Institut de la continuité et de la résilience

La continuité n’est pas un plan.C’est une capacité.

Formations, référentiels annotés, modèles de travail et certifications sur la continuité d’activité, la résilience opérationnelle, le risque opérationnel, la continuité informatique et la gestion de crise.

32

cours

99

exigences annotées

45

modèles de travail

8

certifications

Parcours

Huit parcours, une discipline

Chaque parcours mène à une certification et s’appuie sur les normes qui font autorité dans son domaine.

Tout voir

Référentiel

Le référentiel, clause par clause

Pour chaque exigence : son intention, les preuves qu’un auditeur demandera, et les pièges relevés en audit. Synthèses éditoriales originales — jamais le texte normatif, qui reste la propriété de ses éditeurs.

Tout voir
ISO 22301:2019

Systèmes de management de la continuité d'activité — Exigences

La norme de référence mondiale pour construire, exploiter et faire certifier un système de management de la continuité d'activité (SMCA). Elle décrit ce qu'une organisation doit mettre en place — pas comment — et constitue le seul texte de la famille 223xx sur lequel un organisme accrédité peut délivrer un certificat.

ISO

ISO 22361:2022

Gestion de crise — Lignes directrices

La référence internationale en gestion de crise depuis qu'elle a remplacé la PAS 200 britannique. Elle sépare nettement l'incident (procédure connue) de la crise (situation inédite, ambiguë, à fort enjeu) et centre son propos sur la capacité de décision plutôt que sur le plan.

ISO

ISO/IEC 27031:2011

Lignes directrices pour la préparation des TIC à la continuité d'activité (IRBC)

Le pont entre la continuité d'activité et l'informatique. Il introduit la notion de préparation des TIC (IRBC) et les métriques qui font aujourd'hui partie du langage courant : RTO, RPO, mais aussi les objectifs de niveau de service dégradé.

ISO/IEC

Règlement (UE) 2022/2554 — DORA

Résilience opérationnelle numérique du secteur financier

Applicable depuis le 17 janvier 2025, DORA impose un socle unique de résilience opérationnelle numérique à une vingtaine de catégories d'entités financières européennes. Cinq piliers : gouvernance et gestion du risque TIC, notification des incidents majeurs, tests de résilience, gestion du risque tiers, partage d'informations sur les cybermenaces.

Union européenne

Directive (UE) 2022/2555 — NIS 2

Mesures pour un niveau élevé commun de cybersécurité dans l'Union

NIS 2 élargit considérablement le périmètre de son prédécesseur : dix-huit secteurs, entités essentielles et importantes, responsabilité des dirigeants, sanctions administratives significatives. Son article 21 impose explicitement la continuité d'activité et la gestion de crise parmi les mesures minimales.

Union européenne

BCI Good Practice Guidelines

Bonnes pratiques de la continuité d'activité

Le corpus de référence des praticiens, structuré autour du cycle de vie de la continuité d'activité : deux pratiques professionnelles de management et quatre pratiques techniques. Là où ISO 22301 dit quoi faire, le GPG dit comment le faire au quotidien, avec le vocabulaire des praticiens.

BCI

BCBS 195 / PSMOR (révisé 2021)

Principes de saine gestion du risque opérationnel

Les douze principes qui fondent la gestion du risque opérationnel bancaire dans le monde entier. Ils structurent les trois lignes de défense, le dispositif d'identification et d'évaluation (RCSA, collecte des pertes, indicateurs clés, analyse de scénarios), et la gouvernance associée.

BCBS

BCBS 516 — Principes de résilience opérationnelle

Principes de résilience opérationnelle

Le texte qui a fait basculer le secteur financier d'une logique de continuité par processus vers une logique de services critiques et de tolérance à la perturbation. Sept principes qui imposent d'identifier les opérations critiques, de cartographier les ressources qui les soutiennent et de fixer des tolérances explicites.

BCBS

Comparer deux référentiels

Les textes présentés ici sont des synthèses éditoriales originales de l’intention de chaque exigence. Ils ne reproduisent pas le texte normatif, qui doit être acquis auprès de son éditeur.

Méthode

Comment nous travaillons

Des durées, pas des avis

Chaque méthode enseignée produit un chiffre défendable en audit : MTPD, RTO, tolérance d’impact, écart mesuré. Un cours qui ne débouche pas sur une décision n’a pas sa place au catalogue.

Les pièges avant les procédures

Pour chaque exigence, nous documentons l’erreur qui la fait échouer en audit. Confondre 6.1 et 8.2.3, aligner un RTO sur le MTPD, appeler « test » une revue documentaire : ce sont ces écarts qui coûtent.

Des fichiers, pas des slides

Quarante-cinq modèles de travail, générés dans le format dont vous avez besoin et accompagnés de leur mode d’emploi. Vous repartez avec le livrable, pas avec une illustration du livrable.

Diagnostic

Où en êtes-vous vraiment ?

Vingt questions, un score par dimension, et les trois écarts qui coûtent le plus cher en audit. Résultat immédiat, partageable par lien.

Lancer un diagnostic
  • Diagnostic ISO 22301 — 20 questions, 6 dimensions
  • Diagnostic de préparation DORA — 15 questions, 5 piliers
  • Diagnostic de résilience opérationnelle — 12 questions

Analyses

Ce que nous observons sur le terrain

Tout voir