

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# FAQ
<a name="faq"></a>

## Quelle est la différence entre le risque à la hausse et le risque positif ?
<a name="upside-vs-positive"></a>

Même si *risque à la hausse* et *risque positif* semblent similaires, ils sont en réalité très différents. Dans le domaine du risque, il existe un résultat positif ou négatif, et dans le cas des résultats négatifs, il existe un risque à la hausse ou à la baisse.

Le *risque positif* est le gain potentiel d'actifs, de connaissances, d'améliorations ou de données. Par exemple, vous implémentez la gestion des correctifs et un processus permettant de supprimer rapidement les vulnérabilités, par exemple en une semaine. Au cours de l'année suivante, aucun incident de sécurité ne se produit.

Le *risque à la hausse* est l'exposition à une perte dans le but de réaliser un gain. Par exemple, l'entreprise déploie une nouvelle application et vous implémentez la gestion des correctifs et un processus permettant de supprimer rapidement les vulnérabilités, par exemple en une semaine. L'exposition à une perte (période pendant laquelle vous supprimez les vulnérabilités) se produit dans le but de réaliser un gain (une application plus sécurisée), ce qui est considéré comme un risque à la hausse. Vous pouvez augmenter le risque à la hausse en modifiant le processus de suppression des vulnérabilités sur un jour, ou en diminuant le risque à la hausse en portant la période à un mois. Fondamentalement, le risque à la hausse est la possibilité incertaine de réaliser un gain tout en essayant de minimiser une perte. 

## Pourquoi est-il important d'inclure le risque positif dans la cybersécurité ?
<a name="why-important"></a>

L'intégration des risques positifs dans les évaluations et les conversations portant sur les risques de cybersécurité contribue à promouvoir la valeur de la cybersécurité pour l'entreprise. Pour de plus amples informations, veuillez consulter [Avantages des risques positifs](benefits.md).