Qu'est-ce que l'ISO 22301 ?
ISO 22301:2019 (systèmes de management de la continuité d'activité). Toute organisation dont les clients, les régulateurs ou le conseil exigent une continuité d'activité démontrable : services financiers, santé, services publics, industrie, SaaS B2B, tiers TIC.
Qui doit s'y conformer
- Services financiers et fintech (souvent combinés avec DORA)
- Prestataires de santé (souvent combinés avec NEN 7510 ou un équivalent HIPAA)
- Infrastructures critiques : énergie, eau, transports
- SaaS B2B avec des SLA clients stricts
- Tiers TIC au service d'entités réglementées
Principales mesures ISO 22301 couvertes par Dazr
Ce que cherchent les auditeurs
Les auditeurs ISO 22301 échantillonnent trois éléments : un BIA à jour avec RTO et RPO par processus, un PCA réellement testé au cours des 12 derniers mois avec des constats documentés, et des preuves de revue de direction. Dazr conserve la périodicité.
Comment Dazr aide pour l'ISO 22301
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 22301 fait partie de ses onze référentiels, inclus à partir de Pro, 99 € par mois. Concrètement, cela signifie :
- Lier l'analyse d'impact sur l'activité, avec RTO et RPO par processus, et la revoir selon la périodicité prévue
- Suivre les exercices de test du PCA et du PRA comme des mesures récurrentes avec des constats documentés
- Consigner les fournisseurs critiques dans le registre des fournisseurs avec dates de revue et d'expiration des contrats (Pro et Enterprise)
- Consigner les interruptions dans le registre des incidents aux côtés des incidents de sécurité, avec horodatages et enseignements tirés
- Remettre à l'auditeur ou au superviseur une vue en lecture seule de l'ensemble du programme de continuité
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›