3.1. Les objectifs de la gestion des risques
Tout d’abord, dans la gestion des risques informationnels, l’archiviste doit considérer deux aspects :
1. Les risques qui peuvent avoir une incidence sur la capacité de l’organisme à gérer adéquatement les documents numériques ;
2. L’information contenue dans les documents qui peut être elle-même porteuse de risque.
La gestion des risques vise à identifier, évaluer et prioriser les risques relatifs à la gestion documentaire, incluant la gestion des documents numériques, afin de réduire l’incidence négative qu’ils peuvent avoir sur les activités de l’organisme. En termes de gestion des documents numériques, les enjeux sont multiples et l’archiviste doit porter une attention particulière à la sécurité des documents, aux flux d’échanges d’information, à l’intégrité des documents ainsi qu’à l’accès aux documents numériques importants pour le fonctionnement de l’organisme. La norme ISO/TR 18128:2014 - Information et documentation — Évaluation du risque pour les processus et systèmes d'enregistrement offre à l’archiviste des lignes directrices pour apprécier les risques informationnels.