← un outil de l'atelier cartae.applibre · hors ligne · sans compte
Riskr

Cas pratiques · épisode 9 sur 9 · 4:19

Où sont mes données ?

Vendredi 25 septembre 2026. Samira Ouali, qui porte le projet Automatisation Saint-Priest, a noté dans sa copie du fichier du programme un relevé d'indicateur et une mesure sur le 2.2 ; elle envoie son fichier de données à Olivier.

Chapitres

Ce que vous allez voir

Où vivent les données (deux fichiers, aucun serveur), fusionner la copie d'un collègue, enregistrer dans le fichier, exporter et partager sans l'historique, comprendre ce que Risqueur reconstitue dans un ancien fichier et lever la mention « à vérifier », régler les paramètres de l'analyse, changer de langue et de thème, suivre les nouveautés d'un logiciel open source.

Pourquoi c'est important

Le registre des risques est souvent le document le plus sensible d'un programme. On y lit les faiblesses d'un fournisseur, les pénalités en jeu, les montants mis de côté, les failles possibles des systèmes industriels, les tensions sociales à venir. Savoir où il est rangé, qui peut le lire et comment il circule n'est pas une question informatique : c'est une question de gouvernance, au même titre que la diffusion d'un contrat.

Riskr fait un choix simple : deux fichiers, aucun serveur, aucun compte. Vos données vivent là où vous les rangez, avec les mêmes droits d'accès que vos autres documents de projet, et aucun prestataire ne les héberge. La contrepartie : les sauvegardes et le rangement des versions sont à votre charge, comme pour tout fichier important.

Deux situations en découlent. Plusieurs personnes travaillent sur des copies du même fichier : il faut les réunir sans que la dernière enregistrée écrase les autres. Et l'on rouvre un fichier ancien : il faut savoir ce que Riskr a complété de lui-même, et ce qu'il vous demande de vérifier.

Pas à pas

1. Deux fichiers, aucun serveur

riskr.html est l'application, riskr-data.js vos données, rangés dans le même dossier. Vous ouvrez l'application dans le navigateur, sans installation ni réseau. Le navigateur garde une copie de travail de vos modifications tant qu'elles ne sont pas écrites dans le fichier (étape 3). Si le fichier a été remplacé entre-temps, par exemple par un collègue, ce sont ses données qui l'emportent sur celles restées dans le navigateur, et Riskr vous le signale.

2. Fusionner la copie d'un collègue

Samira a noté sur sa copie un relevé d'indicateur et une nouvelle mesure. Le menu Importer propose deux gestes très différents : remplacer votre analyse par la sienne, ou fusionner les deux. Avant d'appliquer quoi que ce soit, Riskr affiche le bilan de ce qui va changer. Pour un risque modifié des deux côtés, la version dont la dernière modification est la plus récente l'emporte ; notes, relevés, revues et journal sont réunis, et rien n'est supprimé.

Fenêtre de fusion avec le bilan et la règle de fusion
Le bilan avant fusion : un seul risque mis à jour, aucun conflit, deux lignes de journal reprises. La règle est rappelée en petit.
Journal des modifications du risque 2.2 après la fusion
Après la fusion, le journal du 2.2 montre la mesure et le relevé de Samira, avec leur date et leur heure : on sait d'où vient chaque information.

3. Enregistrer dans le fichier

Tant que le point orange est affiché, la fusion n'existe que dans le navigateur. Sous Chrome ou Edge, le bouton noir relie une fois pour toutes l'application au fichier : chaque modification y est ensuite écrite automatiquement. Sous Firefox ou Safari, il télécharge un nouveau fichier, qu'il faut ranger à la place de l'ancien, à côté de riskr.html. Si vous fermez la page avec des modifications non enregistrées, le navigateur vous demande confirmation.

Point orange et bouton d'enregistrement en haut à droite
Le point orange signale des modifications non enregistrées ; le bouton noir les écrit dans le fichier.

4. Exporter pour transmettre

Pour ceux qui n'ont pas Riskr, le PDF et le classeur Excel ; pour ceux qui l'ont, le fichier de données rechargeable. Pour partager en dehors de l'équipe, la version « Sans journal » retire l'historique de qui a modifié quoi, et quand. Le fichier .ics, lui, met les dates de revue dans votre agenda.

Menu Exporter ouvert
Huit entrées dans le menu Exporter, du PDF au fichier de données sans journal.

