Administrations et collectivités territoriales / Assurance / BTP / BUP / ERP/IGH / Gestion des risques / Industrie/ICPE
Organiser son plan de continuité d’activité selon la norme ISO 22301
Le présent article détaille les éléments structurant de la norme ISO 22301 relative à la continuité d’activité. Cette norme permet de structurer l’organisation d’un plan de continuité d’activité avec une logique d’amélioration continue.

Un plan de continuité d’activité suppose une démarche formalisée
La formalisation d’un plan de continuité d’activité (PCA) s’appuie sur différents documents censés cadrer le dispositif et garantir son bon niveau de formalisation, voire d’actualisation, comme le prévoit la norme ISO 22301 relative aux systèmes de management de la continuité d’activité.
Ces éléments de documentation peuvent être plus précis selon les scénarios comme l’illustre ce retour d’expérience d’un responsable PCA du secteur des services informatiques, interviewé en 2021 et ayant également la casquette de délégué à la protection des données (DPD) :
« Notre plan de continuité des services prévoit des documents précis par scénario, cela peut sembler complexe mais on a documenté dans chaque situation ce qu’il convient de faire. Dans le cas de scénario de violation de données, nous avons une procédure en cas d’attaque externe, une procédure en cas de faille ou négligence interne, une procédure de notification à la Cnil, une procédure d’urgence en cas de violation de données et une procédure de communication interne et externe. Nous avons mis en place une revue annuelle de cette documentation pour chaque scénario et cela est le rôle d’un chargé de gestion des risques de continuité dédié dans notre entreprise, qui compte 2 400 collaborateurs. Cette fonction à temps plein est nécessaire pour gérer la complexité. On ne prévoit jamais tous les scénarios mais notre boîte à outils est prête en cas de besoin et on l’adapte au fil de nos expériences. »
Continuez votre lecture… Abonnez-vous !
Si vous êtes déjà abonné, connectez-vous.
Actualités
C'est une jurisprudence de la Cour de cassation du 4 décembre 2025 en termes de faute inexcusable de l'employeur :…
Premier janvier 2026, réveillon du jour de l’An. Alors que la station de Crans-Montana, en Suisse, fait la fête,…
Ce numéro 613 de Face au Risque consacre un dossier spécial à la sûreté des musées à travers :…
Le vendredi 7 mai 2021, la compagnie Colonial Pipeline annonce être victime d’une cyberattaque. Tandis qu’une rançon est réclamée…
À l’occasion de la Journée mondiale du mot de passe, il est nécessaire d’alerter sur la vulnérabilité croissante des mots…
La hauteur du lieu ne va pas définir stricto sensu si l’espace en cause est un espace confiné ou…








