Correspondances

Comparer deux référentiels

La table rend visibles les exigences du référentiel de gauche qui n’ont aucune contrepartie à droite. Ce sont précisément celles qui font échouer un audit croisé — être certifié ISO 22301 ne rend pas conforme à DORA.

Couverture

2 %

1 / 41 exigences avec correspondance

ÉquivalentPartielInformatif
ISO 22301:2019NIST Cybersecurity Framework 2.0
4Contexte de l'organisation Aucune correspondance
4.1Compréhension de l'organisation et de son contexte Aucune correspondance
4.2Compréhension des besoins et attentes des parties intéressées Aucune correspondance
4.2.2Exigences légales et réglementaires Aucune correspondance
4.3Détermination du domaine d'application du SMCA Aucune correspondance
4.4Système de management de la continuité d'activité Aucune correspondance
5Leadership Aucune correspondance
5.1Leadership et engagement Aucune correspondance
5.2Politique de continuité d'activité Aucune correspondance
5.3Rôles, responsabilités et autorités Aucune correspondance
6Planification Aucune correspondance
6.1Actions à mettre en œuvre face aux risques et opportunités Aucune correspondance
6.2Objectifs de continuité d'activité et planification pour les atteindre Aucune correspondance
6.3Planification des modifications du SMCA Aucune correspondance
7Support Aucune correspondance
7.1Ressources Aucune correspondance
7.2Compétences Aucune correspondance
7.3Sensibilisation Aucune correspondance
7.4Communication Aucune correspondance
7.5Informations documentées Aucune correspondance
8Fonctionnement Aucune correspondance
8.1Planification et maîtrise opérationnelles Aucune correspondance
8.2Analyse d'impact sur l'activité et appréciation des risques Aucune correspondance
8.2.2Analyse d'impact sur l'activité Aucune correspondance
8.2.3Appréciation des risques Aucune correspondance
8.3Stratégies et solutions de continuité d'activité Aucune correspondance
8.3.4Besoins en ressources Aucune correspondance
8.4Plans et procédures de continuité d'activité Aucune correspondance
8.4.2Structure de réponse Aucune correspondance
8.4.3Alerte et communication Aucune correspondance
8.4.4Plans de continuité d'activité Aucune correspondance
8.4.5Rétablissement
  • RCPartielLa fonction Retablir du CSF couvre la restauration technique ; 8.4.5 couvre le retour a la normale de l'activite.
8.5Programme d'exercices Aucune correspondance
8.6Évaluation de la documentation et des capacités de continuité d'activité Aucune correspondance
9Évaluation des performances Aucune correspondance
9.1Surveillance, mesure, analyse et évaluation Aucune correspondance
9.2Audit interne Aucune correspondance
9.3Revue de direction Aucune correspondance
10Amélioration Aucune correspondance
10.1Non-conformité et actions correctives Aucune correspondance
10.2Amélioration continue Aucune correspondance