ISO 22301 SMCA

ISO 22301 Business Continuity Manager

Concevoir et déployer un système de management des risques efficace, aligné sur la gouvernance stratégique et la création de valeur durable pour l’organisation.

Jours intensifs

3

Sessions

Pratiques

Format

Présentiel

Encadrement

Experts seniors

L’instabilité est devenue structurelle .

Les organisations doivent désormais penser la continuité comme un actif stratégique. Identifier les ruptures probables, sécuriser les activités critiques, structurer la gouvernance de crise et préparer la reprise.

Cyberattaques

Menaces ciblées, ransomware, exfiltration. Une rupture d’activité en quelques heures.

Interruptions critiques

Indisponibilités opérationnelles touchant les processus métier essentiels.

Crises opérationnelles

Évènements imprévus exigeant une coordination immédiate des équipes dirigeantes.

Dépendances technologiques

SI, cloud, prestataires : des chaînes de valeur de plus en plus interdépendantes.

Absence de PCA

Organisations sans plan de continuité structuré, exposées à un risque systémique.

Gouvernance réactive

Pilotage en mode pompier, sans dispositif anticipatif ni cellule de crise outillée.

Pertes financières

Coûts directs, contractuels et de relance — un impact business durable.

Enjeux réputationnels

Confiance des clients, partenaires et régulateurs : un capital fragile.

Atelier stratégique

Bâtir un SMCA crédible commence par aligner la gouvernance, les métiers et la technique autour des activités vitales.

Partenaire stratégique de la résilience.

Notre cabinet accompagne les organisations exposées sur l’ensemble du cycle de continuité : évaluation, conception, déploiement, exercice et amélioration continue. Une vision stratégique portée par une exécution rigoureuse.

Expertise terrain

Des consultants praticiens, issus de missions critiques en gouvernance et continuité.

Méthodologie structurée

Un cadre éprouvé alignant ISO 22301, BIA, RTO/RPO et gestion de crise.

Accompagnement concret

Cas réels, livrables exploitables, transfert opérationnel et coaching dirigeant.

Conformité internationale

Préparation à la certification et alignement sur les standards de marché.

À qui s’adresse ce séminaire .

Ce séminaire s’adresse à tous les professionnels impliqués, directement ou indirectement, dans la gestion, la protection ou la gouvernance des systèmes d’information au sein des organisations.

Profils ciblés

Dirigeants et Décideurs

Responsables et Managers Fonctionnels

Professionnels du Contrôle et de l’Audit

Organisations concernées

Professionnels souhaitant se certifier

Programme détaillé - 5 jours immersifs.

Une progression pédagogique structurée du cadre normatif à la feuille de route opérationnelle de déploiement.

J1
Jour 01 — Module 08:30 — 17:30
Fondamentaux et Exigences de la Norme ISO 22301
Objectif : Comprendre la structure et la logique du SMCA
Introduction à la continuité d’activité et à la résilience organisationnelle
Enjeux de continuité d’activité
Résilience organisationnelle
Concepts clés du SMCA
Incident, crise, interruption, reprise
Présentation détaillée de la norme ISO 22301
Structure HLS des normes ISO
Logique du système de management
Exigences de gouvernance du SMCA
Contexte de l’organisation — clause 4
Leadership et engagement — clause 5
Politique de continuité d’activité
Rôles et responsabilités
Atelier Analyse du contexte et identification des parties prenantes d’une organisation.
J2
Jour 02 — Module 08:30 — 17:30
Planification du SMCA et Analyse d’Impact sur l’Activité
Objectif : Identifier les activités critiques et évaluer les impacts
Planification du système
Clause 6 de la norme ISO 22301
Risques et opportunités liés à la continuité
Méthodologie de réalisation d’une BIA
Identification des activités critiques
Priorisation des processus critiques
Analyse des impacts
Impacts financiers
Impacts opérationnels
Impacts juridiques
Impacts réputationnels
Détermination des objectifs de reprise
RTO — Recovery Time Objective
RPO — Recovery Point Objective
MTPD — Maximum Tolerable Period of Disruption
Atelier Réalisation complète d’une Analyse d’Impact sur l’Activité sur un cas réel.
J3
Jour 03 — Module 08:30 — 17:30
Évaluation des Risques et Stratégies de Continuité
Objectif : Définir les stratégies adaptées aux scénarios de crise
Méthodologie d’évaluation des risques de continuité
Identification des risques majeurs
Analyse des vulnérabilités
Identification des scénarios de perturbation
Scénarios de crise
Scénarios sectoriels et opérationnels
Définition des stratégies de continuité
Redondance
Externalisation
Sites alternatifs
Validation et allocation des ressources
Allocation des ressources nécessaires
Validation des stratégies par la direction
Atelier Élaboration de stratégies de continuité adaptées à un scénario sectoriel : banque, industrie ou télécom.
J4
Jour 04 — Module 08:30 — 17:30
Élaboration et Mise en Œuvre des Plans de Continuité
Objectif : Construire un dispositif opérationnel
Élaboration du Plan de Continuité d’Activité
Structure du PCA
Organisation de la continuité
Élaboration du Plan de Gestion de Crise
Procédures de crise
Cellule de crise et responsabilités
Procédures de reprise des activités
Reprise progressive des processus critiques
Coordination avec les équipes IT et sécurité
Communication et documentation du SMCA
Plans de communication en situation de crise
Gestion documentaire du SMCA
Atelier Construction d’un Plan de Continuité d’Activité structuré.
J5
Jour 05 — Module 08:30 — 17:30
Tests, Audit et Amélioration Continue du SMCA
Objectif : Assurer la performance et la pérennité du système
Sensibilisation et formation du personnel
Culture de continuité d’activité
Formation des équipes impliquées
Exercices et tests de continuité
Tests papier
Simulations
Exercices de crise
Évaluation, audit et revue du SMCA
Évaluation des performances
Audit interne du SMCA
Revue de direction
Amélioration continue et certification ISO 22301
Actions correctives
Amélioration continue
Préparation à la certification ISO 22301 Business Continuity Manager
Préparation à la certification ISO 22301 BCMS
Structure de l’examen
Conseils méthodologiques
Domaines critiques à maîtriser
Atelier final Simulation d’audit ISO 22301 et préparation opérationnelle à la certification.

