Le Plan de Reprise d Activité Informatique & Le Plan de Continuité d Activité Informatique pour les PMI/PME. Sommaire



Documents pareils
FAIRE FACE A UN SINISTRE INFORMATIQUE

Site de repli et mitigation des risques opérationnels lors d'un déménagement

Notre offre PCA/PRA

Présentation de la société. Notre métier, c est de rendre le votre plus facile

Sinistres majeurs : comment assurer la continuité d activité?

Plan de Continuité d'activité Concepts et démarche pour passer du besoin à la mise en oeuvre du PCA

Plan de Reprise d Activité

Prestations d audit et de conseil 2015

ITIL V2. La gestion de la continuité des services des TI

NOS SOLUTIONS ENTREPRISES

ITIL Gestion de la continuité des services informatiques

Faire de l infrastructure informatique une source de valeur ajoutée pour l entreprise.

1. GOUVERNANCE IT (INFORMATIQUE ET TÉLÉCOMS)

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...2 POLITIQUE DE SÉCURITÉ...3 LES DISPOSITIFS TECHNIQUES DE PROTECTION...

Maîtriser les risques au sein d une d PMI. Comment une PME-PMI peut-elle faire face à ses enjeux en toutes circonstances?

THEORIE ET CAS PRATIQUES

The Cloud Company RAPPORT FINANCIER SEMESTRIEL AU 30 JUIN 2012

Prestataire Informatique

mai-2008 Infogérance des serveurs conçus par SIS alp 1

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

le management de la continuité d activité

Recovery as a Service

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

Plan de reprise d activité PRA - PCA Informatique

Plan de continuité des activités Nécessité ou utopie?

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

Quadra Entreprise On Demand

La sécurité applicative

Study Tour Cloud Computing. Cloud Computing : Etat de l Art & Acteurs en Présence

PRINCIPES DE BASE DE LA SAUVEGARDE POUR LA PROTECTION DE VOS DONNÉES ET DE VOTRE ACTIVITÉ

Comment garantir la continuité de services de vos applications?

Société LAYHER. Solution Secours informatique : secours mobile et secours fixe Services de conseil : PCIT, MCO

Pourquoi OneSolutions a choisi SyselCloud

Christophe Casalegno Groupe Digital Network

Plan de Continuité d Activité

Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

INF 1160 Les réseaux d entreprise

* Intégration de Solutions * Gestion de Contrats Outsourcing * Solutions Web * Sécurité Electronique * Formation & Certification

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

Mettre en œuvre son Plan de Gestion de Crise

Qu est-ce qu un système d Information? 1

Conditions d usage du service. «MS Dynamics CRM On Demand» V1.4

Cloud Computing. 19 Octobre 2010 JC TAGGER

Continuité d activité : le choix des armes

2 disques en Raid 0,5 ou 10 SAS

La politique de sécurité

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

Marché Public. Serveurs et Sauvegarde 2015

Département Réseaux et Télécoms

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

PGSSI-S : Politique générale de sécurité des systèmes d information de santé Guide Pratique Plan de Continuité Informatique Principes de base V 0.

Utiliser le cloud pour manager son PRA et son PCA (DRaaS ou PRA dans le Cloud)

ID Concept. Informatique et Communications. 21 rue d Esbly Lésigny Tél : Fax : Mail : info@id concept.

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

10 juin Pharmagest - Villers-Lès-Nancy. Inauguration DataCenter

Solutions informatiques (SI) Semestre 1

Hébergement d Infrastructures Informatiques

Les serveurs Dell dans la distribution automobile Le cas des Concessions Renault

Menaces et sécurité préventive

Mini-Rapport d Audit basé sur la méthode d analyse MEHARI

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

Yphise optimise en Coût Valeur Risque l informatique d entreprise

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

ITIL V2 Processus : La Gestion des Configurations

Notre offre Réseaux

Outsourcing : la sauvegarde en ligne des données de l entreprise.

VoIP/ToIP Etude de cas

DOSSIER SOLUTION : CA ARCserve r16. Recours au Cloud pour la continuité d'activité et la reprise après sinistre

Description de l entreprise DG

Une checklist IT trop lourde? Optimisez votre résilience grâce à la solution RaaS de Sungard AS.

PARENT Marion. RAPPORT DE STAGE 1 ère année BTS SIO Juin 2012

Etude des outils du Cloud Computing

en version SAN ou NAS

Sauvegarde en ligne sécurisée SRXBackup 100 % Automatique. Disponible 24/7. Cryptage 256 bits.

Solutions Téléphonie sur IP as a service. Journées Techniques Réseaux 2010

GCS EMOSIST-fc. DataCenter. Journée du 30 Novembre Jérôme Gauthier

Bénéficiez d'un large choix d'applications novatrices et éprouvées basées sur les systèmes d'exploitation i5/os, Linux, AIX 5L et Microsoft Windows.

L analyse de risques avec MEHARI

CA ARCserve Backup r12

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

vbladecenter S! tout-en-un en version SAN ou NAS

Cahier des Clauses Techniques Particulières

Recovery as a Service

100% Swiss Cloud Computing

Présentation de SunGard et de son offre. Janvier 2009

La reprise d'activité après sinistre est-elle assez prise en compte par les PME?

