Définir les critères de base
L’importance du risque doit être évaluée suivant des critères bien définis, qui doivent refléter les valeurs et les objectifs de l’organisation. Certains critères peuvent être imposés par des contraintes juridiques telles que des réglementations, des lois, etc. Les critères se doivent d’être en accord avec la politique de gestion des risques de l’organisation et seront définis en amont et revus de façon continue.
La définition des critères de base devra prendre en compte un certain nombre de facteurs, notamment : Critère:de base
-
les types de causes et de conséquences pouvant survenir ; Critère:cause Critère:conséquence
-
comment définir la vraisemblance ; Critère:vraisemblance
-
comment déterminer le niveau de risque ; Critère:niveau de risque
-
les points de vue des parties prenantes ;
-
le niveau d’acceptabilité du risque. Critère:niveau d’acceptabilité du risque
La norme ISO 27005 : 2018 distingue trois types de critères de base :
-
Les critères d’évaluation du risque permettent d’attribuer une valeur aux risques. Ceci nous permettra par la suite de hiérarchiser ces risques et ainsi donner une priorité aux mesures qui devront être mises en place afin d’y remédier. Pour ce faire, nous nous baserons sur les points...