Aller au contenu principal

Cybersécurité et protection des données

Continuité d’activité (ISO 22301)

Une cyberattaque, un incendie, une coupure d’énergie, une crise sanitaire : tôt ou tard, toute organisation affronte une rupture. Ce qui distingue celles qui survivent de celles qui s’effondrent, c’est la préparation. La continuité d’activité est la discipline qui permet de tenir face à l’imprévu. Cette formation outille les équipes à la concevoir, la déployer et la tester.

5-12 jours Présentiel Distanciel Hybride Secteur public Secteur privé

Pour qui est cette formation ?

  • Responsables de la continuité d’activité et de la gestion des risques
  • Responsables de la sécurité des systèmes d’information intégrant la continuité
  • DSI et responsables des infrastructures
  • Responsables de la gestion de crise
  • Cadres dirigeants en charge de la résilience organisationnelle
  • Cadres d’organisations publiques et privées à activité critique

Les enjeux que nous abordons

Les ruptures se multiplient et se diversifient. Cyberattaques, pannes majeures, incendies, inondations, crises sanitaires, coupures d’énergie prolongées : les sources de rupture d’activité n’ont jamais été aussi nombreuses. Aucune organisation ne peut plus considérer la continuité comme un sujet théorique. La question n’est pas de savoir si une rupture surviendra, mais quand — et si l’organisation y aura été préparée.

Le contexte africain accroît l’exposition. Fragilité de certaines infrastructures, fiabilité inégale de l’alimentation électrique, dépendance à des chaînes d’approvisionnement tendues : les organisations du continent sont particulièrement exposées aux ruptures. La résilience n’y est pas un confort, c’est une nécessité opérationnelle quotidienne.

La continuité prolonge la sécurité de l’information. Protéger ses systèmes contre les attaques, c’est bien ; garantir que l’activité se poursuit même en cas d’incident majeur, c’est indispensable. La continuité d’activité et la sécurité de l’information sont deux faces d’une même exigence de résilience. L’ISO 22301 prolonge naturellement une démarche de management de la sécurité.

Un plan de continuité ne vaut que s’il est testé. Trop d’organisations disposent d’un plan de continuité qui n’a jamais été éprouvé — et qui se révèle inopérant le jour où il faudrait l’activer. La valeur d’un dispositif de continuité tient à sa mise à l’épreuve régulière, par des exercices et des tests, et à son amélioration continue.

Objectifs pédagogiques

À l’issue de la formation, les cadres formés sont en mesure de :

  • Situer la continuité d’activité dans le cadre de l’ISO 22301
  • Conduire une analyse d’impact sur l’activité
  • Apprécier les risques de rupture et leurs traitements
  • Élaborer des stratégies et des plans de continuité
  • Concevoir un plan de reprise informatique
  • Mettre en place un dispositif de gestion de crise
  • Tester, exercer et améliorer le dispositif de continuité

Programme détaillé

Module 1 — Enjeux et cadre de la continuité d’activité

  • La continuité d’activité : concepts et enjeux
  • Menaces et scénarios de rupture : cyber, physique, sanitaire, énergie
  • Le cadre ISO 22301 : structure et exigences
  • Articulation avec l’ISO 27001 et le management des risques
  • Gouvernance de la continuité d’activité

Module 2 — Analyse d’impact sur l’activité

  • La démarche d’analyse d’impact sur l’activité
  • Identification des activités critiques
  • Délais et niveaux de reprise visés
  • Ressources critiques et interdépendances
  • Cas pratique d’analyse d’impact

Module 3 — Appréciation des risques de continuité

  • Identification des menaces et des scénarios
  • Évaluation des risques de rupture
  • Traitement et réduction des risques
  • Articulation avec le dispositif de sécurité
  • Cas pratiques

Module 4 — Stratégies et plans de continuité

  • Stratégies de continuité : options et arbitrages
  • Plan de continuité d’activité
  • Plan de reprise informatique
  • Solutions de repli et de secours
  • Cas pratique d’élaboration d’un plan de continuité

Module 5 — Gestion de crise et communication

  • Dispositif de gestion de crise
  • Cellule de crise : rôles et organisation
  • Communication de crise interne et externe
  • Prise de décision en situation dégradée
  • Cas pratique et exercice

Module 6 — Tests, exercices et amélioration continue

  • Programme de tests et d’exercices
  • Types d’exercices : simulation, test technique
  • Retour d’expérience et amélioration
  • Maintien en conditions opérationnelles du dispositif
  • Préparation à la certification ISO 22301

Méthodologie pédagogique

Notre approche met le concret avant la théorie. Plus de 60 % du temps est consacré à des cas pratiques : réalisation d’une analyse d’impact, élaboration d’un plan de continuité, exercices de gestion de crise, simulations de reprise.

Nos formations en sécurité et en continuité s’appuient sur notre maîtrise des systèmes de management ISO — dont l’ISO 22301 prolonge naturellement l’ISO 27001 — et sur un partenariat opérationnel établi. Les cas étudiés sont ancrés dans les réalités africaines : contraintes d’infrastructure, fiabilité énergétique, chaînes d’approvisionnement. L’objectif est un dispositif de continuité réellement opérationnel, testé et approprié par les équipes.

Durée et modalités

Durée standard recommandée : 5 à 12 jours selon le niveau de profondeur, format intensif ou modulaire selon les besoins de l’organisation.

Modalités proposées :

  • En intra-organisation, dans les locaux du client en Afrique francophone
  • En inter-entreprises au Maroc (Casablanca, Rabat, Tanger, Fès, Marrakech, Agadir)
  • À distance, en classes virtuelles synchrones
  • En format mixte : présentiel intensif suivi d’un accompagnement à distance

Taille de groupe recommandée : 8 à 15 cadres, pour permettre un travail approfondi sur les analyses d’impact et les plans de continuité.

Sur-mesure : chaque programme est calibré sur le type d’organisation, la criticité de ses activités et sa maturité en matière de continuité.

Profil des formateurs

Nos intervenants sont des spécialistes des systèmes de management ISO et de la continuité d’activité, des experts de la gestion de crise et de la résilience organisationnelle. Leur expérience opérationnelle en contexte africain francophone leur permet de proposer des dispositifs réalistes, adaptés aux contraintes d’infrastructure du continent. Conformément à notre approche, les profils sont présentés par leur expertise, jamais par leur nom.

Aller plus loin

Formations connexes

D’autres programmes du même domaine pourraient compléter celui-ci.

Cybersécurité et protection des données

Sécurité opérationnelle et SOC

Les pare-feu et les certifications sont nécessaires, mais ils ne suffisent pas. Les attaques se produisent en temps réel — et seule une fonction de sécurité opérationnelle les détecte et les arrête. Le centre des opérations de sécurité, le SOC, est le lieu où la cyberdéfense se joue réellement, en continu. Cette formation outille les équipes à surveiller, détecter et répondre aux incidents.

5-12 jours Public Privé
Découvrir

Cybersécurité et protection des données

Sécurité physique des centres de données

Un centre de données est le cœur battant du système d’information d’une organisation — et son actif le plus physique. Un incendie, une intrusion, une coupure d’alimentation peuvent détruire ce que les pare-feu ne protègent pas. La sécurité physique est la première ligne de défense d’un data center. Cette formation outille les équipes à la concevoir, l’exploiter et l’auditer.

5-12 jours Public Privé
Découvrir

Construire votre programme sur-mesure

Cette fiche présente le programme standard. Nous adaptons toujours le contenu, la durée et le format aux enjeux propres de chaque organisation. Échangeons sur les vôtres.