Analyse des besoins et de l'étendue (ISO 22301)
conformiteDéfinition
L'analyse des besoins et de l'étendue, étape préalable exigée par la norme ISO 22301 avant l'établissement du système de management de la continuité d'activité, désigne le processus par lequel une organisation détermine précisément le périmètre des produits, services, activités et sites couverts par son dispositif de continuité, en tenant compte du contexte de l'organisme, des exigences des parties intéressées pertinentes et des obligations légales, réglementaires et contractuelles applicables. Cette analyse conditionne directement la crédibilité et la pertinence de l'ensemble du système de management qui en découle : un périmètre trop restreint expose l'organisation à des interruptions non couvertes sur des activités pourtant critiques mais exclues du champ d'application, tandis qu'un périmètre excessivement large sans priorisation claire dilue les ressources disponibles et rend le dispositif difficile à maintenir opérationnel dans la durée. La norme recommande que cette analyse s'appuie sur une compréhension fine des interdépendances entre les différentes activités de l'organisation, ainsi que sur les dépendances externes vis-à-vis de fournisseurs, de partenaires ou d'infrastructures partagées, afin d'éviter qu'une activité déclarée hors périmètre ne compromette in fine la continuité d'une activité pourtant incluse dans le champ d'application déclaré du système de management, illustrant l'importance d'une cartographie exhaustive des chaînes de dépendance de l'organisation.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h