Conformité ISO 22301
Business Continuity Management System — ISO 22301:2019
Dernière mise à jour : 28 avril 2026
1. Présentation d'ISO 22301:2019
ISO 22301 est la norme internationale qui spécifie les exigences d'un système de management de la continuité d'activité (SMCA / BCMS). Publiée initialement en 2012 puis révisée en 2019, elle suit la structure HLS (High-Level Structure) commune aux normes de management ISO et s'intègre naturellement avec ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).
La certification ISO 22301 démontre la capacité d'une organisation à anticiper, répondre et se rétablir face aux interruptions, et constitue un signal fort vis-à-vis des clients, assureurs, régulateurs et autorités.
2. Le cycle PDCA
ISO 22301 repose sur le cycle Plan-Do-Check-Act, appliqué à toutes les phases du SMCA :
- Plan — établir le contexte, la politique, les objectifs, le BIA, l'évaluation des risques et la stratégie de continuité.
- Do — mettre en oeuvre les solutions de continuité, les plans (PCA / PRA / plans de gestion d'incident) et les exercices.
- Check — surveiller, mesurer, auditer en interne, conduire la revue de direction.
- Act — corriger les non-conformités, améliorer en continu.
3. Mapping des clauses 4 à 10 vers ResilienceCore
Clause 4 — Contexte de l'organisation
Compréhension de l'organisation, parties intéressées, périmètre du SMCA.
Clause 5 — Leadership
Engagement de la direction, politique de continuité, rôles et responsabilités.
Clause 6 — Planification
Risques et opportunités, objectifs de continuité, planification des changements.
Clause 7 — Support
Ressources, compétences, sensibilisation, communication, informations documentées.
Clause 8 — Fonctionnement
BIA, évaluation des risques, stratégies & solutions, plans, exercices et tests.
Clause 9 — Évaluation des performances
Surveillance, mesures, analyse, évaluation, audit interne, revue de direction.
4. Préparation à l'audit avec ResilienceCore
ResilienceCore est conçu pour faciliter la préparation et la conduite d'un audit ISO 22301 :
- Documentation centralisée et versionnée (politique, BIA, plans, procès-verbaux d'exercices, revues de direction).
- Audit trail SHA-256 immuable sur toutes les actions critiques (preuves d'intégrité des enregistrements requises par la clause 7.5).
- Module Compliance avec checklist exigences clause par clause et statut de couverture.
- Module Tests & Exercices avec RETEX, gaps, plans d'action — clause 8.5 (exercices & tests).
- Espace dédié aux auditeurs (data room) avec accès limité dans le temps et traçabilité des consultations.
- Export des données de continuité (BIA, plans, RTO/RPO) au format standard pour preuves d'audit.
5. Aller plus loin
Vous êtes déjà client ? Accéder à votre dashboard. Vous préparez un audit ou souhaitez une démonstration ? /contact — notre équipe peut vous accompagner sur le scoping et la préparation à la certification.
Cette page a un caractère informatif. ResilienceCore n'est pas un organisme de certification ; la certification ISO 22301 est délivrée par des organismes accrédités indépendants.