Cours
CY-202Cyber-résiliencePraticien

Articuler cyber et continuité

Deux systèmes de management, une seule capacité

ISO/IEC 27001 et ISO 22301 partagent l'essentiel de leur structure et se recouvrent explicitement sur deux mesures de l'Annexe A. Ce cours montre comment les intégrer pour réduire le coût d'audit et, surtout, pour supprimer les zones où les deux dispositifs se renvoient la responsabilité.

Objectifs pédagogiques

  • Identifier les clauses communes aux deux normes
  • Traiter A.5.29 et A.5.30 sans duplication
  • Fusionner les programmes d'audit et de revue
  • Supprimer les zones grises entre SOC et continuité

Public visé

  • RSSI
  • Responsables continuité
  • Auditeurs
  • Qualité

Prérequis

  • Fondamentaux de la cyber-résilience

Programme détaillé

Module 1

Intégrer les deux systèmes

Ce qui se mutualise, ce qui reste spécifique, et les zones grises à fermer.

Module 2

Un seul programme d’audit

Mener l’audit interne des deux systèmes en une seule campagne.