QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment définir la criticité d’un processus métier ?

Extrait de Plan de reprise d’activité

La criticité d’un processus se détermine en fonction de l’impact potentiel qu’aurait son interruption.

Plus un processus est critique, plus il doit être protégé via des mécanismes de continuité ou de reprise.

Les critères de criticité couramment retenus incluent :

Impact financier : un processus qui génère une part significative du chiffre d’affaires, ou qui, s’il est à l’arrêt, engendre des pénalités, des pertes de revenus immédiates, ou des remboursements à effectuer.

Impact réglementaire : un processus soumis à des obligations légales strictes.

Par exemple, la production de certains documents comptables dans des délais imposés par la loi, ou la gestion de données sensibles (RGPD, données bancaires).

Impact sur l’image : un processus en contact direct avec les clients, partenaires, ou médias, dont l’arrêt prolongé mettrait en danger la confiance que l’écosystème place dans l’organisation.

Impact sur la sécurité : certains processus relèvent de la sécurité des personnes, des biens, ou de la sûreté des informations (protéger des infrastructures critiques, éviter des accidents, etc.).

Ces quatre catégories d’impact sont fréquemment utilisées dans les matrices de criticité.

D’autres organisations ajoutent des critères complémentaires comme la complexité de reprise, la dépendance vis-à-vis de tiers, ou encore l’effet domino sur d’autres processus.