Qu'est-ce que l'ISO/TS 31050 ?

L'ISO/TS 31050 est une spécification technique qui donne aux organisations des orientations structurées pour gérer les risques émergents : des menaces encore en formation, qui ne peuvent pas encore être mesurées avec confiance. Elle prolonge la norme de gestion des risques ISO 31000 sur un terrain que les méthodes classiques traitent mal, de la détection des signaux faibles au traitement de risques dont la probabilité et l'impact restent flous.

L'ISO/TS 31050 est une spécification technique internationale, publiée par l'ISO pour aider les organisations à identifier, apprécier et traiter les risques émergents. Une spécification technique accompagne une norme à part entière et porte des orientations qui font autorité, et celle-ci a été écrite pour prolonger l'ISO 31000, la norme centrale de gestion des risques, plutôt que pour en remplacer une partie.

Le sujet qu'elle traite est une catégorie de risque bien précise. Les risques émergents sont ceux qui se développent mais restent mal compris, pour lesquels il existe peu ou pas de données historiques et où les mesures habituelles de vraisemblance et d'impact ne s'appliquent pas encore. L'IA générative, la volatilité climatique et l'évolution rapide de la réglementation en sont des exemples actuels, et ils échappent souvent aux processus conçus autour de menaces connues et quantifiables.

L'ISO/TS 31050 offre aux équipes une manière structurée de travailler avec cette incertitude. Elle décrit comment établir le périmètre, le contexte et les critères propres aux risques émergents, comment détecter les signaux faibles, comment apprécier un risque selon son incertitude, sa vélocité et son impact potentiel, et comment retenir un traitement proportionné avant que le risque ne soit pleinement formé. Elle introduit aussi le cycle de renseignement sur les risques, une méthode continue pour transformer des signaux externes en décisions que la direction peut prendre.

Pour les professionnels du risque, de la résilience et de la gouvernance, la spécification compte parce que les conseils attendent de plus en plus un compte rendu crédible de l'exposition à des risques difficiles à quantifier. La certification PECB ISO/TS 31050 Emerging Risks Manager repose sur cette spécification, et elle forme à appliquer ses orientations à l'intérieur d'un processus ISO 31000 existant plutôt qu'à traiter le risque émergent comme une discipline distincte.

Related Information

  • Une spécification technique qui étend l'ISO 31000
  • Porte sur les risques émergents : en développement, incertains, peu de données historiques
  • Couvre périmètre, détection des signaux faibles, appréciation, traitement, surveillance
  • Introduit le cycle de renseignement sur les risques
  • Base de la certification PECB Emerging Risks Manager

Les gens arrivent en attendant une toute nouvelle discipline. C'est en réalité une façon de gérer les risques que votre processus laissait déjà filer en silence.

Henri HAENNI
Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

Voir toutes les formations Gouvernance, risques et conformité

Related Answers

1

Quelle est la différence entre l'ISO/TS 31050 et l'ISO 31000 ?

L'ISO 31000 fixe les principes et le processus généraux de gestion de tout risque, tandis que l'ISO/TS 31050 est une spécification technique qui étend ce processus aux risques émergents : des menaces qui se manifestent par des signaux faibles et incertains, sans données historiques. On applique l'ISO/TS 31050 à l'intérieur du cadre de l'ISO 31000, pas à sa place.

byHenri HAENNI

Read more
2

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

byHenri HAENNI

Read more
3

Qu'est-ce qu'un risque émergent et en quoi diffère-t-il d'un risque classique ?

Un risque émergent est une menace en cours de formation, encore mal comprise, sans historique fiable pour estimer sa probabilité ou son ampleur. Un risque classique est déjà connu et se mesure à partir de données passées. La distinction compte, car les outils de risque habituels ont tendance à laisser passer les risques émergents jusqu'à ce qu'ils causent des dégâts.

byAlexis HIRSCHHORN

Read more

Plus sur ISO/TS 31050 Emerging Risks Manager

1

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

2

Comment se déroule la formation ISO/TS 31050 ?

Abilene Academy propose la formation ISO/TS 31050 en trois formats : en présentiel à Morges, en distanciel synchrone avec un formateur, et en auto-formation à votre rythme. Les trois couvrent le même programme de deux jours et mènent au même examen et à la même certification PECB.

3

Combien de temps dure la formation ISO/TS 31050 Emerging Risks Manager ?

La formation ISO/TS 31050 Emerging Risks Manager se déroule sur deux jours. L'examen de certification est une session distincte de deux heures, et chez Abilene Academy le même format de deux jours est proposé en présentiel à Morges, en distanciel synchrone ou en auto-formation.

4

Qu'est-ce qu'un risque émergent et en quoi diffère-t-il d'un risque classique ?

Un risque émergent est une menace en cours de formation, encore mal comprise, sans historique fiable pour estimer sa probabilité ou son ampleur. Un risque classique est déjà connu et se mesure à partir de données passées. La distinction compte, car les outils de risque habituels ont tendance à laisser passer les risques émergents jusqu'à ce qu'ils causent des dégâts.

Toutes les questions fréquentes →

Base de connaissances complète

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.