Gérer et Prévenir les risques, plus qu une Priorité : une Nécessité



Documents pareils
Plan de Continuité d'activité Concepts et démarche pour passer du besoin à la mise en oeuvre du PCA

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

Sinistres majeurs : comment assurer la continuité d activité?

FAIRE FACE A UN SINISTRE INFORMATIQUE

le management de la continuité d activité

PLAN COMMUNAL DE SAUVEGARDE COMMUNE DE PUNAAUIA PARTIE 2: OPERATIONNELLE

Questionnaire proposition Tous Risques Informatique

Protégez votre entreprise

Plan de Continuité d Activité

Prestations d audit et de conseil 2015

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

la conformité LES PRINCIPES D ACTION

alarme incendie (feu non maîtrisable)

Défibrillation et Grand Public. Méd-Cl JAN Didier Médecin chef Méd-Cne PIVERT Pascaline

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

Site de repli et mitigation des risques opérationnels lors d'un déménagement

VOTRE LOGO. Gestion de Crise. Se préparer à résister au pire. Copyright Altaïr Conseil - Reproduction totale ou partielle strictement interdite

Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

La continuité des activités informatiques. Intégrer un PCA dans mon entreprise Prangins 17 Janvier 2008

Solution de Pilotage des Activités de Service

Associer la puissance des nouvelles technologies tout en préservant l environnement

TRANSPORT ET LOGISTIQUE :

GUIDE PRATIQUE déplacements professionnels temporaires en France et à l étranger

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

Accompagnement RH des projets de transformation des organisations

Présentation de SunGard et de son offre. Janvier 2009

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

DOSSIER DE PRESSE. 23 novembre 2010

Atelier B8. La gestion des risques et des assurances dans les ETI

L Application Performance Management pourquoi et pour quoi faire?

Améliorer l efficacité de votre fonction RH

KIT PCA à l usage du chef d entreprise en cas de crise majeure

Extension de garantie Assistance

Un poste central de sécurité, pour quoi faire? XVII e rencontres nationales du GP Sup Clermont-Ferrand - 24 et 25 juin 2004

Réf. Ifremer N 12/ Surveillance et gardiennage du Centre Ifremer de Bretagne. Cahier des Clauses Techniques Particulières (CCTP)

L assurance des moules, gabarits, modèles, archives,

Formations dédiées aux acteurs du logement social

A1 GESTION DE LA RELATION AVEC LA CLIENTELE

Jusqu où aller dans la sécurité des systèmes d information?

TITRE DE LA PRÉSENTATION > TITRE DE LA PARTIE PROJET D ORGANISATION ADMINISTRATIVE ET TECHNIQUE CIBLE

Priorités d investissement IT pour [Source: Gartner, 2013]

PROJET RÉGIONAL Prévention des risques professionnels et santé au travail

PÉRENNISER LA PERFORMANCE

Audit 360. Votre Data Center peut-il vraiment répondre à vos objectifs? À quelles conditions? Avec quelles priorités? Pour quels budgets?

Systèmes et réseaux d information et de communication

Ingénieur en prévention des risques

Nantes, le 22 décembre Monsieur le Directeur IONISOS Zone industrielle Les Chartinières DAGNEUX

Organisation de la gestion de crise à Mayotte. Préfecture de Mayotte- SIDPC Mise à jour août 2011

1. GOUVERNANCE IT (INFORMATIQUE ET TÉLÉCOMS)

Votre expert en flux documentaires et logistiques. Prestations audit/conseils

Prévention des risques: des experts vous conseillent

Plan de secours informatique à chaud, virtualisation, et autres recettes...

Zabbix. Solution de supervision libre. par ALIXEN

Gestion des services Informatiques ITIL Version 3, Les fondamentaux Conception des Services

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Yphise optimise en Coût Valeur Risque l informatique d entreprise

Une crise serait un «changement brutal et

CLOUD CP3S SOLUTION D INFRASTRUCTURE SOUMIS À LA LÉGISLATION FRANÇAISE. La virtualisation au service de l entreprise. Évolutivité. Puissance.

