Synthèse des étapes et exigences ISO/IEC 27005

Info

Ce tableau récapitule toutes les étapes de gestion des risques selon ISO/IEC 27005, avec objectifs, livrables attendus et bonnes pratiques.

ÉtapeObjectifLivrableBonnes pratiques
Établir le contexteCadrer le périmètre et les critèresDocument de contexteParticipatif, versionné
Identifier les risquesLister les actifs, menaces, vulnérabilitésRegistre initial des risquesLier aux processus métier
Évaluer les risquesEstimer la gravité (impact × probabilité)Matrice de criticitéDéfinir seuils acceptables
Traiter les risquesPrendre décision sur chaque risquePlan de traitementTracer les mesures + responsables
Accepter les risquesJustifier les décisions de non-actionJustificatif de validationRevu annuellement
Communiquer / suivreAssurer le pilotage continuTableau de bord, revuesIntégré dans le SMSI
AméliorerCorriger les erreurs, adapterHistorique des révisionsPost-incident = opportunité