est resté pendant
longtemps, la référence en matière de performance et d’évaluation d’entreprise. Même si elle
facilite une lecture simple du pilotage de l’entreprise, cette dimension financière à elle seule,
n’assure plus la compétitivité de l’entreprise.
D) La performance commercial : Encore appelée performance marketing est la
performance qui est liée à la satisfaction des clients de l’entreprise. Ainsi définie, il apparaît
difficile de séparer nettement la performance commerciale des différents types de
performance déjà développés. La raison est que ces différents types de performance
s’inscrivent d’une manière ou d’une autre dans la raison d’être de toute entreprise, c’est-à-dire
la satisfaction des clients. Même si les priorités d’objectifs et d’actions diffèrent selon le type
de performance privilégié, le but généralement visé par toute entreprise, est de donner
satisfaction aux besoins des clients en vue d’en tirer des profits
Au terme de cette revue des différentes approches de la performance de l’entreprise, on note
que ce concept est complexe et multiforme. Sa définition demeure difficile à cause des
multiples dimensions qui la caractérisent. Sa mesure reste à chaque fois une œuvre en cours de
construction, en ce sens que les entreprises inventent chaque jour de nouvelles manières d’être
compétitives dans le milieu qui est le leur. Elle reste alors un élément qui se construit dans la
durée et qui se constate tous les jours. Pour mieux gérer les entreprises face à cette évolution
des organisations, une adaptation des systèmes de mesure de la performance paraît obligatoire.
14
Le choix des critères n'est pas neutre car il véhicule les valeurs de l'entreprise, ou tout
au moins les valeurs qu'elle veut afficher.
A) Le diagnostic
Un diagnostic qualité est effectué pour avoir un « états des lieux ». Il est établit d’une façon à
mettre en évidence les point faibles, mais aussi les atouts et les freins pour pouvoir définir des
axes de progrès. C’est un outil supposé important et le premier dans la démarche de mise en
œuvre d’un SMQ, en outre il peut être utilisé dans diverses phases de la démarche.
15
B) L’audit
D’après la norme ISO 9000, l’audit est « un processus méthodologique, indépendant et
documenté permettant d’obtenir des preuves d’audit et de les évaluer de manière objective
pour déterminer dans quelle mesure les critère d’audit sont satisfaits »9. Les audits qualité
internes sont le principal élément pour évaluer l’efficacité du système qualité. Ils permettent
de vérifier la mise en œuvre de la politique qualité et le degré de réalisation des objectifs
qualités.
C) L’autoévaluation
Selon la norme ISO 9000, «l’autoévaluation d’un organisme est une revue complète et
méthodique des activités et des résultats de l’organisme, par référence au système de
management qualité ou à un modèle d’excellence»10. L’ISO 9004 vise l’amélioration des
performances et apporte des recommandations pour construire un système de management
performant, et donne des lignes directrices pour aider la direction à effectuer une
autoévaluation de ses performances. L’autoévaluation selon WOLMARK. Y en 2001 «est une
méthode permettant à une équipe de réaliser elle-même un diagnostic par rapport à un
référentiel déterminé »11.
16
G) Mesurer le cout d’obtention de la qualité
Selon la norme ISO 8402 : La non-qualité est considérée comme l'état global par rapport à la
qualité visée, c'est-à-dire qu'elle relève aussi bien du produit directement (ou du service) ainsi
que les actions associées à ce produit et qui interviennent dans la satisfaction du client. La
non-qualité ou "dis qualité" est donc l'écart global constaté entre la qualité visée et la qualité
effectivement obtenue. Cet écart peut être évalué plus ou moins complètement en termes
économiques. La non-qualité se traduit en général par un défaut, une non-conformité, une
anomalie.
H) Coûts cachés et performance managériale
Les coûts cachés sont l’expression financière des dysfonctionnements qui grèvent les
performances des entreprises. Un dysfonctionnement est l’écart entre le fonctionnement
souhaité et le fonctionnement constaté.
17
L’indicateur de performance
Il est recommandé de mesurer quelques indicateurs pour qu’on puisse en fin porter un avis
(jugement) sur la performance ou pas de tel ou tel entreprise.