Qu est-ce que la Gestion des Ressources Humaines?

ASSURANCE GROUPEMENTS SPORTIFS

Maîtriser les risques au sein d une d PMI. Comment une PME-PMI peut-elle faire face à ses enjeux en toutes circonstances?

Système d information : démystification, facteur de croissance et conduite du changement

Mettre en œuvre son Plan de Gestion de Crise

1 - Qu est-ce qu une mission, comment déterminer son contenu et qui va les accomplir?

CNAM-TS. Constitution et mise en place d une équipe sécurité

Plan de secours. Annie Butel. CLUSIF Septembre PCA ppt

Modernisation SI & Télécom des Samu-Centres 15. Assemblée Générale SUdF

Annexe I Préconisation pour le travail sur écran

ITIL V2. La gestion de la continuité des services des TI

Métiers de la Qualité, Sécurité, Environnement

Maîtriser les mutations

Avec Sage HR Management, transformez votre gestion du capital humain en atout stratégique

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

Étendez les capacités de vos points de vente & sécurisez vos transactions.

TNS. BFM LE GRAND JOURNAL Le 14/01/ :17:51 Invité : Thierry VANDEVELDE, fondateur VEOLIA FORCE

Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN

Extrait de Plan de Continuation d'activité Octopuce

POM Monitoring V4.0. Release Note fonctionnelle

Conseils et astuces pour un déploiement réussi de la solution VMware Mirage

Le contrat SID-Services

La continuité d activité des Prestations de Service Essentielles Externalisées

France Telecom Orange

L AUDIT INTERNE DES COMPAGNIES D ASSURANCES. TRANSVERS CONSULTING L'audit des compagnies d'assurances

PROFIL DE POSTE DU CONDUCTEUR AMBULANCIER SMUR :

UNIFIED D TA. architecture nouvelle génération pour une restauration garantie (assured recovery ) que les données soient sur site ou dans le cloud

Le partenaire des directions financières

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

REFERENTIEL Chef(fe) de Projets Marketing et Commercial Titre Bac+4 certifié Niveau II J.O du 09 Août code NSF 312

La Gestion de la Relation Client n est pas un luxe : c est une nécessité pour gagner en efficacité

TALENSIA. Assistance. Dispositions spécifiques

La pratique. Elaborer un catalogue de services

Opération Régionale pour l Entreprise Etendue Plateforme collaborative au service des pôles de compétitivité rhônalpins

HosmaT - ciculaire DHOS/O1 n

ASSISES DU RISQUE PMI 12 Juin Management des situations de crise. S organiser. Communiquer. Patrick PIZA

Notre offre PCA/PRA

ASSURANCE : DÉFINITION***

GARANTIES MOTO. Formules de Garanties. Dommages Tous Accidents NON NON

L USAGE PAISIBLE DE L INFORMATIQUE. Les solutions assurantielles pour mieux gérer les risques de dommages immatériels

Le serveur modulaire d alerte, de recherche de personnes et de communication

Transcription:

Gérer et Prévenir les risques, plus qu une Priorité : une Nécessité 1

» Introduction» Comment prévenir et gérer les risques? Présentation de l approche prescriptive Présentation de l approche performantielle» Quels sont ses apports» Témoignage et partage d expérience» L incendie : le gestion et l expertise du sinistre, ses enseignements» Optimisation de l intervention des secours» Garantir sa reprise d activité» Table ronde 2 Gérer et Prévenir les risques, plus qu une Priorité : une Nécessité

Plan de l intervention» Pourquoi garantir sa reprise d activité?» Définir sa stratégie de continuité d activité» Concevoir le PCA» Gérer la crise» Zoom sur la communication» Les clefs du succès

Pourquoi garantir sa reprise d activités?

Pourquoi garantir sa reprise d activité?» L incendie est un sinistre grave : avec parfois des victimes et toujours d importants dégâts matériels» Dans près de 70 % des sinistres, l entreprise disparaît et le personnel se retrouve au chômage. (INRS)

Pourquoi garantir sa reprise d activité?» On ne peut pas tout prévoir et tout maîtriser» Malgré tout, tout chef d entreprise doit mettre en œuvre des stratégies de protection pour éviter certains évènements, ou au moins limiter leurs effets directs sur les objectifs de l entreprise.