5. Ouvrir un ancien fichier

Un ancien fichier de Riskr contient l'inhérent, le niveau du risque sans aucune mesure, et la prévision, celui qu'on attend une fois les mesures faites. Il lui manque l'actuel, le niveau où en est le risque aujourd'hui, apparu dans une version plus récente. Riskr doit donc le reconstituer, et il raisonne comme vous le feriez. Si toutes les mesures sont faites, le risque a sans doute atteint sa prévision : Riskr la reprend, sans mention (c'est le cas du 2.3). S'il reste des mesures en cours, Riskr ne peut pas savoir si elles ont déjà agi : par prudence, il reprend l'inhérent et affiche en orange « À vérifier ».

Registre d'un ancien fichier : risques marqués À vérifier et risque 2.3 sans mention
Le 2.3, mesures toutes faites, reprend sa prévision (3) ; le 2.2, mesures en cours, reprend son inhérent (12) et porte la mention « À vérifier ».

Pour le 2.2, l'actuel reconstitué vaut 12. Mais le risque est survenu en juillet : les convoyeurs sont bel et bien en retard. La probabilité mesure les chances qu'un événement se produise ; une fois qu'il s'est produit, il n'y a plus de doute, et elle passe au maximum de l'échelle, 5. L'impact reste à 4 : l'actuel monte à 20. Qu'il dépasse l'inhérent n'a rien d'anormal : la situation constatée est pire que ce qu'on redoutait au départ. Dès qu'Olivier retouche lui-même la cotation actuelle, la mention disparaît.

Fiche du 2.2 : Avant 12, Actuel 20, Prévision 9, Cible 6
Après correction : probabilité 5 × impact 4 = 20, la mention « À vérifier » a disparu.

6. Régler l'analyse

Les règles communes se fixent dans l'onglet Paramètres et voyagent avec les données. L'appétence y est proposée en trois niveaux, Faible, Modéré ou Élevé, soit un seuil de 4, 9 ou 14 sur 25 (ou aucune), au-delà duquel un risque doit être traité ou accepté formellement par le comité. On y règle aussi la cadence des revues et l'échelle d'impact en euros, qui ne crée aucun coût : elle sert à repérer un impact sous-coté ou sur-coté.

Onglet Paramètres : appétence, cadence de revue, échelle d'impact en euros
Appétence « Modéré », revue tous les 90 jours, seuils d'impact en euros.

7. Langue, thème et nouveautés

Riskr parle cinq langues, dont l'arabe, qui retourne toute l'interface de droite à gauche ; la lune, à côté, passe en thème sombre. L'onglet Nouveautés relie chaque évolution au code modifié : Riskr est un logiciel libre (licence AGPL), et chacun peut vérifier ce qu'il fait de vos données.

Cotation actuelle et risque résiduel

Tous les grands référentiels distinguent deux temps : le risque avant traitement, dit inhérent ou brut, et le risque après traitement, dit résiduel ou net. L'Orange Book du Trésor britannique procède ainsi, et le COSO y ajoute un risque cible, le niveau visé une fois les réponses en place. Aucun d'entre eux, dans son vocabulaire officiel, ne distingue nettement le risque réellement constaté du risque résiduel attendu.

Au quotidien, cette confusion coûte cher. Un résiduel calculé « comme si » toutes les mesures étaient faites rassure le comité alors que la moitié sont encore en cours. En ouvrant un ancien fichier, Riskr refuse de le présumer : il repart du niveau sans mesures et vous demande de trancher.

Dans Riskr : quatre cotations, inhérent, actuel, prévision et cible ; la prévision correspond au résiduel des référentiels, l'actuel est la situation observée à la dernière revue (notion, épisode 3).

Où ranger le fichier. Mettez riskr.html et riskr-data.js dans le dossier partagé du programme, avec les mêmes droits d'accès que les contrats. Désignez une personne qui tient le fichier ; les autres travaillent sur leur copie et la lui envoient pour fusion. Et gardez une copie datée après chaque comité : c'est votre archive.

Les pièges à éviter

Croire que la fusion est enregistrée. Tant que le point orange est affiché, elle n'existe que dans votre navigateur. Enregistrez avant de fermer, et sous Firefox ou Safari, remplacez bien l'ancien fichier par celui que vous venez de télécharger.

Et dans votre cas ?

