Afin d’évaluer les risques, il est nécessaire d’identifier (si possible collégialement) le niveau d’appétence aux risques de l’entreprise qui réalise la cartographie. L’appétence au risque permet de déterminer le niveau de risque qu’une entreprise considère comme acceptable pour atteindre ses objectifs, et par conséquent les risques qui seront conservés, réduits ou évités. Il n’y a pas de bonne ou de mauvaise appétence au risque. Ce qui importe c’est de se mettre d’accord sur un référentiel commun au sein de l’entreprise.
L'appétence ne sera naturellement pas homogène, pour deux raisons :
Le dirigeant devra déterminer l'appétence acceptable pour chaque risque selon sa structure et ses valeurs. Ainsi une entreprise pourra déterminer, par exemple, qu'un retour produit pour non-conformité est inacceptable du fait des conséquences financières et d'image qu’il induit, lorsqu’une autre estimera de son côté ce risque acceptable.
L'appétence aux risques influe donc sur le positionnement des risques. Une réflexion collective au sein de l'entreprise, aux expériences et visions croisées, permettra de mieux discerner les approches individuelles.
La cartographie des risques doit permettre au dirigeant de se représenter visuellement et synthétiquement les risques majeurs susceptibles d’affecter gravement les objectifs et enjeux de son entreprise. C’est une image à un instant T qui représente d’une manière globale et hiérarchisée les principaux risques de l’entreprise, quelle que soit leur nature.
Pour réaliser cette image hiérarchisée, l’utilisateur va devoir évaluer chacun des risques.
Pour chaque question il faudra coter (évaluer) le risque en fonction de deux échelles. Ses deux échelles sont cotées de 1 à 4.
Limité = Presque aucun impact.
Significatif = Impact peu conséquent.
Critique = Conséquence(s) importante(s) sur l’entreprise ayant un effet négatif sur le bon fonctionnement de l’entreprise.
Catastrophique = Danger de mort immédiat de l’entreprise.
Improbable = Cela n’est jamais arrivé et il n’y aucune chance que cela arrive.
Rare = Cela n’est jamais arrivé et il est peu probable que cela arrive.
Occasionnel = Cela est arrivé quelques fois et il est probable que cela arrive à nouveau.
Fréquent = Cela arrive régulièrement et cela va continuer d’arriver régulièrement.
Ce graphique synthétise les cotations des risques par univers, plus de graphique est proche de 100 moins l'univers est maîtrisé