Quelles erreurs éviter dans la préparation des ressources et des équipes du PRA ?
D’après Plan de reprise d’activité
Pièges
Formation ponctuelle et unique : un “one-shot” puis plus rien.
Les gens oublient. Il faut un entretien régulier.
Absence d’équipes backups : si on forme uniquement 1 ou 2 personnes, et qu’elles sont absentes le jour J, le plan est bloqué.
Trop de théorie, pas assez de pratique.
Les gens doivent manipuler (scripts, formulaires, etc.).
Pas d’investissement dans les formations sécurité : risque de failles humaines aggravées en cas de crise.
Ressources indisponibles le jour J : si le stock de PC de secours est obsolète, si personne ne sait récupérer les clés admin…
Bonnes pratiques
Inclure la formation PRA dans le plan de formation global de l’entreprise (les RH peuvent gérer la logistique).
Planifier des exercices réguliers (annuels ou semestriels) pour garder les réflexes.
Désigner un remplaçant pour chaque rôle clé.
Sensibiliser l’ensemble du personnel à la cybersécurité, car c’est un enjeu transversal.
Mettre à jour la documentation et le matériel de secours après chaque évolution (nouveau logiciel, départ d’un administrateur, etc.).
