Quels services et quels prestataires impliquer dans un PRA ?
D’après Plan de reprise d’activité
Lister les fonctions clés
Dans une organisation, on retrouve typiquement :
Direction générale (DG) ou comité exécutif,
DSI (Direction des Systèmes d’Information), éventuellement le RSSI (Responsable Sécurité SI),
Responsables métiers (production, logistique, commercial, finance, RH…),
Équipes techniques (IT, réseau, helpdesk, infogérance),
Communication / Relations publiques,
Services juridiques le cas échéant.
Parties prenantes externes
Prestataires critiques (hébergeurs, opérateurs télécom, transporteurs, cloud providers),
Partenaires (fournisseurs clés, clients stratégiques, etc.),
Autorités ou régulateurs (selon le secteur : CNIL, AMF, ARS pour la santé, etc.),
Assureurs (pour déclarer un sinistre, lancer les indemnisations).
Même s’ils n’appartiennent pas à l’entreprise, ils peuvent être intégrés dans le PRA pour clarifier qui les contacte et dans quel ordre.
Niveau d’alerte et escalade
Lorsqu’un incident survient (panne, alerte de sécurité, etc.), il est d’abord détecté par :
Une équipe de supervision (NOC pour le réseau, SOC pour la sécurité)
Un service technique (ex. administrateur réseau)
Parfois un employé lambda qui remarque une anomalie.
Il faut définir un processus d’escalade :
L’opérateur / employé signale l’incident au responsable (IT ou manager).
Si l’incident est jugé critique, ce responsable contacte la cellule de crise ou un responsable de la sécurité/PRA.
Le sinistre est “déclaré” officiellement si certaines conditions sont remplies (ex. : interruption totale, faille de sécurité majeure, impossibilité de restaurer rapidement).
