Conseil en gestion de crise · méthode et normes

Notre méthode et les normes de référence

ISO 22361 pour la gestion de crise, ISO 22301 pour la continuité d'activité

Altaïr Conseil ancre sa démarche dans les référentiels internationaux de la gestion de crise et de la résilience, sans en faire une fin en soi. Les normes donnent un langage commun et une exigence de complétude ; notre rôle est de les traduire en dispositifs opérationnels, éprouvés en exercice et adaptés à chaque organisation.

Des référentiels au service de l'opérationnel

La gestion de crise et la continuité d'activité disposent aujourd'hui de normes internationales matures. ISO 22361 fixe les lignes directrices de la gestion de crise, ISO 22301 les exigences d'un système de management de la continuité d'activité. Autour d'elles gravitent le management du risque avec ISO 31000, la conduite d'exercices avec ISO 22398 et la continuité informatique avec ISO/IEC 27031. Ensemble, elles décrivent une capacité complète, de la gouvernance à l'apprentissage.

Cette page situe la démarche d'Altaïr Conseil par rapport à ces référentiels, dans le cadre de notre conseil en gestion de crise. Nous nous en servons comme d'une grille d'exigence et d'un langage partagé, pas comme d'une contrainte documentaire. L'objectif reste une organisation capable de décider et d'agir le jour venu, ce qu'aucun certificat ne garantit à lui seul.

Ce qu'apporte un cadre normatif

  • Un langage commun entre métiers et directions
  • Une grille de complétude, pour ne rien oublier
  • Une exigence de gouvernance et de responsabilités claires
  • Une logique d'amélioration continue
  • Une reconnaissance par les tiers, clients et autorités
  • Une base pour évaluer objectivement sa maturité

Les normes de référence

Chaque référentiel couvre un pan de la préparation. Voici ceux sur lesquels nous nous appuyons, et ce qu'ils apportent.

ISO 22361 · Gestion de crise

Lignes directrices pour bâtir et améliorer une capacité stratégique de gestion de crise : contexte, gouvernance, leadership, prise de décision, communication, entraînement.

  • Lignes directrices, 2022
  • Capacité stratégique
  • Sept principes directeurs

ISO 22301 · Continuité d'activité

Exigences d'un système de management de la continuité d'activité, pour maintenir les activités essentielles pendant et après une perturbation.

  • Exigences certifiables, 2019
  • Cycle PDCA
  • Bilan d'impact et stratégies

ISO 31000 · Management du risque

Lignes directrices pour identifier, analyser et traiter les risques, socle de toute préparation à la crise.

  • Lignes directrices
  • Cartographie des risques
  • Aide à la décision

ISO 22398 · Exercices

Lignes directrices pour concevoir, conduire et évaluer des exercices, afin d'éprouver le dispositif avant l'événement.

  • Conception d'exercice
  • Conduite et animation
  • Évaluation et RETEX

ISO/IEC 27031 · Continuité informatique

Préparation des technologies de l'information et de la communication à la continuité d'activité.

  • Résilience du SI
  • Modes dégradés
  • Reprise

Cadres réglementaires

Au-delà des normes ISO, les obligations françaises et européennes structurent la préparation selon les secteurs.

  • NIS 2 et DORA
  • Seveso et OIV
  • ORSEC et PCS

Ce que la norme apporte, et ce qu'elle ne fait pas

Se référer à une norme est utile et sérieux. Mais un référentiel décrit une cible, il ne crée pas à lui seul la capacité à décider sous pression. Notre approche assume cette distinction.

  • S'appuyer sur les normes comme grille d'exigence
  • Éviter la conformité documentaire pour elle-même
  • Concentrer l'effort sur la décision et la coordination
  • Éprouver le dispositif par l'exercice, pas par l'audit seul
  • Dimensionner la démarche à la maturité réelle de l'organisation
  • Viser une capacité vivante, pas un classeur

Notre position, sans détour

  • Un certificat n'est pas une capacité
  • Une norme ne remplace pas l'entraînement
  • La complétude documentaire ne prouve rien le jour J
  • La preuve, c'est l'exercice et le retour d'expérience

Notre méthode, alignée sur les normes

Notre démarche en quatre temps reprend la logique des référentiels, du diagnostic à l'amélioration continue, en restant opérationnelle.

01 · ÉVALUER

Diagnostic de maturité

Évaluation de la capacité au regard d'ISO 22361 et d'ISO 22301, et cartographie des risques dans l'esprit d'ISO 31000.

02 · CONSTRUIRE

Dispositif de crise et de continuité

Organisation, procédures et plans cohérents avec ISO 22361 et le système de continuité d'ISO 22301, sans surcharge documentaire.

03 · ENTRAÎNER

Exercices

Conception et conduite d'exercices dans la logique d'ISO 22398, pour éprouver le dispositif en conditions réalistes.

04 · ACCOMPAGNER

Assistance et amélioration continue

Appui en situation si nécessaire, puis retour d'expérience et amélioration continue, dans la logique PDCA d'ISO 22301.

Pourquoi ancrer la démarche dans les normes

Un langage partagé avec vos parties prenantes

Se référer aux normes facilite le dialogue avec vos clients, vos autorités et vos assureurs, et rassure sur le sérieux de la démarche.

Une exigence, pas un carcan

Nous utilisons les référentiels comme grille de complétude, en gardant une démarche proportionnée et opérationnelle.

La maturité, mesurée objectivement

Le diagnostic au regard des normes donne une base claire pour situer votre organisation et prioriser les chantiers.

Évaluer la maturité de votre organisation

Vous souhaitez situer votre dispositif au regard d'ISO 22361 et d'ISO 22301 : décrivez votre contexte, un consultant vous recontacte pour cadrer un diagnostic de maturité.

assistance opérationnelle 24h/24