La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 BCLF-2000 Leçon 6: Élaborer et implanter les plans de continuité dactivités.

Présentations similaires


Présentation au sujet: "Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 BCLF-2000 Leçon 6: Élaborer et implanter les plans de continuité dactivités."— Transcription de la présentation:

1 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 BCLF-2000 Leçon 6: Élaborer et implanter les plans de continuité dactivités

2 BCLE-2000 Page 6-1 Droits dauteur © DRI International, Inc. Tous droits réservés Version Démarrage et gestion du programme 2.Évaluation et contrôle des risques 3.Bilan des impacts daffaires 4.Élaborer les stratégies de continuité dactivités 5.Préparation et interventions durgence 6.Élaborer et implanter les plans de continuité dactivités 7.Programmes de sensibilisation et de formation 8.Exercice, audit et maintenance du plan de continuité dactivités 9.Communications de crise 10.Coordination avec les agences externes Les pratiques professionnelles pour professionnels en continuité dactivités GP 6-2

3 BCLE-2000 Page 6-2 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Élaborer et implanter les plans de continuité dactivités Le Plan de continuité dactivités est un ensemble de processus et procédures documentés qui permettront à lentité de continuer ou de rétablir ses processus urgents à un niveau minimum acceptable et à lintérieur de délais acceptables pour lentité. Durant cette phase du programme de gestion de la continuité dactivités, les équipes pertinentes conçoivent, élaborent et mettent en œuvre les stratégies approuvées par lentité et documentent les plans à utiliser pour faire face à un incident ou un événement. GP 6-2

4 BCLE-2000 Page 6-3 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Objectif de la leçon À la fin de cette leçon, vous devriez pouvoir: Définir les termes associés à la Pratique professionnelle 6 Décrire les méthodologies utilisées dans la pratique professionnelle 6 Répondre correctement aux questions du test de connaissance à la fin de cette leçon GP 6-2

5 BCLE-2000 Page 6-4 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Le rôle du professionnel est de... 1.Concevoir, élaborer et mettre en œuvre les stratégies de rétablissement approuvées. 2.Concevoir le cadre général et déterminer la structure de documentation du Plan. 3.Coordonner les efforts de documentation des plans de rétablissement des activités de lentité et des technologies qui les soutiennent. 4.Publier les plans documentés GP 6-2

6 BCLE-2000 Page 6-5 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Concevoir, élaborer et mettre en œuvre les stratégies de rétablissement a.Travailler avec les équipes de planification pour concevoir, élaborer et mettre en œuvre : les stratégies de rétablissement des activités de lentité les stratégies de relève informatique de lentité b.Travailler avec les partenaires et fournisseurs daffaires et de technologies selon le cas c.Gérer le budget de mise en œuvre des stratégies. d.Faire rapport sur lavancement au Comité de direction e.Sassurer que les tâches nécessaires pour la mise en œuvre du Plan sont complétées Objective GP 6-3

7 BCLE-2000 Page 6-6 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Concevoir le cadre général pour lélaboration du plan Déterminer comment le Plan sera organisé et identifier les équipes requises pour documenter les Plans 1.Lorganisation – Déterminer comment le Plan sera organisé 2.Les équipes – experts individuels requis pour documenter les procédures de rétablissement 3.Les types de plans à documenter 4.Les scenarii de planification à utiliser pour la documentation des plans Objective GP 6-3

8 BCLE-2000 Page 6-7 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Concevoir le cadre général pour lélaboration du plan --- suite Définir les rôles et responsabilités pour élaborer le Plan 1.Identifier les tâches à accomplir. 2.Définir des plans daction ou des listes de vérification pour élaborer le Plan. 3.Élaborer un échéancier pour compléter le Plan. 4.Analyser, évaluer et recommander des outils (par ex. logiciel de planification, base(s) de données ou logiciel spécialisé, gabarits, etc.) 5.Élaborer des gabarits ou modèles pour collecter linformation sur les processus, des tableaux et diagrammes de flux informatiques. 6.Identifier tout autre besoin de soutien à la documentation. 7.Sassurer de mécanismes intégrés pour faciliter la maintenance, par ex. le contrôle de version GP 6-3

