ISO 22301:2019
Norme de management de la continuité d'activité

Une panne de son Système d’Information peut menacer la survie d’une entreprise.

ISO 22301 spécifie les exigences pour planifier, déployer, mettre en œuvre, exploiter, surveiller, revoir, maintenir et améliorer en permanence un système de gestion documenté pour permettre de réduire les risques liés à un événement désastreux, s’y préparer, intervenir et récupérer à la suite de la survenance d’incidents perturbateurs quels qu’ils soient.

Différents sujets à traiter :

  • • L’analyse de risque : étude des menaces sur l’informatique et l’analyse des impacts : déterminer à partir de quand un impact est intolérable pour l’entreprise.
  • • La sauvegarde des données : la stratégie est-elle adaptée aux besoins de l’entreprise, quelles sont les évolutions à mettre en place ?
  • • La définition des systèmes de secours, avec par exemple le choix du lieu d’hébergement de l’infrastructure secondaire (en interne ou sur un site secondaire) ou chez un tiers (dans un datacenter), des conseils sur la façon de configurer des équipements lors du basculement en cas de PCA, …
  • • La reprise de l’activité : redémarrage des serveurs et équipements, applications, rétablissement de l’accès aux données.
  • • Les procédures et la préparation des équipes : les bons comportements de vos équipes à avoir, les actions essentielles qui doivent permettre de rapidement revenir en mode nominal, …
  • • La planification des tests de reprise d’activité (PRA) et/ou de continuité d’activité (PCA).
La norme ISO 22301 s’inscrit dans un cycle d'amélioration continue. C'est le PDCA (Plan Do Check Act):

BEGONIA GROUP vous accompagne à la certification ISO22301 en réalisant une analyse d’écart afin de déterminer votre niveau de maturité et un plan d’action à mener pour la mise en œuvre des recommandations.