Cas pratiques · épisode 8 sur 9 · 3:52
Consolider un portefeuille
Fin septembre 2026. Trois programmes ont escaladé un risque vers le portefeuille Transformation Valmeris 2026-2028, dont Olivier le 16 septembre. Nathalie Verdier, qui en est responsable, prépare le comité exécutif.
Chapitres
Ce que vous allez voir
Ouvrir un portefeuille, réimporter un programme, lire la synthèse, comprendre pourquoi les provisions ne s'additionnent pas, recevoir les escalades et y voir une même cause, consigner un arbitrage, lire une matrice de plus de trente risques, retrouver une information avec la recherche du panneau de gauche.
Pourquoi c'est important
Au niveau d'un portefeuille, on ne gère plus des risques un par un : on décide où mettre l'argent, l'attention et les priorités entre des programmes qui se disputent les mêmes équipes et les mêmes budgets. Avant son comité exécutif, Nathalie a trois questions. Les chiffres qu'elle présente sont-ils à jour ? Combien faut-il mettre de côté ? Quelles décisions les programmes attendent-ils d'elle ?
Chacune de ces questions a son réflexe trompeur. Présenter la copie reçue le mois dernier. Additionner les provisions des programmes. Traiter les escalades dans l'ordre d'arrivée, chacune pour elle-même. Cet épisode montre comment Riskr aide à éviter les trois, et surtout pourquoi la provision d'un portefeuille n'est pas la somme de celles de ses programmes, un point que beaucoup d'outils esquivent en affichant simplement le total.
Pas à pas
1. Ouvrir le portefeuille
Nathalie ne tient aucun risque elle-même. Chaque programme vit dans son propre fichier, tenu par son directeur ; le portefeuille en importe une copie datée et les regarde ensemble. Chaque ligne du tableau donne l'essentiel d'un programme : risques actifs, dépassements, provision, escalades en attente.
2. Réimporter un programme
Olivier vient d'envoyer son fichier : Nathalie l'importe, et Riskr lui demande confirmation avant de remplacer l'ancienne copie. À partir de trente jours sans réimport (un seuil réglable dans le cadre du portefeuille), une copie est signalée comme ancienne. La règle est simple : on ne présente pas au comité des chiffres dépassés sans le savoir.

3. Lire la synthèse
Trente-cinq risques actifs, dont neuf au-delà de leur tolérance : chaque risque est comparé au seuil fixé dans son propre programme, pas à une règle unique du portefeuille. Trois escalades attendent une décision : ce sont elles qui font l'ordre du jour.
4. Comprendre la provision
Les trois programmes annoncent 2,4, 4,5 et 1,2 M€, soit 8,1 M€ au total. Riskr affiche 7,3 M€ pour le portefeuille : 800 000 € de moins. Ce n'est ni une erreur ni un arrondi, c'est le cœur de l'épisode (voir l'encadré ci-dessous).

5. Recevoir les escalades et y voir une même cause
Seules remontent ici les escalades adressées au niveau « Organisation », chacune préfixée du code de son programme (EC pour Entrepôts connectés). Lues une à une, ce sont trois retards. Lues ensemble, c'est une seule cause : la plateforme de données du Socle numérique, dont les deux autres programmes dépendent. Ce lien, ce n'est qu'au niveau du portefeuille qu'on peut le faire.

6. Consigner un arbitrage
Nathalie décide de présenter les trois escalades ensemble au comité et le note aussitôt : date, objet, décision, décideur, motif, que Riskr exige tous. Attention à la répartition des rôles : l'arbitrage du portefeuille vit dans le fichier du portefeuille, mais la réponse à chaque escalade se consigne dans le fichier du programme qui l'a levée. Tant qu'Olivier ne l'y a pas notée, l'escalade reste « À décider » à chaque réimport.

7. Lire la matrice du portefeuille
Avec trente-cinq risques, une bulle par risque deviendrait illisible. Au-delà de trente, Riskr dessine une bulle par case avec le nombre de risques qu'elle contient ; un clic sur la case les liste, et le survol donne leurs numéros.
8. Retrouver une information
La recherche du panneau de gauche fouille les trois programmes à la fois : causes, notes, indicateurs, revues. Tout est en lecture seule : un risque n'a qu'un responsable et qu'un fichier. Pour corriger, Olivier modifie son fichier, et Nathalie le réimporte.
