Qui doit vérifier les conséquences d’un changement informatique sur le PRA ?
D’après Plan de reprise d’activité
Comités ou instances de gouvernance
Certaines organisations ont un comité PRA/PCA ou un comité de risques. Ce comité peut :
Recevoir la liste des changements SI chaque mois ou trimestre
Vérifier si des mises à jour du PRA sont nécessaires
S’assurer que les modifications apportées sont validées et bien diffusées.
Sensibilisation continue
En plus du suivi technique, on doit sensibiliser les équipes métiers et techniques sur l’importance de déclarer leurs projets dans le processus de Change Management, en intégrant le volet impact PRA.
Si chacun a conscience que la continuité doit être prise en compte à chaque nouveau projet, on évite les surprises où un nouveau service n’a pas été inclus dans la stratégie de reprise et se retrouve sans sauvegarde ou sans procédure de bascule.
Lien avec l’amélioration continue
Cette étape de maintenance et de vie du PRA s’inscrit dans un cycle plus large (PDCA) :
Plan : on a défini le PRA
Do : on le met en œuvre
Check : on le teste, on enregistre les incidents
Acta : on met à jour la documentation, on corrige les failles, on intègre les modifications du SI, puis on recommence.
