regulation-dora.eu ENDEFRITES

Construisez le SMCA une fois. Prouvez ISO 22301 et DORA avec les mêmes documents.

Vingt-deux documents et trois classeurs couvrant les informations documentées qu'exige ISO 22301:2019, chacun portant à la fois les clauses ISO qu'il satisfait et les articles DORA qu'il prouve. Avec l'instrument qui vous dit ce qui échouerait à une revue d'étape 1 — avant de réserver un organisme de certification.

ISO 22301:2019 est une norme d'exigences certifiable, mais la certification n'est délivrée que par un organisme accrédité, à l'issue d'un audit d'étape 1 puis d'étape 2. Nous ne sommes pas un organisme de certification : ce pack prépare les documents que vous présentez à ces audits.

€349 HT
Acheter maintenant

Paiement sécurisé par Stripe. Facture avec TVA émise automatiquement.
Téléchargement immédiat après paiement. Le lien reste valable indéfiniment.

À lire avant d'acheter quoi que ce soit, chez qui que ce soit

Nous ne sommes pas un organisme de certification. La certification ISO 22301:2019 n'est délivrée que par un organisme de certification accrédité, après une revue documentaire d'étape 1 et un audit de mise en œuvre d'étape 2. Aucun jeu de documents ne peut vous rendre certifié, et tout vendeur qui le laisse entendre vend quelque chose qu'il ne peut pas livrer.

Ce que nous pouvons faire, c'est faire en sorte que la documentation ne soit pas ce qui échoue. C'est la partie prévisible d'un projet de certification ; la mise en œuvre et les preuves d'exécution restent les vôtres.

La plupart des entités construisent cette preuve deux fois

Une entité financière soumise à DORA a déjà écrit une politique de continuité, conduit une analyse d'impact sur l'activité, testé ses plans et rendu compte à son organe de direction. ISO 22301 demande la même substance sous une autre forme. Construire les deux dossiers séparément est le réflexe par défaut, et c'est du travail perdu.

Les deux régimes ne se remplacent pas : DORA est supervisé, ISO est certifié. Ce qui se recouvre, c'est la preuve — et c'est précisément ce que ce pack mutualise.

Le double mappage est le produit

Chaque document s'ouvre sur deux tableaux : les clauses ISO qu'il satisfait et, en regard, les articles DORA et normes techniques qu'il prouve en même temps. Quelques exemples :

Déjà certifié ISO/IEC 27001 ? Un seul réglage marque vingt clauses communes de système de management comme preuves réutilisables plutôt que comme travail nouveau.

Ce qu'il y a dans le pack

Les vingt-deux documents couvrent les clauses 4 à 10 : manuel du SMCA, périmètre et limites, politique de continuité d'activité, rôles et responsabilités, objectifs et plan pour les atteindre, programme de compétences et de sensibilisation, maîtrise des informations documentées, procédure d'analyse d'impact et d'appréciation des risques, stratégies et solutions de continuité, structure de réponse à incident, procédure d'alerte et de communication, modèles de plan de continuité et de plan de reprise TIC, charte de la cellule de crise, programme d'exercices avec modèle de rapport, surveillance et mesure, audit interne, revue de direction, non-conformités et actions correctives.

S'y ajoutent trois classeurs Excel : l'instrument de préparation à la certification, le classeur des registres du SMCA et le classeur des enregistrements et preuves, qui suit chaque clause exigeant une information documentée à conserver.

Le classeur de préparation vous dit quand vous êtes prêt

Un dossier de modèles vous dit quoi écrire. Il ne vous dit ni si vous êtes prêt, ni ce que l'auditeur va demander. Ce classeur fait les deux.

Où il se place à côté de ce que vous possédez peut-être déjà

Nous ne livrons volontairement pas le même fichier sous deux produits. Si vous possédez déjà nos autres boîtes à outils, celle-ci les complète sans les répéter.

Voir l'instrument d'analyse d'impact que demande la clause 8.2.2 →

Questions fréquentes

L'achat de ce pack nous rend-il certifiés ISO 22301 ?

Non. La certification n'est délivrée que par un organisme de certification accrédité, à l'issue d'un audit d'étape 1 puis d'étape 2. Ce pack prépare la documentation que vous y présentez et vous dit quand elle est prête. La documentation est la partie prévisible d'un projet de certification ; la mise en œuvre et les preuves d'exécution vous appartiennent.

DORA impose-t-il ISO 22301 ?

Non, et détenir le certificat ne vous rend pas conforme à DORA. Les deux régimes se recouvrent largement sur le fond et pas du tout sur la forme : DORA relève de la supervision, ISO de la certification. Ce qui se recouvre, c'est la preuve, et c'est pourquoi chaque document est mappé dans les deux sens.

Nous sommes déjà certifiés ISO/IEC 27001. Quelle part est du travail nouveau ?

Environ vingt des cinquante-deux exigences sont des clauses de système de management communes : contexte, leadership, planification, support, évaluation des performances et amélioration. Activez ce réglage dans le classeur de préparation et elles sont marquées comme preuves réutilisables. Le travail réellement nouveau est la clause 8 : analyse d'impact, stratégies, plans, structure de réponse et exercices.

Faut-il quand même acheter la norme ?

Oui. ISO 22301:2019 est protégée par le droit d'auteur et nous ne reproduisons ni son texte ni ses tableaux. Il vous faut un exemplaire sous licence, et votre organisme de certification s'attendra à ce que vous en ayez un.

Un consultant peut-il l'utiliser sur ses missions clients ?

Oui. La licence est attachée à un acheteur nommé et il n'y a pas de redevance par mission. Enregistrez une copie par client et remplacez les champs.

Que se passera-t-il quand ISO 22301 sera révisée ?

La structure des clauses vit à un seul endroit dans notre chaîne de production : une révision est une régénération, pas la réécriture de vingt-deux documents. Les éditions mises à jour sont envoyées par email aux acheteurs.

Cette page est une aide professionnelle, pas un conseil juridique. · Version anglaise