Aller au contenu principal
ISO 31000

ISO/TS 31050 Emerging Risks Manager

Certification PECB ISO/TS 31050 Emerging Risks Manager. Deux jours sur les risques qui ne figurent pas encore dans votre registre.

PECBRisk Manager2 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Comment cette formation est menée

  • Cohorte limitée à 6 personnes
  • Animé par des praticiens, dont un CISO en activité
  • PECB Gold Certified Trainer
  • 99,3 % de réussite à l'examenTous candidats depuis 2023, examens PECB.

Ce qui est inclus

  • 2 jours de formation
  • Examen de certification PECB
  • Licence de cours et supports
  • Certificat
  • Accompagnement pendant la formation

Ce que vous serez capable de faire

  • 1Expliquer ce qui caractérise un risque émergent, et pourquoi les méthodes efficaces sur les risques connus l'excluent du registre
  • 2Conduire une veille prospective qui produit des décisions plutôt qu'une liste de surveillance que personne ne lit
  • 3Évaluer un risque dont la vraisemblance ne peut pas être honnêtement cotée, tout en donnant à la direction des éléments sur lesquels agir
  • 4Intégrer les travaux sur les risques émergents au cadre et au processus ISO 31000 déjà en place dans votre organisation

Jour par jour

Jour 1Le risque émergent, et pourquoi un registre conventionnel le manque
  • Ce que la spécification désigne par risque émergent

    Définitions, caractéristiques et frontière entre un risque émergent et un risque simplement non encore évalué.

  • Son articulation avec ISO 31000

    Cadre, processus et points d'ancrage dans l'un et l'autre où les travaux sur les risques émergents s'intègrent, plutôt que de tourner en parallèle.

  • L'intelligence du risque et ses sources

    Ce qui constitue un signal, d'où il provient, et comment cesser de collecter du bruit.

Jour 2Scanner, évaluer et traiter ce qui n'a pas d'historique
  • La veille prospective en pratique

    Conduire un scan sur votre propre contexte et transformer les signaux faibles en éléments sur lesquels un comité peut agir.

  • L'évaluation en situation d'incertitude profonde

    Analyser un risque que l'on ne peut pas coter, et le restituer honnêtement plutôt que de le forcer dans une grille cinq par cinq.

  • Traitement, surveillance et revue

    Construire une capacité de réponse plutôt que des contrôles propres à un scénario, puis maintenir le sujet vivant entre les revues.

Fait pour vous si vous êtes.

  • ✓Risk managers animant un processus ISO 31000 et régulièrement surpris par ce qu'il ne capte pas
  • ✓CISOs et responsables de la résilience auxquels on demande ce qui arrive, et non ce qui s'est déjà produit
  • ✓Auditeurs internes devant challenger un registre qui ne contient que les risques d'hier
  • ✓Candidats préparant la certification PECB ISO/TS 31050 Emerging Risks Manager

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • ✗Débutants sans exposition au management du risque : commencez par ISO 31000 Foundation
  • ✗Équipes à la recherche d'un outil ou d'une sélection de logiciels ; cette formation porte sur la méthode, non sur les produits
  • ✗Toute personne ayant besoin d'un programme d'implémentation complet : c'est le périmètre du Lead Risk Manager

Prérequis

  • Une compréhension opérationnelle des principes du management du risque, par exemple ISO 31000 Foundation ou une pratique équivalente
  • Une exposition pratique à un processus de management du risque au sein d'une organisation

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Pas encore de date pour cette formation. Dites-nous où vous joindre et vous serez prévenu dès qu'une session est confirmée.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

Tout registre des risques est la trace de ce qui est déjà arrivé à quelqu'un. C'est ce qui le rend défendable, et c'est aussi son angle mort. Un risque émergent n'a pas d'historique de pertes, pas de fréquence à comptabiliser et aucun incident comparable sur lequel s'appuyer ; les méthodes qui donnent de la crédibilité à un registre sont donc précisément celles qui l'excluent.

ISO/TS 31050 est la spécification technique qui comble cette lacune. Elle s'inscrit dans la famille ISO 31000, utilise le même cadre et le même processus, et y ajoute ce qui est nécessaire pour traiter un risque nouveau, en évolution rapide ou pas encore compris.

Ce que couvrent les deux jours

La formation parcourt la spécification clause par clause, puis l'applique aux risques que vous apportez. Vous repartirez avec une routine de veille opérationnelle pour le trimestre suivant, pas avec une liste de lectures.

  • Ce qui caractérise un risque émergent et la définition qu'en donne la spécification
  • Comment les travaux sur les risques émergents s'articulent avec le cadre et le processus ISO 31000 que vous utilisez déjà
  • Balayage d'horizon, signaux faibles et sources qui les alimentent
  • Évaluer un risque que l'on ne peut honnêtement pas noter, et le rapporter sans simuler une cotation
  • Traitement qui construit une capacité de réponse, plutôt que des contrôles ciblés sur un scénario précis
  • Surveillance, revue et communication permettant de maintenir le sujet vivant entre deux revues

Qui enseigne cette formation

Christophe Mazzola, CISO en exercice et PECB Gold Certified Trainer. Les exemples sont tirés des audits et des implémentations qu'il conduit actuellement, pas d'un jeu de diapositives.

Certification

La formation prépare à l'examen PECB Certified ISO/TS 31050 Emerging Risks Manager. L'examen et les frais de certification sont inclus dans le tarif, quel que soit le format de délivrance. PECB définit le contenu de l'examen, sa durée et les conditions d'obtention de la certification ; sa page de programme officielle fait foi pour ces éléments.

Les questions que posent toujours les acheteurs

Qu'est-ce que l'ISO/TS 31050 et quel est son lien avec l'ISO 31000 ?+

ISO/TS 31050 est une spécification technique de la famille ISO 31000. Elle ne remplace pas ISO 31000 : elle utilise le même cadre et le même processus, et apporte des orientations pour les risques nouveaux, en évolution rapide ou encore mal compris, que l'évaluation conventionnelle tend à négliger.

Faut-il avoir suivi ISO 31000 Foundation avant cette formation ?+

Pas formellement, mais c'est un atout. Ces deux jours supposent que vous savez ce qu'est un cadre de risque et un processus de gestion des risques. Si vous n'avez jamais mis en œuvre l'un ou l'autre, suivre d'abord ISO 31000 Foundation rendra cette formation bien plus utile.

L'examen est-il inclus ?+

Oui. L'examen PECB et les frais de certification sont inclus dans le prix, quel que soit le format de formation. PECB publie le format de l'examen, sa durée et les conditions d'obtention de la certification sur sa propre page de programme.

À qui cette formation s'adresse-t-elle concrètement ?+

Les personnes qui disposent déjà d'un registre des risques et qui ont été informées qu'il est tourné vers le passé. Les Risk Managers, CISOs, responsables de la résilience et auditeurs internes qui ont besoin d'une méthode défendable pour la partie du paysage des risques sans historique d'incidents.

Pouvez-vous l'animer en interne pour mon équipe ?+

Oui. La formation en intra est construite autour de votre propre registre des risques et de votre propre contexte, de sorte que le balayage de l'horizon du deuxième jour porte sur votre organisation et non sur une étude de cas. Demandez un devis et nous cadrerons le périmètre.