Comment utiliser les audits et les retours d’expérience pour améliorer un PCA global ?
D’après Plan de reprise d’activité
Maintenir l’esprit d’amélioration continue
À chaque changement (infrastructure, logiciel, réorganisation), on met à jour le PRA, mais aussi on vérifie son alignement avec le PCA :
Les rôles : la cellule de crise évolue ? On l’intègre
Les processus métiers : un nouveau process critique apparu doit être couvert
Les fournisseurs : si on change de logisticien, le PCA doit en tenir compte (mode dégradé, contrats).
Audits et retours d’expérience
En visant un PCA plus large, on adopte souvent des audits (internes ou externes) ou on se conforme à des normes (ISO 22301 pour la continuité d’activité).
Le PRA IT fait partie de l’audit, et les tests de reprise sont intégrés aux exercices PCA plus globaux (scénarios combinant panne IT et indisponibilité de personnel, etc.).
Étude de cas
Entreprise : 300 salariés, initialement possédant un PRA purement IT (bascule sur un site de secours Cloud).
Contexte : la direction constate que si un incident majeur survient (inondation de leurs locaux), ils n’ont pas de plan pour la logistique ou l’organisation du travail Où iront les salariés ? Comment continuer la production logicielle sans les locaux ?
Démarche :
L’entreprise lance un projet PCA global, nomme un “Responsable Continuité d’Activité”
Ils prennent le PRA IT existant comme fondation pour la partie reprise informatique
Ils ajoutent des chapitres sur la sécurité physique, la fourniture d’électricité, la communication de crise aux clients, les fournisseurs critiques…
Ils font une BIA plus large, couvrant tous les processus (Dév, Support, RH, Finance).
Résultat :
Le nouveau document s’appelle “PCA global”, contient le PRA comme section dédiée
Ils organisent des exercices combinés (panne IT + indisponibilité de bureaux)
La culture de continuité dépasse l’IT, inclut la gestion RH (télétravail d’urgence, usage de sites de repli), etc.
