Créé le 28/03/2000 Rév. 00
Nombre de Risques Prioritaires et Criticités
Le Nombre de Risques Prioritaires de Risque (NRP) est un produit mathématique de la gravité d'un groupe d'effets (Sévérité), la probabilité qu'une cause créera la défaillance associée à ces effets (Incident), ainsi qu'une aptitude à détecter la défaillance avant que le client en assume les conséquences (Détection). L'équation est de la forme, NRP = S * O * D. Ce nombre est utilisé pour aider à identifier les risques les plus sérieux, conduisant à une action correctrice. La Sévérité, l'Occurrence, et la Détection n'ont pas un poids égal par rapport à un autre risque. La distorsion est combinée par la nature non-linéaire de son échelle.

De plus, l'échelle du Nombre de Risques Prioritaires à certaines propriétés statistiques. L'échelle commence à 1 et finie à 1000 (souvent les suppositions inexactes sont au milieu de l'échelle. Le tableau suivant contient certaines suppositions défectueuses communes.

Supposition inexacte
Données statistiques réelles
La voleur moyenne du NRP est approximativement 500 La valeur moyenne du NRP est 166
Approximativement, 50% des valeurs de NRP sont au-dessus de 500. (la médiane est proche de 500) 6% de tous les NRP sont au-dessus de 500 (la médiane est à 105)
Il y a 1000 valeurs possible de NRP Il y a 120 valeurs uniques de NRP

Les 1000 NRP sont générés par toutes les combinaisons possibles de la Sévérité, l'Occurrence, et la Détection (voir histogramme).

Les valeurs hautes de la sévérité méritent une attention spéciale, particulièrement quand elles accouplées avec des valeurs hautes d'occurrence. Le terme Criticité a été développé pour attirer l'attention de ces combinaisons. La criticité est définie comme le produit de la Sévérité et de l'Occurrence. Cette définition ne corrige pas pleinement le problème. La sévérité et l'occurrence sont inégaux par rapport au risque, et leurs échelles sont non-linéaire.

Le décalage entre le NRP et l'évaluation experte du risque des 1000 combinaisons S-O-D est plus important. Malgré les défauts du NRP et de la Criticité, elles sont utilisées régulièrement pour l'évaluation de risque.