Outils et moyens pour implanter la continuité des opérations dans votre organisation



Documents pareils
Guide en gestion de la continuité des opérations Mission «Activités économiques»

Se rétablir rapidement grâce à la gestion de la continuité des opérations. Une question de survie pour l entreprise!

Politique de sécurité de l information

LIGNE DIRECTRICE SUR LA GESTION DE LA CONTINUITÉ DES ACTIVITÉS

Le Plan de Continuité d Activité (PCA / BCP)

Organisation de la gestion de crise à Mayotte. Préfecture de Mayotte- SIDPC Mise à jour août 2011

La sécurité civile, une responsabilité partagée

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

Vous êtes. visé. Comment diminuer les risques et les impacts d une agression en milieu bancaire

Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

Guide à l intention des services d incendie. Création et maintien d un plan de continuité des opérations (PCO)

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

Sinistres majeurs : comment assurer la continuité d activité?

KIT PCA à l usage du chef d entreprise en cas de crise majeure

Prévention des risques: des experts vous conseillent

Sauvegarde et restauration de données

curité des TI : Comment accroître votre niveau de curité

INSTRUCTION DE SÉCURITÉ

Qu est-ce qu un système d Information? 1

LA CONTINUITÉ DES AFFAIRES

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

L érosion côtière et le Ministère de la sécurité publique

La gestion des risques en entreprise de nouvelles dimensions

Notre offre PCA/PRA

Stratégie intelligente de reprise d activité pour les postes de travail : postes de travail sous forme de service (DaaS) LIVRE BLANC

La sécurité physique et environnementale

Continuité des opérations

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

La COMMUNICATION. Tirer parti des solutions. et gérer les imprévus

Plan de Continuité des Activités Disneyland Resort Paris. Préparé par Karine Poirot/Paul Chatelot 26 mars 2009

Centre canadien des mesures d urgence

1- LES CHUTES DE PERSONNES...

Que faire en cas d incendie?

Préparé et présenté par Élaine Guénette Rencontre régionale de Charlevoix 17 octobre 2013 Rencontre régionale du Saguenay-Lac-St-Jean 23 octobre 2013

Pandémie & Entreprises

Stratégie nationale en matière de cyber sécurité

Préparation d un Plan de mesures d urgence

Une crise serait un «changement brutal et

BUSINESS CONTINUITY MANAGEMENT. Notre plan C pour situations d'urgence et de crise

Comprendre ITIL 2011

Recueil des règles de conservation des documents des établissements universitaires québécois 04 RESSOURCES MOBILIÈRES ET IMMOBILIÈRES

8) Certification ISO : une démarche utile et efficace

CONVENTION DE MISE A DISPOSITION SALLES COMMUNALES EMILE ROUSSEAU

FAIRE FACE A UN SINISTRE INFORMATIQUE

L ASSURANCE TOUS RISQUES CHANTIER

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

Certification OHSAS Santé et sécurité au travail : exemple d'application dans une AASQA (AIRFOBEP)

CHAPITRE V III: LES RESSOURCES MATÉRIELLES

isrs 7 Améliorer la performance Sécurité, Environnement et Opérationnelle

AGEA Préparez votre dossier assurance

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

Info-commerce : Incertitude économique mondiale

Qu est-ce qu un risque majeur? graves dommages grand nombre de personnes

FICHE TECHNIQUE : SANTE ET SECURTE AU TRAVAIL

Une pandémie d influenza...

A la suite de ce sinistre, l activité n a pas été interrompue, la SAS ayant pu poursuivre son activité sur un autre site.

RÉSUMÉ DES OBSERVATIONS ET DES RECOMMANDATIONS

Maîtriser les risques au sein d une d PMI. Comment une PME-PMI peut-elle faire face à ses enjeux en toutes circonstances?

TIVOLI STORAGE MANAGER. Denis Vandaele

Groupe Eyrolles, 2006, ISBN :

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

GESTION DES RISQUES Méthode d optimisation globale

Plan de continuité des activités Nécessité ou utopie?

CHAPITRE 8 ORGANISATION DE LA COMMUNICATION

Tel : contact@fsconcept.com

SOMMAIRE. AVRIL 2013 TECHNOLOGIE ÉTUDE POINTS DE VUE BDC Recherche et intelligence de marché de BDC TABLE DES MATIÈRES

FICHE TECHNIQUE # 64 INTÉGRATION COMPÉTENTE ET SÉCURITAIRE DES NOUVEAUX EMPLOYÉS

3 Guide pour développer un plan national de gestion des déchets de soins médicaux

HSE MONITOR GESTION DU SYSTÈME DE MANAGEMENT. 8 modules de management intégrés.

