Administrations et collectivités territoriales / Assurance / BTP / BUP / ERP/IGH / Gestion des risques / Industrie/ICPE
Organiser son plan de continuité d’activité selon la norme ISO 22301
Le présent article détaille les éléments structurant de la norme ISO 22301 relative à la continuité d’activité. Cette norme permet de structurer l’organisation d’un plan de continuité d’activité avec une logique d’amélioration continue.

Un plan de continuité d’activité suppose une démarche formalisée
La formalisation d’un plan de continuité d’activité (PCA) s’appuie sur différents documents censés cadrer le dispositif et garantir son bon niveau de formalisation, voire d’actualisation, comme le prévoit la norme ISO 22301 relative aux systèmes de management de la continuité d’activité.
Ces éléments de documentation peuvent être plus précis selon les scénarios comme l’illustre ce retour d’expérience d’un responsable PCA du secteur des services informatiques, interviewé en 2021 et ayant également la casquette de délégué à la protection des données (DPD) :
« Notre plan de continuité des services prévoit des documents précis par scénario, cela peut sembler complexe mais on a documenté dans chaque situation ce qu’il convient de faire. Dans le cas de scénario de violation de données, nous avons une procédure en cas d’attaque externe, une procédure en cas de faille ou négligence interne, une procédure de notification à la Cnil, une procédure d’urgence en cas de violation de données et une procédure de communication interne et externe. Nous avons mis en place une revue annuelle de cette documentation pour chaque scénario et cela est le rôle d’un chargé de gestion des risques de continuité dédié dans notre entreprise, qui compte 2 400 collaborateurs. Cette fonction à temps plein est nécessaire pour gérer la complexité. On ne prévoit jamais tous les scénarios mais notre boîte à outils est prête en cas de besoin et on l’adapte au fil de nos expériences. »
Continuez votre lecture… Abonnez-vous !
Si vous êtes déjà abonné, connectez-vous.
Actualités
Membre de la FFMI (Fédération française des métiers de l'incendie), le Sypsi (Syndicat des professionnels de la sécurité incendie),…
L’arrêté du 4 juin 2026 modifiant plusieurs arrêtés relatifs aux installations de traitement de déchets a été publié au…
Faute de calendrier clair, les organisations peinent à engager leurs budgets et à structurer leurs projets cyber. …
À l’occasion des 70 ans de CNPP, nous faisons le point sur les activités du groupe spécialisé dans la…
Dans un monde professionnel marqué par l’hyperconnexion et la pression constante, certains comportements intrusifs brouillent dangereusement la frontière entre exigence…
Le secteur européen de la sécurité incendie se trouve à un tournant. La numérisation, la connectivité à distance et…








