Qu'est-ce qu'un risque émergent et en quoi diffère-t-il d'un risque classique ?

Un risque émergent est une menace en cours de formation, encore mal comprise, sans historique fiable pour estimer sa probabilité ou son ampleur. Un risque classique est déjà connu et se mesure à partir de données passées. La distinction compte, car les outils de risque habituels ont tendance à laisser passer les risques émergents jusqu'à ce qu'ils causent des dégâts.

Un risque classique est un risque que votre organisation reconnaît déjà. Il a un historique, assez d'expérience ou de données pour estimer une probabilité et un impact probable, et il tient en général sans peine dans un registre existant. L'incendie, la fraude, la panne d'équipement ou les variations de change se comportent ainsi. Vous ne les souhaitez pas, mais vous savez les décrire.

Un risque émergent est différent par nature, pas seulement par son ampleur. Il est encore en train de prendre forme, les preuves sont donc minces et souvent contradictoires, et les questions habituelles de probabilité et de coût ne trouvent pas de réponse fiable. L'adoption de l'IA générative, les perturbations liées au climat et l'évolution rapide de la réglementation en sont des exemples récents. Chacun a commencé comme un signal faible facile à écarter, et chacun est devenu significatif plus vite que les cycles de risque traditionnels ne pouvaient réagir.

L'écart entre les deux crée un problème précis. Une matrice probabilité-impact classique récompense les risques quantifiables, si bien qu'un risque émergent aux chiffres flous obtient un score faible et sort discrètement du registre, jusqu'au moment où il n'en sort plus. Le conseil demande alors pourquoi personne n'a alerté, alors que la méthode elle-même l'avait filtré.

L'ISO/TS 31050 est bâtie autour de cet écart précis. Plutôt que de vous demander de quantifier un risque que vous ne pouvez pas encore mesurer, elle offre des techniques pour détecter les signaux faibles, juger la vitesse à laquelle un risque évolue et retenir une réponse proportionnée pendant que le tableau se dessine encore. Ce passage de la mesure de ce qui est connu à la gestion de ce qui est incertain est la compétence centrale enseignée dans la formation ISO/TS 31050 Emerging Risks Manager, et c'est ce qui sépare le travail sur le risque émergent de la gestion des risques classique.

Related Information

  • Risque classique : connu, historique, quantifiable
  • Risque émergent : en formation, incertain, peu ou pas de données historiques
  • Exemples : IA générative, perturbations climatiques, réglementation mouvante
  • Les matrices probabilité-impact classiques tendent à filtrer les risques émergents
  • L'ISO/TS 31050 gère l'incertitude au lieu de forcer la quantification

Les risques qui font le plus mal sont ceux qui ont eu un score trop faible pour entrer au registre. Le travail sur le risque émergent, c'est les repérer quand ils ressemblent encore à du bruit.

Alexis HIRSCHHORN
Alexis HIRSCHHORN

ISO 27001 Senior Lead Auditor • ISO 42001 Lead Implementer

Voir toutes les formations Gouvernance, risques et conformité

Related Answers

1

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

byHenri HAENNI

Read more
2

Qu'est-ce que le cycle de renseignement sur les risques dans l'ISO/TS 31050 ?

Le cycle de renseignement sur les risques est la méthode par laquelle l'ISO/TS 31050 transforme des signaux externes épars en décisions que la direction peut prendre. Il tourne en continu : recueillir les signaux, leur donner du sens, apprécier ce qu'ils impliquent, communiquer le constat et le réinjecter dans la surveillance. Il maintient un risque émergent sous gestion active au lieu de le laisser passer inaperçu jusqu'à la crise.

byAlexis HIRSCHHORN

Read more
3

Quelle est la différence entre l'ISO/TS 31050 et l'ISO 31000 ?

L'ISO 31000 fixe les principes et le processus généraux de gestion de tout risque, tandis que l'ISO/TS 31050 est une spécification technique qui étend ce processus aux risques émergents : des menaces qui se manifestent par des signaux faibles et incertains, sans données historiques. On applique l'ISO/TS 31050 à l'intérieur du cadre de l'ISO 31000, pas à sa place.

byHenri HAENNI

Read more

Plus sur ISO/TS 31050 Emerging Risks Manager

1

Qu'est-ce que la certification ISO/TS 31050 Emerging Risks Manager et que permet-elle de faire ?

La certification PECB ISO/TS 31050 Emerging Risks Manager atteste que vous savez identifier, apprécier et traiter les risques émergents avec l'ISO/TS 31050, à l'intérieur d'un processus ISO 31000. Elle vous qualifie pour piloter un programme de risque émergent dans une fonction risque, résilience ou gouvernance, et pour donner à un conseil une lecture crédible d'une exposition qui ne peut pas encore être quantifiée.

2

Comment se déroule la formation ISO/TS 31050 ?

Abilene Academy propose la formation ISO/TS 31050 en trois formats : en présentiel à Morges, en distanciel synchrone avec un formateur, et en auto-formation à votre rythme. Les trois couvrent le même programme de deux jours et mènent au même examen et à la même certification PECB.

3

Combien de temps dure la formation ISO/TS 31050 Emerging Risks Manager ?

La formation ISO/TS 31050 Emerging Risks Manager se déroule sur deux jours. L'examen de certification est une session distincte de deux heures, et chez Abilene Academy le même format de deux jours est proposé en présentiel à Morges, en distanciel synchrone ou en auto-formation.

4

L'examen de certification est-il inclus ?

Oui. La formation ISO/TS 31050 Emerging Risks Manager inclut l'examen de certification PECB, ainsi que les supports de formation officiels. Si vous n'êtes pas reçu à la première tentative, vous bénéficiez d'un repassage gratuit dans un délai de 12 mois.

Toutes les questions fréquentes →

Base de connaissances complète

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.