le plan de continuité d’activité ( le pca )
Pourquoi le PCA est-il un élément essentiel de la gestion des risques Sommaire Définition du pca . Pourquoi le PCA est-il un élément essentiel de la gestion des risques quelles sont les étapes de la mise en place de PCA ? Conclusion
Définition Un Pca ou plan de continuité d’activité, est un ensemble de mesure qui ont pour objectif d’assurer une reprise rapide de l’activité en cas de sinistre grave, tout ceci, sans perte importante de données.
Pourquoi le PCA est-il un élément essentiel de la gestion des risques -Il permet de définir les risques : En effet le PCA facilite la surveillance des risques et leurs recensements. -Il participe au respect des normes de prudences En effet une fois les risques clairement identifiés ils sont facilement gérables - Il permet d’identifier les activités qui doivent être reprises en priorité En effet les activités étant clairement identifiées pourront être reprise au plus rapidement pour éviter un préjudice trop important .
quelles sont les étapes de la mise en place de PCA ?
1. Définir le contexte et les objectifs de l’organisation Elle vise à préciser le périmètre géographique et fonctionnel de l’organisation qui doit être pris en compte, puis à identifier tout ce qui peut orienter les choix en rapport avec la spécificité de l’organisation.
2. Identifier et formaliser les besoins de continuité Il s’agit de préciser, pour chaque activité essentielle et chaque processus ou flux critique, le niveau de service minimum indispensable ainsi que la durée d’indisponibilité maximale acceptable
3. Identifier et gérer les risques prioritaires il s’agit d’identifier les risques de toutes, puis de les analyser (selon les critères de fréquence et de gravité) en les regroupant par scénarios significatifs, et finalement d’évaluer ces risques en fonction du contexte et des enjeux pour l’organisation (activités stratégiques, chaîne de valeur, conjoncture, opportunités, concurrence, capacité financière, etc.).
4. Formaliser les moyens et procédures Afin d’assurer la continuité d’activité ,il est nécessaire de controler la perte de ressources critiques en utilisant d’autres ressources.
5. Définir la stratégie de continuité Déterminer le point d’optimisation, en prenant en compte la probabilité d’occurrence du scénario de crise et aux risques pour l’organisation, dans l’activité considérée
6.Spécifier les procédures de gestion de crise et de communication Mettre en œuvre les dispositifs et procédures nécessaires pour détecter, qualifier, alerter, anticiper, conduire les actions utiles, et décider notamment de l’activation de certains dispositifs du PCA.
7.Rédiger le plan de continuité et la documentation associée Rédiger le plan de continuité d’activité qui va décrire la démarche logique ayant conduit au choix de la stratégie de continuité et de la réponse aux différents scénarios de crise retenus.
8. Assurer la capacité de mise en œuvre du plan Vérifier la disponibilité des ressources spécifiques conditionnant l’activation du plan de continuité
9.Faire évoluer le plan : exercices et retours d’expérience Faire vérifier les documents, idéalement par un tiers de confiance, puis de tester la mise en œuvre des dispositifs (par exemple le basculement de certaines fonctions sur un site de secours), de vérifier enfin, par des exercices, que les dispositifs et procédures de continuité sont connus, compris et peuvent être mis en œuvre dans les délais prescrits.
Conclusion Pour conclure : Le PCA vise à définir et mettre en place les moyens et procédures nécessaires pour servir convenablement ses clients. Le plan de continuité apporte une réponse notamment dans les situations où les locaux sont partiellement ou totalement détruits, et face à une indisponibilité durable de l'informatique. Il y a un cadrage des objectifs du PCA. Comprenant notamment la chronologie de reprise des métiers. Viennent ensuite la définition des moyens (métiers et informatiques) du PCA, son implémentation et la formation des acteurs. Le PCA formalisé, reste encore à le soumettre à des tests unitaires et/ou globaux, soit tout ou partie du plan. La dernière étape englobe le management du PCA, l'élaboration la charte de management et le MCO, maintien en condition opérationnelle