Plan de secours. Annie Butel. CLUSIF Septembre 2008. PCA 2008 09 24.ppt



Documents pareils
Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

Plan de Continuité d'activité Concepts et démarche pour passer du besoin à la mise en oeuvre du PCA

le management de la continuité d activité

Le Plan de Continuité d Activité (PCA / BCP)

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

SEMINAIRE SAS VISUAL ANALYTICS LAUSANNE, MARCH 18 : JÉRÔME BERTHIER VALERIE AMEEL

la conformité LES PRINCIPES D ACTION

Sinistres majeurs : comment assurer la continuité d activité?

Prestations d audit et de conseil 2015

Plan de Continuité des Activités Disneyland Resort Paris. Préparé par Karine Poirot/Paul Chatelot 26 mars 2009

Présentation de SunGard et de son offre. Janvier 2009

LISTE DES ENTITES DU GROUPE BNP PARIBAS CERTIFIEES ISO 9001 Domaine d'activité

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

ITIL Gestion de la continuité des services informatiques

Fonctions Informatiques et Supports Opérationnels

LA CONTINUITÉ DES AFFAIRES

Site de repli et mitigation des risques opérationnels lors d'un déménagement

ITIL V3. Exploitation des services : Les fonctions

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

Gestion de la continuité des activités. Mémento

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Natixis Asset Management Response to the European Commission Green Paper on shadow banking

Opportunités s de mutualisation ITIL et ISO 27001

Piloter le contrôle permanent

Gestion des Incidents SSI

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

The impacts of m-payment on financial services Novembre 2011

France Telecom Orange

Observatoire des Investissements Internationaux dans les 2015 Principales Métropoles Mondiales 2011

Cabinet CAPTEO PRESENTATION GENERALE. Octobre 2012 CAPTEO

3/ Caractéristiques ET leçons essentielles de la communication de crise. 3 A/ Les caractéristiques de la communication de crise 22/11/2014

La gestion des risques IT et l audit

Notre offre PCA/PRA

Cegedim. Half-year results

Le MDM (Master Data Management) Pierre angulaire d'une bonne stratégie de management de l'information

JOURNEES DES COMMISSIONS 16 octobre Groupe thématique " Les programmes internationaux d assurances»

Plan de Continuité d Activité

Une réelle solution HA Continuité en toute situation!

Tier 1 / Tier 2 relations: Are the roles changing?

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM

SII / SIG. Chronique d un succès majeur pour SIG. Le Partenaire Technologique

imvision System Manager

ITIL V2. La gestion de la continuité des services des TI

Webinaire Windows 8. Nous recommandons les logiciels Microsoft Nous recommandons les logiciels Microsoft

Stratégie DataCenters Société Générale Enjeux, objectifs et rôle d un partenaire comme Data4

Conseil National des Assurances. Architecture & Urbanisme des Systèmes d Informations.

Plan de continuité d activité Gérer efficacement les situations de crise dans le secteur de l assurance

Les marchés Security La méthode The markets The approach

APX Solution de Consolidation de Sauvegarde, restauration et Archivage

Yphise optimise en Coût Valeur Risque l informatique d entreprise

Novembre 2007 Recommandations en matière de Business Continuity Management (BCM)

Présentation de ACE. ACE : Amélioration Continue de l Efficacité. Technologies & Processus / Information Technology & Processes.

La Poste choisit l'erp Open Source Compiere

La continuité des activités informatiques. Intégrer un PCA dans mon entreprise Prangins 17 Janvier 2008

Introduction. Les articles de la presse spécialisée tendent à nous laisser penser que c est en effet le cas :

étude de rémunérations

Pré-requis techniques

D AIDE À L EXPLOITATION

Qu est-ce qu un système d Information? 1

Business Process Management

UE 13 Contrôle de gestion. Responsables : Henri Bouquin, Professeur Stéphanie Thiéry-Dubuisson, Maître de Conférences

OSIATISBIZ UN SERVICE DESK HORS DU COMMUN EQUANT SOLUTIONBIZ PARTAGEONS NOS SAVOIRS EXTRAIT DU Nº9

Menaces informatiques et Pratiques de sécurité en France Édition Paris, mercredi 25 juin 2014

Formations dédiées aux acteurs du logement social

BNP Paribas Personal Finance

La fonction achats dans le groupe BNP Paribas

ITIL et SLAs La qualité de service nous concerne tous!

