De votre fichier au rapport
Un registre des risques fictif, tenu dans Excel comme beaucoup de PME le tiennent, avec ses défauts. Tout ce qui suit est calculé par le code de l'écran d'import, sur ce fichier, sans aucune correction à la main.
10 lignes sous l'en-tête, séparateur « ; », UTF-8 : il s'ouvre dans Excel comme l'export du registre. Entreprise, fonctions et chiffres sont inventés.
Télécharger l'exemple fictif (CSV)Comment le fichier entre
Il n'y a pas de dépôt de fichier. On ouvre le fichier dans Excel, on sélectionne les lignes en-têtes compris, on copie, puis on colle dans « Registre », « Importer depuis Excel ». Rien n'est enregistré avant le clic sur « Importer », et 300 lignes au plus passent par collage.
1. Les colonnes reprises
L'écran devine la correspondance depuis les en-têtes du fichier ; chaque choix se corrige dans une liste. Seul le titre du risque est obligatoire.
| Colonne du fichier | Première valeur | Devient |
|---|---|---|
| N° | 1 | Ignorée |
| Risque | Cyberattaque par rançongiciel | Titre du risque |
| Catégorie | Informatique | Catégorie |
| Description | Chiffrement des serveurs, facturation et planification à l'arrêt | Description |
| Propriétaire | Directeur | Propriétaire |
| Probabilité | 4 | Probabilité nette |
| Impact | 5 | Impact net |
| Mesures en place | Sauvegarde hebdomadaire sur disque externe | Contrôles en place |
| Plan d'action | Double authentification sur la messagerie | Plan d'action |
| Responsable action | Responsable informatique | Responsable de l'action |
| Échéance | 30.11.2026 | Échéance de l'action |
| Remarque | — | Ignorée |
2. Ce qui manque au fichier
Aucune colonne ne remplit ces champs. L'import continue quand même, avec ces conséquences :
- Probabilité et impact bruts, avant mesures : repris de la seule paire du fichier. Brut et net sont donc égaux, et le rapport ne peut pas montrer ce que les mesures en place réduisent.
- Tendance : chaque risque entre « stable ». À partir de la première clôture de période, la tendance se calcule d'un trimestre à l'autre.
- Laissé vide : Cause.
Les colonnes « N° » et « Remarque » ne correspondent à aucun champ : leur contenu n'est pas importé. Les risques reçoivent les codes R-01, R-02… dans l'ordre du fichier.
3. Ce que l'écran signale avant d'importer
Ces avertissements s'affichent sous l'aperçu, avant le clic sur « Importer » :
Cotation vide, remplacée par 3 : 1 sur 9 (ligne 5 du fichier).
Échéance hors calendrier, laissée vide : 1 sur 9 (« 31.09.2026 »).
Ligne sans titre de risque, ignorée : 1.
Sans avertissement, parce que la conversion est sûre : les cotations écrites en mots deviennent des chiffres (« Élevé » → 4, « Moyen » → 3). L'aperçu rappelle la valeur d'origine sous chaque cotation.
Ce que l'écran ne signale pas
Le doublon. Les lignes 2 et 7 du fichier portent le même risque. L'import ne compare pas les lignes entre elles : elles deviennent deux risques, et l'un des deux se supprime à la main dans le registre.
4. Le registre obtenu
Les risques tels qu'ils arrivent au registre, rangés par niveau net (probabilité × impact), sans aucune retouche.
- Risques importés
- 9
- Hors appétit (net ≥ 12)
- 5
- Cotations par défaut
- 1
- Doublons importés
- 1
Parmi les 5 risques hors appétit, 1 vient du doublon et 1 repose sur une probabilité par défaut : le conseil lirait des chiffres faux.
| Code | Risque | Propriétaire | Net |
|---|---|---|---|
| R-01 | Cyberattaque par rançongiciel Informatique | Directeur | 20 · Critique |
| R-06 | Cyberattaque par rançongiciel Informatique | Directeur | 20 · Critique |
| R-04 | Défaillance du principal client Commercial | Directeur | 15 · Critique |
| R-02 | Départ du chef d'atelier Ressources humaines | Directeur | 12 · Élevé |
| R-03 | Hausse du prix de l'électricité Financier | Responsable finances | 12 · Élevé |
| R-07 | Panne de la presse principale Opérationnel | Chef d'atelier | 9 · Moyen |
| R-08 | Retard de livraison de l'acier Approvisionnement | Responsable achats | 9 · Moyen |
| R-05 | Accident sur une presse Santé-sécurité | Chef d'atelier | 8 · Moyen |
| R-09 | Données personnelles mal protégées Juridique | Directeur | 6 · Moyen |
5. Ce que le fichier ne contient pas : les paramètres
Le rapport a besoin de réglages qu'un registre Excel ne porte pas. Ils se saisissent une fois dans « Paramètres » :
- Seuil d'appétit : le niveau net à partir duquel le conseil doit décider. 12 à la création de l'espace, modifiable.
- Période du rapport, par exemple T4 2026.
- Nom de l'entreprise, secteur, auteur du rapport et sa fonction, imprimés en tête du rapport.
6. À vérifier avant de présenter le rapport
Ce travail reste à faire à la main, fiche par fiche :
- Supprimer le doublon (lignes 2 et 7 du fichier).
- Coter la probabilité laissée à 3 (ligne 5 du fichier).
- Saisir les cotations brutes là où les mesures en place réduisent le risque.
- Corriger l'échéance illisible (« 31.09.2026 »).
- Relire le seuil d'appétit et la période dans « Paramètres ».
Le rapport de démonstration part d'un autre registre fictif, celui d'Helvetia Métal SA, qui sert à toute la démonstration : c'est la forme que prend le livrable une fois le registre vérifié.
Voir un rapport au conseil complet →