Dans cet article, nous allons explorer le monde fascinant de ISO 22301, en abordant ses différents aspects et particularités. De son origine à son évolution, en passant par son impact sur la société et sa pertinence aujourd'hui, nous plongerons dans un parcours qui nous permettra de bien comprendre l'importance de ISO 22301. Avec une approche multidisciplinaire, nous analyserons à la fois ses implications historiques et ses possibles implications futures, offrant une vision globale et détaillée qui nous rapprochera de l'essence même de ISO 22301. À travers cet article, nous espérons offrir au lecteur un aperçu enrichissant et révélateur de ce sujet qui, sans aucun doute, ne laissera personne indifférent.
ISO 22301:2019 : Sécurité et résilience – Systèmes de management de la continuité d'activité – Exigences, est une norme de système de management publiée par l'Organisation internationale de normalisation qui spécifie les exigences pour planifier, établir, mettre en œuvre, exploiter, surveiller, réviser, maintenir et améliorer de manière continue un système de management documenté pour se protéger contre les incidents perturbateurs, en réduire la probabilité d'occurrence, y répondre et s'en remettre lorsqu'ils surviennent[1].
La norme internationale ISO 22301 définit ainsi les exigences organisationnelles et techniques d'un système de management de la continuité d'activité (SMCA), en matière de sécurité et de résilience.
Cette norme est destinée à s'appliquer à toute organisation, dans son ensemble ou en partie, quels que soient son type, sa taille ou sa nature[2],[3],[4].
La norme ISO 22301 respecte le nouveau format d'écriture des normes portant sur les systèmes de management, décrit dans l'Annexe SL, et comprend par conséquent les dix clauses principales suivantes :
La norme ISO 22301 est la première d'une série de normes ISO et de spécifications techniques sur la continuité d'activité, parmi lesquelles figurent[5] :
Cette norme a été initialement développée par le comité technique ISO/TC 223 sur la sécurité sociétale et publiée pour la première fois en . La norme ISO 22301:2012 a été la première norme ISO publiée à adopter pleinement le nouveau format d'écriture des normes de système de gestion décrit à l'Annexe L[11].
Le comité ISO/TC 292 sur la sécurité et la résilience a pris la responsabilité des travaux lorsque le comité ISO/TC 223 a été dissout et a entamé une révision de la norme en 2017[12]. La deuxième édition a été publiée le , et consiste essentiellement en un remaniement du texte initial pour éviter les répétitions[1].