La norme ISO 22301 définit les exigences pour un Système de Management de la Continuité d’Activité (SMCA).
Elle aide les organisations à prévenir les interruptions (panne, cyberattaque, incendie, crise) et à assurer la reprise rapide des activités.
En clair : ISO 22301, c’est la norme pour assurer la résilience de l’entreprise en cas de crise.
Garantir que l’entreprise peut continuer à fonctionner même en situation d’urgence.
| Aspect | ISO 27001 | ISO 22301 |
|---|---|---|
| Domaine | Sécurité de l’information | Continuité d’activité |
| Objectif | Protéger les données | Assurer la survie de l’entreprise |
| Focus | Confidentialité, intégrité, disponibilité | Reprise et maintien des opérations |
| Résultat | SMSI (Système de Management de la Sécurité) | SMCA (Système de Management de la Continuité) |
Ensemble, ces deux normes renforcent la résilience numérique et la confiance des clients et partenaires.
Voici une explication claire et simplifiée des deux normes :
La norme ISO/IEC 27001 est une norme internationale qui définit les exigences pour un Système de Management de la Sécurité de l’Information (SMSI).
Elle aide les organisations à protéger leurs données sensibles contre la perte, le vol, la mauvaise utilisation ou l’accès non autorisé.
En clair : ISO 27001, c’est la norme pour sécuriser les informations d’une entreprise.
Assurer la confidentialité, l’intégrité et la disponibilité des informations (le triangle de la sécurité).
| Principe | Signification | Exemple |
|---|---|---|
| Confidentialité | Empêcher l’accès non autorisé | Mots de passe, contrôle d’accès |
| Intégrité | Empêcher la modification non autorisée | Signatures numériques, logs |
| Disponibilité | Garantir l’accès permanent aux données | Sauvegardes, redondance |