FORMATIONS IA · ISO 22301:2019 · ISO/IEC 42001:2023

L’IA dans le management de la continuité d’activité

Concevoir, gouverner et tester des capacités de continuité assistées par l’IA tout en préservant les décisions responsables, les modes de repli et les preuves alignées sur l’ISO 22301.

Format recommandé2 jours · 12 heures de formation · atelier en direct
PrérequisUne connaissance pratique du système de management concerné est utile ; les normes sous licence restent la source de référence.
Limite de périmètreLa formation soutient les compétences et la planification. Elle ne constitue ni une certification, ni une formation d’auditeur accréditée, ni un avis juridique, ni une évaluation de conformité.

Public concerné

IA et continuité d’activité

  • Responsables BCMS et continuité d’activité
  • Responsables résilience opérationnelle et crise
  • Équipes risques, audit interne et conformité
  • Responsables produits IA, données et technologie

Objectifs pédagogiques

  1. 01

    Inventorier les usages et dépendances IA dans le BCMS

  2. 02

    Étendre la BIA et l’analyse des risques sans considérer la sortie du modèle comme un fait

  3. 03

    Définir l’autorité humaine, le repli et le service minimum

  4. 04

    Construire des tests de défaillance fournisseur, données et modèle

  5. 05

    Choisir les preuves et indicateurs pour la revue de direction

  6. 06

    Relier la gouvernance IA à l’ISO 22301 et à l’ISO/IEC 42001

Programme détaillé

8 modules, chacun associé à un livrable concret.

Concevoir, gouverner et tester des capacités de continuité assistées par l’IA tout en préservant les décisions responsables, les modes de repli et les preuves alignées sur l’ISO 22301.

  1. 01

    Référentiel BCMS et frontière IA

    Établir le référentiel ISO 22301, les résultats attendus et la différence entre assistance IA et décision de continuité responsable.

  2. 02

    Inventaire des usages et dépendances IA

    Cartographier modèles, sources de données, prompts, bases de recherche, fournisseurs, opérateurs et processus aval.

  3. 03

    Analyse d’impact métier intégrant l’IA

    Ajouter à la BIA les activités assistées par IA, l’interruption tolérable, la fraîcheur des données et les contournements manuels avec validation humaine.

  4. 04

    Risques de continuité et modes de défaillance

    Évaluer indisponibilité, qualité dégradée, conseils hallucinés, données obsolètes ou empoisonnées, concentration, perte d’accès et changement non contrôlé.

  5. 05

    Stratégies de continuité et conception du repli

    Sélectionner fournisseurs alternatifs, références hors ligne, outils déterministes, procédures manuelles, réserves de capacité et critères d’arrêt.

  6. 06

    Réponse, reprise et aide à la décision de crise

    Définir autorité d’activation, entrées approuvées, vérification des sorties, escalade, validation des communications, preuves et retour à la normale.

  7. 07

    Exercices, tests et scénarios adverses

    Tester panne fournisseur, recherche corrompue, manipulation de prompt, recommandation dangereuse, approbateur indisponible et incident cyber simultané.

  8. 08

    Indicateurs, revue et amélioration continue

    Définir des indicateurs de disponibilité, réussite du repli, dérogation, fraîcheur, reprise, risques ouverts et actions d’exercice.

Dossier de travail participant

Dossier de travail participant

La formation soutient les compétences et la planification. Elle ne constitue ni une certification, ni une formation d’auditeur accréditée, ni un avis juridique, ni une évaluation de conformité.

Références officielles

Références officielles

Une connaissance pratique du système de management concerné est utile ; les normes sous licence restent la source de référence.

FORMATIONS IA

Demander les dates et le format

La formation soutient les compétences et la planification. Elle ne constitue ni une certification, ni une formation d’auditeur accréditée, ni un avis juridique, ni une évaluation de conformité.