9 BCLE-2000 Page 6-8 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Introduction Énoncés de politique Politiques sur la continuité dactivités Énoncé sur la confidentialité Portée / Objectifs en lien avec la stratégie organisationnelle et les politiques sur la continuité dactivités Identification des activités, et des systèmes les soutenant, sensibles aux délais ou aux interruptions Hypothèses / Exclusions Description de léquipe de rétablissement, de lorganisation et des responsabilités Procédures de déclenchement du Plan Définir la table des matières du Plan GP 6-4

10 BCLE-2000 Page 6-9 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plan de gestion et de communication de crise Activation du site de relève Plans opérationnels/ de rétablissement Plan de continuité dactivités Plan de relève informatique Documenter les plans de rétablissement des activités et des technologies Plan durgence / Plan de gestion dincident Évaluation des dégâts GP 6-4 Types de plans

11 BCLE-2000 Page 6-10 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plan durgence / Plan de gestion des incidents 1.Procédures de protection des personnes 2.Procédures de commandement et de contrôle des incidents 3.Rôles et responsabilités 4.Ouverture et emplacement du Centre dopérations durgence (COU) Documenter les plans de rétablissement des activités et des technologies ---suite GP 6-5

12 BCLE-2000 Page 6-11 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Documenter les plans de rétablissement des activités et des technologies --- suite Évaluation des dégâts 1.Rapport dévaluation initiale des dégâts pour aider la prise de décision 2.Évaluation complète des dégâts Protection du site contre des pertes additionnelles Coûts de réparation versus remplacement Délai pour réparer ou remplacer versus le déclenchement des plans Méthodes approuvées pour restaurer les actifs daffaires (par ex. les équipements, lélectronique, les documents, les données, lameublement, les installations, les usines, les ordinateurs, etc.) Processus dautorisation pour la restauration et les conséquences sur les garanties Processus de sauvetage GP 6-5

13 BCLE-2000 Page 6-12 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plan de gestion et de communication de crise 1.Identifier léquipe de gestion de crise(EGC) 2.Procédures de transition de lintervention durgence à la gestion de crise et la continuité dactivités (décision de lEGC) 3.Procédures documentées pour communiquer avec les parties prenantes tout au long dun événement Procédures de notification Mises à jour sur la situation Communiqués de presse Communications ciblées (parties prenantes) Documenter les plans de rétablissement des activités et des technologies ---suite GP 6-5

14 BCLE-2000 Page 6-13 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Activation du site de relève 1.Procédures de continuité des fonctions ou processus critiques 2.Autres façons de réaliser les activités lorsque les ressources habituelles ne sont pas disponibles 3.Fournir linfrastructure de rétablissement Administration et logistique Nouveaux équipements ou livraisons juste-à-temps Services et procédures techniques Documenter les plans de rétablissement des activités et des technologies ---suite GP 6-6

15 BCLE-2000 Page 6-14 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plans opérationnels ou de rétablissement 1.Équipes de rétablissement 2.Logistique Déplacement et hébergement du personnel de rétablissement Transport des données requises pour le rétablissement Acquisition de ressources additionnelles 3.Ressources requises Ordinateurs de table requis Dossiers essentiels Communication voix et données Contacts ou fournisseurs clés Équipements requis Documenter les plans de rétablissement des activités et des technologies ---suite GP 6-6

16 BCLE-2000 Page 6-15 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plan de continuité dactivités Processus, procédures et communication de continuité dactivités Mobilisation de ressources de remplacement Gestion des ressources de remplacement Plans de relève informatique Équipes de relève Mobilisation des ressources Ressources requises (i.e., stockage de données, équipements de communication voix et données, matériel et logiciel, infrastructure, sécurité de linformation, contacts/fournisseurs clés, équipement) Processus de soutien pour le rétablissement Documenter les plans de rétablissement des activités et des technologies ---suite GP 6-6

