Comment sécuriser les accès aux documents du PRA et mettre à jour l’annuaire de crise ?
D’après Plan de reprise d’activité
Contrôle d’accès et sécurité
Même si le PRA doit être accessible en cas de crise, il contient parfois des informations sensibles (numéros personnels, scripts techniques, architecture réseau, etc.).
On met en place des droits d’accès appropriés (le document complet est accessible à un cercle restreint, une version expurgée est diffusée plus largement).
Chiffrement des documents stockés sur clé USB ou dans le cloud si nécessaire.
Mise à jour de l’annuaire de crise
Un nouveau Responsable IT rejoint l’entreprise, son prédécesseur part.
Le coordinateur PRA est informé via un processus RH.
Il met à jour :
L’annuaire de crise (nom, prénom, numéro de portable pro/perso)
La section “Rôles et responsabilités” (le nouveau responsable remplace l’ancien dans le RACI).
Il publie la nouvelle version du PRA (v2.3 → v2.4), mentionnant la date et la nature du changement.
Il imprime la page de l’annuaire de crise dans le classeur de la salle de crise.
Il copie le document révisé sur un cloud de secours, chiffré, pour assurer la redondance.
