ISO 22301 Business Continuity
conformiteDéfinition
Norme internationale spécifiant les exigences d'un système de management de la continuité d'activité (SMCA), permettant la certification des organisations.
Description
ISO 22301 spécifie les exigences d'un système de management de la continuité d'activité (SMCA), permettant aux organisations d'anticiper, se préparer, répondre et se remettre de perturbations disruptives. Elle peut être combinée avec ISO 27001 pour une approche intégrée de résilience.
Exigences clés
Le SMCA ISO 22301 impose une Business Impact Analysis (BIA), la définition de RTO/RPO, des plans de continuité documentés et testés, et une structure de gouvernance de crise. L'audit de certification vérifie que les plans ont été effectivement testés et améliorés.
Points clés
- La BIA identifie les processus critiques et quantifie l'impact financier de leur interruption
- Les tests annuels obligatoires doivent escalader vers des exercices full-scale progressivement
- ISO 22301 est exigée par DORA et de nombreuses réglementations financières pour les entités critiques
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis