Outils
Des fichiers, pas des exemples
Chaque modèle est généré à la demande dans le format dont vous avez besoin, avec son mode d’emploi et les pièges à éviter. Un modèle mis à jour l’est simultanément dans les quatre formats.
45 modèles
Politique de continuité d'activité
Modèle de politique conforme à la clause 5.2 d'ISO 22301, prêt à signer.
Charte du programme de continuité
Le mandat écrit qui donne au praticien son autorité.
Questionnaire d'analyse d'impact
Quinze questions factuelles, conçues pour être remplies en dix minutes.
Échelle d'impact multi-critères
Cinq critères, cinq niveaux, cinq horizons temporels, avec règle d'écrasement.
Registre MTPD / RTO / RPO / MBCO
Le tableau de référence des durées engagées, avec contrôle de cohérence.
Comparatif de stratégies de continuité
Trois options chiffrées par ressource, avec coût par heure de RTO gagnée.
Dossier de décision continuité
Cinq pages pour obtenir un arbitrage, pas une validation.
Modèle de plan de continuité d'activité
Douze pages, trois profondeurs de lecture, actions exécutables.
Cartes réflexes par rôle
Recto-verso A5 : dix actions, trois interdits, aucun renvoi.
Annuaire de crise
Une source unique, deux suppléants par rôle, testée deux fois par an.
Matrice de conformité ISO 22301
Clause par clause : exigence, preuve attendue, état, écart, action.
Programme d'audit interne
Un cycle complet sur trois ans, avec grilles d'entretien par clause.
Registre des services d'activité importants
Formulation client, propriétaire, tolérance, capacité mesurée, écart.
Auto-évaluation annuelle de résilience
Le document que le conseil approuve et que le superviseur demande.
Cartographie de dépendances de bout en bout
Six couches, une ligne par dépendance, tri par substituabilité.
Registre des points uniques de défaillance
Qualification, traitement ou acceptation explicite, avec date de réexamen.
Bibliothèque de scénarios sévères
Vingt scénarios prêts à jouer, couvrant les six familles de perturbation.
Taxonomie du risque opérationnel
Sept catégories Bâle croisées avec quatre causes racines.
Registre des risques
Risque brut, contrôles, risque résiduel, décision, propriétaire.
Kit d'auto-évaluation RCSA
Guide d'animation, questions qui font réfléchir, grille d'efficacité des contrôles.
Base de collecte des pertes
Six champs indispensables, dont l'écart survenance/détection.
Tableau de bord d'indicateurs clés de risque
Seuils à trois niveaux, chacun assorti d'une action nommée.
Modèle nœud papillon
Causes, barrières de prévention, événement, barrières de protection, conséquences.
Modèle de plan de reprise informatique
Cinq vagues de redémarrage, critères de vérification, chronométrage intégré.
Politique de sauvegarde et de restauration
Règle 3-2-1-1-0, isolation du domaine d'administration, plan de test.
Procédure de test de restauration
Cinq niveaux de test, chronologie horodatée, exploitation des écarts.
Plan de gestion de crise
Trois niveaux, sept rôles, seuils opposables, rythme de conduite.
Main courante de crise
Trois colonnes, six types d'entrée, utilisable sans authentification.
Fiches de rôle de cellule de crise
Sept rôles, avec ce que chacun ne fait pas.
Messages d'attente pré-rédigés
Douze messages types couvrant les scénarios majeurs, validés juridiquement.
Plan de communication de crise
Ordre des publics, canaux de repli, articulation avec les notifications.
Trame de scénario d'exercice
Objectifs mesurables, chronologie d'injections, rôles d'animation.
Grille d'évaluation d'exercice
Critères observables remis aux observateurs avant l'exercice.
Rapport d'exercice et plan d'action
Trois listes, pas une conclusion générale.
Analyse d'écart DORA
Article par article : exigence, preuve, état, écart, action, échéance.
Registre d'information DORA
Structure relationnelle : entités, accords, prestataires, fonctions, sous-traitance.
Cadre de gestion du risque TIC
Le document que le conseil approuve au titre de l'article 6.
Procédure de notification des incidents
Chaîne de décision, délais, modèles des trois rapports.
Grille de classification des incidents
Une page, sept critères, utilisable seul à 3 heures du matin.
Clausier contractuel TIC
Socle commun et clauses renforcées pour fonctions critiques.
Programme de tests de résilience
Huit types de test, périmètre, fréquence, preuve d'indépendance.
Plan de réponse à incident cyber
Les cinq décisions préparées à froid, et la chaîne unique d'escalade.
Questionnaire de due diligence fournisseur
Quinze questions appelant des preuves, pas des déclarations.
Registre des tiers et matrice de concentration
Segmentation en trois niveaux et croisement des dépendances communes.
Plan de sortie de prestataire
Quatre éléments vérifiables, dont l'extraction de données testée.