Plan de continuité des activités Nécessité ou utopie?



Documents pareils
Août 2013 Recommandations en matière de Business Continuity Management (BCM)

Novembre 2007 Recommandations en matière de Business Continuity Management (BCM)

Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

ITIL Gestion de la continuité des services informatiques

Prévention des risques: des experts vous conseillent

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

la conformité LES PRINCIPES D ACTION

ITIL V2. La gestion de la continuité des services des TI

Site de repli et mitigation des risques opérationnels lors d'un déménagement

BUSINESS CONTINUITY MANAGEMENT. Notre plan C pour situations d'urgence et de crise

Quels sont les leviers efficaces pour réduire le risque d incendie, limiter ses conséquences et optimiser la tarification assurance?

Plan de continuité d activité Gérer efficacement les situations de crise dans le secteur de l assurance

Yphise optimise en Coût Valeur Risque l informatique d entreprise

Sinistres majeurs : comment assurer la continuité d activité?

Continuité des opérations

Conditions d usage du service. «MS Dynamics CRM On Demand» V1.4

CAM btp COLLOQUE FRANCO-ALLEMAND POUR LA CONSTRUCTION. 3 juin 2013

Récapitulatif: Du 30 Mars au 10 Avril Rapports de l OICV sur les plans de continuité d activité.

Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN

Stratégie intelligente de reprise d activité pour les postes de travail : postes de travail sous forme de service (DaaS) LIVRE BLANC

La COMMUNICATION. Tirer parti des solutions. et gérer les imprévus

le management de la continuité d activité

INF 1160 Les réseaux d entreprise

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

Outils et moyens pour implanter la continuité des opérations dans votre organisation

Atelier sur l'utilisation des technologies de l'information et de la communication dans la gestion des catastrophes

La sécurité physique et environnementale

TIVOLI STORAGE MANAGER. Denis Vandaele

Guide de procédures. Situations d urgence au Nunavik

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

LA CONTINUITÉ DES AFFAIRES

Bâtiments Non Sprinklés Commercial-Industriel-Stockage- Incendie-Dommages. Le souscripteur

Pour d excellentes fondations : l Assurance immobilière Berne (AIB)

Plan de Continuité des Activités Disneyland Resort Paris. Préparé par Karine Poirot/Paul Chatelot 26 mars 2009

CODE DU TRAVAIL. Nombre de dégagements. Largeur totale cumulée. Effectif

La gestion des risques en entreprise de nouvelles dimensions

LIGNE DIRECTRICE SUR LA GESTION DE LA CONTINUITÉ DES ACTIVITÉS

L assurance multirisque professionnelle des Hôteliers, Restaurateurs, Cafetiers adhérents de l UMIH Côte d Or

Guide à l intention des services d incendie. Création et maintien d un plan de continuité des opérations (PCO)

Quadra Entreprise On Demand

LES ASSURANCES DE LA CONSTRUCTION

alarme incendie (feu non maîtrisable)

Notre enquête chez les pompiers de Dottignies

Maîtriser les risques au sein d une d PMI. Comment une PME-PMI peut-elle faire face à ses enjeux en toutes circonstances?

Stratégie de gestion des cyber-risques dans les entreprises : Quelles (ré)actions?

CyberRisks Pro. Questionnaire. Nom de la société proposante. Description des activités de la société proposante. Informations financières

Phase avant-projet : Liste de vérification pour la protection incendie d'appartements multi-étagés

L analyse de risques avec MEHARI

Yphise accompagne les décideurs et managers dans leurs réflexions, décisions et actions

Conditions générales de ventes - Hébergement

FAIRE FACE A UN SINISTRE INFORMATIQUE

Qu est-ce qu un système d Information? 1

Atelier A6 DECROISSANCE DES FOURNISSEURS, COMMENT SE PREMUNIR, SE PROTEGER DE LEURS DEFAILLANCES

Pourquoi OneSolutions a choisi SyselCloud

Notre offre PCA/PRA

Fiche d'inscription PARENTS

Jusqu où aller dans la sécurité des systèmes d information?

