Conformité ISO 22301

Business Continuity Management System — ISO 22301:2019

Dernière mise à jour : 28 avril 2026

1. Présentation d'ISO 22301:2019

ISO 22301 est la norme internationale qui spécifie les exigences d'un système de management de la continuité d'activité (SMCA / BCMS). Publiée initialement en 2012 puis révisée en 2019, elle suit la structure HLS (High-Level Structure) commune aux normes de management ISO et s'intègre naturellement avec ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).

La certification ISO 22301 démontre la capacité d'une organisation à anticiper, répondre et se rétablir face aux interruptions, et constitue un signal fort vis-à-vis des clients, assureurs, régulateurs et autorités.

2. Le cycle PDCA

ISO 22301 repose sur le cycle Plan-Do-Check-Act, appliqué à toutes les phases du SMCA :

  • Plan — établir le contexte, la politique, les objectifs, le BIA, l'évaluation des risques et la stratégie de continuité.
  • Do — mettre en oeuvre les solutions de continuité, les plans (PCA / PRA / plans de gestion d'incident) et les exercices.
  • Check — surveiller, mesurer, auditer en interne, conduire la revue de direction.
  • Act — corriger les non-conformités, améliorer en continu.

3. Mapping des clauses 4 à 10 vers ResilienceCore

Clause 4 — Contexte de l'organisation

Compréhension de l'organisation, parties intéressées, périmètre du SMCA.

Clause 5 — Leadership

Engagement de la direction, politique de continuité, rôles et responsabilités.

Clause 6 — Planification

Risques et opportunités, objectifs de continuité, planification des changements.

Clause 7 — Support

Ressources, compétences, sensibilisation, communication, informations documentées.

Clause 8 — Fonctionnement

BIA, évaluation des risques, stratégies & solutions, plans, exercices et tests.

Clause 9 — Évaluation des performances

Surveillance, mesures, analyse, évaluation, audit interne, revue de direction.

Clause 10 — Amélioration

Non-conformités, actions correctives, amélioration continue.

4. Préparation à l'audit avec ResilienceCore

ResilienceCore est conçu pour faciliter la préparation et la conduite d'un audit ISO 22301 :

  • Documentation centralisée et versionnée (politique, BIA, plans, procès-verbaux d'exercices, revues de direction).
  • Audit trail SHA-256 immuable sur toutes les actions critiques (preuves d'intégrité des enregistrements requises par la clause 7.5).
  • Module Compliance avec checklist exigences clause par clause et statut de couverture.
  • Module Tests & Exercices avec RETEX, gaps, plans d'action — clause 8.5 (exercices & tests).
  • Espace dédié aux auditeurs (data room) avec accès limité dans le temps et traçabilité des consultations.
  • Export des données de continuité (BIA, plans, RTO/RPO) au format standard pour preuves d'audit.

5. Aller plus loin

Vous êtes déjà client ? Accéder à votre dashboard. Vous préparez un audit ou souhaitez une démonstration ? /contact — notre équipe peut vous accompagner sur le scoping et la préparation à la certification.

Cette page a un caractère informatif. ResilienceCore n'est pas un organisme de certification ; la certification ISO 22301 est délivrée par des organismes accrédités indépendants.