Criticité
Alias : niveau de risque, score de risque, gravité (par abus : la gravité ne mesure que l'impact), risk score.
Définition
La criticité combine deux axes cotés séparément : la probabilité que l'événement survienne et l'impact s'il survient (sur le délai, le coût, la qualité, l'image). Convention PMLeadr : probabilité × impact donne une criticité qualitative, faible, moyenne, élevée ou très élevée. La quatrième bande ne se nomme pas « critique » : ce mot désigne déjà le niveau d'impact le plus haut, et l'employer pour les deux rend la phrase « impact critique, criticité critique » impossible à lire. Dire « risque élevé » sans les deux axes n'a pas de sens : un événement presque certain à faible impact et un événement improbable à impact majeur n'appellent pas la même réponse.
La grille de cotation (les échelles et la matrice de combinaison) se fixe une fois pour le projet ou le portefeuille, sinon les risques de deux projets ne se comparent pas. La criticité sert à classer et à décider un seuil de remontée ; elle ne remplace pas le jugement sur la réponse.
Exemple
Événement « la migration de données échoue au déploiement » : probabilité moyenne (une migration a échoué le mois précédent), impact élevé (retour arrière et rejeu, service dégradé pendant l'heure de pointe) : criticité élevée. Le même événement sur un déploiement de nuit sous flag, avec rollback rejoué, garde sa probabilité et voit son impact tomber à faible : criticité moyenne.
À ne pas confondre avec
- Le chemin critique : la criticité d'une tâche de planning est sa marge nulle, autre notion.
- La gravité d'une anomalie (mineure, majeure, bloquante) : une échelle d'impact, sans probabilité.
- La conformité (conforme, à traiter, bloquant) : un constat, pas un événement incertain.
Voir aussi
Fiches : GP07 — Tenir un RAID log utile aux arbitrages, IA03 — Faire émerger des risques à investiguer à partir des pièces du projet. Kits : T05 — RAID log et dépendances. Termes : registre des risques, RAID log.