ANALYSE DES RÉPERCUSSIONS SUR LES ACTIVITÉS



Documents pareils
Centre canadien des mesures d urgence

Guide à l intention des services d incendie. Création et maintien d un plan de continuité des opérations (PCO)

NC 35 Norme comptable relative aux états financiers consolidés

Guide de planification pour transporteurs de lait en vue d'une pandémie

Avantages de l'archivage des s

Charte informatique. Ce document n est qu un exemple. Il doit être adapté à chaque entreprise selon ses moyens et ses nécessités.

NC 06 Norme comptable relative aux Immobilisations incorporelles

PRINCIPES DE BASE DE LA SAUVEGARDE POUR LA PROTECTION DE VOS DONNÉES ET DE VOTRE ACTIVITÉ

Paiement de factures aux entreprises créancières RBC Guide du client

Petites Informations Juridiques n 1

POLITIQUE DE GESTION DES DOCUMENTS

Politique sur l accès aux documents et sur la protection des renseignements personnels

Principes de liberté d'expression et de respect de la vie privée

Guide de déclaration

ACCORD RELATIF A L'APPLICATION DE L'AMENAGEMENT ET DE LA REDUCTION DU TEMPS DE TRAVAIL AUX INTERIMAIRES

SOUTIEN INFORMATIQUE DEP 5229

Contrôle interne et organisation comptable de l'entreprise

Hosted Exchange 2010 Conditions Spécifiques

Gateway4Cloud Conditions Spécifiques

PROGRAMME D'ASSURANCE COMPLET

Description du Service Service de suppression certifiée des données :

Il faut maintenant enregistrer la naissance de bébé! Visitez notre kiosque d'enregistrement des naissances avant de quitter l'hôpital.

DÉVELOPPEMENT INFONUAGIQUE - meilleures pratiques

Plan de Continuité d'activité Concepts et démarche pour passer du besoin à la mise en oeuvre du PCA

Etablissement et dépôt des comptes consolidés et du rapport de gestion consolidé

Université du Québec à Trois-Rivières Politique de gestion des documents actifs, semi-actifs et inactifs de l'u.q.t.r.

portnox pour un contrôle amélioré des accès réseau Copyright 2008 Access Layers. Tous droits réservés.

Qu est-ce qu un système d Information? 1

MS PROJECT Prise en main. Date: Mars Anère MSI. 12, rue Chabanais PARIS E mail : jcrussier@anere.com Site :

Limites régissant les engagements importants

SYNTHÈSE DOSSIER 1 Introduction à la prospection

Spécifications de l'offre Surveillance d'infrastructure à distance

LE CONTRÔLE INTERNE GUIDE DE PROCÉDURES

POLITIQUE DE GESTION ET DE CONSERVATION DES DOCUMENTS (Adoptée le 12 juin 2013)

Orientations sur la solvabilité du groupe

Société MAINTINFO MAINTENANCE D'EQUIPEMENTS INFORMATIQUES ETUDE DE CAS (UML) Document d'expression des Besoins. Page 1

LA CRÉATION D'UNE ENTREPRISE EN ESTONIE

Introduction. Nous vous remercions d'avoir porté votre attention sur le nouveau service e-salairefer.

ETI/Domo. Français. ETI-Domo Config FR

Offre de services. PHPCreation Inc. - Date : Présenté à : À l'attention de : Représentant :

LA CONTINUITÉ DES AFFAIRES

Le SIC Jean Philippe Boullery Janvier 2011

KMnet Admin LOGICIEL COMPLET ET PERFORMANT D'ADMINISTRATION DES PÉRIPHÉRIQUES.

Le guide Votre manuel d utilisation pour une gestion rapide des polices en ligne

GUIDE MEMBRE ESPACE COLLABORATIF. Février 2012

TIEN DES DROITS DES TRAVAILLEURS EN CAS DE CHANGEMENT D'EMPLOYEUR DU FAIT D'UN TRANSFERT CONVENTIONNEL D'ENTREPRISE ET REGLANT LES

GUIDE INTERMINISTERIEL SUR LES SYSTEMES D'INFORMATION ET APPLICATIONS SENSIBLES

XTRADE TRADING CFD EN LIGNE. XTRADE - XFR Financial Ltd. est régulée par la CySEC, Licence CIF no 108/10

ACCORD RELATIF À L'ACTIVITE DE "PORTAGE DE PRESSE" AU SEIN DE MEDIAPOST CENTRE OUEST

DESCRIPTIF DU DOCUMENT. Déploiement Nouveau système de rémunération au ème salaire

