Introduction aux principes et au cadre de l'ISO 31000
- Normes et cadre réglementaire : ISO 31000, ISO/TR 301004, ISO/CEI 31010, NIST 800-30, COSO ERM.
- Introduction aux principes et concepts de l'ISO 31000 : avantages, types de risques.
- Cadre organisationnel de management du risque : conception, mise en œuvre, amélioration continue.
- Initiation de mise en œuvre du processus de management des risques.
Etude de cas
Principes du management du risque. Cadre et processus de management du risque. Mise en œuvre du management des risques.
Processus de management des risques basés sur l'ISO 31000
- Etablissement du contexte : parties prenantes, exigences, objectifs, critères, domaine d'application.
- Identification des risques : actifs, sources et événements de risque, mesures de sécurité existantes, conséquences.
- Analyse des risques : conséquences, probabilité, niveau de risque.
- Evaluation des risques : critères d'évaluation et priorisation du risque.
- Traitement des risques : activités, options, plan de traitement, risque résiduel.
- Acceptation du risque et gestion des risques résiduels.
- Communication et concertation sur les risques : plan de communication.
- Suivi et revue des risques. Amélioration continue de management des risques.
Etude de cas
Etablissement du contexte. Analyse du risque. Option de traitement du risque. Surveillance des risques.
Techniques d'évaluation des risques
- Techniques d'évaluation des risques basés sur l'ISO/CEI 31010.
- Brainstorming, arbre de décision, nœud papillon, AIA, AMDE, AMDEC, causes-effets, matrice conséquence/probabilité.
Etude de cas
Techniques applicables pour l'identification et l'évaluation des risques.
Examen de certification
- Présentation du schéma de certification PECB ISO 31000.
- Principes et concepts fondamentaux du management des risques.
- Cadre et processus du management des risques.
- Techniques de management des risques selon l'ISO/CEI 31010.
Examen
Les sept domaines de compétences sont couverts par l'examen.