12 Replies Latest reply on Oct 25, 2017 2:56 PM by Annie Beaulieu

    Analyse de risque dans la gestion des changements.

    Thierry Soulie
      Share:|

      Je viens aujourd'hui vers vous pour vous exposer quelques informations relatives à l'analyse des risques dans la gestion des changements et répondre indirectement à des questions qui m'ont été remontées.

      • Correspondance entre valeurs et niveaux de risque sur une fiche changement
      • Automatismes existant (OOTB) qui affectent le niveau de risque d'un changement

       

      En ce qui concerne la correspondance entre valeurs et niveaux de risque, la documentation mentionne:

      Valeur de risqueNiveau de risque
      1Minimal (risque le plus faible)
      2Bas
      3Moyen
      4Haut
      5Extrème (risque le plus fort)

       

      Concernant la deuxième question il existe des automatismes permettant de calculer la valeur de risque en fonction de critères spécifiques au changement.

      Ces critères sont :

      • Un questionnaire permettant de pondéré la valeur du risque à des informations complétées par les responsables des changements en fonction de la catégorisation opérationnelle du changement (évolution logiciel , installation de serveur , mise en place d'un correctif , ...)
      • Un ensemble de facteurs de risque dérivés représentant des objets ou des indicateurs de performance de la gestion des changements:
        • Objets
          • Priorité d'EC
          • Impact d'EC
          • Priorité du changement
          • Impact du changement
        • Indicateur de performance
          • Evaluation de performance du coordinateur de changement
          • Evaluation de performance du réalisateur de changement
          • Evaluation de performance du respondable de changement
          • Evaluation de performance sur les changement de la catégorisation opérationnelle (CTI)
          • Evaluation de performance sur le groupe de support.

      L'automatisme calcule une valeur de risque prenant en compte de manière pondéré l'ensemble des points mentionnés ci-dessus. (on configure quels qont les points pris en compte).

       

      Questionnaire de facteur de risque

      Le questionnaire de facteur de risque est affiché en cliquant sur le bouton "balance" en face du champ (Niveau de risque*) 2012-06-13 11-41-55_BMC Remedy (Rechercher).png

      Le questionnaire est affiché, les réponses collectées et le niveau de risque calculé...

       

      La configuration des questionnaires s'effectue dans la console de l'administrateur , dans la rubrique "Gestion des changements"

      2012-06-13 11-46-23_Console de l'administrateur de l'application (Rechercher).png

       

      La configuration s'effectue pour une société (-global- possible) , pour une catégorisation opérationnelle. Elle permet de configurer pour cette société , dans cette catégorisation , les questions posées au responsable du changement et les facteurs de risque dérivés à prendre en compte dans le calcul de la valeur du risque

       

      2012-06-13 11-52-17_Configurer la détermination de risque de changement (Modifier).png

      Chaque question permet de sélectionner une réponse (depuis un menu) qui affectera un niveau de risque pour cette réponse. Ce niveau de risque est pondéré (de 20% à 100% par palier de 20% par défaut) pour obtenir un niveau de risque global prenant en compte toutes les réponses aux question et les facteurs de risque pondérés.

       

      2012-06-13 11-54-01_CHG_ChangeRiskFactorsTemplate (2008-7604).png

      Facteurs de risque dérivés

      Il est intérressant de pouvoir ajouter d'autres éléments, comme les ECs liés au changement ou la performance des équipes en charge de la gestion et/ou de la réalisation du changement,  au calcul du niveau de risque . Cela se configura dans l'onglet "Facteurs dérivés" du formulaire "Configuration des facteurs de risque" utilisé précédement.

       

      2012-06-13 12-01-47_Configurer la détermination de risque de changement (Modifier).png

      Il s'agit ici de déterminer quels indicateurs doivent être pris en compte(de manière pondéré).

      L'évaluation de performance des acteurs est déterminé par la moyenne des indicateurs de performances pour les changements ayant les mêmes critères.

       

      Calcul du niveau de risque:

      Chaque valeur de risque est multipliée par son poids et ensuite ajoutée aux autres valeurs de risques multipliées par leur poids respectif.

      Le risque calculé est produit en effectuant la somme de chaque risque multiplié par son poids et divisé par le total des poids de tout les risques.

