---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Évaluation Advanced Risk

# Évaluation Advanced Risk {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Utilisez la ServiceNow® Gouvernance, risque et conformité fonctionnalité Évaluation avancée des risques (GRC) pour créer une plateforme de gestion intégrée des risques. Cette plateforme intégrée prend en charge différents types de méthodologies d'évaluation des risques. Il vous permet d'intégrer l'évaluation des risques dans le cadre de votre processus décisionnel global.  
Advanced Risk Assessment offre les avantages suivants :

* Numérise l'ensemble du cycle de vie de la gestion des risques, y compris l'identification, l'analyse des risques, l'évaluation des risques, le traitement des risques et la surveillance.
* Personnalise le processus d'évaluation des risques en fonction des besoins uniques de votre organisation. Cette personnalisation inclut la configuration des critères d'évaluation, du contexte et de la logique globale de notation du risque.
* Prend en charge les méthodes d'évaluation des risques qualitatives et quantitatives.
* Regroupe automatiquement les scores d'évaluation des risques ascendante sur l'ensemble du risque.
* Intègre le processus d'évaluation des risques dans l'espace de travail pour les utilisateurs de première ligne. Cette intégration aide les utilisateurs à prendre des décisions éclairées en fonction des risques associés aux actions.

{#advanced-risk-assessment__ul_stv_lrk_kkb}  
Remarque :  
Pour savoir si votre licence actuelle vous donne droit aux évaluations Advanced Risk, contactez ServiceNow.

## Étapes de l'évaluation des risques {#advanced-risk-assessment__section_tgd_2mf_3nb}

Avant de comprendre l'évaluation Advanced Risk en détail, il est important de comprendre les étapes clés de la gestion des risques :

1. Identification des risques : Trouvez une incertitude ou un risque qui pourrait empêcher votre organisation d'atteindre ses objectifs.
2. Analyse des risques : comprenez la cause et la conséquence du risque.
3. Évaluation des risques : Pour déterminer si des mesures supplémentaires sont nécessaires, comparez les résultats de l'analyse des risques avec les critères de risque établis.
4. Traitement des risques : définissez un plan d'action pour faire face au risque.
5. Surveillance des risques : suivez la situation vis-à-vis du risque de l'organisation et communiquez-la aux personnes concernées pertinentes.
{#advanced-risk-assessment__ol_rp4_smf_3nb}  
Figure 1. Étapes de la gestion des risques  
L'évaluation des risques comprend l'identification, l'analyse et l'évaluation des risques. L'évaluation Advanced Risk est effectuée en fonction de facteurs ou de questions et de leurs réponses. Elle peut être effectuée pour une entité telle qu'une organisation. Pour utiliser l'évaluation Advanced Risk, vous devez activer la propriété Migrer vers les évaluations Advanced Risk située sous le module Administration. L'évaluateur et l'approbateur de l'évaluation des risques doivent avoir le rôle sn_grc.business_user. L'évaluation avancée des risques vous permet d'effectuer une évaluation détaillée des risques lorsque les risques inhérents, les contrôles d'atténuation et les risques résiduels sont évalués. Si vous ne disposez pas de la configuration complète GRC pour les entités, les déclarations de risque, les contrôles, etc., vous pouvez toujours évaluer les risques sur n'importe quel ServiceNow enregistrement ou objet. L'évaluation de la gestion des changements est un exemple d'évaluation d'objet. Au cours de l'évaluation des risques, les risques suivants sont évalués.

