
1. CONTEXTE
Dans un environnement marqué par des risques croissants (cyberattaques, crises sanitaires, interruptions logistiques, catastrophes naturelles), l’organisation souhaite renforcer sa résilience opérationnelle en mettant en place un PCA conforme à la norme ISO 22301.
2. OJECTIFS
Mettre en place un Système de Management de la Continuité d’Activité (SMCA) conforme à ISO 22301 et ISO 31000 :
- Identifier les activités critiques
- Analyser les risques et impacts (BIA)
- Définir des stratégies de continuité
- Élaborer et formaliser le PCA
- Tester et améliorer les dispositifs
- Préparer à une certification éventuelle ISO 22301
3. SCOPE DE LA MISSION
- Processus métiers critiques
- Systèmes d’information clés
- Sites physiques et infrastructures
- Ressources humaines critiques
- Parties prenantes internes et externes
5. METHODOLOGIE ET PROCESSUS
Phase 1 : Diagnostic initial
- Analyse de l’existant (gap analysis ISO 22301)
- Évaluation de la maturité
- Identification des écarts
Phase 2 : Analyse d’impact (BIA)
- Identification des activités critiques
- Détermination des RTO (Recovery Time Objective)
- Détermination des RPO (Recovery Point Objective)
Phase 3 : Analyse des risques
- Identification des menaces (internes/externes)
- Évaluation des vulnérabilités
- Cartographie des risques
Phase 4 : Définition des stratégies de continuité
- Solutions de secours (sites, IT, RH)
- Plans de reprise informatique (PRA)
- Stratégies organisationnelles
Phase 5 : Élaboration du PCA
- Procédures de gestion de crise
- Plans de continuité par activité
- Organisation de cellule de crise
- Plans de communication
Phase 6 : Tests et exercices
- Tests techniques (IT, backup)
- Exercices de simulation de crise
- Scénarios de perturbation
Phase 7 : Formation et sensibilisation
- Formation des équipes
- Exercices de mise en situation
- Diffusion des procédures
Phase 8 : Amélioration continue
- Mise en place d’indicateurs (KPI)
- Revues régulières
- Audits internes
6. LIVRABLES ET RESULTATS ATTENDUS
- Rapport de diagnostic (gap analysis)
- Cartographie des processus critiques
- Rapport BIA
- Registre des risques
- Stratégie de continuité validée
- Plan de Continuité d’Activité (PCA)
- Plan de gestion de crise
- Plan de communication de crise
- Rapport de tests et exercices
- Tableau de bord de pilotage