       

      Documentation:

      Ces informations sont disponibles de manière détaillées dans la documentation - BMC Remedy ITSM Configuration Guide au chapitre "Configuring Risk assessment" (page 243 de la doc version 7.6.04)

        • 1. Re: Analyse de risque dans la gestion des changements.
          Allan Dujiperou

          Merci Thierry de présenter cette fonctionnalité


          J'ai quelques retours d'expérience sur le sujet qui t'interesseront surement.

           

          Le questionnaire de risque n'est pas forcément facile à mettre en place parce qu'il faut réussir à établir ces critères.

           

          Si on prend les questions par défaut du questionnaire (qui peuvent être bien entendu modifiées), une est à double tranchant : Celle concernant la possibilité de faire le changement hors des plages d'ouverture... Le fait de pouvoir le faire est un facteur minorant du côté utilisateur (puisque le service n'est pas impacté sur les plages d'ouverture) mais majorant côté implémentation (puisque toutes les équipes de support ne sont pas forcément présente).

           

          Un autre élément est délicat, il s'agit de la performance des intervenants ; dans les entreprises, cette "évaluation" est problématique car pouvant entraîner des blocages en terme "humains" (devrais-je dire Représentants du personnel ? ). Donc, je tente pour ma part de l'expliquer par le fait que certains groupes intervenant sur des changements "touchy", le risque d'échec est supérieur... Peine perdue . Mais d'un point de vue plus "basique", le champ indicateur de performance n'est plus présent sur la Best Practice View (mais il l'est toujours au niveau des modèles), il est donc nécessaire de faire afficher le champ sur cette vue dans le cas où nous voulons prendre ce critère en ligne de compte.

           

          Globalement, et là c'est un REX, ce questionnaire plaît beaucoup en terme de présentation et de fonctionnalité (d'ailleurs, pour compléter ton information, il est possible d'en voir le rapport en cliquant sur Liens puis Afficher le rapport de risque) mais demande un effort de définition qui n'est généralement pas fait .

          • 2. Analyse de risque dans la gestion des changements.
            Julien Boisserie

            Bonjour Thierry,

             

            Merci pour cette explication claire

             

            Je rejoinds Allan, sur l'évaluation du risque en fonction des plages d"ouvertures, ca serait super de pouvoir tenir compte de ce critère pour notament mettre en place une règle d'approbation des utilisateur métier en cas d'impact sur ls services sur les plages d'ouverture.

             

            En terme de REX, sur la 7.6.04 SP2, pas de localisation du rapport de risque ... les facteurs dérivés ne s'affichent pas dans le rapport de risque ... Quand le risque est évalué à partir des questions il n'est mis à jour que lorsque le changement est enregistré ce qui est déroutant pour les utlisateurs.

             

            Julien

            • 3. Analyse de risque dans la gestion des changements.
              Allan Dujiperou

              Julien,

               

              Ce n'était pas tout à fait mon propos

               

              Ma remarque était de dire que cette notion de changemnet sur les plages d'ouverture n'est pas forcément si simple à prendre en compte car ce qu'elle implique n'est pas forcément partagée. 

               

              En ce qui concerne les utilisateurs métiers, il est possible de déclencher une approbation spécifique si le risque associé au changement est supérieure à une valeur indiquée (si la valeur est inférieure, le groupe / Personne défini en tant qu'approbateur n'est que notifié par email d'un changement sur son périmètre). Cette fonctionnalité est très pratique pour éviter de faire approuver des changements de faible risque sans pour autant le faire sans un oeil métier avisé .

               

              Mais ce n'est pas le sujet de ce topic

              • 4. Analyse de risque dans la gestion des changements.
                Julien Boisserie

                Allan,

                 

                Pour l'approbation métier je te rejoinds, en fonction du risque par contre il faut coupler cette approbation en fonction du ou des CI impactés et pour le coup cela ne fonctionne pas non plus en 7.6.04 SP2. (Nom de l'EC) dans les règles d'approbation ...

                 

                Je stop là aussi car ca n'est pas le sujet du topic

                • 5. Analyse de risque dans la gestion des changements.
                  Allan Dujiperou

                  Il faut choisir le bon mécanisme d'appro si je ne me trompes pas

                  • 6. Re: Analyse de risque dans la gestion des changements.
                    Annie Beaulieu

                    Bonjour , Oui je sais nous sommes en 2017 et j'écris sur un blog de 2012 mais on peut dire que la façon de faire n'a pas trop changer. Nous sommes dans Remedy ITSM  la version 9.1 pour les demandes de changements et je n'arrive pas à bien faire fonctionner les facteurs dérivés. Le risque qui en découle est l'inverse de ce qui est mentionné dans la documentation. Du coup je me demande ou je me trompe. Et la documentation en français c'est assez difficile à trouver. Avez vous un exemple de configuration qui détermine le risque en fonction de la priorité calculé par l'urgence et l'impact sans avoir a répondre à des questions ?

