Dispositif de maîtrise du risque (DMR)
Contexte
Lorsqu'un répondant remplit un questionnaire d'évaluation des risques, HOPEX GRC peut afficher une valeur dans la réponse à la question "Dispositif de maîtrise du risque" (DMR).
Une valeur est affichée si :
le risque est atténué par un ou plusieurs contrôles.
les contrôles atténuant ce risque ont déjà été évalués (ils disposent d'une valeur de niveau de contrôle agrégé).
Méthode de calcul
Le méthode de calcul se compose de deux étapes :
1) Calcul de la moyenne des niveaux de contrôle
Moyenne des niveaux de contrôle = Nb total de contrôles non satisfaisants * 25 / Nb total de contrôles
2) Mise en correspondance du résultat obtenu (arrondi à l'entier supérieur) avec les valeurs internes du niveau de Dispositif de Maîtrise du Risque.
 
Dispositif de maîtrise du risque
(sur Risque)
Valeur interne
Efficace
1
Perfectible
4
Peu efficace
9
Inefficace
16
Inexistant
25
*Le niveau de Dispositif de Maîtrise du Risque affiché correspond à la valeur interne la plus proche de la moyenne précédemment calculée.
Exemple : le Dispositif de Maîtrise du Risque est jugé "Peu efficace" si la moyenne des niveaux de contrôle = 10.
Exemple de calcul
 
Contrôle
Niveau de contrôle agrégé
Valeur du niveau de contrôle
C1
90%
1
C2
45%
0
C3
0%
0
Moyenne des niveaux de contrôle = 2*25/3 = 16,6 -> arrondi à 17.
*Les deux contrôles C2 et C3 sont jugés non satisfaisants (car < 90%).
Le Dispositif de Maîtrise du Risque est jugé inefficace (car 16 est la valeur interne la plus proche de 17).