PCA/PRA: Plan de Continuité/Reprise d’Activité
Présentation: Edem Alomatsi
SOMMAIRE
1. La Continuité/Reprise d’activité
2. Objectifs & enjeux
3. Acteurs
4. Étapes & livrables
5. Focus sur l’étape I du PCA
a. Le BIA
b. l’EBCA
c. Analyse de risques
6. Outils
Continuité d’Activité ?
● Ensemble de processus visant à assurer le fonctionnement des
services vitaux d’une organisation en cas de sinistre majeur.
Plan de Reprise d’Activité ?
● Ensemble de moyens destinés à assurer le redémarrage des
activités d’une organisation après un arrêt non souhaité.
Objectifs
● Permettre à une organisation de résister à tout type d’événement
externe à son activité et pouvant provoquer un arrêt partiel ou
durable de tout ou partie de son activité
Enjeux
● Assurer le rétablissement des activités dans un temps record et
acceptable,
● Assurer les services vitaux de l’entreprise
● Avantage concurrentiel
● Conserver la confiance du client
Acteurs
● La Direction de l’organisation
● Les directions métier
● Équipes métiers
Etapes
Livrables
● Le contexte et l’objectif du PCA
● Le détermination des acteurs et des
responsabilités
● Le périmètre à prendre en compte
● Les scénarios de sinistre à prendre en compte
Focus sur l’étape I du PCA
L’Analyse des Impacts sur les
métiers (BIA)
Objectifs:
● Etudier le fonctionnement de l’entreprise
● Identifier les différents processus métier
● Évaluer les conséquences d’un arrêt temporaire ou prolongé d’un
processus
● Analyser les impacts pour chaque processus afin de déterminer la DIMA
L’Analyse des Impacts sur les
métiers (BIA)
Deux approche:
● Approche Métier: analyse des impacts par métiers
● Approches processus: analyse des impacts par processus
L’Analyse des Impacts sur les
métiers (BIA)
L’Analyse des Impacts sur les
métiers
Types d’impacts:
● Financiers
● Image (réputation)
● juridiques et réglementaires
● Sociaux
Echelle d’évaluation:
Faible ⇒ Moyen ⇒ Elevé ⇒ Critique
L’Analyse des Impacts sur les
métiers
Détermination de la DIMA:
Type d’impact H+4 J J+1 J+5
Financier direct Faible Moyen Elevé Elevé
Financier
indirect
Faible Faible Moyen Elevé
Images/réputati
on
Faible Faible Moyen Elevé
Juridique Faible Faible Moyen Elevé
DIMA
Expression des Besoins en
Continuité d’Activité (EBCA)
Objectifs:
● Recenser/recueillir les besoins réels des métiers pour assurer la
continuité d’activité
Ex. informations recueillies:
● les périodes sensibles pour les activités/processus
● les solution envisageable en cas de sinistre
● les ressources nécessaires
● recenser les applications et leurs différentes charges (flux, besoins
techniques, …)
Analyse de risques
Objectifs:
● Evaluer les risques et sinistres
● Cartographier les risques
● Faire un choix de traitement des risques
● Mettre en place des mesures nécessaires pour la réduction ou la
suppression des risques
Méthode d’analyses de risques
● EBIOS
● MEHARIS
Outils
Objectifs:
Guider les organisations dans la mise en place du PCA
● Normes internationales (Ex: ISO 22301)
● Logiciels informatiques
Merci de votre attention !

PCA/PRA: Plan de Continuité/Reprise d’Activité

  • 1.
    PCA/PRA: Plan deContinuité/Reprise d’Activité Présentation: Edem Alomatsi
  • 2.
    SOMMAIRE 1. La Continuité/Reprised’activité 2. Objectifs & enjeux 3. Acteurs 4. Étapes & livrables 5. Focus sur l’étape I du PCA a. Le BIA b. l’EBCA c. Analyse de risques 6. Outils
  • 3.
    Continuité d’Activité ? ●Ensemble de processus visant à assurer le fonctionnement des services vitaux d’une organisation en cas de sinistre majeur. Plan de Reprise d’Activité ? ● Ensemble de moyens destinés à assurer le redémarrage des activités d’une organisation après un arrêt non souhaité.
  • 4.
    Objectifs ● Permettre àune organisation de résister à tout type d’événement externe à son activité et pouvant provoquer un arrêt partiel ou durable de tout ou partie de son activité Enjeux ● Assurer le rétablissement des activités dans un temps record et acceptable, ● Assurer les services vitaux de l’entreprise ● Avantage concurrentiel ● Conserver la confiance du client
  • 5.
    Acteurs ● La Directionde l’organisation ● Les directions métier ● Équipes métiers
  • 6.
  • 7.
    Livrables ● Le contexteet l’objectif du PCA ● Le détermination des acteurs et des responsabilités ● Le périmètre à prendre en compte ● Les scénarios de sinistre à prendre en compte
  • 8.
  • 9.
    L’Analyse des Impactssur les métiers (BIA) Objectifs: ● Etudier le fonctionnement de l’entreprise ● Identifier les différents processus métier ● Évaluer les conséquences d’un arrêt temporaire ou prolongé d’un processus ● Analyser les impacts pour chaque processus afin de déterminer la DIMA
  • 10.
    L’Analyse des Impactssur les métiers (BIA) Deux approche: ● Approche Métier: analyse des impacts par métiers ● Approches processus: analyse des impacts par processus
  • 11.
    L’Analyse des Impactssur les métiers (BIA)
  • 12.
    L’Analyse des Impactssur les métiers Types d’impacts: ● Financiers ● Image (réputation) ● juridiques et réglementaires ● Sociaux Echelle d’évaluation: Faible ⇒ Moyen ⇒ Elevé ⇒ Critique
  • 13.
    L’Analyse des Impactssur les métiers Détermination de la DIMA: Type d’impact H+4 J J+1 J+5 Financier direct Faible Moyen Elevé Elevé Financier indirect Faible Faible Moyen Elevé Images/réputati on Faible Faible Moyen Elevé Juridique Faible Faible Moyen Elevé DIMA
  • 14.
    Expression des Besoinsen Continuité d’Activité (EBCA) Objectifs: ● Recenser/recueillir les besoins réels des métiers pour assurer la continuité d’activité Ex. informations recueillies: ● les périodes sensibles pour les activités/processus ● les solution envisageable en cas de sinistre ● les ressources nécessaires ● recenser les applications et leurs différentes charges (flux, besoins techniques, …)
  • 15.
    Analyse de risques Objectifs: ●Evaluer les risques et sinistres ● Cartographier les risques ● Faire un choix de traitement des risques ● Mettre en place des mesures nécessaires pour la réduction ou la suppression des risques Méthode d’analyses de risques ● EBIOS ● MEHARIS
  • 16.
    Outils Objectifs: Guider les organisationsdans la mise en place du PCA ● Normes internationales (Ex: ISO 22301) ● Logiciels informatiques
  • 17.
    Merci de votreattention !