Plan de Reprise d Activité

Le guide pratique. habitation. habitation

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

Une offre globale pour les datacenters. Siemens France.

Régime des catastrophes naturelles

RÈGLEMENT NUMÉRO:

Copropriété et assurances. Fédération française des sociétés d assurances DEP JUIN 2003

L'AUDIT DES SYSTEMES D'INFORMATION

Service départemental d incendie et de secours du Territoire de Belfort

Prévention et sécurité dans les établissements hospitaliers et assimilés

Qu est-ce qu un risque majeur? graves dommages grand nombre de personnes

Cahier des Clauses Techniques Particulières

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Recovery as a Service

Guide en gestion de la continuité des opérations Mission «Activités économiques»

PLAN COMMUNAL DE SAUVEGARDE COMMUNE DE PUNAAUIA PARTIE 2: OPERATIONNELLE

Protection juridique pour entreprises. Pour vous défendre lorsque vous êtes dans votre bon droit!

L assurance et le risque Data. Clusir 25 avril 2012 Lyon François Brisson - Hiscox France

guide domestiques des incendies Assurer son logement, c est obligatoire et utile

Organisation de la gestion de crise à Mayotte. Préfecture de Mayotte- SIDPC Mise à jour août 2011

Présentation de SunGard et de son offre. Janvier 2009

Mettre en œuvre son Plan de Gestion de Crise

Sécurité incendie dans les garages

L EVACUATION DES PERSONNES EN SITUATION DE HANDICAP

QUESTIONNAIRE D ASSURANCE MULTIRISQUE IMMEUBLE

Christophe Casalegno Groupe Digital Network

s é c u r i t é Conférence animée par Christophe Blanchot

Se rétablir rapidement grâce à la gestion de la continuité des opérations. Une question de survie pour l entreprise!

Hébergement d Infrastructures Informatiques

"MULTIRISQUE INDUSTRIELLE" ALLIAGE FORMULAIRE DE DECLARATION DU RISQUE

Planification d urgence et gestion de crise en Belgique

REGLEMENT INTERIEUR 3 ème étage - bâtiment A Du Guesclin

Information sur l Assurance CAMPING-CAR

Proposition d'attribution d un contrat pour l assurance des biens du CERN

Les autres définitions énumérées les conditions générales de vente sont applicables.

> Pourquoi s assurer?

Transcription:

Plan de continuité des activités Nécessité ou utopie? 1

PCA : nécessité ou utopie? À quoi ça sert Pour qui/pourquoi le faire Comment le faire 2

1 ère croyance : Ça n arrive qu aux autres 3

Espagne La tour Windsor menacée d'effondrement La tour Windsor menacée d'effondrement L'incendie qui a ravagé le gratte-ciel de Madrid a été éteint dimanche soir. Mais les flammes pourraient avoir eu des conséquences dramatiques sur la solidité du bâtiment. Les pompiers et le maire de la capitale espagnole jugent la situation "à hauts risques". - le 13/02/2005-22h37 4

Dimanche soir, après une nuit entière et une journée d'incendie, il ne restait plus de la tour Windsor, qui dressait avant le sinistre sa trentaine d'étages et ses 106 mètres dans le quartier financier et d'affaires madrilène, qu'un squelette calciné et fumant, présentant des poutres d'acier déformées par la chaleur. Les parois de verre, qui avaient la particularité de changer de couleur selon l'éclairage du jour, et caractérisaient ce bâtiment, se sont effondrées dans les rues voisines. Quant aux pompiers, ils n'ont cessé d'arroser les étages inférieurs de la tour où persistaient des fumeroles qu'en début de soirée, au bout de près de 20 heures de lutte contre les flammes. 5

