Ogni registro dei rischi è un archomento di ciò che è già accaduto a qualcun altro. È questo che lo rende difendibile, ed è anche il suo punto cieco. Un rischio emergente non ha storia di perdite, né frequenze da contare, né incidenti comparabili a cui ancorarsi: i metodi che rendono credibile un registro sono esattamente i metodi che lo escludono.
ISO/TS 31050 è la specifica tecnica che colma questa lacuna. Si inserisce nella famiglia ISO 31000, utilizza lo stesso framework e lo stesso processo, e aggiunge ciò che serve per gestire un rischio nuovo, in rapida evoluzione o non ancora compreso.
Cosa coprono le due giornate
Il corso analizza la specifica clausola per clausola, poi la applica ai rischi che i partecipanti portano con sé. L'obiettivo è uscire con una routine di scanning operativa per il trimestre successivo, non con una lista di letture.
- Cosa rende un rischio emergente e come la specifica lo definisce
- Come il lavoro sui rischi emergenti si innesta nel framework e nel processo ISO 31000 già in uso
- Horizon scanning, segnali deboli e le fonti che li alimentano
- Valutare un rischio che non si può onestamente quantificare e comunicarlo senza fingere un numero
- Trattamento che sviluppa capacità di risposta, anziché controlli orientati a uno scenario specifico
- Monitoraggio, riesame e comunicazione che mantengono vivo il tema tra un riesame e l'altro
Chi lo insegna
Christophe Mazzola, CISO in attività e PECB Gold Certified Trainer. Gli esempi provengono da audit e implementazioni che sta conducendo attualmente, non dalle slide.
Certificazione
Il corso prepara all'esame PECB Certified ISO/TS 31050 Emerging Risks Manager. L'esame e la quota di certificazione sono inclusi nel prezzo, in qualsiasi formato di erogazione. PECB definisce il contenuto dell'esame, la durata e i requisiti della credenziale; la pagina ufficiale del programma PECB è la fonte di riferimento per tali informazioni.
