Passer au contenu principal

ISO 31000:2018 — Lignes directrices pour la gestion des risques

ISO 31000standard

Also known as: ISO risk management guidelines; ISO 31000 risk framework

La norme ISO 31000:2018 est une directive internationale visant à intégrer des principes, un cadre et un processus de gestion des risques dans la gouvernance organisationnelle et la prise de décision.

Technical explanation

The standard describes principles for effective risk management, a leadership and governance framework, and a process covering communication, scope and context, risk assessment, treatment, monitoring, review, recording and reporting. Its guidance can be tailored to an organisation's context.

Business relevance

It gives leaders a common, adaptable approach for making uncertainty explicit in strategy, operations, projects and investment decisions.

Implementation example

An organisation defines risk criteria for an automation programme, identifies and analyses operational, security and compliance risks, selects treatments, assigns owners and reviews residual risk at governance meetings.

Limitations and common misconceptions

ISO 31000 provides guidelines rather than certifiable requirements. Applying the vocabulary or maintaining a risk register does not demonstrate effective risk management without leadership, integration and evidence-based review.

Discuss your systems

Need help implementing or evaluating this concept? Keenfunnel designs connected AI, automation, and data systems.

Réserver une session de découverte