Dispositif de maîtrise du risque (DMR)
Contexte
Lorsqu'un répondant remplit un questionnaire d'évaluation des risques, HOPEX GRC peut afficher une valeur dans la réponse à la question "Dispositif de maîtrise du risque" (DMR).
Une valeur est affichée si :
• le risque est atténué par un ou plusieurs contrôles.
• les contrôles atténuant ce risque ont déjà été évalués (ils disposent d'une valeur de niveau de contrôle agrégé).
Méthode de calcul
Le méthode de calcul se compose de deux étapes :
1) Calcul de la moyenne des niveaux de contrôle
Moyenne des niveaux de contrôle = Nb total de contrôles non satisfaisants * 25 / Nb total de contrôles
2) Mise en correspondance du résultat obtenu (arrondi à l'entier supérieur) avec les valeurs internes du niveau de Dispositif de Maîtrise du Risque.
Dispositif de maîtrise du risque (sur Risque) | Valeur interne |
|---|
Efficace | 1 |
Perfectible | 4 |
Peu efficace | 9 |
Inefficace | 16 |
Inexistant | 25 |

Le niveau de Dispositif de Maîtrise du Risque affiché correspond à la valeur interne la plus proche de la moyenne précédemment calculée.
Exemple : le Dispositif de Maîtrise du Risque est jugé "Peu efficace" si la moyenne des niveaux de contrôle = 10.
Exemple de calcul
Contrôle | Niveau de contrôle agrégé | Valeur du niveau de contrôle |
|---|
C1 | 90% | 1 |
C2 | 45% | 0 |
C3 | 0% | 0 |
Moyenne des niveaux de contrôle = 2*25/3 = 16,6 -> arrondi à 17.

Les deux contrôles C2 et C3 sont jugés non satisfaisants (car < 90%).
Le Dispositif de Maîtrise du Risque est jugé inefficace (car 16 est la valeur interne la plus proche de 17).