Accueil › Référentiels › ISO 22301

Logiciel de conformité ISO 22301 pour la continuité d'activité.

Les clauses de l'ISO 22301 sous forme de 25 mesures récurrentes avec preuves : analyse d'impact sur l'activité, stratégies de continuité, plans, programme d'exercices, audit interne et revue de direction. Inclus à partir de Pro, 99 € par mois.

En un coup d'œil

  • Clause 4 : Contexte de l'organisation : périmètre, parties intéressées, dépendances.
  • Clause 6 : Planification : BIA, appréciation des risques, stratégie et solutions de continuité d'activité.
  • Clause 8 : Fonctionnement : documentation du PCA, procédures de réponse aux incidents, communication, programme d'exercices.
  • Clause 9 : Évaluation des performances : surveillance, audit interne, revue de direction.

Sur cette page

  1. Qu'est-ce que l'ISO 22301 ?
  2. Qui doit s'y conformer
  3. Principales mesures ISO 22301 couvertes par Dazr
  4. Ce que cherchent les auditeurs
  5. Comment Dazr aide pour l'ISO 22301

Qu'est-ce que l'ISO 22301 ?

ISO 22301:2019 (systèmes de management de la continuité d'activité). Toute organisation dont les clients, les régulateurs ou le conseil exigent une continuité d'activité démontrable : services financiers, santé, services publics, industrie, SaaS B2B, tiers TIC.

Qui doit s'y conformer

  • Services financiers et fintech (souvent combinés avec DORA)
  • Prestataires de santé (souvent combinés avec NEN 7510 ou un équivalent HIPAA)
  • Infrastructures critiques : énergie, eau, transports
  • SaaS B2B avec des SLA clients stricts
  • Tiers TIC au service d'entités réglementées

Principales mesures ISO 22301 couvertes par Dazr

Clause 4Contexte de l'organisation : périmètre, parties intéressées, dépendances.
Clause 6Planification : BIA, appréciation des risques, stratégie et solutions de continuité d'activité.
Clause 8Fonctionnement : documentation du PCA, procédures de réponse aux incidents, communication, programme d'exercices.
Clause 9Évaluation des performances : surveillance, audit interne, revue de direction.
Clause 10Amélioration : non-conformité, action corrective, amélioration continue.

Ce que cherchent les auditeurs

Les auditeurs ISO 22301 échantillonnent trois éléments : un BIA à jour avec RTO et RPO par processus, un PCA réellement testé au cours des 12 derniers mois avec des constats documentés, et des preuves de revue de direction. Dazr conserve la périodicité.

Comment Dazr aide pour l'ISO 22301

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 22301 fait partie de ses onze référentiels, inclus à partir de Pro, 99 € par mois. Concrètement, cela signifie :

  • Lier l'analyse d'impact sur l'activité, avec RTO et RPO par processus, et la revoir selon la périodicité prévue
  • Suivre les exercices de test du PCA et du PRA comme des mesures récurrentes avec des constats documentés
  • Consigner les fournisseurs critiques dans le registre des fournisseurs avec dates de revue et d'expiration des contrats (Pro et Enterprise)
  • Consigner les interruptions dans le registre des incidents aux côtés des incidents de sécurité, avec horodatages et enseignements tirés
  • Remettre à l'auditeur ou au superviseur une vue en lecture seule de l'ensemble du programme de continuité

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur l'ISO 22301, avec leurs réponses.

En quoi l'ISO 22301 diffère-t-elle de l'ISO 27001 ?

L'ISO 27001 porte sur la sécurité de l'information ; l'ISO 22301 sur la continuité d'activité. Elles partagent les exigences de système de management des clauses 4 à 10, de sorte qu'une grande partie des preuves de gouvernance est commune. Dazr vous permet d'activer les deux ; la même revue de direction couvre les deux.

Devons-nous tester le PCA chaque année ?

L'ISO 22301 exige que le PCA soit exercé à des intervalles adaptés à l'organisation ; en pratique, la plupart des organismes de certification attendent un exercice annuel de portée complète plus des exercices sur table ciblés. Dazr suit la périodicité et les preuves.

Dazr génère-t-il le PCA à notre place ?

Non. Le PCA est votre document. Dazr y renvoie et suit la périodicité de revue, le programme d'exercices et l'historique des activations en cas d'incident.

Où les données sont-elles hébergées ?

Uniquement dans l'Union européenne. Les données de l'espace de travail sont chiffrées au repos avec AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage. Entité italienne, juridiction de l'UE.

Prêt à démarrer votre programme ISO 22301 ?

L'ISO 22301 est incluse dans Pro (99 €/mois, jusqu'à cinq référentiels et cinq utilisateurs) et Enterprise (499 €/mois) ; libre-service via Mollie, HT, résiliable à tout moment. Free et Basic couvrent l'ISO 27001, le RGPD et NIS2. Custom est la seule offre sous contrat, sur devis.