17 BCLE-2000 Page 6-16 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Procédure de création du plan Objective a.Préparer une ébauche de départ (par ex., gabarit de plan, assignation des tâches de rédaction, sauvegarde des documents, etc.) b.Rédiger une ébauche de plan c.Transmettre lébauche à léquipe délaboration du plan ou aux responsables de processus d.Réviser le plan et valider linformation clé e.Réviser le contenu du plan GP 6-7

18 BCLE-2000 Page 6-17 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Publier les plans documentés Publication et distribution des plans complétés Fournir une version finale aux équipes délaboration du plan ou aux responsables des processus daffaires. Obtenir lapprobation finale de la direction Publier et distribuer le plan Définir les procédures de distribution et de contrôle du plan (par ex. des listes de distribution) Définir les procédures de distribution et de contrôles des changements et mises à jour du plan Objective GP 6-7

19 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Pratique professionnelle 6: Élaborer et implanter les plans de continuité dactivités Application pratique et exercice en classe GP 6-8

20 BCLE-2000 Page 6-19 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Composants dun Plan de GCA GP 6-8

21 BCLE-2000 Page 6-20 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Rédiger les Plans de GCA Suivre les étapes suivantes pour publier le plan. 1.Préparer une version préliminaire 2.Transmettre la version préliminaire aux équipes de développement du plan ou aux responsables de fonctions daffaires 3.Réviser le plan 4.Réviser le contenu du plan 5.Fournir une version finale du plan aux équipes de développement du plan ou aux responsables de fonctions daffaires 6.Obtenir lapprobation de la direction 7.Publier les plans complétés GP 6-8

22 BCLE-2000 Page 6-21 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Documenter le Plan Assurez-vous davoir ce qui suit avant davoir besoin du plan de continuité dactivités Une référence rapide en cas durgence Les rôles des équipes dans le rétablissement La liste dalerte/notification en cas durgence La gestion dincident Les procédures de déclaration Les listes de vérification et plans daction Les procédures de reprise détaillées Le soutien humain, financier et administratif Les communications GP 6-8

23 BCLE-2000 Page 6-22 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Introduction Énoncés de politique Continuité des activités Confidentialité de linformation Gestion de risques Sécurité Portée / Objectifs Faire le lien avec la stratégie organisationnelle et les politiques sur la continuité dactivités Hypothèses Table des matières (exemple) GP 6-9

24 BCLE-2000 Page 6-23 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Fonctions daffaires essentielles Commandement dincident Déclenchement de plans Déclaration Plan de succession (transfert des pouvoirs) Évaluation des dommages Plans de continuité des activités Mobilisation de ressources de remplacement Gestion des ressources de remplacement Table des matières (suite) GP 6-9

25 BCLE-2000 Page 6-24 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Plans opérationnels Équipes de relève Description des équipes, de lorganisation et des responsabilités Personnel – primaire et substituts Ressources requises, pouvant inclure : Besoins des utilisateurs Documents essentiels Communications voix et données Contacts et fournisseurs clés Besoins dentreposage Besoins déquipement Table des matières (suite) GP 6-10

26 BCLE-2000 Page 6-25 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Communication Avis (notification) États de situation Communiqué de presse Exercice / maintenance Annexes(diapo suivante) Table des matières (suite) GPG 6-11

27 BCLE-2000 Page 6-26 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Annexes Cette section du Plan comprend linformation générale pouvant être utile en cas de sinistre, telle que : –Formulaires –Itinéraires –Procédures communes –Listes dhôtels, de traiteurs GP 6-11

28 BCLE-2000 Page 6-27 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Listes de vérification et procédures Développer une liste de vérification étape par étape pour chaque membre déquipe : Léquipe de direction Léquipe de gestion Les équipes dintervention Procédures détaillées pour minimiser le temps de rétablissement Les besoins de rétablissement Les procédures de rétablissement Une liste de vérification étape par étape pour chaque processus de rétablissement GP 6-12

