Plan de Continuité des activités (PCA) et Plan de Secours Informatique (PSI)

Sekoia, conduit votre projet de Continuité d'Activité en le décomposant en six phases couvrant depuis le démarrage du projet jusqu'au maintien en conditions opérationnelles du plan validé et testé. Ces phases sont présentées ci-dessous.

Gestion de Projet <acronym title=

Phase 1: Gestion du projet

Elle s'étend sur toute la durée du projet. Elle est transverse aux autres phases présentées dans la "roue" ci-dessus.Il s'agit de définir et de s'assurer que les différents paramètres nécessaires au bon déroulement du projet sont effectivement présents:

  • implication de la direction et des sponsors
  • responsable de projet et de constitution de l'équipe
  • périmètre et budget

Phase 2: Analyse d'impact et de risques

Cette phase correspond à celle dénommée "Compréhension de l'organisation" de la norme BS 25999-1. Elle permet de déterminer:

  • les processus critiques de l'entrepise
  • les besoins de toute nature (humains et logistiques) qui seront nécessaires à la poursuite de l'activité dans un mode dégradé
  • l'impact d'une interruption de l'activité en termes financiers, commercial et sur la réputation de l'entreprise

Elle permet de recenser les risques (humains, environnementaux, techniques…) qui pèsent sur l'activité et plus spécifiquement sur celles recensées comme critiques. Elle propose des mesures à prendre afin de réduire la probabilité de survenance de ces accidents.

Les résultats de cette phase feront l'objet d'une validation formelle par la direction de l'entreprise.

Phase 3: Dossier de choix de solutions

Cette phase correspond à celle dénommée "Définition de la stratégie de Continuité" de la norme BS 25999-1. Elle conduit, à partir des résultats et livrables des deux phases précédentes, à l'élaboration d'un dossier de choix de solution à destination de la Direction Générale. Elle permet:

  • de dresser un tableau des propositions pour la protection des processus critiques et des ressources associées,
  • d'établir une analyse comparative pour chaque stratégie de continuité (assurance, plan de reprise, contractualisation de secours,…) associée aux processus.

Phase 4: Elaboration du plan et déploiement de la solution

Cette phase correspond à celle dénommée "Développement et implémentation des solutions de continuité" de la norme BS 25999-1. Elle constitue le cœur du projet et conduit à l'élaboration des différents documents constituant les éléments fondamentaux d'un Plan de continuité de l'activité. Elle comprend:

  • le synopsis de crise
  • les procédures de gestion de crise
  • la description de la composition et des conditions de gestion de la cellule de crise
  • la liste exhaustive des s clés internes et externe à l'entreprise
  • les conditions logistiques
  • la description des sites de repli (utilisateurs et informatique)

C'est dans cette phase que les prestataires en charge de l'hébergement des moyens de secours sont choisis et que les marchés sont signés. Des conventions de services détaillées devront formaliser les modalités pratiques d'utilisation et d'évolution des ressources de secours faisant l'objet de la prestation.

Phase 5: Sensibilisation et formation

Cette phase consiste à informer les acteurs du PCA (simple utilisateur ou membres de la cellule de crise) des conditions de déroulement du Plan.

Cette information passe par deux canaux:

  • des sessions d'information ciblées en fonction du rôle des participants lors de la survenance de la crise
  • la diffusion de la documentation liée au plan (mémento, plan d'accès au site de secours, liste d'appel…)

Phase 6: tests et évaluation du PCA

Le plan de secours doit être complété par un plan de test permettant en premier lieu de réceptionner chacun des dispositifs de secours, leur synchronisation et ensuite de contrôler par des tests réguliers plus ou moins proches de situations réelles le caractère opérationnel du plan de secours.

Trois catégories de tests sont à distinguer:

  • les tests techniques unitaires. Ils sont destinés à valider un élément du secours
  • les tests d'intégration. Ils doivent permettre de valider la compatibilité des différents éléments du secours
  • les tests en grandeur réelle

Les informations contenues dans un PCA se périment très rapidement. En effet, les techniques évoluent et les hommes changent. Cela entraîne l'obsolescence du PCA. Il doit évoluer en synchronisation parfaite avec les évolutions du périmètre couvert. Cela concerne aussi bien l'infrastructure, l'organisation, les procédures que les matériels et les logiciels.

A cet effet, des circuits d'informations spécifiques doivent être mis en place afin que ces évolutions remontent au plus tôt vers le responsable du PCA.

Sekoia se propose, dès la fin du projet, de vous accompagner dans une prestation spécifique de maintien en conditions opérationnelles. Cette prestation couvre les actions suivantes:

  • effectuer, suivre et gérer les tests et les modifications qui en découlent
  • engager et suivre le processus d'actualisation du plan de secours en fonction de l'évolution des risques (nouvelles menaces, nouveaux projets, nouvelles technologies…)
  • maintenir, sécuriser et diffuser la documentation du plan de secours

Quelle que soit la qualité du processus de maintien en conditions opérationnelles du Plan de Continuité des Activités mis en place par l'entreprise, il importe qu'un diagnostic soit régulièrement réalisé quant:

  • à l'adéquation des solutions de secours mises en œuvre à l'égard des objectifs fixés par la Direction Générale et des exigences exprimées par les Métiers
  • au caractère effectif du processus de maintien à niveau du plan dans la durée

Enfin un Plan de Continuité des Activités ne se limite pas à la définition et au déploiement de solutions de reprise des éléments (humains ou matériels) critiques pour la survie de l'entreprise. Il est primordial de s'assurer que le savoir faire (processus) soit lui aussi secouru. Sekoia vous propose d'établir et de formaliser, en lien étroit avec vos équipes métiers, les modalités d'exercice en mode dégradé, de vos activités évaluées comme critiques.

Les nouveautés

Calendrier formations 2012

Le calendrier des formations 2012 a été publié.

Toutes les infos

Télécharger le calendrier

Calendrier formations 2011

Le calendrier des formations pour le 1er semestre 2011 a été publié.

Toutes les infos

Contactez-nous

Email

contact@sekoia.fr

Sekoia

33, rue Galilée
75116 Paris
Tél: +33.(0)1.44.43.54.13
Fax: +33.(0)1.47.23.68.14

Webmaster: webmaster@sekoia.fr