← Cours
CY-202Cyber-résiliencePraticien
Articuler cyber et continuité
Deux systèmes de management, une seule capacité
ISO/IEC 27001 et ISO 22301 partagent l'essentiel de leur structure et se recouvrent explicitement sur deux mesures de l'Annexe A. Ce cours montre comment les intégrer pour réduire le coût d'audit et, surtout, pour supprimer les zones où les deux dispositifs se renvoient la responsabilité.
Objectifs pédagogiques
- Identifier les clauses communes aux deux normes
- Traiter A.5.29 et A.5.30 sans duplication
- Fusionner les programmes d'audit et de revue
- Supprimer les zones grises entre SOC et continuité
Public visé
- RSSI
- Responsables continuité
- Auditeurs
- Qualité
Prérequis
- Fondamentaux de la cyber-résilience
Programme détaillé
Module 1
Intégrer les deux systèmes
Ce qui se mutualise, ce qui reste spécifique, et les zones grises à fermer.
Module 2
Un seul programme d’audit
Mener l’audit interne des deux systèmes en une seule campagne.