|
Plan de continuité d'activité
L'indisponibilité ou l'altération d'une ressource essentielle à son activité peut, dans un délai parfois très court, déstabiliser l'Entreprise.
Les scénarios de sinistre potentiel à prendre en compte sont multiformes : matériels ou immatériels, d'origine interne ou externe, accidentelle ou criminelle.
Dans tous les cas, seul le recours possible à un dispositif adapté au type d'événement subi peut permettre d'en limiter les impacts et de maintenir les activités de l'Entreprise.
ARSeO accompagne les Grands Comptes dans la mise en place de leur plan de continuité d'activité (PCA) à travers une approche à la fois globale et scénarisée permettant : d'appréhender l'ensemble des enjeux et besoins de continuité, de choisir et de déployer des dispositifs de reprise techniques et métiers adaptés aux différents événements redoutés probables, de maintenir en condition opérationnelle les dispositifs mis en œuvre afin d'en garantir l'efficacité lorsqu'ils sont sollicités.
ARSeO aborde également spécifiquement le PCA Pandémie (fichier .pdf).
Définition de la stratégie de continuité d'activité
- Identification des enjeux majeurs (économiques, concurrentiels...)
- Expression des exigences de continuité (obligations réglementaires, seuils de d'impact et de tolérance métiers)
- Hiérarchisation des scénarios de risques à couvrir (destruction ou indisponibilité des bâtiments, indisponibilité du SI, défaillance d'un prestataire, indisponibilité du personnel...)
- Stratégies de reprise : choix selon les scénarios des solutions de secours technique (internes ou externes) et des processus fonctionnels métiers
- Organisation de la filière PCA
Mise en place des plans de continuité scénarisés
- Plan de reprise technique (mesures conservatoires, chronologie et procédures de reprise technique : mise à disposition des ressources logistiques, informatiques...)
- Plan de reprise métier (accès au site de repli, procédures dégradées, validation du fonctionnement de la solution de secours technique...)
- Plan de retour au nominal
- Points de convergence avec le processus de gestion de crise
Validation des plans de reprise d'activité
- Diffusion des plans : (actions de promotion et de formation)
- Formalisation des plans de tests (tests unitaires et test global)
- Exercices de simulation de sinistres et main courante des tests
- Débriefing et plans de correction-amélioration
Maintien en condition opérationnelle des dispositifs de continuité
- Organisation de la maintenance récurrente (acteurs, outils, actions, périodicité)
- Mises à jour contextuelles (en cas de fusions-acquisitions, de déménagement, d'évolution majeure des SI ou de modification de la réglementation)
- Audits des plans de continuité et mise en œuvre des plans d'amélioration
| |