Quelle est la différence entre ISO 27005 et ISO 31000 ?

ISO 31000:2018 est la norme internationale généraliste de gestion des risques, applicable à tout type de risque dans toute organisation. ISO/IEC 27005:2022 est alignée sur les principes d'ISO 31000 et basée sur sa structure, mais elle se concentre spécifiquement sur les risques liés à la sécurité de l'information.

ISO 31000:2018 Management du risque — Lignes directrices est le cadre généraliste applicable à tous les types de risques : financier, opérationnel, stratégique, environnemental, sécurité de l'information, RH, et autres. Elle est conçue pour s'appliquer à toute organisation, quelle que soit sa taille ou son secteur.

ISO/IEC 27005:2022 est alignée sur les principes et la structure d'ISO 31000:2018, avec un focus opérationnel sur les risques de sécurité de l'information. Elle reprend les mêmes étapes : établissement du contexte, identification, analyse, évaluation, traitement, communication et concertation, surveillance et revue.

Une organisation qui doit gérer simultanément plusieurs natures de risque peut adopter ISO 31000 comme cadre rectoral, et utiliser ISO 27005 (ou EBIOS RM) pour le périmètre information. Les deux certifications individuelles ISO 31000 Risk Manager et ISO 27005 Risk Manager sont reconnues séparément par PECB.

Pour un Chief Risk Officer ou un Risk Manager généraliste, ISO 31000 Risk Manager est la priorité. Pour un RSSI, un DPO ou un Information Security Risk Officer, ISO 27005 Risk Manager est la priorité, idéalement complétée par ISO 31000 Foundation pour parler le langage commun avec les autres fonctions risque.

Related Information

  • ISO 31000:2018 : cadre généraliste, tous types de risques
  • ISO 27005:2022 : alignée sur ISO 31000, focus sécurité de l'information
  • Étapes communes : contexte, identification, analyse, évaluation, traitement
  • Cible ISO 31000 : Chief Risk Officer, Risk Manager généraliste
  • Cible ISO 27005 : RSSI, DPO, Information Security Risk Officer

Topics

ISO 27005ISO 31000Risk ManagementPECB

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.

Quelle est la différence entre ISO 27005 et ISO 31000 ? – ISO 27005 vs ISO 31000 : frameworks de risques comparés – ISO…