# Récapitulons

<table data-view="cards"><thead><tr><th>Etape</th><th>Intitulé</th><th>Description</th></tr></thead><tbody><tr><td>1</td><td>Désigner un pilote/mettre en place la gouvernance</td><td>Pour gérer les risques, il est nécessaire de compter sur une personne ou une équipe dédiée. La tâche peut être longue et fastidieuse, il est important de confier cette tâche à une personne qui connaît le fonctionnement de l'organisation</td></tr><tr><td>2</td><td>Journal des évènements</td><td>Faire un état des lieux des évènements passés qui vous permettront d'évaluer les risques sur la base d'évènements passés</td></tr><tr><td>3</td><td>Configuration échelle de risques</td><td>Définissez votre échelle de risques et les conditions applicables à chaque niveau</td></tr><tr><td>4</td><td>Points de contrôle</td><td>Faites un état des lieux des mesures de sécurité ou objectifs de sécurité fixés dans votre organisation. Vous pouvez vous inspirer des mesures préconisées par la norme ISO 27001 (pour les risques de sécurité informatique)</td></tr><tr><td>5</td><td>Identification des risques</td><td>Commencez par identifier les risques concernant les actifs les plus critiques</td></tr><tr><td>6</td><td>Créer un type de risque</td><td>identifiez les évènements redoutés, les menaces, les sources etc.</td></tr><tr><td>7</td><td>Évaluez le risque</td><td>L'évaluation concerne le risque inhérent (c'est le risque théorique lié à l'activité. On peut aussi le définir comme le risque initial, avant toute mesure de maîtrise) et le risque résiduel (c'est le risque subsistant après la mise en œuvre de dispositifs de maîtrise)</td></tr><tr><td>8</td><td>Traitez le risque</td><td>Selon la réponse, le dispositif de maitrise pourra comporter la mise en œuvre de points de contrôle</td></tr><tr><td>9</td><td>Surveillez le risque</td><td>Le risque doit vivre avec l'activité qu'il couvre. Une surveillance des évolutions est mise en œuvre régulièrement</td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://doc.dastra.eu/features/la-gestion-des-risques/le-processus-de-gestion-des-risques/recapitulons.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
