QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels collaborateurs faut-il reformer après un test du PRA ?

D’après Plan de reprise d’activité

Les difficultés observées pendant l’exercice indiquent les sujets à reprendre avec les équipes. Les formations et les communications doivent répondre à ces besoins précis plutôt que répéter une sensibilisation générale inchangée.

Sessions de formation ciblées

IT : formation sur les nouveaux scripts, la nouvelle configuration du site de secours, la bonne pratique de sauvegarde

Métiers : rappel sur le mode dégradé, les priorités de reprise, la manière de communiquer en cas de crise

Cellule de crise : atelier sur la prise de décision, la réactivité, le plan de communication (interne/externe).

Communication interne

Mail ou newsletter interne pour rappeler les points clés (ex. “Attention, en cas de sinistre, la procédure X se trouve ici, la cellule de crise est joignable au numéro Y”).

Affiches ou supports sur les sites critiques (numéros d’urgence, consignes d’évacuation, etc.).

Campagnes de phishing ou de tests ponctuels

Si le test a révélé des problèmes de cybersécurité (phishing, cyberattaque mal gérée), on peut lancer des campagnes de sensibilisation spécifiques :

Simulations de phishing

E-learning sur la sécurité

Rappels sur la gestion des mots de passe, etc.