Conditions d'admission

Ce séminaire est destiné à des professionnels confirmés. Les prérequis suivants permettent de tirer le meilleur bénéfice de la formation.

Connaissances en management

Compréhension générale des principes de management organisationnel et de gouvernance d'entreprise.

Compréhension organisationnelle

Familiarité avec les structures, processus et dynamiques des organisations complexes.

Notions de gestion des risques

Connaissance de base des concepts fondamentaux de l'identification et de l'évaluation des risques.

Expérience professionnelle

Parcours professionnel en environnement corporate, institutionnel ou de conseil.

Sensibilité aux enjeux de crise

Conscience des impacts potentiels des crises sur la continuité des activités organisationnelles.

Implication active

Engagement à participer activement aux ateliers, exercices et travaux collaboratifs du séminaire.

Expertise de terrain, vision stratégique

Nos intervenants sont des praticiens seniors avec plus de 15 ans d’expérience opérationnelle. Ils ont dirigé des transformations de gouvernance des risques dans des organisations parmi les plus exigeantes au monde.

Expert en Gestion des Risques
& Continuité d'Activité

Cabinet GRC Partners International

15+ ans
Banque · Industrie · Télécoms
International

Professionnel disposant de plus de 15 ans d'expérience dans la mise en place de systèmes de management des risques et de la continuité d'activité au sein d'organisations de différents secteurs. Il a accompagné plusieurs structures dans la conception de SMCA, la réalisation de BIA, l'élaboration de PCA et l'intégration du management des risques dans la gouvernance stratégique.

Management des risques Continuité d'activité SMCA / ISO 22301 Business Impact Analysis Plans de continuité (PCA) Gestion de crise
ISO 22301 ISO 31000 Risk Manager ISO 31000 Lead Risk Manager CICS CICP Formateur PECB

Consultante Senior en Gestion
des Risques & Conformité

Cabinet GRC Partners International

15+ ans
Organisations complexes
Europe & Afrique

Consultante senior disposant de plus de 15 années d'expérience dans la conception, la mise en œuvre et l'évaluation de dispositifs de management des risques. Elle intervient notamment dans la structuration de cadres de gouvernance, l'élaboration de cartographies des risques, l'intégration des exigences de conformité et l'accompagnement des équipes dirigeantes dans la maîtrise des risques stratégiques et opérationnels.

Gouvernance des risques Cartographie des risques Conformité réglementaire Contrôle interne Risques stratégiques Risques opérationnels
ISO 31000 Risk Manager CRMS CFRM CICS

Ce que les participants repartent avec .

Compréhension complète de la norme ISO 22301

Méthodologie claire et éprouvée

Outils immédiatement applicables en organisation

Feuille de route opérationnelle personnalisée

Résilience organisationnelle renforcée

Gouvernance de la continuité structurée

Préparez votre certification ISO 22301

Rejoignez un cercle restreint de professionnels engagés dans la construction de la résilience organisationnelle. Cinq jours d’immersion pour transformer votre approche de la continuité d’activité.