Quelles décisions prendre après l’analyse des risques du PRA ?
D’après Plan de reprise d’activité
L’analyse des risques doit orienter le contenu du plan : quels scénarios préparer, quelles ressources protéger et quels moyens de reprise prévoir ? Elle n’a pas vocation à rester un document séparé.
Une fois la cartographie des risques réalisée, on peut mieux orienter la conception du PRA :
Couvrir d’abord les scénarios les plus critiques (ex. : cyberattaque ransomware, incendie dans le data center).
Déterminer quelles mesures de prévention ou de sécurité renforcer (double alimentation électrique, duplication de data center, formation du personnel contre le phishing, etc.).
Définir des plans d’action adaptés à chaque scénario (fiches réflexes, procédures, investissements) et allouer les budgets en priorité sur les menaces à plus forte criticité.
En parallèle, cette analyse s’articule avec la BIA et l’identification des processus critiques :
Pour un scénario donné, quels sont les processus qui seraient touchés en premier ?
Quels systèmes, applications et équipes métiers subiraient la plus forte perturbation ?
Peut-on réduire la probabilité en amont ou seulement réduire l’impact ? (mesures de mitigation, transferts d’assurance, etc.)
