Administrations et collectivités territoriales / Assurance / BTP / BUP / ERP/IGH / Gestion des risques / Industrie/ICPE
Organiser son plan de continuité d’activité selon la norme ISO 22301
Le présent article détaille les éléments structurant de la norme ISO 22301 relative à la continuité d’activité. Cette norme permet de structurer l’organisation d’un plan de continuité d’activité avec une logique d’amélioration continue.

Un plan de continuité d’activité suppose une démarche formalisée
La formalisation d’un plan de continuité d’activité (PCA) s’appuie sur différents documents censés cadrer le dispositif et garantir son bon niveau de formalisation, voire d’actualisation, comme le prévoit la norme ISO 22301 relative aux systèmes de management de la continuité d’activité.
Ces éléments de documentation peuvent être plus précis selon les scénarios comme l’illustre ce retour d’expérience d’un responsable PCA du secteur des services informatiques, interviewé en 2021 et ayant également la casquette de délégué à la protection des données (DPD) :
« Notre plan de continuité des services prévoit des documents précis par scénario, cela peut sembler complexe mais on a documenté dans chaque situation ce qu’il convient de faire. Dans le cas de scénario de violation de données, nous avons une procédure en cas d’attaque externe, une procédure en cas de faille ou négligence interne, une procédure de notification à la Cnil, une procédure d’urgence en cas de violation de données et une procédure de communication interne et externe. Nous avons mis en place une revue annuelle de cette documentation pour chaque scénario et cela est le rôle d’un chargé de gestion des risques de continuité dédié dans notre entreprise, qui compte 2 400 collaborateurs. Cette fonction à temps plein est nécessaire pour gérer la complexité. On ne prévoit jamais tous les scénarios mais notre boîte à outils est prête en cas de besoin et on l’adapte au fil de nos expériences. »
Continuez votre lecture… Abonnez-vous !
Si vous êtes déjà abonné, connectez-vous.
Les plus lus…
Un arrêté du 1er décembre 2025 modifie certaines dispositions relatives aux installations de gestion de déchets, en particulier relatives…
Le décret n°2025-1167 du 5 décembre 2025 modifie la liste des établissements recevant du public (ERP) assujettis à l'obligation…
La loi n° 2025-1129 du 26 novembre 2025 de simplification du droit de l’urbanisme et du logement assouplit les exigences…
Un arrêté du 1er décembre 2025, publié au JO du 7 décembre, approuve l’instruction particulière n° 2360 sur la…
L’arrêté du 12 novembre 2025 modifie l’arrêté du 4 octobre 2010 relatif à la prévention des risques accidentels au sein…
La cause d’un sinistre incendie ou d’une explosion se situe au cœur des échanges entre les experts d’assurance représentant les…








