Pour qui est cette formation ?
- Responsables de la continuité d’activité et de la gestion des risques
- Responsables de la sécurité des systèmes d’information intégrant la continuité
- DSI et responsables des infrastructures
- Responsables de la gestion de crise
- Cadres dirigeants en charge de la résilience organisationnelle
- Cadres d’organisations publiques et privées à activité critique
Les enjeux que nous abordons
Les ruptures se multiplient et se diversifient. Cyberattaques, pannes majeures, incendies, inondations, crises sanitaires, coupures d’énergie prolongées : les sources de rupture d’activité n’ont jamais été aussi nombreuses. Aucune organisation ne peut plus considérer la continuité comme un sujet théorique. La question n’est pas de savoir si une rupture surviendra, mais quand — et si l’organisation y aura été préparée.
Le contexte africain accroît l’exposition. Fragilité de certaines infrastructures, fiabilité inégale de l’alimentation électrique, dépendance à des chaînes d’approvisionnement tendues : les organisations du continent sont particulièrement exposées aux ruptures. La résilience n’y est pas un confort, c’est une nécessité opérationnelle quotidienne.
La continuité prolonge la sécurité de l’information. Protéger ses systèmes contre les attaques, c’est bien ; garantir que l’activité se poursuit même en cas d’incident majeur, c’est indispensable. La continuité d’activité et la sécurité de l’information sont deux faces d’une même exigence de résilience. L’ISO 22301 prolonge naturellement une démarche de management de la sécurité.
Un plan de continuité ne vaut que s’il est testé. Trop d’organisations disposent d’un plan de continuité qui n’a jamais été éprouvé — et qui se révèle inopérant le jour où il faudrait l’activer. La valeur d’un dispositif de continuité tient à sa mise à l’épreuve régulière, par des exercices et des tests, et à son amélioration continue.
Objectifs pédagogiques
À l’issue de la formation, les cadres formés sont en mesure de :
- Situer la continuité d’activité dans le cadre de l’ISO 22301
- Conduire une analyse d’impact sur l’activité
- Apprécier les risques de rupture et leurs traitements
- Élaborer des stratégies et des plans de continuité
- Concevoir un plan de reprise informatique
- Mettre en place un dispositif de gestion de crise
- Tester, exercer et améliorer le dispositif de continuité
Programme détaillé
Module 1 — Enjeux et cadre de la continuité d’activité
- La continuité d’activité : concepts et enjeux
- Menaces et scénarios de rupture : cyber, physique, sanitaire, énergie
- Le cadre ISO 22301 : structure et exigences
- Articulation avec l’ISO 27001 et le management des risques
- Gouvernance de la continuité d’activité
Module 2 — Analyse d’impact sur l’activité
- La démarche d’analyse d’impact sur l’activité
- Identification des activités critiques
- Délais et niveaux de reprise visés
- Ressources critiques et interdépendances
- Cas pratique d’analyse d’impact
Module 3 — Appréciation des risques de continuité
- Identification des menaces et des scénarios
- Évaluation des risques de rupture
- Traitement et réduction des risques
- Articulation avec le dispositif de sécurité
- Cas pratiques
Module 4 — Stratégies et plans de continuité
- Stratégies de continuité : options et arbitrages
- Plan de continuité d’activité
- Plan de reprise informatique
- Solutions de repli et de secours
- Cas pratique d’élaboration d’un plan de continuité
Module 5 — Gestion de crise et communication
- Dispositif de gestion de crise
- Cellule de crise : rôles et organisation
- Communication de crise interne et externe
- Prise de décision en situation dégradée
- Cas pratique et exercice
Module 6 — Tests, exercices et amélioration continue
- Programme de tests et d’exercices
- Types d’exercices : simulation, test technique
- Retour d’expérience et amélioration
- Maintien en conditions opérationnelles du dispositif
- Préparation à la certification ISO 22301
Méthodologie pédagogique
Notre approche met le concret avant la théorie. Plus de 60 % du temps est consacré à des cas pratiques : réalisation d’une analyse d’impact, élaboration d’un plan de continuité, exercices de gestion de crise, simulations de reprise.
Nos formations en sécurité et en continuité s’appuient sur notre maîtrise des systèmes de management ISO — dont l’ISO 22301 prolonge naturellement l’ISO 27001 — et sur un partenariat opérationnel établi. Les cas étudiés sont ancrés dans les réalités africaines : contraintes d’infrastructure, fiabilité énergétique, chaînes d’approvisionnement. L’objectif est un dispositif de continuité réellement opérationnel, testé et approprié par les équipes.
Durée et modalités
Durée standard recommandée : 5 à 12 jours selon le niveau de profondeur, format intensif ou modulaire selon les besoins de l’organisation.
Modalités proposées :
- En intra-organisation, dans les locaux du client en Afrique francophone
- En inter-entreprises au Maroc (Casablanca, Rabat, Tanger, Fès, Marrakech, Agadir)
- À distance, en classes virtuelles synchrones
- En format mixte : présentiel intensif suivi d’un accompagnement à distance
Taille de groupe recommandée : 8 à 15 cadres, pour permettre un travail approfondi sur les analyses d’impact et les plans de continuité.
Sur-mesure : chaque programme est calibré sur le type d’organisation, la criticité de ses activités et sa maturité en matière de continuité.
Profil des formateurs
Nos intervenants sont des spécialistes des systèmes de management ISO et de la continuité d’activité, des experts de la gestion de crise et de la résilience organisationnelle. Leur expérience opérationnelle en contexte africain francophone leur permet de proposer des dispositifs réalistes, adaptés aux contraintes d’infrastructure du continent. Conformément à notre approche, les profils sont présentés par leur expertise, jamais par leur nom.