Définir les critères de base

L’importance du risque doit être évaluée suivant des critères bien définis, qui doivent refléter les valeurs et les objectifs de l’organisation. Certains critères peuvent être imposés par des contraintes juridiques telles que des réglementations, des lois, etc. Les critères se doivent d’être en accord avec la politique de gestion des risques de l’organisation et seront définis en amont et revus de façon continue.

La définition des critères de base devra prendre en compte un certain nombre de facteurs, notamment : Critère:de base

  • les types de causes et de conséquences pouvant survenir ; Critère:cause Critère:conséquence

  • comment définir la vraisemblance ; Critère:vraisemblance

  • comment déterminer le niveau de risque ; Critère:niveau de risque

  • les points de vue des parties prenantes ;

  • le niveau d’acceptabilité du risque. Critère:niveau d’acceptabilité du risque

La norme ISO 27005 : 2018 distingue trois types de critères de base :

  • Les critères d’évaluation du risque permettent d’attribuer une valeur aux risques. Ceci nous permettra par la suite de hiérarchiser ces risques et ainsi donner une priorité aux mesures qui devront être mises en place afin d’y remédier. Pour ce faire, nous nous baserons sur les points...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Définir les objectifs
Suivant
Définir le cadre et les limites