Les risques auxquels sont confrontées les organisations peuvent avoir des conséquences
en termes de performance économique et de réputation professionnelle mais également au niveau
de l'environnement, de la sécurité et de la société. C'est pourquoi la gestion des risques les aide
concrètement à obtenir de bons résultats dans un contexte d'incertitudes multiples.
ISO
31000:2009
ISO 31000:2009, Management du risque – Principes
et lignes directrices,
fournit des principes, un cadre et des lignes directrices pour gérer toute forme de risque. Cette norme
peut être utilisée par tout type d'organisme sans distinction de taille, d'activité ou de secteur. Les
organisations qui ont recours à ISO 31000 augmentent leurs chances d'atteindre leurs objectifs, sont
mieux à même de cerner les opportunités et les menaces et d'allouer et d'utiliser efficacement les ressources
pour le management des risques.
ISO 31000 ne se prête pas à des fins de certification.
Elle donne des orientations pour les programmes d'audit internes ou externes. Les organisations
qui l'utilisent peuvent évaluer leurs pratiques en matière de management du risque au regard d'un référentiel
reconnu au niveau international, qui offre des principes rigoureux pour un management et une gouvernance
efficaces.
Normes associées
D'autres normes se rapportent
également au management du risque.
- Le Guide ISO 73:2009, Management
du risque – Vocabulaire, qui complète ISO 31000 en fournissant un ensemble de termes et
définitions relatifs au management du risque.
- ISO/CEI 31010:2009, Gestion
des risques – Techniques d'évaluation des risques, une norme axée sur l'évaluation des risques,
qui donne aux décideurs un meilleur éclairage sur des risques pouvant gêner la réalisation des objectifs
et leur permet d'évaluer l'adéquation et l'efficacité des contrôles déjà mis en place. Cette norme traite
des concepts de l'évaluation des risques, des processus et de la sélection des techniques d'évaluation
des risques.