Duquesne Group Duquesne Group

English version
Formations

Nous croyons qu'une formation n'est de valeur que si elle est animée par son auteur qui peut l'illustrer d'exemples issus de son expérience. De plus nous attachons de l'importance à la richesse du support remis en cours. Créées et animées par nos experts réputés, nos formations couvrent tous les aspects de la continuité d'activité. Contactez-nous pour en savoir +
French version
Training

Duquesne Group training sessions are led by our best experts, covering domains such as security, business continuity and IT risk management. Contact us to find out more


Cours certifiant ISO 22301 - Lead Implementer

- 16 au 20 avril 2018

L’arrivée de la norme internationale ISO 22301 apporte une nouvelle dynamique à la pratique de la continuité d’activité en entreprise.

Pour un professionnel en charge de PCA ou de management de risques, la certification de personne ISO est un plus incontestable. Son employeur en bénéficie par ricochet. Ce cours certifiant est l'objet d'un agrément revu chaque année.

Pour vos inscriptions, voir en bas.


Cours certifiant ISO 22301 - Lead Implementer
La formation "Système de Management de la Continuité d'Activité ISO 22301" repose sur notre cours Duquesne, suivi d'un examen par LSTI, organisme français de certification indépendant spécialisé dans la sécurité de l'information.

Cette formation (de cinq jours) certifie les personnes : les stagiaires ayant satisfait aux conditions de l'examen final sont certifiés "lead implementer ISO 22301".

Duquesne Group est le premier cabinet en France à obtenir l’agrément de LSTI pour sa formation à la norme ISO 22301. Celle-ci est dispensée par notre expert Emmanuel Besluau, auteur du livre "Management de la continuité d'activité" aux éditions Eyrolles.





A qui s'adresse cette formation ?

Sont concernés en premier lieu les responsables de PCA ou les consultants souhaitant être certifiés ISO 22301 :

  • RPCA d 'entreprise
  • responsable en entreprise en charge de moyens (IT, logistique, bureaux,...) devant construire un PCA
  • chef de projet en charge d'une démarche de PCA
  • consultant souhaitant améliorer sa qualification en continuité
  • risk manager voulant aborder le système de management de la continuité
  • RSSI voulant prendre en compte la Continuité d'activité dans son périmètre
  • responsable en situation de contrôle ou d'audit voulant comprendre les démarches pour la continuité
Bref, toute personne concernée par la continuité d'activité, la mise en place de SMCA (Système de Management de la Continuité d'Activité) d'une manière normée est intéressée par ce type de formation.

Méthodes pédagogiques

Le fait d'être certifiant impose à cette formation des exigences spécifiques de rigueur que nous combinons avec notre esprit pragmatique.

Des présentations magistrales en français, accompagnées de supports papier en français couvrent les points obligatoires de la norme "système de management" :

  • le passage en revue du texte de norme sur les parties indispensables
  • les aspects typiques des "systèmes de management" : Plan, Do, Check, Act
  • les aspects propres à la Continuité d'activité inclus dans la norme
La présentation de la Continuité d'activité en tant que telle est bien entendue intégrée au cours et y prend une grande place sous la forme de cours magistraux avec supports en français.

Des études de cas sous forme de travaux dirigés ou d'exercices sont aussi prévues sur des sujets comme :

  • les analyses de risques "PCA"
  • le BIA (analyse des activités critiques)
  • la réponse au sinistre et son organisation
Enfin divers quizz sont posés en cours de session pour préparer à l'examen final.

Bien évidemment le texte de la norme est employé dans sa version française (source AFNOR).

La norme ISO 22301

L’arrivée de la norme internationale ISO 22301 apporte une nouvelle dynamique à la pratique de la continuité d’activité. Pour enclencher un cercle vertueux d’amélioration permanente, la norme prescrit la mise en place d’un « système de management de la continuité d’activité », impulsé par une politique claire de la Direction Générale.

La norme est entièrement balayée au cours des cinq jours avec une approche progressive et pragmatique.

Sont en particulier couverts les points suivants :

  • qu'est-ce qu'un "système de management de la continuité d'activité" ou SMCA ?
  • que met-on dans le "PDCA" Plan-Do-Check-Act ?
  • la prise en compte du contexte de la société
  • l'engagement de la direction
  • la planification : que faut-il faire?
  • le support : que prévoir ?
  • les opérations : que faire ? quels processus mettre en place ?
  • l'évaluation des performances du SMCA
  • l'amélioration continue
Sur chaque point sont traités les aspects d'impératifs apportés par la norme et du concret d'expérience terrain pour effectivement implémenter un SMCA efficace.

En parallèle de cette norme de SMCA, les bonnes pratiques de création de PCA et des indications méthodiques sont abordées dans le cours de manière approfondie.

La préparation de l'entreprise : face aux interruptions que faire ?

