Norme ISO 31000:2018 Risque • décision • performance
ISO 31000

Le risque comme outil de décision stratégique.

ISO 31000 fournit un cadre structuré pour identifier, analyser, évaluer et traiter les risques. Ce n’est pas une certification : c’est un levier transversal pour améliorer la performance et la gouvernance.

Identification
menaces • opportunités • incertitudes
Évaluation
probabilité • impact • criticité
Traitement
actions • arbitrages • suivi
Objectif : prendre des décisions éclairées plutôt que subir l’incertitude.

Ce que la norme apporte réellement

  • Un cadre cohérent applicable à toute organisation.
  • Une méthodologie d’analyse des risques claire et structurée.
  • Une meilleure priorisation stratégique.
  • Un lien direct entre risque et performance.
ERM Gouvernance Décision Priorisation
Livrable attendu
Cadre de gestion des risques + registre priorisé + plan de traitement + mécanisme de revue périodique.

Comment on applique ISO 31000

ISO 31000 ne s’audite pas comme une norme certifiable. Elle structure la gouvernance des risques à tous les niveaux : stratégique, opérationnel et projet.

Point clé
Stratégie → objectifs → risques → décisions → actions → suivi → ajustement.
Erreurs fréquentes
  • Registre de risques non priorisé.
  • Analyse qualitative sans critères clairs.
  • Absence de lien entre risques et décisions stratégiques.
  • Risques identifiés mais non suivis.

ISO 31000 - Détails

Principes, cadre de référence et processus complet.

ISO 31000 repose sur des principes structurants :

  • Création et protection de la valeur
  • Intégration dans les processus organisationnels
  • Structuration et approche systématique
  • Prise en compte du contexte
  • Inclusion des parties intéressées
  • Amélioration continue
  • Approche dynamique face au changement
  • Décision basée sur la meilleure information disponible

Le cadre permet d’intégrer la gestion des risques à la gouvernance :

  1. Leadership et engagement
  2. Intégration dans la stratégie
  3. Planification
  4. Implantation
  5. Évaluation
  6. Amélioration continue

Le processus ISO 31000 suit une logique structurée :

  1. Établir le contexte
  2. Identifier les risques
  3. Analyser les risques
  4. Évaluer les risques
  5. Traiter les risques
  6. Communiquer et consulter
  7. Surveiller et réviser
Positionnement : ISO 31000 n’est pas un “registre de risques”. C’est une discipline décisionnelle intégrée à la stratégie.