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

ITIL V2. La gestion des incidents

Mandat de stage. Éco-stage

Pannes d électricité Planification de la sécurité civile à l échelle municipale

GESTION DE RISQUES Août 2007

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

Définir une politique de maintenance et sa stratégie de mise en œuvre de responsabilités

UNIVERSITÉ DU QUÉBEC À MONTRÉAL LES PLANS DE CONTINUITÉ DES SERVICES À L UQAM COMME EXIGENCE PARTIELLE AU DIPLÔME DE

Votre entreprise est-elle prête à faire face?

Violence au travail Un organisme national

Situation actuelle : Sommaire d une recommandation Page 1 de 5

de Montréal Hyatt Regency Montréal LA GESTION DES RISQUES DANS LE MARCHÉ ACTUEL DE LA LOCATION : LES ÉLÉMENTS

L assurance récoltes en France

Normes Mauritaniennes de l Action contre les Mines (NMAM) Inclus les amendements Janvier 2014

Décembre Nord-du-Québec

Murphy guette. business continuity EVENT

COMITÉ DE COMMUNICATION DE L AOMF FICHE-CONSEIL N 3

ITIL Gestion de la continuité des services informatiques

Comprendre ITIL 2011

1 - Qu est-ce qu une mission, comment déterminer son contenu et qui va les accomplir?

1. La sécurité applicative

Politique et Standards Santé, Sécurité et Environnement

Catastrophes naturelles. Prévention. assurance. M i s s i o n R i s q u e s N a t u r e l s

ITIL Examen Fondation

Offre de services. PHPCreation Inc. - Date : Présenté à : À l'attention de : Représentant :

ANNEXE 4. Réaliser un diagnostic de sécurité Principales méthodes de collecte d information. (Module 3, partie I, section 2.5)

La continuité des activités informatiques. Intégrer un PCA dans mon entreprise Prangins 17 Janvier 2008

Gestion des Incidents (Incident Management)

Introduction. Description de l événement

Transcription:

Outils et moyens pour implanter la continuité des opérations dans votre organisation Colloque sur la sécurité civile, 15 février 2012 Mariette Trottier Ministère du Développement économique, de l Innovation et de l Exportation Denis Brousseau Réseau d échange en continuité des opérations du Québec

Déroulement Définition de la continuité des opérations et références Sondage du MDEIE sur la continuité des opérations Avantages de la continuité des opérations Mettre en place un Plan de continuité des opérations Éléments potentiels Documents précisant les responsables et les procédures Étapes à franchir (6) Guide en gestion de la continuité des opérations pour les entreprises Période de questions/échanges

Définition et références Capacité stratégique et tactique d une organisation à planifier et à faire face à des incidents ou des perturbations (aléas), dans le but de poursuivre ses opérations à un niveau acceptable préétabli. Source : BCI Références utiles en continuité des opérations : Principales normes : BS25999, ISO 22301, NFPA / CSA Z1600 Instituts professionnels : Business Continuity Institute (BCI) Disaster Recovery Institute (DRI) Association de professionnels au Québec : RÉCO-Québec

Sondage du MDEIE sur la continuité des opérations Contexte Pourquoi un sondage? Méthodologie

Sondage du MDEIE sur la continuité des opérations (suite) Définition d une entreprise déterminante : elle possède un nombre d employés relativement important et significatif; elle a un impact sur sa communauté. D autres facteurs peuvent aussi être considérés pour qualifier une entreprise de déterminante : elle œuvre dans un créneau d excellence de la région; elle est établie dans une ville mono industrielle; elle est un grand donneur d ordres; elle est considérée comme un intégrateur; elle est un sous-traitant stratégique; ou selon d'autres facteurs pertinents propres à la région.

Sondage du MDEIE sur la continuité des opérations (suite) 38 % des entreprises déterminantes ont prévu des mesures d urgence regroupées dans un document qu on pourrait qualifier de «plan de continuité des opérations»

Avantages de la continuité des opérations Selon le sondage réalisé par le MDEIE Avantages Nombre % Réponses plus efficaces au moment d'un incident 103 042,7 Gestion de la crise/prise en charge des opérations plus faciles 031 012,9 Poursuite des opérations critiques/continuité de l'entreprise mieux assurées 025 010,4 Meilleure préparation/prévision de l'imprévisible 019 007,9 Sécurité des employés/protection de la vie des employés améliorée 011 004,6 Démonstration de l'image d'une entreprise responsable 008 003,3 Confiance des clients et des partenaires financiers renforcée 008 003,3 Reprise plus rapide des activités 006 002,5

