1. CONTEXTE

Dans un environnement marqué par des risques croissants (cyberattaques, crises sanitaires, interruptions logistiques, catastrophes naturelles), l’organisation souhaite renforcer sa résilience opérationnelle en mettant en place un PCA conforme à la norme ISO 22301.


2. OJECTIFS

Mettre en place un Système de Management de la Continuité d’Activité (SMCA) conforme à ISO 22301 et ISO 31000 :

  • Identifier les activités critiques
  • Analyser les risques et impacts (BIA)
  • Définir des stratégies de continuité
  • Élaborer et formaliser le PCA
  • Tester et améliorer les dispositifs
  • Préparer à une certification éventuelle ISO 22301

3. SCOPE DE LA MISSION

  • Processus métiers critiques
  • Systèmes d’information clés
  • Sites physiques et infrastructures
  • Ressources humaines critiques
  • Parties prenantes internes et externes

5. METHODOLOGIE ET PROCESSUS

Phase 1 : Diagnostic initial

  • Analyse de l’existant (gap analysis ISO 22301)
  • Évaluation de la maturité
  • Identification des écarts

Phase 2 : Analyse d’impact (BIA)

  • Identification des activités critiques
  • Détermination des RTO (Recovery Time Objective)
  • Détermination des RPO (Recovery Point Objective)

Phase 3 : Analyse des risques

  • Identification des menaces (internes/externes)
  • Évaluation des vulnérabilités
  • Cartographie des risques

Phase 4 : Définition des stratégies de continuité

  • Solutions de secours (sites, IT, RH)
  • Plans de reprise informatique (PRA)
  • Stratégies organisationnelles

Phase 5 : Élaboration du PCA

  • Procédures de gestion de crise
  • Plans de continuité par activité
  • Organisation de cellule de crise
  • Plans de communication

Phase 6 : Tests et exercices

  • Tests techniques (IT, backup)
  • Exercices de simulation de crise
  • Scénarios de perturbation

Phase 7 : Formation et sensibilisation

  • Formation des équipes
  • Exercices de mise en situation
  • Diffusion des procédures

Phase 8 : Amélioration continue

  • Mise en place d’indicateurs (KPI)
  • Revues régulières
  • Audits internes

6. LIVRABLES ET RESULTATS ATTENDUS

  • Rapport de diagnostic (gap analysis)
  • Cartographie des processus critiques
  • Rapport BIA
  • Registre des risques
  • Stratégie de continuité validée
  • Plan de Continuité d’Activité (PCA)
  • Plan de gestion de crise
  • Plan de communication de crise
  • Rapport de tests et exercices
  • Tableau de bord de pilotage

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *