ISO 31000 Risk Management
conformiteDéfinition
Norme internationale de management du risque fournissant des principes, un cadre et un processus génériques applicables à tout type de risque organisationnel.
Description
ISO 31000 est la norme internationale de management du risque fournissant des principes, un cadre et un processus génériques applicables à tout type de risque organisationnel, y compris le risque cyber. Elle sert de socle à ISO 27005 pour la gestion des risques de sécurité de l'information.
Exigences clés
Le processus ISO 31000 couvre la communication et la concertation avec les parties prenantes, l'établissement du contexte interne/externe, l'appréciation des risques (identification, analyse, évaluation) et le traitement des risques avec suivi et revue régulière.
Points clés
- Révisée en 2018 pour renforcer l'intégration du management du risque dans la gouvernance organisationnelle
- Compatible avec ISO 27005, ISO 22301 et COSO ERM pour une gestion des risques intégrée
- Utilisée comme référence par les conseils d'administration pour la gouvernance du risque cyber stratégique
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis