Institut de la continuité et de la résilience
La continuité n’est pas un plan.C’est une capacité.
Formations, référentiels annotés, modèles de travail et certifications sur la continuité d’activité, la résilience opérationnelle, le risque opérationnel, la continuité informatique et la gestion de crise.
32
cours
99
exigences annotées
45
modèles de travail
8
certifications
Parcours
Huit parcours, une discipline
Chaque parcours mène à une certification et s’appuie sur les normes qui font autorité dans son domaine.
Continuité d'activité
Du premier BIA au système de management certifiable
Résilience opérationnelle
Penser en services critiques et en tolérances, pas en processus
Risque opérationnel
Identifier, mesurer et arbitrer le risque qui ne se couvre pas
Continuité informatique & PRA
Concevoir, chiffrer et prouver une capacité de reprise
Gestion de crise
Décider vite, sous incertitude, sans perdre la confiance
Conformité DORA
Les cinq piliers, article par article, livrable par livrable
Cyber-résilience
Tenir quand la défense a déjà cédé
Risque tiers & chaîne d'approvisionnement
Votre résilience s'arrête là où commence celle de vos fournisseurs
Référentiel
Le référentiel, clause par clause
Pour chaque exigence : son intention, les preuves qu’un auditeur demandera, et les pièges relevés en audit. Synthèses éditoriales originales — jamais le texte normatif, qui reste la propriété de ses éditeurs.
Systèmes de management de la continuité d'activité — Exigences
La norme de référence mondiale pour construire, exploiter et faire certifier un système de management de la continuité d'activité (SMCA). Elle décrit ce qu'une organisation doit mettre en place — pas comment — et constitue le seul texte de la famille 223xx sur lequel un organisme accrédité peut délivrer un certificat.
ISO
Gestion de crise — Lignes directrices
La référence internationale en gestion de crise depuis qu'elle a remplacé la PAS 200 britannique. Elle sépare nettement l'incident (procédure connue) de la crise (situation inédite, ambiguë, à fort enjeu) et centre son propos sur la capacité de décision plutôt que sur le plan.
ISO
Lignes directrices pour la préparation des TIC à la continuité d'activité (IRBC)
Le pont entre la continuité d'activité et l'informatique. Il introduit la notion de préparation des TIC (IRBC) et les métriques qui font aujourd'hui partie du langage courant : RTO, RPO, mais aussi les objectifs de niveau de service dégradé.
ISO/IEC
Résilience opérationnelle numérique du secteur financier
Applicable depuis le 17 janvier 2025, DORA impose un socle unique de résilience opérationnelle numérique à une vingtaine de catégories d'entités financières européennes. Cinq piliers : gouvernance et gestion du risque TIC, notification des incidents majeurs, tests de résilience, gestion du risque tiers, partage d'informations sur les cybermenaces.
Union européenne
Mesures pour un niveau élevé commun de cybersécurité dans l'Union
NIS 2 élargit considérablement le périmètre de son prédécesseur : dix-huit secteurs, entités essentielles et importantes, responsabilité des dirigeants, sanctions administratives significatives. Son article 21 impose explicitement la continuité d'activité et la gestion de crise parmi les mesures minimales.
Union européenne
Bonnes pratiques de la continuité d'activité
Le corpus de référence des praticiens, structuré autour du cycle de vie de la continuité d'activité : deux pratiques professionnelles de management et quatre pratiques techniques. Là où ISO 22301 dit quoi faire, le GPG dit comment le faire au quotidien, avec le vocabulaire des praticiens.
BCI
Principes de saine gestion du risque opérationnel
Les douze principes qui fondent la gestion du risque opérationnel bancaire dans le monde entier. Ils structurent les trois lignes de défense, le dispositif d'identification et d'évaluation (RCSA, collecte des pertes, indicateurs clés, analyse de scénarios), et la gouvernance associée.
BCBS
Principes de résilience opérationnelle
Le texte qui a fait basculer le secteur financier d'une logique de continuité par processus vers une logique de services critiques et de tolérance à la perturbation. Sept principes qui imposent d'identifier les opérations critiques, de cartographier les ressources qui les soutiennent et de fixer des tolérances explicites.
BCBS
Les textes présentés ici sont des synthèses éditoriales originales de l’intention de chaque exigence. Ils ne reproduisent pas le texte normatif, qui doit être acquis auprès de son éditeur.
Méthode
Comment nous travaillons
Des durées, pas des avis
Chaque méthode enseignée produit un chiffre défendable en audit : MTPD, RTO, tolérance d’impact, écart mesuré. Un cours qui ne débouche pas sur une décision n’a pas sa place au catalogue.
Les pièges avant les procédures
Pour chaque exigence, nous documentons l’erreur qui la fait échouer en audit. Confondre 6.1 et 8.2.3, aligner un RTO sur le MTPD, appeler « test » une revue documentaire : ce sont ces écarts qui coûtent.
Des fichiers, pas des slides
Quarante-cinq modèles de travail, générés dans le format dont vous avez besoin et accompagnés de leur mode d’emploi. Vous repartez avec le livrable, pas avec une illustration du livrable.
Outils
Des fichiers de travail, pas des exemples
Quarante-cinq modèles générés dans le format dont vous avez besoin, avec le mode d’emploi et les erreurs à ne pas commettre.
Où en êtes-vous vraiment ?
Vingt questions, un score par dimension, et les trois écarts qui coûtent le plus cher en audit. Résultat immédiat, partageable par lien.
Lancer un diagnostic- Diagnostic ISO 22301 — 20 questions, 6 dimensions
- Diagnostic de préparation DORA — 15 questions, 5 piliers
- Diagnostic de résilience opérationnelle — 12 questions
Analyses
Ce que nous observons sur le terrain
Le RTO que personne n'avait testé
Un RTO déclaré de quatre heures, un exercice mesuré à quatre heures quarante-sept, et trois postes de temps que presque aucun plan ne compte.
7 min de lecture
Le registre d'information, livrable le plus sous-estimé de DORA
Ce n'est pas une liste de fournisseurs, mais un ensemble de tables reliées avec des dizaines de champs, une granularité contractuelle et une transmission annuelle obligatoire.
6 min de lecture
Pourquoi votre BIA s'enlise, et comment le débloquer
Cent vingt questionnaires, six mois, et un tableau où toutes les activités sont critiques à quatre heures. La cause est une erreur de séquence.
6 min de lecture