Méthode d'analyse des enjeux et risques des environnements internet
Pour la plupart des acteurs du cyberespace, la responsabilité au regard du droit d’un État ou de plusieurs se présente comme un ensemble de risques à gérer. Les personnes et entreprises doivent s’assurer que leurs pratiques sont conformes aux exigences des dispositions des lois susceptibles de trouver application et d’engager leur responsabilité. Ils chercheront à maîtriser les risques découlant de leurs activités en prenant les précautions susceptibles de garantir qu’elles s’en tiennent uniquement à un rôle compatible avec les responsabilités qu’elles sont prêtes à assumer. Il y a des risques qui peuvent être assumés par les intermédiaires ou les entités mettant des services Internet à la disposition des usagers. Mais un grand nombre de risques sont assumés par l’utilisateur : la grande liberté dont il jouit sur le réseau a pour contrepartie l’obligation de prendre acte et de gérer les risques inhérents aux activités qu’il accomplit. C'est dire à quel point il importe de se donner une méthode adéquate afin de gérer les risques juridqiues des environnements internet
Cailloux et Roquilly écrivent que la méthodologie d'audit juridique doit permettre de détecter, évaluer et traiter les risques juridiques des sites web [Christophe ROQUILLY et Jean-Paul CAILLOUX, Assurer la sécurité juridique des sites web audit méthodologie e-business, Paris, Lamy, 2001, 157 p.].
Pour gérer adéquatement les risques, il faut souvent anticiper
les conflits et identifier de façon contextuée, comment seront
relayées les exigences issues du droit ou des normativités qui
risquent de trouver application. L'audit juridique vise à réunir
et traiter des informations afin de:
• Situer les responsabilités. Il s’agit d’identifier
qui fait quoi et qui répond de ce qui se passe lors d’une activité
se déroulant sur Internet dans laquelle on est engagé;
• Identifier les risques. Pour cela, il faut partir des activités
se déroulant sur Internet sous les auspices de l’institution, de
l’entreprise, de l’organisme ou de l’association;
• Évaluer les risques. Une telle évaluation tient compte
aussi bien des caractéristiques de l’activité que du fonctionnement
ou de la configuration des outils Internet utilisés;
• Enfin, traiter les risques c'est à dire identifier et mettre
en place les mesures et politiques qui permettent une prise en charge appropriée
des risques. En somme, mettre en place les mesures de gestion, les clauses contractuelles,
les configurations nécessaires de même que les règles de
conduite afin de minimiser, transférer ou autrement gérer les
risques.
Exposé: L'évaluation et la prise en charge des risques et enjeux d'un environnement internet pwpt pdf
Exposé: L'analyse des enjeux et risques juridiques pwpt ppt
Lectures recommandées
Pierre TRUDEL et France ABRAN, Les risques généraux reliés aux outils de communication sur Internet
Pierre TRUDEL et France ABRAN, L'évaluation et la prise en charge des risques et enjeux
Références bibliographiques
Rachel BURNETT, "Legal risk management for the IT industry", (2005) 21 Computer Law & Security Report, 61-67.
Gilles J. MARTIN, « Le risque concept méconnu du droit économique », (1990) R.I.D.E.173-203.
Christophe ROQUILLY et Jean-Paul CAILLOUX, Assurer la sécurité juridique des sites web audit méthodologie e-business, Paris, Lamy, 2001, 157 p.
Pierre TRUDEL et France ABRAN, Guide pour gérer les aspects juridiques
d’Internet en milieu scolaire, réalisé pour le Ministère
de l’éducation et la Direction de l’Autoroute de l’Information
du Conseil du trésor, Montréal, avril 2003, en ligne à
< http://www.droitsurinternet.ca/versions.html>
Pierre TRUDEL et France ABRAN, Guide pour un usage responsable d’Internet à l’intention des responsables des lieux d’accès publics à Internet et des utilisateurs, réalisé pour le Ministère de l’éducation et la Direction de l’Autoroute de l’Information du Conseil du trésor, Montréal, avril 2003, en ligne à < http://www.droitsurinternet.ca/versions.html>
De façon générale, voir la collection de guides relatifs à divers types d'activités se déroulant sur Internet sur le site de la Chaire L.R. Wilson sur le droit des technologies de l'information et du commerce électronique. Ces guides pratiques appliquent une méthode de gestion des risques juridiques.