Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
The 7A Risk Management Framework, Decision Centric Risk | Resilience Guard
The proprietary operating model for risk leadership

The 7A Risk Management Framework®

A decision centric operating model that measures not only how exposed you are, but how much confidence your leadership can justifiably place in that assessment. Developed by Resilience Guard in Switzerland, applied to any risk, built for the board.

Le cadre

Qu’est-ce que le cadre de gestion des risques 7A ?

The 7A Risk Management Framework® is a decision centric risk operating model developed by Resilience Guard GmbH. Unlike traditional enterprise risk management, which collapses a risk into a single probability and impact score, the 7A model measures every risk on two independent dimensions: its exposure under stress, and the confidence leadership can justifiably hold in its ability to understand and control it.

By separating those two questions, the framework exposes the confidence gap that conventional heatmaps hide, and turns risk reporting into board level decision making. It defines risk as the conditional potential for unacceptable impact on organisational objectives, under stress, given uncertainty in system behaviour and control reliability, a definition that anchors risk to objectives, evaluates it under realistic adverse conditions, and treats uncertainty as a structural feature to be governed rather than an error to be hidden.

Three assumptions of conventional risk management rarely survive contact with a real crisis: that probabilities can be estimated reliably, that controls on paper equal controls in practice, and that aggregation equals clarity. The 7A model replaces all three, and it is most valuable exactly where they are weakest: emerging risks such as AI adoption under the EU AI Act, post quantum cryptography and the migration to the NIST FIPS 203, 204 and 205 standards, and operational technology cyber risk in critical infrastructure.

Origine
Developed by Resilience Guard
Modèle
Exposure and confidence, two axes
Loop
Seven capabilities
Applies to
Any risk category
THE 7A MATRIX: TWO QUESTIONS, NOT ONE SCOREUNACCEPTABLEHigh exposure, low confidence: act nowGOVERNEDHigh exposure, justified confidenceCOMPLACENTLow exposure claimed, weak assuranceEFFICIENTLow exposure, proportionate controlDecision confidence, low to highExposure under stressAnticipateAssessAnalyseActAdviseAuditAssuranceSeven capabilities in a closed governance loop, feeding both axes of the matrix.
The 7A matrix: exposure under stress against decision confidence, with the unacceptable quadrant a conventional heatmap suppresses, fed by the seven capability loop.
Les sept capacités

A closed loop centred on decision confidence

Anticipate. Detect weak signals and emerging threats before they crystallise into crises.
Assess. Score objective based exposure and control reliability under stress.
Analyse. Decompose systemic complexity to expose root causes and interdependencies.
Act. Execute deliberate response and tested preparedness, calibrated to the velocity of the risk.
Advise. Translate exposure and confidence into decision centred narratives for the board.
Audit. Independently challenge framing, scoring and the evidence behind confidence.
Assurance. Synthesise the whole into justified confidence and the second axis of the matrix.
With your standards

An overlay, not a replacement

The 7A Framework does not replace the standards you already operate; it is a decision confidence overlay that strengthens them. To ISO 31000 it adds a defined exposure and confidence measurement and a clear decision response. To COSO ERM it replaces probability times impact scoring with a decision confidence model. To ISO 22301 it assesses and reports confidence in continuity arrangements under stress. And to NIS2 and DORA, which make management bodies accountable for resilience, it gives directors a defensible signal of where that accountability is actually at risk.

Questions

Foire aux questions

How is the 7A Framework different from a risk heatmap?+

A heatmap compresses each risk into one probability and impact score, which hides the question boards most need answered: how much can we trust our own assessment? The 7A model plots exposure under stress against decision confidence as independent axes, exposing the unacceptable quadrant, high exposure with low confidence, that a heatmap suppresses.

What are the seven As?+

Anticipate, Assess, Analyse, Act, Advise, Audit and Assurance: seven integrated capabilities operating as a continuous governance loop centred on decision confidence.

Which risks does the framework apply to?+

Any category: financial, operational, strategic, legal and regulatory, safety, environmental and climate, reputational, geopolitical, supply chain and third party concentration. It is most valuable for emerging risks whose probabilities are genuinely unknowable, such as AI adoption, post quantum cryptography and OT cyber risk.

Does 7A replace ISO 31000 or COSO ERM?+

No. It is an overlay that strengthens them: ISO 31000 keeps its principles and process, COSO keeps its strategy linkage, and 7A supplies the exposure and confidence measurement and the decision response both lack.

Can our team be certified on the framework?+

Yes. A three level pathway runs from Foundation through Professional to the governed Lead and Assessor scheme; see 7A training and certification.

Explorez davantage

Services connexes

Risques et gouvernance

Gestion des risques

De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.

Découvrez le service ›
Risques et gouvernance

Gouvernance et résilience de l'IA

Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.

Découvrez le service ›
Continuité et résilience

Résilience organisationnelle

La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.

Découvrez le service ›
Continuité et résilience

Gestion de la continuité des activités

Stratégie, plans et validation alignés sur la norme BIA et ISO 22301 : un programme de continuité conçu pour résister à une véritable perturbation.

Découvrez le service ›
Réglementation et crise

Conformité DORA

Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.

Découvrez le service ›
Réglementation et crise

Conformité NIS2

De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.

Découvrez le service ›
Cadre sectoriel

Cadre de résilience aéroportuaire de DAEDALUS

Le cadre de résilience aéroportuaire : cinq domaines comme un seul modèle opérationnel à travers l'aérodrome, alimenté par le moteur 7A, dans les éditions aviation commerciale, fret et affaires.

Découvrez le service ›
Réglementation et crise

Gestion de crise

Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.

Découvrez le service ›
Cybersécurité

Résilience cybernétique

Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.

Découvrez le service ›
Cybersécurité

Sécurité de la chaîne d'approvisionnement

Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.

Découvrez le service ›
Cybersécurité

Sécurité de l'information

Confidentialité, intégrité et disponibilité protégées par un système de gestion de la sécurité de l'information (SGSI) évolutif, conforme à la norme ISO 27001.

Découvrez le service ›
Continuité et résilience

Exercices de continuité des activités

Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.

Découvrez le service ›
Étape suivante

See your risks on two axes for the first time.

Ask us to run a 7A assessment on your current register; the unacceptable quadrant is usually a revelation.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.