Pourquoi garantir sa reprise d activité?» Assurer la continuité d activité malgré la perte de ressources critiques conditionne : La situation financière de l entreprise L image de l entreprise dans la société La responsabilité personnelle du dirigeant» Il faut peser les coûts / dommages potentiels pour l entreprise, afin de trouver le meilleur compromis.

Pourquoi garantir sa reprise d activité?» La mise en place d un PCA peut être imposée par la réglementation (banques, assurances, établissements de santé )» Cependant, dans la plupart des cas, c est une démarche volontaire de l entreprise. Le PCA est une assurance pour la survie de l entreprise

Définition du PCA» «Ensemble de mesures visant à assurer, selon divers scénarios de crises, y compris face à des chocs extrêmes, le maintien, le cas échéant de façon temporaire et selon un mode dégradé, des prestations de services essentielles des organismes, puis la reprise planifiée des activités.»» «Il prend en compte la continuité des processus identifiés comme étant prioritaires permettant de fournir les prestations reconnues indispensables aux clients et partenaires»

Définir sa stratégie de continuité d activité

Pré-Requis» Implication très forte de la direction» Nommer un responsable projet, qui a une vision transverse» Par expérience, il est déconseillé de nommer le responsable informatique, ou le responsable des services généraux, qui seront des ressources lors de la crise

Définir le contexte» Périmètre géographie» Contexte interne (gouvernance, politique RH, gestion informatique)» Contexte externe (réglementation, actionnaires, exigences clients, environnement économique, juridique ) => Identifier le niveau de risque acceptable, et identifier les activités essentielles pour l atteinte des objectifs de l organisation.

Identifier les besoins en continuité» Identifier ses activités prioritaires» Identifier les Durées Maximales d Interruption Acceptables

Identifier les scénarios de risque prioritaires» Réaliser une analyse des risques. Cette analyse mettra en avant des risques dont la criticité est élevée. L incendie est un de ces risques. Il va entraîner 3 scénarios de risques prioritaires : Indisponibilité du SI Indisponibilité des locaux Indisponibilité du personnel

Concevoir le plan de continuité d activités

Concevoir le plan de continuité d activités» Assurer la préparation : Anticiper les aspects juridiques liés au PCA Communiquer

Concevoir le plan de continuité d activités» Se préparer à la gestion de crise Création du comité d alerte composé de : + Responsable PCA + Responsable services généraux + Responsable informatique Création du comité de crise composé de : + Directeur généra l + Responsable financier + Responsable PCA + Responsable RH + Responsables des métiers impactés + Responsable Services généraux + Responsable Communication

Concevoir le plan de continuité d activités» Se préparer à la gestion de crise Assurer la logistique du PCA (salle de crise, téléphones, connexions Internet, ordinateur portable, paperboard, ) Préparer la documentation nécessaire à la gestion de crise + Main courante + Check list des actions à réaliser + Annuaires

Concevoir le plan de continuité d activités» Mettre en place un plan de continuité métier :» Définir pour chaque activité prioritaires les Délais d Interruption Maximale d Activité» Recueillir les besoins (humains, matériels ) pour assurer la continuité d activité en mode dégradé» Avec l aide des experts métier : Identifier des solutions de contournement Identifier des solutions d allègement

Concevoir le plan de continuité d activités» Assurer la reprise d activité Les solutions de secours : + Plan d hébergement externe + Plan de recomplétement externe + Solutions de secours informatiques + Solutions de secours téléphonie + Sauvegardes et restaurations + Solutions d accès à Internet

Concevoir le plan de continuité d activités» Le plan d hébergement (Interne / externe) Pallier à l indisponibilité des locaux Se prépare à l avance. Par ordre de priorité : + Hébergement interne dans des locaux appartenant à l entreprise + Hébergement externe chez des tiers Dans ce dernier cas, => préparer à l avance une convention. Penser au sauvetage des locaux et des équipements sinistrés (gardiennage, sauvegarde bâtiment, restauration des données)