CyberRisks Pro. Questionnaire. Nom de la société proposante. Description des activités de la société proposante. Informations financières

Conditions régissant les demandes en ligne de RBC Banque Royale

XTRADE TRADING CFD EN LIGNE. XTRADE - XFR Financial Ltd. CIF 108/10 1

Applicable sur le site à compter du 1 Février 2015

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

REALISATION DES PRESTATIONS

LOI DU 3 JUILLET 1978 RELATIVE AUX CONTRATS DE TRAVAIL, LA CONVENTION D'UN SALAIRE MENSUEL GARANTI A CERTAINS EMPLOYES EN CAS

POLITIQUE N o : P AJ-005 POLITIQUE SUR LA PROTECTION DES INFORMATIONS CONFIDENTIELLES

Careo la solution GRC des artisans, TPE, professions libérales et PME alliant efficacité, facilité d'accès, performance et évolution.

Votre guide sur l'assurance vie universelle ÉquiVU à paiements limités

> Pourquoi s assurer?

L assurance en temps réel

Référentiel de compétences

DOSSIER PREFECTURE ET CNIL MOINS DE 8 CAMERAS ET NE FILMANT PAS LA VOIE PUBLIQUE

Interface PC Vivago Ultra. Pro. Guide d'utilisation

CCSP EN UN COUP D OEIL. Chapitre SP 4250 Présentation des entités contrôlées et apparentées dans les états financiers des organismes sans but lucratif

ENQUÊTE «T.I.C. ET BÂTIMENT» RÉALISÉ EN SEINE-ET-MARNE

Directives pour le demandeur

GUIDE DE L UTILISATEUR DE CONNEXION HOOPP

SPF FIN. Patris Spécification de Use Case: 15-UC01 Obtenir de l'information patrimoniale. Version 1.1

Systèmes de transport public guidés urbains de personnes

Service de collaboration en ligne. Microsoft Office 365

Concepts et définitions

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

SafeNet La protection

Code de bonne conduite relatif à la publicité et à l information sur les assurances-vie individuelles

Procédure Création : 04/05/2009 ARCHIVAGE DE LA MESSAGERIE

S'organiser pour ne plus se noyer dans l'information

Mmes, MM les Directeurs du RSI Mmes, MM les agents comptables du RSI Mmes, MM les responsables des organismes conventionnés du RSI

inviu routes Installation et création d'un ENAiKOON ID

synchroniser Vos sauvegardes SynchBack Free SE Présentation de SynckBackFree

SOCIETE FRANCAISE EXXONMOBIL CHEMICAL S.C.A. Rapport du Président du Conseil de Surveillance

Conditions générales de vente

GUIDE DE L UTILISATEUR

Date de diffusion : Rédigé par : Version : Mars 2008 APEM 1.4. Sig-Artisanat : Guide de l'utilisateur 2 / 24

CONDITIONS PARTICULIERES DES OFFRES 100% GRATUITES

OBLIGATIONS D ÉPARGNE DU CANADA GUIDE DE TRANSMISSION WEB oec.gc.ca PROGRAMME D ÉPARGNE-SALAIRE 20$ 40$ 80$ 50 $ 30$ WEBGUIDE-14

Annexe I. au contrat de service Questel. Tarifs 2015 en Euros

Les badges de chantier*

Fiche FOCUS. Les téléprocédures. Demander à remplacer le titulaire d'un service (substitution)

Commission des services financiers de l Ontario. Lignes directrices pour le dépôt des demandes de taux

Membres du CAW conventions 1, 2 et 3 et membres du CFTCDPEV

Retrospect 7.7 Addendum au Guide d'utilisation

Contrat de vente de site internet

Normes Mauritaniennes de l Action contre les Mines (NMAM) Inclus les amendements Janvier 2014

Guide d utilisation «Extranet Formation» V3.5

Guide concernant l accès au service TFP Internet pour les. notaires, institutions financières et les représentants légaux.

FSMA_2012_15-1 du 12/07/2012

Transcription:

