Skip to main content

Documentation Index

Fetch the complete documentation index at: https://docs.snakysec.com/llms.txt

Use this file to discover all available pages before exploring further.

Mapping ISO 22301:2019 (BCMS)

ISO 22301 est le standard international des systèmes de management de la continuité d’activité (BCMS). Notre runbook DR s’inspire de ce référentiel sans viser la certification (Tier 2 maturité, cf. 00-policy.md §4). Mapping clause-par-clause des exigences couvertes.

Couverture

ClauseIntituléCouvertureRéférence interne
4.1Compréhension de l’organisation et de son contexte✅ Complet00-policy.md §3 statut juridique + obligations applicables
4.2Compréhension des besoins des parties intéressées✅ Complet00-policy.md §6.3 communication clients/autorités
4.3Domaine d’application✅ Complet00-policy.md §2 périmètre couvert/exclu
4.4SMCA⚠️ PartielDocumentation présente, processus de revue annuelle planifié mais non encore exécuté (V1 lancement)
5.1Leadership et engagement✅ CompletDR Owner désigné = dirigeant fondateur
5.2Politique✅ Complet00-policy.md politique formelle approuvée
5.3Rôles, responsabilités et autorités✅ Complet00-policy.md §6.1 + 01-keyholders.md
6.1Actions face aux risques et opportunités✅ Complet02-asset-inventory.md §9 BIA + risques par actif
6.2Objectifs de continuité✅ Complet04-rto-rpo-matrix.md RPO/RTO formalisés
7.1Ressources✅ CompletBudget DR ~5€/mois backups + ~500€/an notaire
7.2Compétences⚠️ PartielSolo founder, pas de plan formation formalisé V1, prévue Phase 1
7.3SensibilisationN/APas de salariés V1, applicable Phase 1+
7.4Communication✅ Completincident-response/04-client-communication.md
7.5Documentation✅ CompletTout docs/dr/ versionné Git, format Markdown opposable
8.1Planification opérationnelle✅ Complet10 runbooks dans runbooks/
8.2Analyse d’impact + appréciation du risque✅ Complet02-asset-inventory.md + risques §9
8.3Stratégies et solutions de continuité✅ Complet03-backup-strategy.md 3-2-1-1-0 multi-fournisseur
8.4Procédures de continuité✅ Complet10 runbooks + 4 incident response docs
8.5Programme d’exercices✅ Complettest-schedule.md Q1-Q4 obligatoires
8.6Évaluation de la documentation et des compétences de continuité⚠️ PartielAuto-évaluation V1, audit externe Phase 2
9.1Surveillance, mesurage, analyse et évaluation✅ CompletKPIs MTTR + Sentry monitors + dr-verify daily
9.2Audit interne❌ Non couvert V1Audit externe annuel envisagé Phase 2
9.3Revue de direction⚠️ PartielSolo founder, revue annuelle informelle V1
10.1Non-conformité et action corrective✅ CompletPost-incident reports + RETEX
10.2Amélioration continue✅ CompletRevue annuelle des runbooks + mise à jour calendar

Synthèse de conformité

  • Couverture totale : 18/25 clauses (72%)
  • Couverture partielle : 4/25 clauses (16%)
  • Non couvert V1 : 1/25 clauses (4%) — audit interne formel
  • N/A V1 (solo) : 1/25 clauses (4%) — sensibilisation salariés
Position défendable face à un auditeur : la majorité des exigences ISO 22301 sont couvertes. Les clauses partielles ou non couvertes sont liées au statut “solo founder V1” et seront comblées Phase 1-2 (recrutement, audit externe, revue de direction formelle).

Plan de mise à niveau Phase 2

ClauseAction Phase 2
4.4Première revue annuelle SMCA en Q2 2027 (1 an après lancement)
7.2Plan de formation continue pour Nicolas + futur staff (~5j/an)
7.3Sessions sensibilisation pour 1er salarié recruté
8.6Auto-audit annuel + audit externe à 5 clients récurrents
9.2Audit interne semestriel formalisé
9.3Revue de direction annuelle formelle (compte-rendu écrit)
VersionDateAuteur
1.02026-04-26Nicolas Schiffgens