Définition : Il peut être définit comme étant «un ensemble d’informations choisies,
associées à un phénomène, destinées à en observer périodiquement les évolutions au regard
d’objectifs préalablement définis. Toujours défini au moyen de règles et de conventions, il
fournit une interprétation empirique de la réalité »14, bref, Un indicateur de performance est
une donnée quantifiée qui exprime l’efficacité et / ou l’efficience de tout ou partie d’un
système (réel ou simulé), par rapport à une norme, un plan déterminé. Un indicateur de
performance est concrétisé par le triplet (objectif, mesure, variable).
Il est évident que les informations contenues dans les indicateurs de processus peuvent faciliter
l’interprétation des indicateurs de résultats. Ce lien n’est pas à négliger.
18
.
Les indicateurs sont des outils de pilotage qui comprennent un certain nombre d’information :
- L’objectif stratégique ou tactique ou opérationnel auquel il se rattache.
- La désignation de la tâche chargée de le produire.
- La désignation de l’acteur responsable du niveau de l’indicateur (celui qui maîtrise
mieux le levier d’action correspondant).
- La périodicité de production et de suivi.
- Les sources d’information nécessaires à sa production (activité ou processus de mesure).
- Et le mode de diffusion.
19
c) Impact de l’approche par les risques sur la performance du SMQ de l’entreprise
Depuis le début des années 1990 voire la fin des années 1980, de nombreux praticiens et
représentants du monde académique ont dénoncé les limites de l’utilisation des seuls
indicateurs financiers dans la mesure de la performance car ces derniers ont tendance à rapporter
la performance historique plutôt que de prédire la performance future, aussi ils ne prennent pas
en compte les actifs intangible et intellectuels de l’entreprise qui est pourtant nécessaire et
indispensable au succès et à la pérennité de l’entreprise dans un environnement extrêmement
concurrentiel et en mutation permanente, cette dernière a donné naissance aux indicateurs non
financiers. À partir de ce moment-là et avec la présence des deux indicateurs (financiers et non
financiers) nous pourrons officiellement mesurer la performance des entreprises.
L’entreprise doit être capable de répondre à toute mutation, de satisfaire de façon très précise
les besoins des clients, d’anticiper et de s’adapter de manière continue aux nouvelles règles de
l’environnement dans le but de garantir une survie à long terme. Il n’est souvent admis que la
mise en œuvre de l’approche par les risques dans le SMQ de l’entreprise est un élément
déterminant pour le succès à long terme d’une organisation et qu’elle génère un avantage
compétitif par rapport aux concurrents, c'est-à-dire quand l’entreprise est capable de détecter
ses menaces et ses risques pouvant impacter son bon fonctionnement pour cela elle prévoit
des actions ou met en place des plans d’actions préventifs pour se protéger contre ces risques
20
et les éliminer.
En outre, un risque par sa définition peut avoir un effet négatif comme il peut avoir un effet
positif. Il y’a des risques existant hors l’entreprise, c’est à dire qui émanent de
l’environnement externe de cette dernière. Ces risques seront par la suite exploités de fait
qu’ils passeront de risques négatifs en opportunités.
La maitrise de ces risques et l’opportunité que l’on dégage de ces derniers permet à
l’entreprise d’améliorer la performance de son système management qualité chose qui
implique la performance totale de l’entreprise.
21
Partie II: Approche par les risques : cadre pratique
Le management par approche processus est un puissant outil pour organiser et gérer les
activités de l’entreprise de façon à créer de la valeur pour la clientèle et d’autres parties
intéressées.
-Mettre en œuvre les actions nécessaires pour obtenir les résultats planifiés et l’amélioration
continue de ces processus.
L’organisme doit gérer ces processus conformément aux exigences de la présente Norme
internationale»
b) Les étapes de l’identification des risques
La fiche descriptive du processus précise l’ensemble des données de sortie « produites » par le
processus. Pour chacune de ces données de sortie, il s’agit d’identifier les modes de
défaillance possibles.
