Quelle est la différence entre l'ISO/TS 31050 et l'ISO 31000 ?

L'ISO 31000 fixe les principes et le processus généraux de gestion de tout risque, tandis que l'ISO/TS 31050 est une spécification technique qui étend ce processus aux risques émergents : des menaces qui se manifestent par des signaux faibles et incertains, sans données historiques. On applique l'ISO/TS 31050 à l'intérieur du cadre de l'ISO 31000, pas à sa place.

L'ISO 31000 est le socle. Elle donne à chaque organisation un vocabulaire commun, un ensemble de principes et un processus de gestion des risques qui va de l'établissement du contexte à l'appréciation, au traitement, puis à la surveillance et à la revue. Elle fonctionne bien lorsqu'un risque est déjà connu et que l'on peut décrire avec une certaine confiance sa probabilité et son impact potentiel.

L'ISO/TS 31050 existe parce qu'une part croissante de l'exposition actuelle ne se comporte pas ainsi. Les risques émergents apparaissent sous forme de signaux faibles bien avant de pouvoir être quantifiés, et les forcer dans une matrice probabilité-impact classique revient souvent à les faire disparaître du registre. Publiée comme spécification technique plutôt que comme norme à part entière, l'ISO/TS 31050 prolonge le processus de l'ISO 31000 avec des orientations conçues spécifiquement pour cette catégorie, afin que les équipes puissent agir sur un signal avant qu'il ne se transforme en perte.

La différence concrète se voit à chaque étape du processus. Là où l'ISO 31000 demande d'identifier les risques, l'ISO/TS 31050 ajoute des techniques pour détecter les signaux faibles et les sources d'incertitude sans précédent. Là où l'ISO 31000 apprécie la vraisemblance et l'impact, l'ISO/TS 31050 pèse aussi la vélocité et la façon dont des risques interconnectés s'amplifient. Là où l'ISO 31000 choisit un traitement, l'ISO/TS 31050 aide à retenir une réponse proportionnée quand les chiffres ne sont pas encore fiables, et elle introduit le cycle de renseignement sur les risques qui maintient un risque émergent sous revue active plutôt que rangé dans une liste.

Parce que l'ISO/TS 31050 s'inscrit dans l'ISO 31000, les deux sont faites pour être utilisées ensemble. Une organisation qui applique déjà un processus ISO 31000 ne le reconstruit pas, elle renforce les parties que la gestion des risques classique traite mal. C'est aussi pourquoi la formation PECB ISO/TS 31050 Emerging Risks Manager suppose une bonne connaissance du processus ISO 31000 au départ, afin que les modules sur les risques émergents prolongent une pratique que vous maîtrisez déjà plutôt que de constituer une discipline distincte.

Related Information

  • ISO 31000 : principes et processus de gestion de tout risque
  • ISO/TS 31050 : spécification technique qui étend l'ISO 31000 aux risques émergents
  • L'ISO/TS 31050 ajoute la détection des signaux faibles, la vélocité et le cycle de renseignement
  • Les deux s'utilisent ensemble, pas en alternative
  • La formation PECB suppose une connaissance préalable de l'ISO 31000

Beaucoup voient l'ISO/TS 31050 comme un remplacement de l'ISO 31000, mais c'est la partie du processus qui gère enfin les risques que l'ISO 31000 n'a jamais su capter.

Henri HAENNI
Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

Voir toutes les formations Gouvernance, risques et conformité

Related Answers

1

Qu'est-ce que l'ISO/TS 31050 ?

L'ISO/TS 31050 est une spécification technique qui donne aux organisations des orientations structurées pour gérer les risques émergents : des menaces encore en formation, qui ne peuvent pas encore être mesurées avec confiance. Elle prolonge la norme de gestion des risques ISO 31000 sur un terrain que les méthodes classiques traitent mal, de la détection des signaux faibles au traitement de risques dont la probabilité et l'impact restent flous.

byHenri HAENNI

Read more
2

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

byHenri HAENNI

Read more
3

Qu'est-ce qu'un risque émergent et en quoi diffère-t-il d'un risque classique ?

Un risque émergent est une menace en cours de formation, encore mal comprise, sans historique fiable pour estimer sa probabilité ou son ampleur. Un risque classique est déjà connu et se mesure à partir de données passées. La distinction compte, car les outils de risque habituels ont tendance à laisser passer les risques émergents jusqu'à ce qu'ils causent des dégâts.

byAlexis HIRSCHHORN

Read more

Plus sur ISO/TS 31050 Emerging Risks Manager

1

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

2

Comment se déroule la formation ISO/TS 31050 ?

Abilene Academy propose la formation ISO/TS 31050 en trois formats : en présentiel à Morges, en distanciel synchrone avec un formateur, et en auto-formation à votre rythme. Les trois couvrent le même programme de deux jours et mènent au même examen et à la même certification PECB.

3

Combien de temps dure la formation ISO/TS 31050 Emerging Risks Manager ?

La formation ISO/TS 31050 Emerging Risks Manager se déroule sur deux jours. L'examen de certification est une session distincte de deux heures, et chez Abilene Academy le même format de deux jours est proposé en présentiel à Morges, en distanciel synchrone ou en auto-formation.

4

Qu'est-ce qu'un risque émergent et en quoi diffère-t-il d'un risque classique ?

Un risque émergent est une menace en cours de formation, encore mal comprise, sans historique fiable pour estimer sa probabilité ou son ampleur. Un risque classique est déjà connu et se mesure à partir de données passées. La distinction compte, car les outils de risque habituels ont tendance à laisser passer les risques émergents jusqu'à ce qu'ils causent des dégâts.

Toutes les questions fréquentes →

Base de connaissances complète

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.