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

CLES DE COMPREHENSION DE LA BEST EXECUTION

L assistance à maîtrise des projets logistiques risqués

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

MAÎTRISEZ VOTRE PARC EN TOUTE LIBERTÉ!

Unité de pompage SKF Maxilube. pour SKF DuoFlex, systèmes de lubrification double ligne

Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN

Pôle Référentiels Métier (Master Data Management)

Lowinski Marc Mansour Chiguer Dominique N'Diaye SI7. OBJECTIF MISSION 3 : Trouver 2 ou 3 outils gratuits Définir les fonctionnalités de ces outils.

Cycle Innovation & Connaissance 12 petit déjeuner Mardi 15 mai Cloud Computing & Green IT : nuages ou éclaircies?

IMPULSE CONSULTING Ltd

DÉMATÉRIALISATION DES DOCUMENTS ET AUTOMATISATION DES PROCESSUS UN PREMIER PAS VERS LA BANQUE SANS PAPIER

Optimiser votre reporting sans déployer BW

TELEGESTION. l outil indispensable des intervenants à domicile. Maison de l Emploi de Paris Plateforme RH 21 Mai 2015

DOCUMENT 1. Service Support : Véritable support utilisateur, il permet la gestion des services (gestion des incidents, Helpdesk ).

COMMUNE DE PAYERNE MUNICIPALITE. Préavis n 18/2011 AU CONSEIL COMMUNAL

Le terme «ERP» provient du nom de la méthode MRP (Manufacturing Ressource Planning) utilisée dans les années 70 pour la gestion et la planification

Loi n du 13 juin 2006 relative à la transparence et à la sécurité en matière nucléaire

Supervision & Maintenance des centrales photovoltaïques en toiture GARANTIR LA PERFORMANCE DE VOS INVESTISSEMENTS DANS LE TEMPS

Maîtriser l Outsourcing. Les clés de son projet d externalisation

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Auditer son environnement Telecom Un des fondements du projet TEM

L industrie pharmaceutique et la grippe aviaire

Présentation des Services. STEPHYA Datacenter Global Services

ITIL V3. Objectifs et principes-clés de la conception des services

Sommaire. Problématique client et gains attendus Réponse IBM à la problématique du client Démarche de mise en œuvre Les leçons du projet

Août 2013 Recommandations en matière de Business Continuity Management (BCM)

Présentation de l offre de services

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Transcription:

Plan de secours CLUSIF Septembre 2008 Annie Butel PCA 2008 09 24.ppt

BNP Paribas Group Story Year 1999 2000 2007 Number of Employees International presence (Number of countries) 50 000 France, North African countries, India, Hong Kong 30 000 Main Financial Markets: London, New York, Frankfurt, Paris, 80 000 (Including 55 000 in France) 83 countries 163 000 127 000 in Europe (Including 64 000 in France) 85 countries Activities Retail Corporate Banking Investment Banking Specialized Financial Services Retail Corporate & Investment Banking Specialized Financial Services Asset Management & Services Retail Corporate & Investment Banking Specialized Financial Services Asset Management & Services 2

BNP Paribas : Five Core Businesses French Retail Banking Banca Nationale del Lavoro International Retail Services Asset Management & Services Corporate & Investment Banking FRB BNL IRS AMS CIB 3

Growth of an International Group: Staff By Geographical Areas & Business Lines 163 000 employees in 85 countries 127 000 employees in Europe More than 60% employees outside France Functions 3% AMS 15% FRB 20% CIB 10% BNL 9% 38.5% IRS 43% 9% 39.5% 1% 5.5% 4% 2% 0.5% 4 As of December 31th, 2007

