Séance 9 Flashcards
- Pourquoi les projets de développement de systèmes d’information sont risqués ?
R : Éléments d’incertitude (produit final non tangible), dépendances des environnements internes et externes, évolution rapide des TI.
- Comment est défini le risque dans les projets de développement de systèmes d’information ?
R : Possibilité qu’un projet ne s’exécute pas tel que prévu. + menace dont la concrétisation probable aurait un impact positif ou négatif sur au moins un objectif du projet .
- Quelles sont les formes de risques dans les projets de développement de SIO ?
R : Événement (départ d’une ressource clé) et situation (désaccord des parties prenantes).
- Quels sont les impacts de ces risques sur les projets de développement de SIO ?
R : Impact sur le processus (non-aboutissement du projet) et impact sur le produit (exploitation coûteuse)
- Quel est l’objectif de la gestion des risques des projets de développement SIO ?
R : Réduire l’incertitude et éviter / faire face aux risques les plus graves probables.
- Quelles sont les étapes de la démarche de la gestion des risques des projets de développement SIO ?
R : Analyse approfondie des caractéristiques des environnements internes et externes du projet + élaboration de stratégies pour éviter ou affronter les risques.
- Quels sont les principes des trois méthodes d’analyse des risques ? Quelles sont les différences entre ces méthodes ?
- Approche généralisée d’analyse des risques :Produire une liste de risques et de retenir les plus sérieux + classifer les risques selon (la prob. d’occurrence et les impacts possibles sur le projet).
- Approche par types de risques recensés :
Recensement de l’Eurométhode (Système d’information, système informatique, activités du projet, structure, acteurs et tehcnologie) + Recensement de l’AFITEP ( objectif du projet , cible de projet et type de solution) - Approche par profil de risque :
Dépend de la liste des facteurs jumelée à l’analyse du profil de risque pour mesurer les facteurs comme : taille du projet, difficulté technique, degré d’intégration, config organisationnelle, changement et instabilité de l’équipe de projet.)
Quelles sont les stratégies de contrôle de risques ? Quand choisit-on l’une ou l’autre de ces stratégies ? :
R : Éviter (Modif du plan pour éliminer la menace) Transférer (modif du plan pour détourner la menace), atténuer (réduire la probabilité et les conséquences d’un évènement à risque), accepter (non-modification du plan car la proba est faible ou les conséquences sont minimes), élaborer une réponse conditionnelle (non-modif du pla et élaboration d’un plan de secours)
- En quoi consiste l’audit pour la gestion des risques ?
R : Réévaluation périodique du projet