Mettre en place un Plan de continuité des opérations (PCO) Les éléments potentiels d un PCO déjà en place : plan de sécurité incendie procédure d alerte et de mobilisation en cas d urgence plan de pandémie sauvegarde des données à l externe capacité d effectuer une activité sur plusieurs sites capacité de travailler à distance descriptions de tâches

Mettre en place un PCO (suite) Les documents précisant les responsables et les procédures en cas de sinistre, selon le sondage du MDEIE Type de document Nombre % Plan d'urgence 95 31,4 Liste des personnes à contacter en cas de sinistre 31 10,2 Procédure d'alerte et de mobilisation 25 08,3 Le rôle de chaque employé en cas de sinistre 25 08,3 Plan de remplacement (ressources humaines, matérielles, informatiques) 22 07,3 Plan de sécurité incendie 21 06,9 Plan de communication 20 06,6 Plan de contingence 19 06,3 Plan d'évacuation 14 04,6 Plan en cas de pandémie 09 03,0

Mettre en place un PCO (suite) Les 6 étapes du processus de développement d un PCO

ÉTAPE 1 Avoir l aval et l engagement de la direction de votre organisation. Nommer un responsable de la mise en place et de la continuité du plan. Avoir les ressources requises : humaines, matérielles, financières Prendre en considération : les objectifs de l organisation les partenaires et les fournisseurs

ÉTAPE 2 Intégrer la continuité des opérations dans la culture de l entreprise. prendre en compte le contexte : la tolérance aux risques de l entreprise les réflexes naturels du personnel les solutions efficaces déjà existantes en lien avec la CO établir les besoins de formation tenir des activités de sensibilisation et de formation établir les plans de communication appropriés s assurer de l intégration de la CO dans l évolution de l entreprise

ÉTAPE 3 Connaître votre environnement de travail. risques naturels : inondations, grandes marées tremblements de terre affaissements des sols zone de vents forts

Étape 3 (suite) Connaître votre environnement de travail. risques technologiques : accidents de transport à cause de chemins de fer ou d autoroutes à proximité manipulation de substances dangereuses équipement ou machinerie à risque

Étape 3 (suite) Connaître votre environnement de travail. risques humains ou anthropiques : gangs de rues zone à forte criminalité (vols, recels) entreprises non désirées problèmes internes avec le personnel

Types de sinistres qu une entreprise a subis ou pourrait subir Selon le sondage du MDEIE Ayant déjà subi Estimant être exposée Nombre % Nombre % Incendie ou feu de forêt 065 042,7 206 060,4 Inondation 019 012,8 025 007,4 Tremblement de terre 00-000- 019 005,6 Tempête de verglas 025 016,5 011 003,3 Vandalisme/vol/terrorisme 006 003,7 006 001,7 Défaillance technologique/ bris informatique/bris de machinerie 005 003,3 004 001,3 Panne électrique prolongée 008 005,1 008 002,4

Conséquences des sinistres subis ou anticipés par les entreprises Selon le sondage du MDEIE Conséquences Nombre % Perte de production 178 034,6 Perte de revenus 082 015,9 Pertes matérielles (bâtiments, équipements, etc.) 078 015,1 Fermeture de l'entreprise 040 007,8 Pertes financières dues à la reconstruction ou à l achat d'équipement 024 004,7 Pertes humaines 023 004,5

Étape 3 (suite) Inventorier les risques qui pourraient nuire aux opérations essentielles et critiques de votre organisation. Déterminer leurs impacts sur vos opérations. Identifier les gestes qui pourraient être posés pour éliminer ou atténuer ces risques.

Selon le sondage du MDEIE Mesures prises ou prévues par les entreprises pour continuer leurs activités Mesures prises Nombre % Alternative de relocalisation ou mise sur pied d opérations temporaires 206 046,1 Suppléance par une succursale 046 010,3 Reconstruction d'installations ou réparation d'équipements 045 010,1 Location d'équipements pour minimiser l'impact du sinistre 034 007,6 Entente avec un concurrent pour sous-traiter temporairement la production 026 005,8 Télétravail 025 005,6 Mise en application d'un plan d'action prédéterminé 019 004,3

ÉTAPE 4 Compiler les informations recueillies à l étape précédente. Définir les stratégies appropriées pour éliminer ou atténuer les risques identifiés. Procéder à leur mise en place dans votre organisation.

