Aller au contenu

Risque opérationnel

Risque de perte lié à des processus, personnes ou systèmes inadéquats ou défaillants, ou à des événements externes. Il inclut le risque juridique selon le cadre de Bâle.

Le risque opérationnel est le risque de perte résultant de processus, personnes ou systèmes inadéquats ou défaillants, ou d’événements externes. La définition de Bâle inclut le risque juridique et exclut de son périmètre le risque stratégique et de réputation, tout en reconnaissant leurs interactions.

En termes simples — Une bonne idée de marché peut perdre à cause d’un ordre dupliqué, d’une unité erronée, d’un accès compromis ou d’un système indisponible. Le risque n’est pas dans le prix, mais la perte est réelle.

Prévenir, détecter, contenir et rétablir La résilience opérationnelle relie processus critique, tolérance d’impact, dépendances et preuve de reprise. RÉSILIENCE Prévenir, détecter, contenir et rétablir La résilience opérationnelle relie processus critique, tolérance d’impact, dépendances et preuve de reprise. 1 Prévenir Contrôles, séparation des tâches, accès etprocédures documentées. 2 Détecter Alertes, rapprochements et journalisation rendentl’incident visible. 3 Contenir Limiter ordres, accès et propagation sans masquerl’état réel. 4 Rétablir Reprendre le service, vérifier les données ettirer les enseignements. Cyclepedia · schéma pédagogique interactif · sources et limites dans l’article
La résilience mesure la capacité à maintenir ou rétablir une opération critique, pas l’absence totale d’incident.

Sources de risque

Les processus créent des erreurs de saisie, de rapprochement, de règlement ou de validation. Les personnes peuvent se tromper, contourner un contrôle ou commettre une fraude. Les systèmes peuvent tomber en panne, perdre des données ou appliquer une version incorrecte. Les événements externes comprennent cyberattaque, catastrophe, panne d’un fournisseur ou indisponibilité d’un lieu de négociation.

Ces catégories se combinent. Une donnée de prix erronée devient une perte si un contrôle automatique l’accepte, un opérateur ne la détecte pas et un ordre est exécuté. L’analyse cherche la chaîne de causes plutôt qu’un seul coupable.

Contrôles avant, pendant et après

Avant l’activité : droits d’accès minimaux, séparation des tâches, validation des changements, limites d’ordre et procédures documentées. Pendant : alertes, contrôles de cohérence, journalisation, coupe-circuits et état visible des systèmes. Après : rapprochements indépendants, traitement des exceptions, analyse des incidents et suivi des actions.

Un résultat nul ne doit pas être confondu avec une donnée manquante. Un ordre non confirmé n’est ni exécuté ni annulé tant que son statut n’est pas vérifié. Ces distinctions évitent les duplications pendant une panne.

Continuité et résilience

La continuité prévoit personnes, sites, systèmes, données, télécommunications et prestataires nécessaires aux opérations critiques. Le plan fixe objectifs de récupération et tolérance à l’impact, puis les teste par des exercices qui produisent une preuve.

Une sauvegarde non restaurée lors d’un test n’est pas une capacité démontrée. Un site secondaire dépendant du même fournisseur ou réseau peut échouer en même temps que le principal. Les dépendances communes sont cartographiées.

Scénarios et indicateurs

Les données d’incidents passés ne couvrent pas les événements rares. Les scénarios complètent l’historique : panne pendant un marché volatil, indisponibilité du courtier, compromission d’un accès, erreur de modèle ou retard de règlement.

Les indicateurs peuvent suivre exceptions, rapprochements en retard, échecs de jobs, changements urgents ou concentration des fournisseurs. Ils ne deviennent pas des objectifs à optimiser au détriment de la détection. Une baisse des incidents déclarés peut signifier un meilleur contrôle ou une sous-déclaration.

Tiers et courtier

Externaliser une fonction ne transfère pas toute la responsabilité. Contrats, niveaux de service, accès aux données, sous-traitants, sortie et reprise sont évalués. Le risque du courtier est un cas important : exécution, garde et continuité peuvent dépendre d’une même chaîne.

Erreur fréquente — Appeler « risque systémique » tout incident opérationnel. Un incident peut devenir systémique par propagation, mais les deux notions ne sont pas synonymes.

Références

Liens