Le Cloud Computing : un «Open Source killer»?

Continuité de services et plan de reprise d activité

LA CONTINUITÉ DES AFFAIRES

Plan de secours. Annie Butel. CLUSIF Septembre PCA ppt

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Auditabilité des SI et Sécurité

Les principes de la sécurité

CONVENTION Pour l'hébergement d un site Web

Haute Disponibilité de l environnement WMQ Outils & Méthodes

PLAN DE REPRISE D ACTIVITE INFORMATIQUE

Gestion des services Informatiques ITIL Version 3, Les fondamentaux Conception des Services

Transcription:

PRA PCA Océanis Le Plan de Reprise d Activité Informatique & Le Plan de Continuité d Activité Informatique pour les PMI/PME Sommaire Océanis : Qui sommes nous? Préambule : contexte, enjeux et objectif Qu est ce qu un PRA Informatique PCA Informatique? Les bonnes réflexions à se poser avant la mise en oeuvre Quelles sont les entreprises concernées? Quels sont les bénéfices clients? Quels sont les éléments constitutifs? La solution Océanis 1

Océanis : Qui sommes nous? Intégrateur Réseaux, Systèmes et Applications, nous apportons une e réponse globale aux attentes informatiques des PME PMI. Création en 1993 par l actuel dirigeant, Frédéric Vernhes, Océanis, S.A.R.L. au capital de 100.000 uros est implantée dans les Pays de la Loire,, siège social à Saint Gilles Croix de Vie en Vendée (85), un bureau commercial à Nantes (44), un bureau commercial à Angers (49) Notre équipe est constituée de 25 collaborateurs. Nous sommes organisés en deux services opérationnels : -Réseaux & Systèmes -Applications & Développements Spécifiques. Prestataire régional indépendant associé du réseau Résadia, groupement de professionnels à l échelle européenne. Des constats indiscutables : La multiplication des risques : Préambule : contexte, enjeux et objectif Les évènements ( attentats du 11 septembre, explosion de l usineazf, Tsunami, inondations, incendie Tour Madrid, etc.) ont mis en exergue la multiplicité des scénarios catastrophes que e les entreprises,divers organismes seraient susceptible de subir. D autres incidents plus mineurs mais plus fréquents conduisent aux a mêmes conséquences en matière de continuité : erreur d exploitation, défaillance des systèmes de télécommunications, dégât des eaux, incendies, conflits sociaux, périmètre de sécurité condamnant l accès aux locaux, etc. Selon des études récentes, plus de la moitié des sociétés françaises reconnaissent avoir subi au cours des douze derniers mois une interruption de service ou de processus critique de plus s de quatre heures. Toujours selon des études récentes, la mise en place d'un Plan de Continuité des Activités et/ou un Plan de Reprise des Activité est la seule préparation efficace qui garantisse la survie de l'entreprise en situation de sinistre majeur : Selon les divers organismes (Gartner Group, CLUSIF, etc ). Seules 8% des entreprises non préparées resteraient présentes dans les deux années suivant un sinistre grave. Aucune d'elles ne pourrait survivre à une interruption de ses systèmes informatiques d'une durée supérieure à 10 jours. 2

Des constats indiscutables : La complexité croissante des règlementations : Préambule : contexte, enjeux et objectif L'environnement règlementaire impose de plus en plus la mise en place de moyens assurant la continuité des activités et l'intégrité des données de l'entreprise sur de longues périodes. Loi sur la Sécurité Financière qui s applique à compter de 2003 à toutes les SA et les sociétés faisant Appel Public à l Épargne. La loi impose au Président un rapport intégrant notamment l évaluation de la couverture des risques et du dispositif itif de contrôle au regard de ces risques. Bâle 2 pour les établissements financiers, Sarbanes-Oaxley pour les entreprises cotées aux États Unis et pour leurs filiales, les procédures d accréditation ation pour les établissements hospitaliers Préambule : contexte, enjeux et objectif L Objectif : Protéger le fonds de commerce et l outil de travail! La protection des biens pour assurer une crédibilité face aux clients, fournisseurs et actionnaires mais aussi face aux collaborateurs de l entreprise. Les dirigeants, en charge de l optimisation des performances de l entreprise se doivent d intégrer ce risque dans leur management. Le transfert de ce risque auprès des compagnies d assurance ne suffit s plus : les pertes occasionnées par un sinistre sont 3 à 10 fois plus élevées que les l remboursements. L atteinte de cet objectif passe par la mise en œuvre d un Plan de Continuité informatique ou de Reprise d Activité Informatique. 3