Provision P80
Pour chiffrer un projet risqué, on ne se contente pas d'une moyenne : on simule un grand nombre de déroulements possibles (méthode dite de Monte Carlo) et l'on retient un percentile. Le P80 est le montant qui suffit dans huit déroulements sur dix. La NASA, qui pratique ces calculs sur ses grands projets, rappelle une règle qui surprend : les percentiles ne s'additionnent pas. Le P80 d'une somme est en général inférieur à la somme des P80, parce que tous les postes n'atteignent pas leur mauvais cas en même temps. Seule une simulation d'ensemble, qui tient compte des liens entre postes, donne le bon chiffre.
Au quotidien, voici ce que cela veut dire pour Nathalie. Chaque provision de programme couvre son propre mauvais cas. Si les trois programmes vivaient leur vie chacun de leur côté, la probabilité qu'ils dépassent tous les trois leur P80 la même année serait inférieure à une sur cent : 20 % × 20 % × 20 %. Additionner les provisions, ce serait immobiliser de l'argent pour une coïncidence presque impossible. Mais l'inverse est vrai aussi : si les trois programmes dérapaient toujours ensemble, la provision du portefeuille rejoindrait la somme, 8,1 M€. Le bon chiffre se situe en général entre les deux, selon la force du lien. Et la cause commune repérée à l'étape 5 dit justement que ces programmes ne sont pas indépendants.
Dans Riskr : les 7,3 M€ viennent d'une simulation de tous les risques du portefeuille ensemble, en les supposant indépendants, scénarios combinés des programmes compris. Riskr l'écrit sous le tableau plutôt que d'afficher une fausse somme : « Les provisions P80 ne s'additionnent pas ; aucune corrélation entre programmes n'est simulée » (notion).
Réserve pour aléas et réserve de management
Le PMI distingue deux réserves. La réserve pour aléas couvre les risques identifiés et chiffrés ; elle fait partie du budget de référence et le chef de projet l'utilise sans changer ce budget. La réserve de management couvre ce qu'on n'a pas pu identifier ; elle reste hors du budget de référence, pilotée par le sponsor ou le portefeuille, et son usage passe par une demande formelle.
Au quotidien, la question n'est pas de vocabulaire mais de pouvoir : qui peut dépenser quoi sans demander. Chez Valmeris, le comité exécutif a constitué le 15 juillet une réserve commune de 600 k€, gérée par la direction financière, parce que les dépassements des automates et de l'ERP ne pouvaient pas être absorbés par les réserves des programmes.
Dans Riskr : la provision P80 est calculée, elle joue le rôle d'une réserve pour aléas ; la « Réserve (€) » d'un programme est saisie à la main et se rapproche davantage d'une réserve de management (méthodes : PMI).
Les pièges à éviter
Présenter la provision du portefeuille comme un chiffre sûr. Additionner les provisions surestime le besoin ; mais les 7,3 M€, calculés en supposant les programmes indépendants, le sous-estiment dès qu'une cause commune les fait déraper ensemble. Présentez les deux bornes au comité, 7,3 et 8,1 M€, et dites ce qui les relie : ici, la plateforme de données du Socle numérique.
- Travailler sur une copie périmée. Vérifiez la colonne « Importé le » avant chaque comité, et redemandez les fichiers des programmes signalés comme anciens.
- Traiter les escalades une par une. Trois décisions séparées sur un même retard, c'est trois fois le même débat, et le risque de trois réponses contradictoires.
- Oublier de faire consigner la décision dans le programme. Tant que le directeur de programme n'a pas noté la réponse du portefeuille dans son fichier, l'escalade reste en attente au prochain import.
- Chercher à corriger au portefeuille. Tout y est en lecture seule, volontairement : corrigez dans le fichier du programme, puis réimportez.
Et dans votre cas ?
- Un programme ne tient pas encore son registre dans Riskr. Le portefeuille importe le fichier
riskr-data.jsd'un programme, ou son export JSON : il suffit qu'il existe. - Un programme est clos. « Retirer » le sort du portefeuille sans toucher à son fichier.
- Vous savez que deux programmes dérapent ensemble. Riskr ne simule pas ce lien entre programmes. Donnez au comité les deux chiffres, avec et sans dépendance, et demandez aux programmes concernés de décrire dans leur propre fichier un scénario combiné pour ce qui se joue chez eux.
- Le portefeuille compte beaucoup plus de risques. Travaillez par la recherche et par la matrice en « Nombre par case », puis ouvrez le programme concerné pour le détail.