Quelques définitions Un plan de secours est construit pour permettre à une entreprise de survivre à un sinistre en minimisant ses pertes financières et d'image PCA = Plan de Continuité de l Activité BCP = Plan de secours (!) ou Business Contingency Plan côté utilisateurs DRP = Plan de Continuité Informatique ou Disaster Recovery Plan PSI = Plan de Secours Informatique côté informatique 5

Entreprises ayant un PCA CLUSIF juin 2008 Entreprises de plus de 200 salariés Conference Board été 2007 : 65% des entreprises US disent avoir un BCP formalisé 6

Les points clés de la réussite Avoir préparé le projet à temps! Five minutes before the party is a bad moment to learn how to dance 7

Pourquoi un plan de secours? Activité Entreprise Préparation plan de secours Activation plan de secours Sinistre Avec plan de secours Sans plan de secours Temps de reprise Temps de retour à la normal Temps 8

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable PCA bien positionné dans la structure 9

Organisation interne Direction Générale Gestion des Risques Opérationnels PCA PCA Contrôle Interne PCA Logistique PCA RSSI PCA Informatique Relais informatique PCA Direction Opérationnelle Direction Opérationnelle Direction Opérationnelle Relais PCA Relais PCA Relais PCA 10

Gouvernance Impulsion et soutien actif de la DG Chef de projet Equipe projet Forte implication des utilisateurs Comité de suivi et de validation Aide de la Production Un planning et... un budget 11

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable BCP bien positionné dans la structure Avoir bien évalué les risques et les impacts 12

BIA & profil de risque Evaluer les risques, la probabilité d occurrence et l impact Forte Probabilité Haut Haut Faible Impact Fort 13

Profil de risque UK Pandemic Influenza Relative Impact Low Major Transport Accidents Major Industrial Accidents Animal Disease Coastal Flooding Attacks on Critical Infrastructure Power interruptions Inland l Flooding Non conventional attacks Severe Weather Attacks on Crowded Places Attacks on Transport Electronic Attacks Low Relative Likelihood High Source: UK Government 2008 14

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable BCP bien positionné dans la structure Avoir bien évalué les risques et les impacts Avoir une stratégie claire et documentée de couverture 15

Stratégie de reprise Process critique Très Peu RISQUE ELEVE Couvrir 50 à 100% Couvrir 25 à 50% Couvrir 10 à 25% Couvrir 0 à 10% RISQUE FAIBLE Stratégie BCP Couverture complète, immédiate, tests fréquents Couverture partielle, avec montée en charge, tests bi-annuels Couverture très partielle, avec montée en charge, procédures de substitution Peu ou pas de couverture, reprise en différé dès que possible 16

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable BCP bien positionné dans la structure Avoir bien évalué les risques et les impacts Avoir une stratégie claire et documentée de couverture Avoir une cohérence impact / couverture / coûts 17

Aspects financiers Software Hardware/ Stockage/ Telecom Site PCA Jours*hommes Coût Total PCA Risques business et coûts arrêt activité Choix de stratégie 18

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable BCP bien positionné dans la structure Avoir bien évalué les risques et les impacts Avoir une stratégie claire et documentée de couverture Avoir une cohérence impact/couverture/coûts Maintenir un site de secours en cohérence avec les besoins 19

Le site de secours Salle utilisateurs : situation géographique ad hoc dimensionnement adapté aux besoins équipement à niveau (PC, fax, imprimantes, téls ) Salle technique connexions suffisantes matériel à niveau Si site externe : relecture du contrat : taux de mutualisation clause de protection si sinistre important 20

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable BCP bien positionné dans la structure Avoir bien évalué les risques et les impacts Avoir une stratégie claire et documentée de couverture Avoir une cohérence impact/couverture/coûts Maintenir un site de secours en cohérence avec les besoins Avoir écrit les procédures nécessaires avec le bon niveau de détail 21