À retenir

Vos données sont un fichier, à côté de l'application, et nulle part ailleurs : elles suivent les règles de rangement et d'accès que vous leur donnez. Deux copies se fusionnent, bilan à l'appui, sans rien supprimer. Dans un ancien fichier, confirmez à la prochaine revue les cotations marquées « À vérifier ».

Pour aller plus loin

Transcription complète

Vendredi, Samira Ouali envoie à Olivier sa copie du fichier du programme, complétée. Voyons où Riskr range vos données, et comment réunir deux copies.

Riskr tient en deux fichiers, rangés dans le même dossier : l'application, et vos données. Vous ouvrez l'application dans votre navigateur, sans installation, sans compte, même sans réseau. Rien ne part sur un serveur.

Samira a travaillé sur sa propre copie. Sur le deux point deux, elle a noté un relevé de l'indicateur, dix semaines de retard, et ajouté une mesure.

Olivier veut récupérer ce travail sans perdre le sien. Le menu Importer propose de remplacer son analyse, ou de fusionner les deux : il choisit la fusion, puis le fichier de Samira.

Avant d'appliquer quoi que ce soit, Riskr montre ce qu'il va faire : ici, un seul risque change. Si un risque avait été modifié des deux côtés, la modification la plus récente l'emporterait, sans rien supprimer. Olivier fusionne.

Dans la fiche du deux point deux, le journal le confirme : la mesure et le relevé sont arrivés, au nom de Samira, avec leur date et leur heure.

Attention : la fusion n'est encore que dans le navigateur, comme le rappelle le point orange. Le bouton noir l'enregistre dans le fichier ; sous Firefox ou Safari, il le télécharge, et vous remplacez l'ancien.

Pour transmettre, le menu Exporter propose un PDF ou un classeur Excel pour ceux qui n'ont pas Riskr, et le fichier de données pour les autres. Et vous pouvez partager vos données en dehors de l'équipe en préservant la confidentialité, sans l'historique de qui a fait quoi.

Autre situation : un fichier ancien, d'avant la cotation « Actuel ». Rappelons les cotations d'un risque : l'inhérent, c'est son niveau sans aucune mesure ; la prévision, celui qu'on attend une fois les mesures faites ; et l'actuel, où il en est aujourd'hui.

Cet actuel manque dans l'ancien fichier : Riskr le reconstitue, en raisonnant comme vous le feriez. Si toutes les mesures d'un risque sont faites, le risque a sans doute atteint sa prévision : Riskr la reprend. C'est le cas du deux point trois.

Mais s'il reste des mesures en cours, comme sur le deux point deux, Riskr ne peut pas savoir si elles ont déjà fait baisser le risque. Par prudence, il reprend le niveau d'avant les mesures, et le signale en orange : à vérifier. À vous de confirmer ce chiffre à la prochaine revue.

Voyons le deux point deux. Riskr lui donne un actuel de douze, son niveau d'avant les mesures. Mais regardez son état de vie : survenu. Le retard des convoyeurs s'est produit en juillet : ce n'est plus une menace, c'est un fait.

Or la probabilité mesure les chances qu'un événement se produise. Une fois qu'il s'est produit, le doute n'existe plus : Olivier la met au maximum de l'échelle, cinq, quasi certain. L'impact, lui, ne change pas : cinq fois quatre, l'actuel passe à vingt, son vrai niveau aujourd'hui. Et comme Olivier a confirmé lui-même la cotation, la mention disparaît.

Les règles de l'analyse se fixent dans l'onglet Paramètres, et voyagent avec les données. La principale est l'appétence : le niveau de risque que le programme accepte sans rien faire de plus ; au-delà, on agit. On y règle aussi la cadence des revues et l'échelle d'impact en euros.

Riskr parle cinq langues, dont l'arabe : toute l'interface se lit alors de droite à gauche. La lune, à côté, passe en thème sombre.

Enfin, l'onglet Nouveautés raconte chaque évolution, avec le lien vers le code modifié : Riskr est open source, chacun peut vérifier ce qu'il fait de vos données.

À retenir : vos données sont un fichier, à côté de l'application, et nulle part ailleurs. Deux copies se fusionnent, bilan à l'appui. Et dans un ancien fichier, confirmez les cotations marquées à vérifier.

C'est la fin de la série ; pour la reprendre, rendez-vous à l'épisode un.

Vous souhaitez un partenaire qui connaît les exigences des grands programmes ?