                     

                    Merci à l'avance si réponse sur ce blogue vieux de 5 ans ;-)

                    • 7. Re: Analyse de risque dans la gestion des changements.
                      Allan Dujiperou

                      Bonjour Annie,

                       

                      Sauf erreur de ma part (et je n'ai pas d'instance sous les yeux qui semble être confirmé par la documentation ici : Configuring risk assessment - BMC Change Management 9.1 ), les facteurs dérivés s'appuie sur :

                       

                      • La performance des équipes de support (Change Manager ou Assignee notamment). Le champ qui permet de calculer ce facteur dérivé est par défaut non visible dans les dernières versions et était utilisé auparavant pour évaluer le "succès" du changement. Cette valeur est positionnée par défaut à 3
                      • La priorité des CIs associés au changement (et non la priorité du changement en lui-même) : la valeur la plus forte est prise en compte pour le calcul

                       

                      Cordialement

                      1 of 1 people found this helpful
                      • 8. Re: Analyse de risque dans la gestion des changements.
                        Annie Beaulieu

                        Bonjour Allan,

                         

                        J'aurais donc mal saisi la fonction du champs "Nom du champ" car les choix qu'on nous donne parle d'impact ou Priorité du changement.

                        Par changement ici j'en comprenais la CRQ et non l'EC. 

                         

                        Merci d'avoir pris le temps de me répondre.

                        Bonne journée

                        • 9. Re: Analyse de risque dans la gestion des changements.
                          Annie Beaulieu

                          Bonjour Complément d'info.

                           

                          J'ai configuré le risque dérivé sur la priorité du changement. Et même si je n'ai aucun EC d'inscrit dans ma demande, si je change l'indice de priorité j'obtiens des valeurs de risque bizarre.

                           

                          Une priorité Critique  me donne risque 1 alors qu'il devrait donner 5

                                               
                          Importante = 1 au lieu 4

                                            
                          Moyen nous donne 2 et devrait donner 3

                          Faible donne 3 et devrais donnée 2 ou 1.

                           

                          Est-ce que ça vous donne la même chose si vous l'essayez de votre côté ?

                          Merci encore

                          • 10. Re: Analyse de risque dans la gestion des changements.
                            Allan Dujiperou

                            Autant pour moi, je n'ai pas configuré ce formulaire depuis longtemps, de nouvelles options ont donc été ajoutés, donc celle sur la priorité du change .

                             

                            Dans les menus de gauche, vous avez le rapport de calcul de risque qui vous permet de savoir ce qui se cache derrière (dans le menu "Liens") .

                             

                            Risk Assessment.jpg

                             

                            Les Priorités sont sur 4 niveaux et le risque sur 5 donc je ne suis pas sûr que le mapping soit 1 pour 1, d'autant plus que votre facteur dérivé à un poids de 80% (avez vous autre chose comme critères ?)

                             

                            L'idéal si vous souhaitez connaitre le "mapping" est de tester le Rapport de Risque pour chaque Priorité.

                             

                            Cordialement

                            2 of 2 people found this helpful
                            • 11. Re: Analyse de risque dans la gestion des changements.
                              Annie Beaulieu

                              Bonjour Allan,

                               

                              Je viens de voir qu'il ne tiens pas compte de mon facteur dérivé. Alors j'ai probablement un petit quelque chose à configurer.

                              Ou c'est un bug. Je continue mes recherches.

                               

                              merci encore. :-)

                              1 of 1 people found this helpful
                              • 12. Re: Analyse de risque dans la gestion des changements.
                                Annie Beaulieu

                                Pour donner suite à ma question sur la non prise en charge comme il se doit du facteur dérivé. Après investigation avec un tech de BMC le problème est sur la version française. Si le profil qui configure les questions de risque et les facteurs dérivés est en français ça ne fonctionne pas. Mais si on mets le profil de la personne qui configure en anglais ça fonctionne même si les demandeur de changements ont un profil en français.

                                 

                                Voilà contournement du problème en attendant.