01Analyse d'impact sur l'activité (BIA)
Quels processus sont critiques, de quelles ressources ont-ils besoin, et à partir de quand une interruption menace-t-elle l'entreprise ? La BIA – approfondie méthodiquement dans l'ISO/TS 22317 – fournit des objectifs de temps priorisés et fonde toutes les décisions suivantes.
02Appréciation des risques
La norme exige d'identifier, d'analyser et d'évaluer systématiquement les risques d'interruption pesant sur les processus priorisés – de la panne informatique à la perte de site, en passant par les risques liés à la chaîne d'approvisionnement et au personnel.
03Stratégies & solutions
De la BIA et du panorama des risques naissent des stratégies de continuité et des solutions concrètes : systèmes redondants, postes de repli, fournisseurs alternatifs, séquences de reprise – dimensionnées sur le RTO (Recovery Time Objective) et le RPO (Recovery Point Objective).
04Plans & procédures
Les plans de continuité d'activité, les plans de reprise et une structure de réponse définissent qui fait quoi, quand et avec quels pouvoirs en situation d'urgence – y compris les procédures d'alerte et de communication vers les publics internes et externes.
05Programme d'exercices et de tests
L'ISO 22301 impose un entraînement programmatique : des exercices sur table jusqu'aux tests techniques de reprise. Seuls des plans exercés sont des plans fiables – et chaque exercice produit des améliorations documentées et des preuves d'audit.
06Leadership & structure harmonisée
La direction porte le SMCA : politique de continuité, rôles, ressources, objectifs mesurables et revue de direction. Grâce à la structure de l'Annexe SL, l'ISO 22301 partage cette mécanique avec l'ISO 27001 – un système de management intégré évite le double travail.