Evénement déclencheur : alerte Déroulement du plan : alerte Procédure d'escalade : qui prévient qui? Qui décide l'activation du groupe de crise? Et en amont : Remontée centralisée des alarmes Tests d'évacuation des personnes Connaissance des consignes générales de sécurité et des points de ralliement Evacuation salariés vers point de ralliement Équipes utilisateurs Point de ralliement ATTENTE 22

Déroulement du plan : groupe de crise Evénement déclencheur : alerte, appel groupe de crise Chacun des membres doit rester joignable: nommer des suppléants. Réunion du groupe de Crise Salle de réunion PRISE DE DECISION Doit prendre une décision : déclencher ou non le Plan de Secours Information Décision Diffuse l information Aux responsables des équipes de secours, à la Direction, aux Clients, aux médias Evacuation salariés vers point de ralliement Équipes utilisateurs Point de ralliement ATTENTE 23

Déroulement du plan : activation Evénement déclencheur : appel groupe de crise Réunion du groupe de Crise Salle de réunion PRISE DE DECISION Information Décision Procédure de déclenchement Evacuation salariés vers point de ralliement Équipes utilisateurs Point de ralliement ATTENTE Procédures organisationnelles Procédures techniques 24

FAX Fox Pro I4235 24987 FAX 65779 FAX 24777 Déroulement du plan : démarrage site de secours Procédure d accès au site Zoning Evénement déclencheur : appel groupe de crise Procédures fonctionnelles Réunion du groupe de Crise Salle de réunion PRISE DE DECISION J I Bandothèque Baie de brassage serveur HUB Salle technique de secours Bureau 1 Bureau 2 Information Décision H G F Minitel E Z D C B 10 1 9 2 8 3 7 4 6 5 A Telex Y X W V U T S R Q P N M L K I4841 RMT271 I4107 I4238 Photoco I4634 RMT117 pieur I4247 RMT225 RMT51 I5219 I4231 I4234 I4233 Evacuation salariés vers point de ralliement Équipes utilisateurs Point de ralliement ATTENTE Si activation : départ vers le site de secours 25

Les outils de gestion et pilotage Ils sont utiles sinon indispensables à la vie du projet Référentiel unique de toutes les procédures PCA avec les dates de dernière mise à jour et le nom de la personne en charge de sa maintenance. Référentiel unique des acteurs PCA incluant leurs coordonnées avec validation régulière de chacun des acteurs. 26

Les points clés de la réussite Avoir préparé le projet à temps Avoir un responsable PCA bien positionné dans la structure Avoir bien évalué les risques et les impacts Avoir une stratégie claire et documentée de couverture Avoir une cohérence impact/couverture/coûts Maintenir un site de secours en cohérence avec les besoins Avoir écrit les procédures nécessaires avec le bon niveau de détail Vérifier régulièrement le bon fonctionnement du plan de secours avec LES TESTS, LA FORMATION, LA MAINTENANCE 27

Les tests Implémentation technique Tests techniques Tests globaux Implémentation fonctionnelle Tests fonctionnels 28

Les tests Rien ne vaut un test utilisateur surtout s il échoue! CLUSIF juin 2008 Entreprises de plus de 200 salariés Un plan de secours testé moins d une fois par an ne pourra jamais répondre aux besoins critiques exprimés. Un test est le seul garant qu un plan de secours est toujours d actualité 29

La formation Former ne veut pas dire tester! Souvent oubliée A faire de manière interactive Permet d'éviter les conduites irrationnelles en cas d'alarme Permet de distinguer un incident d'un désastre Permet de canaliser les réactions Permet d'orienter les décisions 30

La maintenance Pourquoi est-ce si important? C'est un process à part entière et cela ne finit jamais... L'organisation bouge Les activités évoluent Les gens changent Le périmètre varie (fusions, ventes, etc.) Le support informatique est loin d'être statique Le plan de secours est un document vivant!! 31

La maintenance Organisation Réévaluation des risques Réévaluation des besoins Vérification adéquation entre site de secours et site de production Mise à jour des procédures Tests 32

Questions? 33