Quels collaborateurs faut-il reformer après un test du PRA ?
D’après Plan de reprise d’activité
Les difficultés observées pendant l’exercice indiquent les sujets à reprendre avec les équipes. Les formations et les communications doivent répondre à ces besoins précis plutôt que répéter une sensibilisation générale inchangée.
Sessions de formation ciblées
IT : formation sur les nouveaux scripts, la nouvelle configuration du site de secours, la bonne pratique de sauvegarde
Métiers : rappel sur le mode dégradé, les priorités de reprise, la manière de communiquer en cas de crise
Cellule de crise : atelier sur la prise de décision, la réactivité, le plan de communication (interne/externe).
Communication interne
Mail ou newsletter interne pour rappeler les points clés (ex. “Attention, en cas de sinistre, la procédure X se trouve ici, la cellule de crise est joignable au numéro Y”).
Affiches ou supports sur les sites critiques (numéros d’urgence, consignes d’évacuation, etc.).
Campagnes de phishing ou de tests ponctuels
Si le test a révélé des problèmes de cybersécurité (phishing, cyberattaque mal gérée), on peut lancer des campagnes de sensibilisation spécifiques :
Simulations de phishing
E-learning sur la sécurité
Rappels sur la gestion des mots de passe, etc.