Étape 4 (suite) Exemples de stratégies : continuité de la main-d'œuvre (avoir le nombre suffisant de ressources) sites alternatifs : relocalisation de vos espaces de travail vers d autres sites ou vers des tiers entente d entraide mutuelle avec un autre organisme continuité de l approvisionnement assurances de dommages et perte de profits redirection des lignes téléphoniques

ÉTAPE 5 Établir la structure de réponse : stratégique : gestion de l incident, priorités, alignement tactique : coordination des processus opérationnelle : application des procédures Établir la procédure d alerte et de mobilisation : qui appelle qui, où, quand, pourquoi et comment établir un schéma d escalade établir les critères selon l ampleur de la crise Mettre en place un centre de coordination : physique ou virtuel prévoir un espace suffisant, du matériel adéquat et des moyens de communication appropriés

Étape 5 (suite) Processus de communications : quoi? information de qualité (partielle au début), message cohérent (attention à la responsabilité légale!) à qui? aux employés, aux citoyens, aux fournisseurs, aux médias, aux gouvernements et autres quand? en temps opportun / être proactif / fréquence comment? téléphone, ligne info / site Internet, médias sociaux, médias traditionnels, lettres qui? qui communiquera à qui / désigner le porte-parole médias Compiler ce qui est dit sur l organisme pendant l incident. Noter tous les échanges avec les partenaires et les intervenants (log book).

Étape 5 (suite) Déterminer si un plan ou plusieurs plans. Établir le format de la documentation : pratique et facile d accès (électronique et papier) au moins deux copies (dont une hors-site) Développer le contenu : responsabilités et procédures coordonnées outils Impliquer les utilisateurs du ou des plans dans le développement pour les familiariser et les responsabiliser. La planification est aussi importante que le plan!

ÉTAPE 6 Exercer la réponse de CO afin de : valider les connaissances des rôles et des responsabilités des intervenants (existants, nouveaux, substituts) valider la connaissance des processus et des procédures comprendre les interactions entre les intervenants assurer le fonctionnement du matériel nécessaire à la CO assurer la pérennité du PCO Noter les améliorations à apporter au PCO et effectuer le suivi des modifications au plan (applicable également lors d un incident).

Étape 6 (suite) Sélectionner le type d exercice approprié selon les objectifs à accomplir et la fréquence : manœuvre formatif de table fonctionnel complet

Étape 6 (suite) Maintenir à jour l information contenue dans le PCO (faire participer les intervenants dans la mise à jour) : suite à des changements auprès des ressources coordonnées des intervenants (à ne pas négliger!) nombre de ressources disponibles suite à des changements de ressources départs / arrivées mise en service de nouvelles technologies changements physiques des lieux

EN RÉSUMÉ La Continuité des opérations est un ensemble d activités dont les objectifs sont : identifier les activités et les ressources critiques d une organisation en fonction des impacts de la crise identifier les risques pouvant affecter les activités critiques et les conséquences potentielles de la manifestation des aléas définir le niveau d activité minimal acceptable permettant la poursuite des opérations de l organisation mettre en place des mesures de prévention, des stratégies, des structures de réponses et des plans appropriés répondre de façon sécuritaire et efficace à des incidents (mineurs comme majeurs) maintenir à jour les stratégies et les plans et les vérifier régulièrement pour en assurer la pertinence

À titre de comparaison : Vous avez un PCO Vous appuierez sur le bouton «Alarme» Vous n en avez pas Vous appuierez sur le bouton «Panique» Chacun connaîtra son rôle Personne ne saura quoi faire Vous interviendrez plus rapidement Vous reviendrez plus facilement à la normale Vous perdrez du temps à vous en remettre Vous risquerez de générer une crise (interne comme externe)

Guide en gestion de la continuité des opérations pour les entreprises Selon le sondage du MDEIE Une faible proportion des entreprises ayant répondu au sondage connaissent le guide, soit 7,8 % (47 sur 602 entreprises). Pour les entreprises connaissant le guide, on constate que 31,8 % l utilisent (le tiers). Pour les entreprises qui ne connaissent pas le guide, on constate que la très grande majorité est intéressée à le connaître, soit 81,7 % (445 entreprises).

Pour accéder au Guide : Allez sur le site du MDEIE à www.mdeie.gouv.qc.ca/securitecivile Cliquez sur Guide en gestion de la continuité des opérations

Questions / échanges Pour toute question spécifique au MDEIE, mariette.trottier@mdeie.gouv.qc.ca Pour toute question spécifique à RECO-Québec, denis.brousseau@reco-quebec.org