29 BCLE-2000 Page 6-28 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Référence rapide La section de référence rapide doit inclure linformation de base suivante : Où sassembler Comment faire lévaluation Quelles décisions doivent être prises Comment mobiliser les équipes Comment communiquer Comment rétablir le service GP 6-12 Gestion des incidents Plan de notification durgence Liste / cascade dappel des équipes Listes de notification Instructions pour la déclaration Activation des équipes dintervention/de rétablissement Critères et procédures douverture du COU Communication

30 BCLE-2000 Page 6-29 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Approbation et maintenance GP 6-13 Approbation de dirigeant Historique des révisions du plan Signé par le PrésidentHistorique du document Confirme lapprobationDate démission Respecte la politique relative aux responsabilités de la direction Date des modifications Type de modifications

31 BCLE-2000 Page 6-30 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Parties prenantes au Plan GCA GP 6-13 Agences de gestion durgence Groupes utilisateurs Fournisseurs Ressources humaines corporatives Communauté dutilisateurs Direction générale Gestion des systèmes informatiques corporatifs Médias Gestion des immeubles et services publics Agences gouvernementales Courtiers dassurance Auditeurs Programme de continuité des activités

32 BCLE-2000 Page 6-31 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Concepts importants Types de Plans Objectif/but du plan de continuité dactivités Importante des renseignements de contact Importance des listes de vérification et diagrammes Responsabilité du responsable du secteur fonctionnel Distribution/Maintenance du Plan GP 6-14

33 BCLE-2000 Page 6-32 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Exercice en classe GP 6-15 Travail en équipe Identifier un plan de GCA requis pour votre organisation. Documenter sa portée, ses objectifs et vos hypothèses Linformation de base concernant le plan et comment il sintègre avec les tâches précédentes dans un programme de GCA Choisissez un présentateur pour léquipe.

34 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Test de connaissance Pratique professionnelle 6 Élaborer et implanter les plans de continuité dactivités GP 6-16

35 BCLE-2000 Page 6-34 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Comment appelle-t-on le plan qui rétablit les technologies dune organisation ? a.Le Plan COOP b.Le Plan de relève après sinistre c.Le Plan dintervention durgence d.Le Plan dunité daffaires Question 1 GP 6-16

36 BCLE-2000 Page 6-35 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Le Plan qui inclut linformation relative à la protection des personnes se nomme : a.Plan de relève après sinistre b.Plan dunité daffaires c.Plan dintervention durgence d.Plan COOP Question 2 GP 6-16

37 BCLE-2000 Page 6-36 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Question 3 Quel est lélément le plus important à inclure au moment délaborer le scénario pour développer le Plan ? a.Laccès limité au lieu de travail b.La perte de services et ressources non critiques c.Les procédures détaillées d.Les pires conditions GP 6-16

38 BCLE-2000 Page 6-37 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Quel est la meilleure façon pour assurer la distribution et la sécurité du plan ? a.Le propriétaire du plan devrait prendre toutes les décisions concernant la distribution et la sécurité du plan b.Le président ou le CIO devrait prendre les décisions concernant la distribution c.Le Plan devrait être classifié et ne pas être distribué d.Le plan devrait être un document ouvert afin dêtre immédiatement accessible durant une urgence Question 4 GP 6-16

39 BCLE-2000 Page 6-38 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Ai-je répondu à vos questions? GP 6-17

40 BCLE-2000 Page 6-39 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Vous avez maintenant les connaissances et les techniques pour : Définir les termes associés à la pratique professionnelle 6 Décrire les méthodologies utilisées dans la pratique professionnelle 6 Utiliser vos connaissances pour passer lexamen de qualification Résumé GP 6-17

41 Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 Félicitations pour avoir terminé la leçon 6!


Télécharger ppt "Droits dauteur © DRI International, Inc. Tous droits réservés Version 4.0 BCLF-2000 Leçon 6: Élaborer et implanter les plans de continuité dactivités."

Présentations similaires


Annonces Google