Вы находитесь на странице: 1из 3

L'ISO 31000:2009 fournit des principes et des lignes directrices générales sur le management du

risque.

L'ISO 31000:2009 peut être appliquée par tout public, toute entreprise publique ou privée, toute
collectivité, toute association, tout groupe ou individu. Par conséquent, l'ISO 31000:2009 n'est pas
spécifique à une industrie ou un secteur donné.

L'ISO 31000:2009 peut être appliquée tout au long de la vie d'un organisme et à une large gamme
d'activités, dont les stratégies et les prises de décisions, les activités opérationnelles, les
processus, les fonctions, les projets, les produits, les services et les actifs.

L'ISO 31000:2009 peut s'appliquer à tout type de risque, quelle que soit sa nature, que ses
conséquences soient positives ou négatives.

Bien que l'ISO 31000:2009 fournisse des lignes directrices générales, elle ne vise pas à
promouvoir l'uniformisation du management du risque au sein des organismes. La conception et la
mise en œuvre des plans et des structures organisationnelles de management du risque devront
tenir compte des divers besoins d'un organisme spécifique, de ses objectifs, son contexte, sa
structure, son activité, ses processus, ses fonctions, ses projets, ses produits, ses services ou ses
actifs particuliers, ainsi que de ses pratiques spécifiques.

Il est prévu que l'ISO 31000:2009 serve à harmoniser les processus de management du risque
dans les normes existantes et à venir. Elle offre une approche commune à l'établissement des
normes traitant de risques et/ou secteurs spécifiques, sans toutefois remplacer ces normes.

L'ISO 31000:2009 n'a pas vocation à servir de base à une certification.

Cette norme peut aussi vous intéresser

ƒ ISO/IEC 31010:2009
Gestion des risques -- Techniques d'évaluation des risques

ISO/CEI 31010:2009, Gestion des risques – Techniques


d'évaluation des risques, a été élaborée conjointement par l’ISO et la CEI (Commission
électrotechnique internationale).

Les risques auxquels sont confrontés les organismes peuvent avoir des conséquences en termes de
résultats sociétaux, environnementaux, technologiques, de sécurité et de sûreté, de mesures
commerciales, financières et économiques, et avoir des impacts sociaux, culturels, sans oublier qu’ils
peuvent toucher à la réputation politique. Quand des risques se présentent, les organismes doivent
toujours se demander: «Le niveau de risque est-il tolérable ou acceptable? Nécessite-t-il un traitement
plus en profondeur?»

L’évaluation du risque fait partie intégrante du management du risque; elle consiste à fournir un
processus structuré permettant aux organismes d’évaluer dans quelle mesure leurs objectifs peuvent
être affectés, d’analyser les conséquences ainsi que la vraisemblance de celles-ci et la probabilité
d'occurrence des risques avant de décider s'il est nécessaire de procéder à un traitement
supplémentaire.

L’évaluation du risque donne aux décideurs et aux parties responsables une meilleure compréhension
des risques pouvant gêner la réalisation des objectifs et leur permet d’évaluer l’adéquation et l’efficacité
des contrôles déjà mis en place. La norme fournit une base sur laquelle s’appuyer pour décider de la
meilleure manière de traiter des risques particuliers et de faire un choix parmi différentes options.

ISO/CEI 31010:2009 aidera les organismes à mettre en œuvre les principes et lignes directrices relatifs
au management du risque de la norme ISO récemment publiée ISO 31000:2009, elle-même complétée
par le Guide ISO 73:2009 relatif au vocabulaire du management du risque. La toute nouvelle norme
couvre:

ƒ Les concepts d’évaluation des risques


ƒ Les processus d’évaluation des risques
ƒ Une sélection de techniques d’évaluation des risques.

La norme reflète les bons usages actuels et répond aux questions suivantes:

ƒ Que se passe-t-il et pourquoi ?


ƒ Quelles sont les conséquences?
ƒ Quelle est la probabilité d'occurrence des risques?
ƒ Existe-t-il des facteurs permettant de limiter la conséquence du risque ou de réduire sa probabilité
d’occurrence du risque?

L'application de certaines techniques est présentée, avec des références spécifiques à d'autres Normes
internationales dans lesquelles la notion et l'application des techniques sont décrites plus en détail. Le
management du risque n’est pas une activité autonome. Il convient qu’elle soit totalement intégrée aux
autres composantes du processus de gestion des risques.

Le projet, «ISO/CEI 31010 s’adresse aux novices du management du risque comme aux professionnels
du risque les plus avertis. Elle s’intègre dans un ensemble structuré de normes relatives au
management du risque, qui a été développé dans l’optique de proposer une approche "meilleure
pratique".»

ISO/CEI 31010:2009 a été préparée par le comité d'études 56 de la CEI: Sûreté de fonctionnement et le
groupe de travail consacré au management du risque du Bureau de gestion technique de l’ISO. Elle est
disponible auprès de l’Institut Algérien de Normalisation, « IANOR »

Вам также может понравиться