QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il prévoir au-delà de l’informatique pour assurer la continuité d’activité ?

D’après Plan de reprise d’activité

Identifier les éléments de prévention et de résilience

Dans une démarche PCA, on ne se contente pas de savoir comment redémarrer, on cherche à réduire la probabilité que le sinistre ait lieu, ou à limiter l’impact avant même de passer en phase de reprise.

Ceci implique :

Haute disponibilité (clusters, redondance, load-balancing) pour les applications critiques

Processus de gestion des risques plus large (identification, traitement des vulnérabilités)

Formations et sensibilisations (phishing, sécurité physique, bonnes pratiques)

Plans de secours logistiques (fournisseurs multiples, stocks de sécurité).

Si le PRA se focalisait jusqu’ici sur la post-incident (bascule, restauration), on l’étend pour prendre en compte ces volets de prévention et de résilience (diminuer la probabilité de panne ou limiter son impact).

Ajouter les aspects métiers et organisationnels

Un PCA (Plan de Continuité d’Activité) vise la continuité globale, donc :

Les métiers (production, logistique, vente, RH) doivent décrire leurs processus critiques et leurs modes dégradés.

Le PCA couvre aussi les ressources humaines (plan d’absentéisme massif, pandémie, grève) et la logistique (comment continuer à livrer si un entrepôt est sinistré).

On inclut la communication de crise à l’ensemble des parties prenantes (clients, fournisseurs, médias, autorités).

Le PRA, axé IT, devient un sous-ensemble du PCA, qui intègre la dimension métier et la gestion de crise globale.