* Risques inhérents : Les risques inhérents sont des risques qui n'ont pas de contrôle. Par exemple, conduire à grande vitesse sur une autoroute est intrinsèquement plus risqué que de conduire à vitesse modérée. Le score de ce risque inhérent est obtenu en multipliant l'impact du risque par la probabilité du risque.
* Efficacité du contrôle : les contrôles peuvent atténuer l'impact ou la probabilité d'un risque. Par exemple, les autoroutes ont des moniteurs de limitation de vitesse. Si un risque se matérialise, les contrôles en atténuent l'impact. Les contrôles peuvent être préventifs, de détection ou correctifs.
  * Les contrôles préventifs sont conçus pour prévenir les erreurs, les inexactitudes ou la fraude avant que ces problèmes ne se produisent.
  * Les contrôles de détection sont destinés à découvrir l'existence d'erreurs, d'inexactitudes ou de fraudes.
  * Les contrôles correctifs sont conçus pour corriger les erreurs ou les irrégularités qui ont été détectées.
  {#advanced-risk-assessment__ul_xsj_3k1_14b}
* Risques résiduels : les risques résiduels sont les risques restants qui subsistent après la mise en œuvre des contrôles. Par exemple, malgré les mesures de sécurité en place, s'il y a toujours un accident, les dommages causés par l'accident constituent un risque résiduel. Un score de risque résiduel peut être calculé à l'aide de l'une des méthodes suivantes :
  * Une matrice entre l'efficacité inhérente et l'efficacité résiduelle.
  * Formule mathématique telle que le score inhérent moins le score de contrôle.
  * Réponses aux facteurs.
  {#advanced-risk-assessment__ul_hgy_2wb_h4b}
* Risques cibles : les risques cibles sont le risque souhaité qu'une organisation souhaite atteindre à l'avenir. En évaluant le niveau souhaité de probabilité et d'impact des risques identifiés, les organisations peuvent établir des niveaux de risque cibles pour chaque risque. Par exemple, lors de l'évaluation d'un risque, vous tenez compte de divers aspects tels que le risque inhérent, l'efficacité des contrôles et les risques résiduels. Cependant, il est tout aussi important de capturer le niveau de risque souhaité qui sera atteint après la mise en œuvre de votre réponse aux risques. Le risque cible représente le niveau de risque optimal que vous souhaitez atteindre après l'exécution réussie de votre plan d'action. Il vous permet de mesurer les avantages obtenus par votre organisation par rapport au coût de mise en œuvre de ces actions.
{#advanced-risk-assessment__ul_qnx_qrk_kkb}
* **[Workflow de l'évaluation Advanced Risk](https://servicenow-prod.fluidtopics.net/vDobi7LwulGeYJYtaZfsgQ)**   
  Pour utiliser l'évaluation Advanced Risk, vous devez configurer la méthodologie d'évaluation des risques (RAM), définir le périmètre de l'évaluation et effectuer l'évaluation.
* **[Facteurs dans l'évaluation Advanced Risk](https://servicenow-prod.fluidtopics.net/0sOJ2xUL4muA9SR6H~jpqA)**   
  Les facteurs sont des questions que vous pouvez utiliser pour analyser les risques. Les facteurs apparaissent sur une instance d'évaluation des risques.
* **[Types de méthodologies d'évaluation des risques](https://servicenow-prod.fluidtopics.net/~_vjiiKGlErljp40PI6Fgg)**   
  Les risques sont notés au cours d'une évaluation, puis une évaluation est dérivée. Les notations sont de trois types : qualitatives, semi-quantitatives et quantitatives.
* **[évaluation de n'importe quel objet à l'aide de l'évaluation Advanced Risk](https://servicenow-prod.fluidtopics.net/W1NRrxhntqSdGRb_6T8XIA)**   
  Si vous ne disposez pas de la configuration complète GRC pour les entités, les déclarations de risque, les contrôles, etc., vous pouvez toujours évaluer les risques sur n'importe quel ServiceNow enregistrement ou objet. Un exemple d'évaluation d'objet est l'évaluation de la gestion des changements ou l'évaluation d'une citation.
* **[Délégation de l'évaluation des risques](https://servicenow-prod.fluidtopics.net/FF7SkLWaXv0CKJYs2QU3jg)**   
  Si un évaluateur de risques n'est pas disponible pour effectuer une évaluation des risques, il peut nommer un délégué pour effectuer l'évaluation des risques pour une période spécifiée. Vous ServiceNow AI Platform permet de nommer vos délégués.
* **[Comprendre l'instance d'évaluation des risques](https://servicenow-prod.fluidtopics.net/nhYO7UuoM3sDzbiaVX1P_A)**   
  Une instance d'évaluation des risques permet à un évaluateur de risques d'évaluer les risques et les objets en répondant à des questions ou à des facteurs.
* **[Gestion des réponses aux risques](https://servicenow-prod.fluidtopics.net/y6vuQChFV3vmbFvp3UeGag)**   
  Une réponse au risque est la stratégie utilisée pour gérer les risques après leur évaluation.
* **[Déploiement du score de risque dans l'évaluation Advanced Risk](https://servicenow-prod.fluidtopics.net/78ONlA8g6D~q3njXdsVBGA)**   
  Dans l'évaluation Advanced Risk, les scores de risque sont calculés dans la hiérarchie des définitions du risque, dans la hiérarchie des entités ou dans une combinaison des deux. Ces méthodes permettent aux personnes concernées de surveiller leur situation vis-à-vis du risque et offrent une visibilité sur le score de risque agrégé global.
* **[Gestion des risques de confidentialité](https://servicenow-prod.fluidtopics.net/DIthTBdO9gobA8npIDGbYA)**   
  En tant qu'utilisateurs de Gestion de la confidentialité, vous pouvez effectuer des évaluations avancées des risques avec un ensemble limité de fonctionnalités, même si vous ne disposez pas de la licence complète pour Gestion intégrée des risques.
* **[Gérer le planificateur de l'évaluation des risques](https://servicenow-prod.fluidtopics.net/Cqcn2NY9AeCc4FudJVy8Pg)**   
  Créez un planificateur d'évaluation des risques et affectez-le au gestionnaire des risques. Un gestionnaire des risques peut ensuite identifier les entités et les risques au sein des entités pour le lancement en bloc d'évaluations des risques.
* **[Intégration des évaluations avancées des risques aux risques et contrôles](https://servicenow-prod.fluidtopics.net/DOl03gVEnbtXGdjG5L7QdQ)**   
  Lorsque les clients migrent vers les évaluations avancées des risques, le système remplace le cycle de vie des risques hérité et affiche une nouvelle section appelée Résumé de l'évaluation sur le formulaire Risque. Cette section est utile pour les gestionnaires des risques, car elle fournit une visibilité globale des résultats de l'évaluation.
* **[Appétence au risque et tolérance au risque dans Risque avancé](https://servicenow-prod.fluidtopics.net/9lOFrE5i_ByLCGKfHJ6hdQ)**   
  Vous pouvez définir une appétence et une tolérance au risque au sein de votre organisation à l'aide de l'application Risque avancé . L'appétence et la tolérance au risque permettent à votre organisation de définir les limites des risques acceptables et inacceptables.
* **[Évaluation des risques cibles dans Risque avancé](https://servicenow-prod.fluidtopics.net/wEW0iI7LzJozZo~hYXoy7Q)**   
  Vous pouvez effectuer une évaluation des risques cibles pour définir le niveau de risque futur souhaité à l'aide de l'application Risque avancé . L'évaluation des risques cibles vous permet d'évaluer votre situation vis-à-vis du risque et de surveiller les progrès réalisés en vue de sa réalisation.