Qu est ce qu un PRA Informatique PCA Informatique? Il s'agit de l ensemble des moyens préventifs et/ou curatifs mis en œuvre pour pallier aux désastres. Pour faire face aux risques d'interruptions de services informatiques, un ensemble de plans peuvent être mis en place afin d'empêcher ces interruptions ou d'en réduire les conséquences les plus fâcheuses : le PCA (Plan de Continuité d'activité) et le PRA (Plan de Reprise d'activité). Qu est ce qu un PRA Informatique PCA Informatique? Il existe de nombreuses méthodes pour analyser et gérer les risques informatiques : La plus connue : Mehari qui émane du Clusif Mais aussi : Ebios : expression des besoins et identification des objectifs de sécurité Callio secura 17799 : périmètre plus large que la gestion des risques, démarche novatrice car elle intègre la gestion documentaire de la sécurité, l organisation de contrôle, la préparation à la certification BS7799 Itil : management des processus informatiques liés à la production Cobit : gouvernance du SI CMMI : liée à la maturité des processus de développement et maintenance Octave : orientée PME/PMI La plupart de ses méthodes sont très orientées grandes structures s et ne correspondent pas toujours à la réalité des objectifs des PME/PMI. C est pourquoi, Océanis vous propose des solutions souples et en relation avec votre structure. 4

Qu est ce qu un PRA Informatique PCA Informatique? Nous distinguerons le PCA Informatique et le PRA Informatique. Le PCA informatique : Objectif : aucune interruption de fonctionnement! Mise en œuvre : doublement global du système d information avec un système de réplication des données permanent «à chaud» et un lien haut débit permanent entre les deux systèmes. 2 options : Fonctionnement Actif Actif : partage de charge en fonctionnement normal et repli automatique sur le système opérationnel. Fonctionnement Actif Passif : pas de partage de charge, tous les utilisateurs travaillent sur un même système et lors d un problème sur le système repli automatique sur le système de secours. Qu est ce qu un PRA Informatique PCA Informatique? Nous distinguerons le PCA Informatique et le PRA Informatique. Le PRA informatique : Objectif : reprise rapide de la production informatique, même en mode dégradé, après une interruption. Mise en œuvre : les applications déterminées comme critiques ou la totalité du système informatique sont stockées sur une plateforme dédiée ou mutualisée sur un site distant. Lors d une interruption, le responsable expédie sur ce site les données de sa dernière sauvegarde pour qu elles y soient réintégrées. Les utilisateurs identifiés se connectent à distance ou s installent lent sur le site de secours afin de reprendre la production informatique. 5

Quelles sont les entreprises concernées? Toutes les entreprises qui ne peuvent aujourd hui pas se passer des processus gérés par l informatique pour le fonctionnement de leurs activités. (gestion des achats, gestion de la production, gestion des expéditions, gestion des commandes, gestion de la facturation ) Donc, vous tous ici présents! Quels sont les bénéfices clients? La Garantie de la Continuité de l Activité des utilisateurs Une Reprise des Applications Informatiques rapide. Sinistre PCA Retour à l exploitation normale Sinistre PRA Retour à l exploitation normale Activité normale Activité normale Processus temporel Processus temporel Reconstruction PRA 7

Quels sont les éléments constitutifs? Analyse des risques et des impacts sur les activités : L'analyse des risques mesure les conséquences directes et indirectes d'un sinistre. Mise en place de processus de reprise d'activité : Les processus de reprise d'activité adressent les questions de moyens (techniques, humains et organisationnels) à mettre en oeuvre pour assurer le redémarrage de l'activité. La Solution Océanis Océanis vous propose un Plan de Reprise d Activité informatique. Objectif : vous assurer une reprise d activité informatique pour éviter ou limiter les pertes d exploitation. Après étude et analyse à vos côtés de vos priorités, de la criticité cité de vos applications et processus, nous vous conseillerons : une continuité sur votre site avec la mise en oeuvre d'une infrastructure sécurisée maintenue et testée pour être opérationnelle en cas de sinistre ou une reprise à partir de nos locaux avec la mise à disposition d'un outil de travail en mode dégradé, accessible par Internet de façon sécurisée et permettant l'accès aux données et aux applications pour assurer une continuité d'exploitation informatique. 8

La Solution Océanis Les moyens techniques et matériels mis à votre disposition chez Océanis et par Océanis : Les moyens d accès à distance : SDSL Orange Business Services ADSL Pro Orange Business Services Wimax Lignes Numéris et RTC La Solution Océanis Les moyens techniques et matériels mis à votre disposition chez Océanis et par Océanis : Les moyens matériels : Une salle hébergement sécurisée, climatisée avec alimentation électrique secourue Châssis BladeCenter IBM SAN IBM DS4700 System I (AS400) Call Manager Cisco permettant la mise à disposition de téléphones s IP ou de Softphone Serveurs System X (Seveurs( Intel) Des postes de travail fixes ou portables Des platines client léger 9

La Solution Océanis Les moyens techniques et matériels mis à votre disposition chez Océanis et par Océanis : Les moyens matériels : Une salle pouvant accueillir jusqu à 30 personnes 2 bureaux en libre service de 4 postes de travail chacun Un accès routier aisé De nombreuses places de parking Proximité de la gare SNCF La Solution Océanis Quelques photos de nos locaux : 10

PRA PCA Océanis Questions & Réponses PRA PCA Océanis Toute l équipe d Océanis vous remercie pour votre présence et se tient à votre disposition pour tout renseignement complémentaire sur notre stand. 11