2 ème croyance : Ça n arrive surtout pas en Suisse 6

25.09.2009 01:20 - IMPORTANT: Notification - Incendie Un incendie s'est déclaré dans notre centre d'archivage de Lausanne Provence. Conformément à nos procédures, le Plan de Disaster Recovery a été déclenché. Le détail de ce plan est disponible à l'adresse suivante: http://www.securarchiv.ch/crisismanagementteam Le responsable de compte vous contactera personnellement vendredi 25 septembre dans la matinée. Nous vous tiendrons régulièrement informés de l'évolution de la situation. 29.10.2009 10:00 - Le transfert des 7'300 cartons est terminé. Le Centre de Lausanne Provence est désormais complètement vide et le dispositif de surveillance est levé. The 7'300 containers have been transferred to Geneva. Our Lausanne Provence Record Center is now totally empty. Activity in Lausanne is over Source : www.secur archives.ch 7

Source : www.lematin.ch 8

PCA : nécessité ou utopie? À quoi ça sert Pour qui/pourquoi le faire Comment le faire 9

Une crise bien gérée renforce l image et la crédibilité de l entreprise! En terme de vulnérabilité, quelles sont les conséquences économiques et juridiques lors d une interruption partielle ou totale de votre entreprise? 10

Plan Continuité des Activités Plan reprise informatique Plan communication Plan d évacuation Plan de remplacement (reconstruction) Organisation de crise Gestion de crise (BCM) 11

PCA : nécessité ou utopie? À quoi ça sert Pour qui/pourquoi le faire Comment le faire 12

Un BCM (BUSINESS CONTINUITY MANAGEMENT; PCA) est une méthode de gestion visant à protéger les intérêts de l entreprise, sa réputation, sa marque ainsi que ses opérations et à assurer la continuité des activités ou permettre le rétablissement d un service en cas d incidents majeurs (crise). 13

On peut citer comme exemples de «crises»: les événements «à caractère accidentel» (incendies, explosions, etc.), les attentats terroristes et actes de sabotage, les catastrophes naturelles (inondations, tremblements de terre, etc.), la défaillance du personnel, p. ex. en raison d une pandémie, la défaillance d installations techniques du bâtiment et/ou de l alimentation énergétique (p. ex. électricité), la défaillance de systèmes informatiques ou d infrastructures, (dysfonctionnements du matériel ou des logiciels), la défaillance de systèmes de communication ou de prestataires de services de télécommunications, la défaillance de prestataires externes (notamment en cas d externalisation), p. ex. dans le domaine informatique. 14

Dans le cadre du BCM, il appartient aux entreprises d identifier, définir et évaluer les types de crise pertinents en fonction de leur impact (degré de gravité) et de la probabilité qu ils surviennent. 20minutes.ch 15

Le BCM doit assurer autant que possible le respect des prescriptions légales, réglementaires, contractuelles et internes, y compris en cas de crise. 16

PCA : nécessité ou utopie? À quoi ça sert Pour qui /pouquoi le faire Comment le faire 17

Exemple de processus 18

La méthode de travail consiste à : 1. Analyser et classifier les activités. Les activités sont définies comme critiques et non-critiques. Seules les activités critiques sont prises en compte dans le PCA. Elles sont classifiées ainsi suivant les définitions de délai de reprise (RTO Recovery Time Objectives): 19

La méthode de travail consiste à : 1. Analyser et classifier les activités. Activités critiques : T (Temps réel) : Activités à rétablir dans les 4 heures : Support via «site de secours». R (Récupérées) : Activités à rétablir entre 4 h et 2 jours : Support via «PCA - plan papier». (Suspend) Activités à rétablir entre 2 et 5 jours : Pas de préparation. En cas de crise : T + R : Activités à maintenir devant faire l objet d une préparation préalable à la crise, S : activités en suspend et devant être préparée durant la gestion de crise. Activités non critiques : Activités non indispensable avant 5 jours et n étant pas prise en compte par le BCM. 20

La méthode de travail consiste à : 2. Inventorier les ressources nécessaires au maintien des activités T et R. 3. Définir les besoins pour un site de secours. 4. Définir les besoins par entité - Bâtiment - HR - IT - Autre 21

Questions? 22

Merci de votre attention 23