Concevoir le plan de continuité d activités» Les plans de recomplètement externes Assurer la permanence des fonctions des activités prioritaires Définir, avec la DRH et les pilotes des processus prioritaires, les différentes possibilités, internes puis externes, pour disposer des ressources humaines indispensables à la poursuite de ses activités Ressources envisagées : Agents ayants déjà occupé le poste, récents retraités, intérimaires. Cette partie sera facilitée si l entreprise privilégie la polyvalence des employés et le partage des connaissances

Concevoir le plan de continuité d activités» Les plans de secours informatiques Site de secours interne Site de secours externe Mutualisation (moyens de secours partagés)

Concevoir le plan de continuité d activités» Secours de la téléphonie Raccordement réseau + Double raccordement à la boucle locale + Raccord de secours physiquement distinct vers un second opérateur Moyens de téléphonie + Redondance du matériel + Renvoi des appels sur le site de secours en cas de sinistre + Lignes directes + Téléphones portables

Concevoir le plan de continuité d activités» Sauvegardes et restaurations Site distant Différentes solutions possibles : + Réplication + Sauvegardes de secours Attention à la synchronisation des données

Concevoir le plan de continuité d activités» Solutions d accès à Internet Deux raccordements distincts. Re routage des flux Internet sur le site de secours.

Gérer la crise

Gérer la crise» L alerte Les acteurs disposent d un mémo avec les coordonnées des autres membres des cellules d alerte et de crise Sinistre => réunion du comité d Alerte => Sinistre > DIMA => Réunion du comité de crise Redondances téléphoniques

Gérer la crise» Activation du PCA et du comité de crise» Organisation de la salle de crise» Fonctionnement pendant la crise 1) Diagnostic, analyse de la situation 2) Faire des points de situation réguliers, avec un suivi des actions 3) Réaliser une main courante

Gérer la crise» Rôles et responsabilités Comité d alerte + Évaluer l importance du sinistre, et ses impacts sur l organisme, et vis à vis de ses parties prenantes + Décide de réunir le comité de crise Comité de crise + Dirigeants pouvant prendre des décisions stratégiques + Décide d activer ou non le PCA

Gérer la crise» Conduite de crise : PRIORITE N 1 : Protéger les personnes Ensuite, assurer la continuité des activités et occuper le terrain de la communication rapidement. Essayer au maximum d anticiper les situations

Zoom sur la communication

Zoom sur la communication» Anticiper est primordial» Accepter la responsabilité de la crise, même si ce n est pas votre faute» Garder son calme et son sang froid» Être transparent sur la gestion de crise» Être cohérent dans la communication interne et externe» Être à l écoute

Maintien en conditions opérationnelles

Maintien en conditions opérationnelles» Réaliser des exercices : Avec des objectifs identifiés Avec une périodicité définie» Suite à l exercice, débriefing => plan d actions» Pour faciliter l observation de l exercice, réaliser une check list

Maintien en conditions opérationnelles» Mettre en place une procédure de révision du PCA pour Revoir la documentation Mettre à jour les acteurs Intégrer de nouveaux processus Mettre à jour les annuaires, les différents plans

Les clefs du succès» Adhésion et implication de la DG au projet» Respect du planning initial» Gestion rigoureuse des alertes et des risques» Reporting régulier à la DG et une communication régulière aux contributeurs directs du projet» Formation du RPCA en début de projet des intervenants / contributeurs au projet

A retenir» Le PCA permet d assurer la SURVIE de l entreprise» Il permet d assurer les engagements pris par l organisme (activités prioritaires)» Le PCA doit couvrir 3 scénarios ( Indisponibilité du SI, des locaux et des ressources humaines)» Face à ces scénarios, le PCA prévoit des SOLUTIONS de continuité» Le PCA est une ORGANISATION PRATIQUE et HUMAINE tant dans sa mise en oeuvre qu en temps de crise