Panne informatique, cyberattaque, incendie, inondation ou défaillance d'un fournisseur : la continuité ou l'arrêt de vos opérations dépend de l'efficacité de votre programme de continuité d'activité. Nous concevons, mettons en œuvre et validons des programmes fiables, conformes à la norme ISO 22301.
Le conseil en continuité d'activité conçoit et met en œuvre le programme de gestion qui permet aux activités critiques d'une organisation de continuer à fonctionner malgré les perturbations : analyse d'impact sur l'activité, stratégie de continuité, plans et structures, et exercices et audits qui prouvent leur efficacité, conformément à la norme ISO 22301.
L'analyse d'impact sur l'activité est le fondement de tout programme crédible : identifier méthodiquement les activités critiques, évaluer l'impact de leur interruption, définir des objectifs de temps de rétablissement, des objectifs de point de rétablissement et la période maximale tolérable d'interruption, et mettre en évidence les interdépendances entre les partenaires informatiques, la chaîne d'approvisionnement et les sous-traitants que l'interruption affectera en premier.
À partir de ces bases, nous élaborons un plan pour atteindre votre objectif, qu'il s'agisse de la certification ISO 22301, de la satisfaction des organismes de réglementation, de la validation des auditeurs clients ou tout simplement de la garantie que votre organisation peut faire face aux difficultés. Conscients que chaque client est unique, nos interventions sont personnalisées : nous vous offrons un accompagnement sur mesure, adapté à vos besoins, allant d'une simple analyse d'impact sur l'activité (AIA) à un programme complet conçu, intégré et certifié.
Une analyse d'impact sur l'activité (AIA) identifie méthodiquement vos activités critiques, évalue l'impact de leur interruption dans le temps, définit des objectifs de reprise tels que le RTO, le RPO et la durée maximale tolérable d'interruption, et met en évidence les interdépendances entre l'informatique, la chaîne d'approvisionnement et les partenaires. Elle constitue le fondement de tout plan de continuité d'activité crédible.
Pas toujours, mais vous avez besoin des compétences qu'elle décrit. La certification est précieuse lorsque les organismes de réglementation, les clients ou les appels d'offres exigent une continuité démontrable ; ailleurs, un programme conforme à la norme ISO 22301, même sans certification, peut constituer un choix judicieux. Nous vous aidons à prendre cette décision, puis à mettre en œuvre votre objectif.
Une analyse d'impact sur l'activité (AIA) ciblée prend quelques semaines ; un programme complet, de l'analyse à la mise en œuvre des plans, s'étend généralement sur quelques mois, selon la taille et la complexité du projet. Nous délimitons nos missions afin que la valeur ajoutée soit rapide : protection prioritaire des activités critiques, puis optimisation.
Tous trois considèrent la continuité comme une obligation légale : l'article 21 de la NIS2 mentionne la continuité des activités parmi ses mesures obligatoires, la DORA exige des plans de continuité et de reprise des TIC testés, et les opérateurs d'infrastructures critiques suisses ont besoin d'une capacité de continuité derrière les obligations de déclaration de l'ISG.
Tout au long du cycle de validation : exercices planifiés, audits réguliers et évaluation après tout changement significatif, nos programmes d’exercices et la formation BCLE 2000 permettent à vos équipes de maintenir leurs compétences, et non de les laisser dormir sur un tiroir.
Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.
Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.
La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.
De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.
Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.
De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.
Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.
Notre modèle opérationnel exclusif axé sur la décision : l’exposition et la confiance dans la décision sont mesurées séparément pour le conseil d’administration.
Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.
Confidentialité, intégrité et disponibilité protégées par un système de gestion de la sécurité de l'information (SGSI) évolutif, conforme à la norme ISO 27001.
Le cadre de résilience aéroportuaire : cinq domaines comme un seul modèle opérationnel à travers l'aérodrome, alimenté par le moteur 7A, dans les éditions aviation commerciale, fret et affaires.
Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.
Commencez par une analyse d'impact sur l'activité ou une revue de programme ; nous vous montrerons exactement où vous vous situez par rapport à la norme ISO 22301.
Prendre rendez-vous pour une consultation