Introduction au concept de Système de Management de la Continuité d’Activité (SMCA) tel que défini par l’ISO 22301 ; Initialisation d’un SMCA
- Introduction aux systèmes de management et à l’approche processus
- Présentation des normes ISO 22301, ISO 22313 et ISO 27031, BS 25999, ainsi que du cadre réglementaire
- Principes fondamentaux de la continuité d’activité
- Initialisation de mise en œuvre du SMSI
- Compréhension de l'organisme et clarification des objectifs de sécurité de l’information
- Analyse du système de management existant
- Définition du périmètre (domaine d’application) du SMCA
Planifier la mise en œuvre d’un SMCA basé sur l’ISO 22301
- Leadership et approbation d’un SMCA
- Politique de continuité d’activité
- Structure organisationnelle de la continuité d’activité
- Informations documentées
- Compétences et sensibilisation
- Analyse des impacts (BIA) et appréciation du risques
Mettre en place un SMCA basé sur l’ISO 22301
- Stratégie de continuité d’activité
- Mesures de protection et d’atténuation
- Conception des plans de la continuité d’activité et rédaction des procédures
- Exemple d’un plan de continuité : le plan de réponse aux incidents
- Exemple d’un plan de continuité : le plan d’urgence
- Exemple d’un plan de continuité : le plan de gestion de crise
- Exemple d’un plan de continuité : le plan de relève informatique
- Exemple d’un plan de continuité : le plan de reconstruction
- Exemple d’un plan de continuité : le plan de communication
Contrôler, surveiller, mesurer et améliorer un SMCA ; certification d’un SMCA
- Tests et exercices des plans de continuité d’activité
- Mesure, surveillance et évaluation du SMCA
- Audit interne ISO 22301
- Revue de direction du SMCA
- Traitement des problèmes et des non-conformités
- Mise en œuvre d’un programme d’amélioration continue
- Préparation à l’audit de certification ISO 22301
Examen de certification