Pour chacun des modes de défaillance, il s’agit ensuite de déterminer les causes ayant
conduit à cette situation.
Pour chacune des causes identifiées, il faut évaluer la fréquence (ou probabilité d’apparition).
Pour chacune des causes identifiées, il faut déterminer les effets engendrés (les
conséquences). Cela permet ensuite d’évaluer les effets en termes de gravité.
Etape n°4 : Identifier les mesures existantes de détection des défaillances
L’organisation actuelle de l’entreprise (du processus dans notre cas) va permettre de détecter,
de manière plus ou moins « facile », les causes de défaillance identifiées précédemment.
Il ne vous reste plus qu’à fixer un seuil au delà duquel il faut mettre en œuvre des actions
préventives permettant de réduire le risque.
Vous pouvez aussi évaluer la criticité en vous appuyant sur une matrice de criticité. Dans ce
cas, nous allons utiliser que deux critères :
Fréquence
Gravite
Etape n°6 : Mettre en place des plans d’actions
L’efficacité des actions sera de s’assurer que les causes ont bien été éliminées par la mise en
place des solutions. Une fois l’efficacité obtenue, vous pouvez refaire l’évaluation de la
criticité
Des opportunités d’amélioration peuvent apparaitre pendant les audits internes, la revue de
direction et les actions correctives. Le but est d’améliorer la performance des processus.
Toute opportunité d’amélioration peut inclure un risque associé. Une analyse du risque est
systématique pour chaque opportunité avant son application. Si le niveau de risque n’est pas
acceptable, une analyse des causes est entreprise pour évaluer les effets potentiels. Les
résultats de l’analyse du risque permettront l’application ou non de l’opportunité
d’amélioration.
Comment les risques et les opportunités sont analyse afin que le SMQ:
a) atteindre les résultats escomptés ;
b) Prévenir ou réduire les effets indésirables ;
c) Réaliser une amélioration continue?
Comment les actions sont prévues pour atténuer les risques et opportunités ?
Comment les actions sont intégrées et mises en œuvre dans les processus du SMQ ?
Comment évaluez-vous l'efficacité de l'action ?
Comment les mesures sont prises pour atténuer les risques et opportunités déterminées
comment étant approprié à l'impact potentiel sur la conformité des produits et services ?
(Voir l’annexe checklist utilise par l’auditeur qualité pour vérifier SMQ de l’entreprise)
Chapitre 2 : cas d’une entreprise x
Accepter Saisir
Diminuer Surveiller
Eliminer Abandonner
Transférer
Processus Activités et objectifs du Description du Risque Niveau de Décision Opportunités Décision Plan d'action
processus AOP criticité
Respo
Action Délai de Date de Efficace/n
traitement suivi on efficace
Activité: Départ volontaire Postes vacants La recherche d’un personnel Etablir le besoin en effectif par service
ou en retraite Accepter qualifié Saisir PS RH
Enjeu : expression de C
PS RH
besoin en effectif
Activité : réception de Réception d’un bien non conforme au Identification des moyens de contrôle PS ACHAT
commande besoin interne par rapport aux commandes
Enjeu : impact sur PF NC Eliminer directes passées sur les sites internet
PS ACHAT des fournisseurs
26/
2
Activité : Stockage de matière Absence de suivi des stocks Proposer à la direction générale d’établir PS ACHAT
première Transférer une procédure de suivie des stockes
PS ACHAT Enjeu : la maitrise de gestion C a la DG
des stocks
Activité : Facturation Retard dans l'établissement des factures Mettre en place un système de PS VENTE
PS VENTE Enjeu : Respect de délai de traitement automatisé
facturation et de livraison NC Eliminer
PS ACHAT Activité : budgétisation Risque de dépassement du budget Opportunité de révision de Procéder à un suivi budgétaire PS ACHAT
Enjeu : respect du budget établi Transférer l’ensemble des budgets permanent à partir des tableaux de bord
concerné aux achats C au service Saisir pour pouvoir corriger les écarts
contrôle de
gestion
PS Activité : fabrication des PF Risque de surconsommation des Assurer la maintenance permanente des PS
PRODUCTION Enjeu : la rationalisation de la énergies électriques machines PRODUCTI
consommation de l’énergie C Diminuer ON
27/
2
Annexe : checklist audit interne selon la norme iso 9001 version 2015
6.1.2
6.1.2q1 L'organisme doit planifier : Comment les actions sont prévues pour atténuer les risques et
a) mesures pour régler ces risques et les opportunités ; opportunités ?