À retenir
Le portefeuille travaille sur des copies datées des programmes : vérifiez leur date avant de présenter. Les provisions ne s'additionnent pas, parce que tous les risques n'arrivent pas en même temps, sauf quand une cause commune les relie. Plusieurs escalades peuvent cacher une seule cause, et c'est au portefeuille de la voir.
Pour aller plus loin
- Notions : provision P80, escalade, tolérance, gouvernance.
- Méthodes : PMI, MoR, et la table de correspondance.
- Épisodes liés : piloter plusieurs projets (d'où vient l'escalade d'Olivier), préparer le comité de programme, où sont mes données ? (copies et fusion).
Transcription complète
Fin septembre, Nathalie Verdier prépare le comité exécutif. Trois programmes lui ont confié un problème qu'ils ne peuvent pas régler seuls. Voyons comment Riskr l'aide.
Nathalie ne tient pas les risques elle-même : chaque programme suit les siens dans son propre fichier. Le portefeuille en rassemble une copie, pour les regarder ensemble.
Pour travailler sur des chiffres à jour, Nathalie réimporte le fichier qu'Olivier vient de lui envoyer, et remplace l'ancienne copie. Au-delà de trente jours sans réimport, une copie est signalée : on ne présente pas au comité des chiffres dépassés.
La synthèse lui dit par où commencer. Neuf risques dépassent leur tolérance, c'est-à-dire le niveau qu'un programme ou un projet a le droit de porter seul. Et trois escalades attendent sa décision : elles feront l'ordre du jour.
Le comité lui demandera aussi combien mettre de côté pour ces risques : c'est la provision. Le réflexe serait d'additionner celles des programmes : deux virgule quatre, quatre virgule cinq et un virgule deux millions d'euros, soit huit virgule un. Pourtant, Riskr annonce sept virgule trois millions pour le portefeuille : huit cent mille euros de moins.
Ce n'est pas une erreur. Une provision P80 suffit dans huit cas sur dix : Riskr imagine un grand nombre d'avenirs possibles, où chaque risque survient ou non, et retient le montant qui couvre les pertes dans quatre-vingts pour cent d'entre eux.
Chaque programme se protège ainsi contre ses propres mauvaises surprises. Mais tous les risques n'arrivent pas en même temps : quand les convoyeurs d'Olivier prennent du retard, la relation client peut très bien tenir son budget. La provision qu'un programme n'utilise pas couvre alors ce qu'un autre dépense en trop. Que les trois vivent leur pire scénario ensemble, c'est bien plus rare. Additionner les provisions, ce serait immobiliser de l'argent pour une catastrophe qui n'arrive presque jamais.
Une réserve, écrite sous le tableau : ce calcul suppose des programmes indépendants les uns des autres.
Une escalade, c'est un risque qu'un programme ne peut pas traiter seul, et qu'il confie à l'échelon du dessus. Voici celle d'Olivier : les interfaces du nouvel ERP sont en retard. Son numéro commence par EC, le code de son programme.
Mais Nathalie lit les trois ensemble. Le Socle numérique annonce du retard sur sa plateforme de données, et les deux autres programmes en dépendent. Trois alertes, une seule cause.
Ce lien, ce n'est qu'au niveau du portefeuille qu'on peut le faire. Et il éclaire la provision : ces programmes ne sont pas indépendants, leurs retards risquent d'arriver ensemble. Les huit cent mille euros d'écart sont donc à manier avec prudence.
Nathalie décide de présenter les trois escalades ensemble au comité, et le consigne aussitôt, avec son motif. Dans six mois, si quelqu'un demande pourquoi, la réponse sera là.
Sur la carte, une bulle par risque deviendrait illisible : au-delà de trente, Riskr dessine une bulle par case, avec le nombre de risques qu'elle contient. Un clic sur la case affiche le détail.
Pour retrouver une information, tapez un mot dans la recherche du panneau de gauche : elle fouille les trois programmes. Les flèches parcourent les résultats, Entrée ouvre le bon.
Nathalie peut lire cette fiche, pas la modifier : un risque n'a qu'un responsable et qu'un fichier, celui de son programme. Pour corriger, Olivier modifie son fichier, et Nathalie le réimporte.
Enfin, le panneau de gauche se replie d'un clic, et s'élargit en tirant son bord.
À retenir : le portefeuille travaille sur des copies datées. Les provisions ne s'additionnent pas, parce que tous les risques n'arrivent pas en même temps. Et plusieurs escalades peuvent cacher une même cause.
Dans le prochain épisode : où sont vos données ?
Vous souhaitez un partenaire qui connaît les exigences des grands programmes ?