Introduction Une analyse des répercussions sur les activités (ARA) est une évaluation faite par l'entreprise des conséquences financières et non financières potentielles à la suite d'un sinistre. Elle vise à déterminer les exigences de base pour assurer la survie de l'entreprise elle-même. Hypothèses La solution de rétablissement doit permettre à l'entreprise de maintenir ses activités à partir du site auxiliaire pendant une période de quatre semaines. Durant cette période, des plans seront élaborés en vue d'un retour au site principal ou des arrangements seront pris pour l'établissement d'une solution de rétablissement à plus long terme. La solution de rétablissement doit couvrir différents aspects (nombre de places, technologie et dossiers) afin de satisfaire les objectifs d'affaires suivants : * Règlement (opérations promises et Banque du Canada) * Maintien du financement ou de la liquidité pour la Banque * Respect des obligations de financement envers les clients * Communication avec les clients * Exécution des opérations/ententes Le processus Le questionnaire qui suit vise à réunir de l'information sur le risque et les conséquences pour l'ensemble de l'entreprise en cas de sinistre majeur. Supposez que l'immeuble a été détruit et que vous ne pourrez réintégrer vos locaux avant au moins six mois. Une solution provisoire sera élaborée à partir du site auxiliaire et une autre à plus long terme sera planifiée au cas où la situation devait perdurer. L'analyse des ARA combinées permettra d'obtenir ce qui suit pour l'ensemble de l'entreprise : - évaluation des conséquences d'une interruption des activités sur les affaires, la réputation et la situation financière; - établissement des priorités pour la reprise des opérations commerciales à la suite d'un sinistre majeur; - établissement d'un exposé provisoire des exigences de continuité pour permettre la reprise des activités. L'entrevue de suivi avec le répondant et l'analyse de risque qui s'ensuivra permettront de : - cerner les domaines précis de risque opérationnel; - cibler les domaines où les pratiques opérationnelles peuvent être améliorées afin de favoriser une meilleure capacité de récupération. Merci de votre collaboration. Établi par Titre Service Équipe Activité No de téléphone Date

Répercussions sur les affaires et la réputation Quelles répercussions le sinistre aurait-il sur les activités de votre équipe et, par conséquent, sur les flux monétaires de l'entreprise? Vous devez considérer le pire scénario, c'est-à-dire le cas où il n'y a pas de rétablissement de vos activités. Veuillez indiquer le niveau des répercussions négatives pour l'ensemble de l'entreprise aux différents moments dans le temps indiqués ci-dessous. Il n'est pas nécessaire d'entrer une valeur dans chaque case, mais uniquement lorsque le niveau change. Évaluez le niveau des répercussions par un chiffre de 1 à 5 (voir la légende dans le bas de la page). 0,5 jour 1 jour 2 jours 3 jours 1 semaine 2 semaines 1 mois 3 mois 6 mois Flux monétaires Image publique Rapports financiers Services à la clientèle Avantage concurrentiel Image au sein du secteur Violation des lois/contrats Exigences réglementaires Moral des employés Relations avec les tiers Évaluation des répercussions négatives : 1 2 3 4 5 Aucune répercussion Répercussions observables mais pas de pertes Quelques répercussions entraînant des pertes Répercussions significatives sur les résultats de l'entrepr Répercussions majeures compromettant la survie de l'en Notes

Répercussions financières Une interruption de vos activités peut avoir certaines répercussions d'ordre financier. Pour chaque type de répercussion pouvant résulter d'une interruption de vos activités, évaluez les conséquences financières ou les risques cumulatifs pour votre équipe uniquement aux différents moments dans le temps indiqués ci-dessous. Supposez que le sinistre survient au pire moment possible pour cette activité et que l'interruption se prolonge pendant six mois. Tous les montants entrés doivent être en milliers de dollars. Catégorie 0,5 jour 1 jour 2 jours 3 jours 1 semaine2 semaines 1 mois 3 mois 6 mois Aucune répercussion Incapacité de régler les opération Perte de nouveaux comptes Pertes de comptes existants Annulation de ventes Paiements de compensation Pénalités/amendes contractuelles Disponibilité de fonds de fonction Perte de fonds de fonctionnemen Baisse de la valeur des actions Intérêt perdu sur les fonds Perte de productivité Dépenses extraordinaires Autres (veuillez préciser) NOTES

Profil des répercussions mensuelles Veuillez évaluer la gravité des répercussions sur votre équipe d'une interruption de vos activités. Vous devez considérer le pire scénario, c'est-à-dire le cas où il n'y a pas de rétablissement de vos activités. Ce que nous cherchons à déterminer ici ce sont les variations saisonnières dans les répercussions éventuelles. En utilisant l'échelle ci-dessous, veuillez indiquer le niveau estimé des répercussions négatives pour chaque mois. Inscrivez un «X» dans la case appropriée. Échelle: 1 = faibles répercussions; 3 = répercussions modérées et 5 = répercussions majeures Janvier Février Mars Avril Mai Juin Juillet Août Septembre Octobre Novembre Décembre 1 2 3 4 5 NOTES :