b) Comment faire pour : Comment les actions sont intégrées et mises en œuvre dans les
1) intégrer et mettre en œuvre les actions dans son processus de processus du SMQ ?
système gestion de qualité (voir 4.4) ; Comment évaluez-vous l'efficacité de l'action ?
2) évaluer l'efficacité de ces actions.
28/
2
6.1.2q2 Mesures prises pour les opportunités et les risques de l'adresse Comment les mesures sont prises pour atténuer les risques et
doivent être proportionnées à l'impact potentiel sur la conformité des opportunités déterminées comme étant approprié à l'impact potentiel
produits et services. sur la conformité des produits et services ?
6.2.2.1q1 L'organisation doit s'assurer que le personnel chargé de la conception Comment déterminez-vous que le personnel chargé de la conception
produit est compétent pour satisfaire aux exigences de conception et produit est compétent pour satisfaire aux exigences de conception ?
est qualifié dans les techniques et les outils applicables. Comment déterminez-vous les compétences requises dans les
Techniques et outils applicables doivent être identifiés par techniques et les outils applicables ? Comment pouvez-vous identifier
l'organisation. techniques et les outils applicables ?
NOTE Options pour atténuer les risques et opportunités peuvent inclure : éviter les risques, prise de risque afin de poursuivre l'occasion,
éliminer la source du risque, changeant la probabilité ou les conséquences, partage des risques ou conserver le risque par décision éclairée.
29/
2
6.2.1q1 L'organisme doit établir des objectifs de qualité aux fonctions Où sont les objectifs de qualité et ces fonctions pertinentes du tout, les
pertinentes, des niveaux et des processus. niveaux et les procédés ?
Les objectifs de qualité doivent : Ils sont conformes à la politique de qualité ?
un) être conforme à la politique de qualité, Sont-ils mesurables ?
b) être mesurables ; Considèrent-ils les exigences applicables ?
c) tenir compte des exigences applicables ; Ils se rapportent à la conformité des produits et services et qu'ils
d) être pertinents pour la conformité des produits et services et améliorent la satisfaction du client ?
l'amélioration de la satisfaction de la clientèle ; Ils surveillent ? Comment ? Combien de fois ?
e) être surveillés ; Comment est-ce qu'ils sont communiqués ?
f) être communiquées ; Comment sont ils mis à jour ?
g) être mis à jour le cas échéant. Où se trouve le documenté des informations sur les objectifs de
L'organisation doit conserver une information documentée sur les qualité ?
objectifs de qualité.
6.2.2
6.2.2q1 Lorsque vous planifiez comment atteindre ses objectifs de qualité, Comment fonctionne l'organisation déterminer ce qui va être, avec
l'organisme doit déterminer : quelles ressources, lorsque terminé et comment les résultats seront
a) ce qui va être fait ; être évalué pour les objectifs de qualité ?
b) quelles ressources seront nécessaires ;
c) qui sera responsable ;
d) quand elle sera achevée ;
e) Comment les résultats seront évalués.
30/
2
6.3q1 Où l'Organisation détermine la nécessité de modifier le système de Comment sont les modifications apportées à la qualité prévues
gestion de qualité (voir 4.4) le changement se fera de manière systématiquement ?
organisée et systématique. Démontrer le but et les conséquences potentielles des changements ;
L'organisation tient compte : Démontrer l'intégrité du SMQ ;
a) le but du changement et de ses conséquences potentielles ; Démontrer comment les ressources sont dégagées ?
b) l'intégrité du système de gestion de la qualité ; Démontrer comment la responsabilité et l'autorité est allouée ou
c) la disponibilité des ressources ; réaffectés.
d) l'affectation ou la réaffectation des pouvoirs et des responsabilités.
31/
2