Un certain nombre d'études sont à mener pour préparer l'entreprise et son PCA :

L'appréciation du risque :
  • les étapes obligatoires et comment les aborder
  • comment appréhender le risque ?
  • quelles actions de traitement du risque ?
  • exemples pratiques

Le Bilan de l’Impact sur les Activités (BIA business impact analysis) :
  • qu’est-ce qui permet de dire que telle activité est critique ?
  • comment mener une analyse d'impact efficace et partagée ? qui le fait ?
  • quels sont ses processus critiques ? quelles priorités ? de quoi ont-ils besoin ?

La formulation de la stratégie de continuité :
  • que décider de faire en cas de sinistre ?
  • quelles options sont ouvertes ?
  • lesquelles étudie-t-on ? comment choisir ?
  • que faut-il préparer ?

A chaque fois, les concepts sont expliqués et une approche méthodique présentée.

La prise en compte des éléments clés pour construire le SMCA est soulignée.

L'exécution : la réponse au sinistre

Il faut organiser la réponse au sinistre (avant qu'il ne survienne) et pour cela aborder :

Le dispositif de gestion de crise :
  • qui compose la cellule de crise ?
  • de quels moyens la doter ?
  • responsabilités ?

Les groupes d'intervention
:
  • missions et responsabilités
  • listes types
  • profils, listes de contacts

Le Plan d'exécution de la réponse au sinistre :

  • passage en revue d’un plan type de reprise
  • contenu, travaux, qui fait quoi, communication et escalade
  • présentation de listes-types utiles

Les éléments à considérer pour le SMCA sont abordés à chaque fois avec les exigences de la norme.

Exercices, tests et maintien en condition des Plans

Une fois tout cela réalisé, il reste à le mettre à l'épreuve et le tenir en état de fonctionner.

Les tests des Plans de Continuité :
  • quels sont les objectifs des tests ?
  • quels types de tests faire ? les différences
  • comment préparer une campagne de test ?
  • quelles exigences apporte la norme ?
  • notion de test probant ?

La Maintenance du Plan de continuité :

  • que faut-il surveiller ?
  • comment mettre à jour son Plan ?
  • quels moyens ?

Enfin l'intérêt de formations de sensibilisation des personnels est abordé.

Tout ce qui concerne le SMCA est souligné. Les exigences de la norme et leurs effets sur la mise en oeuvre sont tout particulièrement abordés.

Politique, contrôle et audit

Ces trois aspects sont fondamentaux et opèrent ensemble.

Ils sont abordés dans le cours avec des recommandations issues de l'expérience sur divers mises en oeuvre concrètes.

Le document de politique de continuité :
  • comment le construire ?
  • quel contenu ?
  • qui le signe ?
  • quelle actualisation ?

Les contrôles par le management et la revue de Direction :
  • que peut-on contrôler ?
  • quel ordre du jour et quelle trace laisser ?
  • quel usage des indicateurs ?

Les audits

  • que peut-on auditer ?
  • comment se préparer ?
  • tableaux de bord

L'harmonisation avec le SMCA et les impératifs de la norme sont décrits.

Des exemples concrets sont présentés.

Résultat et examen final

A la fin de la formation, le participant aura acquis : <br /> <ul class="list"> <li class="list"> une compréhension des enjeux de la continuité en entreprise</li> </ul> <ul class="list"> <li class="list"> une vision claire des décisions à préparer et des projets à lancer pour mettre en place un SMCA</li> </ul> <ul class="list"> <li class="list"> une compréhension de l'approche de la norme et des impératifs du SMCA</li> </ul> <ul class="list"> <li class="list"> des indications utiles pour construire un SMCA en entreprise qui soit conforme à la norme</li> </ul> <br /> <br /> Un examen final conçu et corrigé par LSTI est organisé lors de la dernière demi-journée. Le cours prévoit divers exercices et mises en situation pour se préparer. <br /> <br /> Les candidats devront, le jour de l’examen, remettre les pièces suivantes : <br /> <ul class="list"> <li class="list"> une copie de leur pièce d’identité,</li> </ul> <ul class="list"> <li class="list"> un CV ou des justificatifs d’expérience professionnelle</li> </ul> <ul class="list"> <li class="list"> la copie de leur(s) diplôme(s) (minimum bac+2) ou justifier d’une expérience professionnelle d’au moins cinq ans dans le domaine de la Continuité (attestation de l'employeur).</li> </ul> <br /><br />Chaque candidat reçoit son résultat par courrier, dans un délai maximum de 6 semaines après l'examen. <br /> <br /> N’hésitez pas à nous contacter pour toute question complémentaire (mail à formation@duquesnegroup.fr ou cliquer sur 'en savoir plus' ou 'contact' sur ce site).
3250
Home Home    Mail Mail    Print Print    Zoom + Zoom +    Zoom - Zoom -    Share Share

Liste des formations

Liste des formations