Travail en retard Pour CHAQUE JOUR d'interruption de vos activités, indiquez combien de temps il vous faudra pour combler le retard accumulé avant de pouvoir reprendre un fonctionnement normal après la reprise de vos activités. Calculez seulement le temps nécessaire pour exécuter le travail en retard sans tenir compte du travail normal de la journée de reprise des activités. Supposez que seulement les ressources habituelles requises pour cette activité sont disponibles. Inscrivez un «X» dans une seule case. Pas de travail en retard 2 heures 4 heures 8 heures 16 heures ou plus Retraitement impossible Comment devrez-vous traiter le travail en retard au moment de la reprise de vos activités? (Inscrivez un «X» dans une seule case.) Vous devrez effectuer le travail en retard avant de vous occuper du travail courant. Vous pourrez établir les priorités au moment de la reprise de vos activités. NOTES :

Pertes de données Au moment de la reprise des services informatisés centralisés à la suite d'un sinistre majeur, il est possible que certaines données déjà traitées soient perdues. Selon la méthode de sauvegarde utilisée, le temps nécessaire pour entrer de nouveau ou reconstituer les données peut être plus ou moins important. Par exemple, une journée complète de données peut être perdue si l'interruption survient avant que les bandes de sauvegarde ne soient envoyées au site d'entreposage hors place. Combien de temps faudra-t-il à votre entité pour entrer de nouveau ou reconstituer les données entrées au cours d'une journée occupée? Supposez que le travail en cours (dossiers et documents de travail) n'est pas disponible à moins d'être sauvegardé à distance. Inscrivez un «X» dans une seule case. 2 heures 6 jours 4 heures 1 semaine 8 heures 2 semaines 24 heures 3 semaines 2 jours 4 semaines 3 jours Plus de 4 semaines 4 jours Impossible 5 jours Notes :

Procédures de rechange À la suite d'un sinistre, il est possible que les services de TI centralisés et certaines opérations d'affaires soient interrompus. Votre entité dispose-t-elle de procédures DOCUMENTÉES (ou d'une méthode éprouvée) comme «solution de rechange» en cas d'interruption des services informatiques centralisés ou de certaines opérations d'affaires? Oui Non Si OUI : Pendant combien de temps ces procédures vous Quand pour la dernière fois les procédures ont-elles fait l'objet d'une permettront-elles de maintenir vos activités à un niveau acceptable? mise à jour évaluation formation 1 heure ou moins Jusqu'à 2 heures Jamais 1 journée Six derniers mois Moins de 5 jours Dernière année Entre 5 et 10 jours Deux dernières années Entre 10 et 15 jours Plus de deux ans Plus de 15 jours Inscrivez un «X» dans une case seulement. NOTES :

Exigences pour la reprise des activités À la suite d'un sinistre majeur, estimez le nombre (quantité) de ressources suivantes nécessaires pour maintenir vos opérations d'affaires essentielles. Le nombre indiqué pour chaque catégorie doit être cumulatif dans le temps. RAPPELEZ-VOUS QUE CECI S'APPLIQUE À VOS OBJECTIFS D'AFFAIRES DURANT UN SINISTRE ET NON AU COURS NORMAL DE VOS ACTIVITÉS! Toutefois, vous devez déterminer à quel moment votre service devra de nouveau fonctionner normalement à l'intérieur de la période de six mois. Niveau Exigence normal Personnel Téléphones PC (RL) PC (autonomes) Portables Imprimante au laser dédiée Accès à une imprimante au laser (nbre d'utilisateurs) Imprimante à impact dédiée Accès à une imprimante à impact (nbre d'utilisateurs) Autres besoins en matière de TI (veuillez préciser) 0,5 jour 1 jour 2 jours 3 jours 1 semaine2 semaines 1 mois 3 mois 6 mois Photocopieur dédié Accès à un photocopieur (nbre d'utilisateurs) Télécopieur dédié Accès à un télécopieur (nbre d'utilisateurs) Classeurs Classeurs/coffres-forts résistant au feu Matériel spécial * Formules spéciales * Accès à une déchiqueteuse (nbre d'utilisateurs) Autres besoins relatifs aux installations (veuillez préciser) * Veuillez indiquer ci-dessous toute exigence particulière.

