Un plan de continuité d’activité est une projet d’entreprise, il doit avoir le soutien de la direction et de chaque service / métier. Exemples et conseils pour votre PCA.
Conseils pour la mise en place d’un Plan de continuité d’activité
Le PCA peut être perçu comme une charge par les employés. Il est donc important de leur expliquer, les impliquer et leur faire comprendre les enjeux de votre plan. Chaque service doit être écouté et rassuré pour une mise en place rapide (un PCA est une action lourde, il s’agit de ne pas perdre de temps du aux susceptibilités et incompréhensions dans la phase d’analyse).
Partir des risques larges aux particuliers ou l’inverse ? Les 2 solutions d’études de risques fonctionnent. Si vous souhaitez avancer rapidement, partez des risques les plus importants puis élargissez le périmètre. Si vous avez plus de temps pour la mise en place de votre PCA : soyez le plus large possible puis appliquez des filtres par priorité.
Pour les phases de tests de fonctionnement (en mode dégradé) et la gestion de crise (procédures d’alerte, de déclenchement des opérations de secours et de mise en place de la structure de crise), n’hésitez pas à les multiplier pour vous assurer de la bonne conduite des réponses en cas d’apparition de crises (Grippe A, …).
Exemple d’un cycle de vie de Plan de continuité d’activité pour la grippe A
Analyse d’impact : analyse des besoins métiers et estimation de la criticité
Gestion des Ressources : cartographie des activités, processus, bâtiments, ressources… Identification des ressources vitales et liens de dépendance.
Formalisation des Plans de Continuité : définition de scénarii spécifiques (Grippe A, …). Formalisation des plans et Représentation sous forme de diagramme de GANTT. Gestion des compétences, rôles et intervenants. Rapports consolidés.
Pilotage des tests : adaptation des plans au périmètre de l’exercice; suivi du déroulement des procédures (main courrante applicative, GANTT); débriefing et compte-rendu automatisé; réalisation d’exercices ‘sur table’; Utilisation du module en situation de crise réelle.
Maintien en Conditions Opérationnelles : axes d’évolution pour l’optimisation des mises à jour; contrôle de cohérence des informations renseignées; suivi des incidents et des tâches de maintenance; notification et suivi des tâches de mise à jour par e-mail
Traçabilité Supervision : journal d’Audit avec enregistrement des modifications réalisées; historisation des exercices; production d’états à des fins d’audit interne ou externe (Commission Bancaire, etc.)
Source : Devoteam Parad