Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Conseil en gestion de la continuité des activités, ISO 22301 | Resilience Guard
Business Continuity Consulting

Un bon plan aujourd'hui vaut mieux qu'un plan parfait demain.

Panne informatique, cyberattaque, incendie, inondation ou défaillance d'un fournisseur : la continuité ou l'arrêt de vos opérations dépend de l'efficacité de votre programme de continuité d'activité. Nous concevons, mettons en œuvre et validons des programmes fiables, conformes à la norme ISO 22301.

Le service

Qu'est-ce que le conseil en continuité d'activité ?

Le conseil en continuité d'activité conçoit et met en œuvre le programme de gestion qui permet aux activités critiques d'une organisation de continuer à fonctionner malgré les perturbations : analyse d'impact sur l'activité, stratégie de continuité, plans et structures, et exercices et audits qui prouvent leur efficacité, conformément à la norme ISO 22301.

L'analyse d'impact sur l'activité est le fondement de tout programme crédible : identifier méthodiquement les activités critiques, évaluer l'impact de leur interruption, définir des objectifs de temps de rétablissement, des objectifs de point de rétablissement et la période maximale tolérable d'interruption, et mettre en évidence les interdépendances entre les partenaires informatiques, la chaîne d'approvisionnement et les sous-traitants que l'interruption affectera en premier.

À partir de ces bases, nous élaborons un plan pour atteindre votre objectif, qu'il s'agisse de la certification ISO 22301, de la satisfaction des organismes de réglementation, de la validation des auditeurs clients ou tout simplement de la garantie que votre organisation peut faire face aux difficultés. Conscients que chaque client est unique, nos interventions sont personnalisées : nous vous offrons un accompagnement sur mesure, adapté à vos besoins, allant d'une simple analyse d'impact sur l'activité (AIA) à un programme complet conçu, intégré et certifié.

Ancre
ISO 22301, ISO 22313
Fondation
BIA : RTO, RPO, MTPD
Objectif
Certification ou capacité
Validation
Exercice et audit
THE PROGRAMME CYCLE, ISO 22301 ALIGNED Understand BIA and risk assessment Strategise Options and solutions Implement Plans and structures Validate Exercise and audit Improve Review and mature Leadership and policy Clause 5 at the centre
Le cycle du programme de continuité : comprendre, élaborer une stratégie, mettre en œuvre, valider et améliorer, avec l’engagement de la direction au centre, comme l’exige la norme ISO 22301.
Ce que nous livrons

Le programme, étape par étape

Analyse d'impact sur l'activité. Identification des activités critiques, évaluation des impacts des perturbations, définition des RTO, RPO et MTPD, et mise en évidence des interdépendances entre les systèmes, les fournisseurs et les partenaires.
Évaluation des risques. Les menaces les plus susceptibles d'interrompre les activités critiques sont évaluées en fonction de leur probabilité et de leurs conséquences, et sont mises en relation avec le contexte plus large de la gestion des risques .
Stratégie de continuité. Options de reprise sélectionnées et dotées des ressources nécessaires : personnel, locaux, technologies, informations et fournisseurs, dimensionnées en fonction des objectifs de reprise établis par l'analyse d'impact sur l'activité (AIA).
Plans et structures. Le plan de continuité d'activité, les structures de réponse et la logique d'activation sont conçus pour être utilisés en cas d'incident. Consultez notre guide sur le plan de continuité d'activité.
Validation et amélioration. Mise en pratique grâce à nos formats d'exercices et à un examen indépendant via un audit de continuité des activités, bouclant la boucle vers une amélioration continue et, le cas échéant, la certification ISO 22301.
Questions

Foire aux questions

Qu'est-ce qu'une analyse d'impact sur l'entreprise ?+

Une analyse d'impact sur l'activité (AIA) identifie méthodiquement vos activités critiques, évalue l'impact de leur interruption dans le temps, définit des objectifs de reprise tels que le RTO, le RPO et la durée maximale tolérable d'interruption, et met en évidence les interdépendances entre l'informatique, la chaîne d'approvisionnement et les partenaires. Elle constitue le fondement de tout plan de continuité d'activité crédible.

Avons-nous besoin de la certification ISO 22301 ?+

Pas toujours, mais vous avez besoin des compétences qu'elle décrit. La certification est précieuse lorsque les organismes de réglementation, les clients ou les appels d'offres exigent une continuité démontrable ; ailleurs, un programme conforme à la norme ISO 22301, même sans certification, peut constituer un choix judicieux. Nous vous aidons à prendre cette décision, puis à mettre en œuvre votre objectif.

Combien de temps faut-il pour mettre en place un programme de continuité des activités (BCM) ?+

Une analyse d'impact sur l'activité (AIA) ciblée prend quelques semaines ; un programme complet, de l'analyse à la mise en œuvre des plans, s'étend généralement sur quelques mois, selon la taille et la complexité du projet. Nous délimitons nos missions afin que la valeur ajoutée soit rapide : protection prioritaire des activités critiques, puis optimisation.

Quel est le lien entre la continuité des activités et les normes NIS2, DORA et la directive suisse sur l'interopérabilité des systèmes d'information (ISG) ?+

Tous trois considèrent la continuité comme une obligation légale : l'article 21 de la NIS2 mentionne la continuité des activités parmi ses mesures obligatoires, la DORA exige des plans de continuité et de reprise des TIC testés, et les opérateurs d'infrastructures critiques suisses ont besoin d'une capacité de continuité derrière les obligations de déclaration de l'ISG.

Comment le programme est-il maintenu en activité après sa mise en œuvre ?+

Tout au long du cycle de validation : exercices planifiés, audits réguliers et évaluation après tout changement significatif, nos programmes d’exercices et la formation BCLE 2000 permettent à vos équipes de maintenir leurs compétences, et non de les laisser dormir sur un tiroir.

Explorez davantage

Services connexes

Continuité et résilience

Exercices de continuité des activités

Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.

Découvrez le service ›
Réglementation et crise

Gestion de crise

Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.

Découvrez le service ›
Continuité et résilience

Résilience organisationnelle

La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.

Découvrez le service ›
Risques et gouvernance

Gestion des risques

De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.

Découvrez le service ›
Cybersécurité

Résilience cybernétique

Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.

Découvrez le service ›
Réglementation et crise

Conformité NIS2

De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.

Découvrez le service ›
Réglementation et crise

Conformité DORA

Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.

Découvrez le service ›
Risques et gouvernance

7A Cadre de gestion des risques

Notre modèle opérationnel exclusif axé sur la décision : l’exposition et la confiance dans la décision sont mesurées séparément pour le conseil d’administration.

Découvrez le service ›
Cybersécurité

Sécurité de la chaîne d'approvisionnement

Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.

Découvrez le service ›
Cybersécurité

Sécurité de l'information

Confidentialité, intégrité et disponibilité protégées par un système de gestion de la sécurité de l'information (SGSI) évolutif, conforme à la norme ISO 27001.

Découvrez le service ›
Cadre sectoriel

Cadre de résilience aéroportuaire de DAEDALUS

Le cadre de résilience aéroportuaire : cinq domaines comme un seul modèle opérationnel à travers l'aérodrome, alimenté par le moteur 7A, dans les éditions aviation commerciale, fret et affaires.

Découvrez le service ›
Risques et gouvernance

Gouvernance et résilience de l'IA

Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.

Découvrez le service ›
Étape suivante

Vérifiez si vos opérations résisteraient.

Commencez par une analyse d'impact sur l'activité ou une revue de programme ; nous vous montrerons exactement où vous vous situez par rapport à la norme ISO 22301.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.