Exigences pour la reprise des activités NOTES

Logiciels/applications Veuillez dresser la liste des logiciels de bureau (p. ex. Word, Excel, Access) et des systèmes d'application (y compris les systèmes de transmission de données) requis par vos activités après un sinistre majeur. RAPPELEZ-VOUS QUE L'OBJECTIF EST D'ASSURER LA SURVIE DE L'ENTREPRISE ET NON DE REPRENDRE LE COURS NORMAL DE VOS ACTIVITÉS. Inscrivez un «X» dans la case appropriée pour indiquer à quel moment du processus de rétablissement le logiciel ou l'application deviendra nécessaire. Pour vous aider, une liste complète des logiciels, applications et modes de transmission des données actuellement utilisés pour votre secteur d'activité est fournie séparément. Nom du logiciel ou de l'application 0,5 jour 1 jour 2 jours 3 jours 1 semaine 2 semaines 1 mois 3 mois 6 mois NOTES

Information d'affaires Dans le cadre de vos activités, utilisez-vous ou produisez-vous de l'information d'affaires essentielle (qui n'est pas détenue sous forme électronique dans les ordinateurs ou les systèmes informatiques centralisés)? Veuillez déterminer la nature du programme de gestion des données de votre entité en cochant toutes les cases qui s'appliquent. Aucune information d'affaires essentielle Pas de programme de gestion des données officiel Gestion des données - documents identifiés Gestion des données - exigences de conservation définies Gestion des données - double des documents Gestion des données - documents hors place Dressez la liste de l'information d'affaires essentielle dont votre entité est responsable ou dont vous avez besoin pour exécuter vos activités, mais qui est détenue ou produite par une autre entité. Évaluez le caractère plus ou moins essentiel de cette information au moyen d'une échelle de 1 à 5 (1 correspondant à l'information la moins essentielle et 5 à l'information la plus essentielle). Indiquez le principal support utilisé pour ENTREPOSER cette information, qui n'est pas nécessairement le même que celui qui permet d'utiliser l'information. Inscrivez un «X» dans les cases appropriées. Disque Information d'affaires essentielle 1 2 3 4 5 Papier Disquette Bande Autre optique NOTES :

Rapports informatiques Votre entité utilise-t-elle des rapports informatiques essentiels? Veuillez dresser la liste des rapports informatiques essentiels exigés pour l'exécution de vos activités. Indiquez également la fréquence (p. ex., quotidienne, hebdomadaire, etc.) en inscrivant un «X» dans la case appropriée. Rapports informatiques essentiels Système Q H M A Autre fréquence NOTES :

Services Veuillez indiquer la dépendance de vos activités à l'égard des services suivants pour le maintien de vos opérations quotidiennes. Veuillez ajouter tout service qui ne figure pas dans la liste. Choisissez la cote 1 «faible» si vos activités dépendent peu ou pas du service. Choisissez la cote 5 «élevée» si vous ne pouvez pas maintenir vos activités sans ce service. Inscrivez un «X» dans la case appropriée. Service 1 2 3 4 5 Courrier électronique interne (capacité d'envoyer/de recevoir) Courrier électronique externe (capacité d'envoyer/de recevoir) Accès aux fichiers de courrier électronique Accès aux messages électroniques archivés Messagerie vocale Internet Intranet Extranet Vidéoconférence Répondeurs Cellulaires Téléavertisseurs Service de dépannage des TI Scanneurs de documents Microfiches Télex Salle de courrier Messagers Services de réservation de voyages Autres (veuillez préciser) NOTES

Dépendances internes Veuillez évaluer la dépendance de vos activités à l'égard d'autres fonctions et entités pour vos opérations courantes. Évaluez votre dépendance uniquement à l'égard du personnel et non de l'information ou des systèmes informatiques. Choisissez la cote 1 «faible» si vos activités dépendent peu ou pas de l'entité. Choisissez la cote 5 «élevée» si vous ne pouvez pas maintenir vos activités sans cette autre entité. Veuillez dresser la liste des entités dont vous dépendez et indiquer le type de service obtenu de cette entité; inscrivez un «X» dans la case appropriée selon votre niveau de dépendance. Nom de l'entité Service 1 2 3 4 5 NOTES

Dépendances externes Veuillez évaluer la dépendance de vos activités à l'égard d'organismes externes pour vos opérations courantes. Il peut s'agir d'une dépendance à l'égard de fournisseurs, d'entreprises de services, de fournisseurs d'information (p. ex.reuters, Bloomberg), de services de garde, de banques, de services publics, etc. Choisissez la cote 1 «faible» si vos activités dépendent peu ou pas de l'organisme. Choisissez la cote 5 «élevée» si vous ne pouvez pas maintenir vos activités sans cet organisme. Veuillez dresser la liste des organismes dont vous dépendez et indiquer le type de service obtenu de cet organisme; inscrivez un «X» dans la case appropriée selon votre niveau de dépendance. Nom de l'organisme Service 1 2 3 4 5 NOTES

NOTES/QUESTIONS/COMMENTAIRES Veuillez ajouter ici vos commentaires (précisions, questions ou autre information pertinente).