Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Analyse des besoins et de l'étendue (ISO 22301)

conformite

Définition

L'analyse des besoins et de l'étendue, étape préalable exigée par la norme ISO 22301 avant l'établissement du système de management de la continuité d'activité, désigne le processus par lequel une organisation détermine précisément le périmètre des produits, services, activités et sites couverts par son dispositif de continuité, en tenant compte du contexte de l'organisme, des exigences des parties intéressées pertinentes et des obligations légales, réglementaires et contractuelles applicables. Cette analyse conditionne directement la crédibilité et la pertinence de l'ensemble du système de management qui en découle : un périmètre trop restreint expose l'organisation à des interruptions non couvertes sur des activités pourtant critiques mais exclues du champ d'application, tandis qu'un périmètre excessivement large sans priorisation claire dilue les ressources disponibles et rend le dispositif difficile à maintenir opérationnel dans la durée. La norme recommande que cette analyse s'appuie sur une compréhension fine des interdépendances entre les différentes activités de l'organisation, ainsi que sur les dépendances externes vis-à-vis de fournisseurs, de partenaires ou d'infrastructures partagées, afin d'éviter qu'une activité déclarée hors périmètre ne compromette in fine la continuité d'une activité pourtant incluse dans le champ d'application déclaré du système de management, illustrant l'importance d'une cartographie exhaustive des chaînes de dépendance de l'organisation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis