Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Plan de continuité d'activité

general

Définition

Le plan de continuité d'activité (PCA) est un ensemble de procédures documentées permettant à une organisation de maintenir ou de rétablir rapidement ses fonctions critiques après un sinistre, une cyberattaque ou toute perturbation majeure. Il repose sur une analyse d'impact sur l'activité, appelée BIA (Business Impact Analysis), qui identifie les processus vitaux, leurs dépendances techniques et humaines, ainsi que les pertes tolérables en cas d'interruption. Le PCA définit des objectifs de temps de reprise et de point de reprise pour chaque système, des sites de repli, des procédures de bascule et des chaînes d'alerte. Contrairement au plan de reprise d'activité, centré sur l'infrastructure informatique, le PCA couvre l'ensemble de l'organisation : ressources humaines, logistique, communication de crise, relations fournisseurs et obligations contractuelles. Il s'appuie sur des normes reconnues, notamment ISO 22301 pour le management de la continuité d'activité et ISO 27001 pour la sécurité de l'information, ainsi que sur le référentiel NIST CSF, fonction Recover. En France, l'ANSSI recommande son intégration dans les dispositifs de gestion de crise cyber. Le PCA doit être testé régulièrement par des exercices de simulation, mis à jour après chaque changement organisationnel significatif, et validé par la direction générale, qui porte la responsabilité finale de sa gouvernance et de son financement.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis