Conformité ISO 22301

Business Continuity Management System — ISO 22301:2019

Dernière mise à jour : 28 avril 2026

1. Présentation d'ISO 22301:2019

ISO 22301 est la norme internationale qui spécifie les exigences d'un système de management de la continuité d'activité (SMCA / BCMS). Publiée initialement en 2012 puis révisée en 2019, elle suit la structure HLS (High-Level Structure) commune aux normes de management ISO et s'intègre naturellement avec ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).

La certification ISO 22301 démontre la capacité d'une organisation à anticiper, répondre et se rétablir face aux interruptions, et constitue un signal fort vis-à-vis des clients, assureurs, régulateurs et autorités.

2. Le cycle PDCA

ISO 22301 repose sur le cycle Plan-Do-Check-Act, appliqué à toutes les phases du SMCA :

  • Plan — établir le contexte, la politique, les objectifs, le BIA, l'évaluation des risques et la stratégie de continuité.
  • Do — mettre en oeuvre les solutions de continuité, les plans (PCA / PRA / plans de gestion d'incident) et les exercices.
  • Check — surveiller, mesurer, auditer en interne, conduire la revue de direction.
  • Act — corriger les non-conformités, améliorer en continu.

3. Mapping des clauses 4 à 10 vers ResilienceCore

Clause 4Contexte de l'organisation

Compréhension de l'organisation, parties intéressées, périmètre du SMCA.

Clause 5Leadership

Engagement de la direction, politique de continuité, rôles et responsabilités.

Clause 6Planification

Risques et opportunités, objectifs de continuité, planification des changements.

Clause 7Support

Ressources, compétences, sensibilisation, communication, informations documentées.

Clause 8Fonctionnement

BIA, évaluation des risques, stratégies & solutions, plans, exercices et tests.

Clause 9Évaluation des performances

Surveillance, mesures, analyse, évaluation, audit interne, revue de direction.

Clause 10Amélioration

Non-conformités, actions correctives, amélioration continue.

4. Préparation à l'audit avec ResilienceCore

ResilienceCore est conçu pour faciliter la préparation et la conduite d'un audit ISO 22301 :

  • Documentation centralisée et versionnée (politique, BIA, plans, procès-verbaux d'exercices, revues de direction).
  • Audit trail SHA-256 immuable sur toutes les actions critiques (preuves d'intégrité des enregistrements requises par la clause 7.5).
  • Module Compliance avec checklist exigences clause par clause et statut de couverture.
  • Module Tests & Exercices avec RETEX, gaps, plans d'action — clause 8.5 (exercices & tests).
  • Espace dédié aux auditeurs (data room) avec accès limité dans le temps et traçabilité des consultations.
  • Export des données de continuité (BIA, plans, RTO/RPO) au format standard pour preuves d'audit.

5. Aller plus loin

Vous êtes déjà client ? Accéder à votre dashboard. Vous préparez un audit ou souhaitez une démonstration ? /contact — notre équipe peut vous accompagner sur le scoping et la préparation à la certification.

Cette page a un caractère informatif. ResilienceCore n'est pas un organisme de certification ; la certification ISO 22301 est délivrée par des organismes accrédités indépendants.