Conseil DSI 15/15 – Développe un plan de continuité de l’activité avec la DG

Juil 31, 2022

👉 Tu es DSI.
Conseil 15 / 15 que j’aurais apprécié en tant que DSI.
 
Développe un plan de continuité de l’activité (PCA).
 
La direction demande à l’informatique de mettre en place un DRP (Disaster Recovery Plan) ou PRA (Plan de Reprise de l’Activité) en cas d’incident grave, et considère parfois que la continuité de l’activité est assurée.
 
Partiellement VRAI avec un budget gigantesque 😀
FAUX avec un budget raisonnable ☹️
 
👉 Le DRP représente l’aspect technique de traitement d’un incident majeur, tel qu’une panne d’infrastructure système ou réseau, ou une attaque par un hacker.
 
Comment et quand déclencher le DRP ?
Comment et quand revenir à la normale ?
Comment travailler pendant l’activation du DRP ?
 
Ces questions nécessitent un travail en amont avec les métiers : le Plan de Continuité de l’Activité.
 
👉 Ce plan doit être piloté par la direction générale avec l’appui de la DSI.
 
Il s’agit d’assurer la survie de l’entreprise en cas d’incident majeur où l’informatique est impactée.
 
Le DRP n’est une des composantes du Plan de Continuité de l’Activité.
 
Le PCA va identifier les processus critiques de l’entreprise, qui eux-mêmes permettront d’identifier les logiciels, les systèmes virtuels et physiques, qui permettent à ses processus de vivre.
Les processus critiques seront au cœur du DRP. Se concentrer sur ces derniers permet également de minimiser le coût du DRP.
 
Le PCA va formaliser les scénarios de crise classés par probabilité d’occurrence et impacts sur l’activité de l’entreprise.
Le PCA va formaliser le déclenchement d’une cellule de crise qui sera décisionnaire quant au déclenchement du DRP.
Le PCA va formaliser le fonctionnement des processus en mode dégradé, notamment les processus non critiques.
 
👉 Initie ce travail de formalisation avec la DG, et accompagne sa réalisation.
 
Cela t’offre une occasion d’immersion dans les processus clés de l’entreprise.
 
Tu contribues à définir les modes dégradés avec les métiers.
 
Cet exercice te permet aussi d’ajuster le plan stratégique, offrir une architecture flexible, rapprocher ton offre des besoins, améliorer la sécurité, …
 
Et dans ton entreprise, comment est adressée la continuité de l’activité ?
 

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée.

L’audit informatique au service de la stratégie d’entreprise

L’audit informatique au service de la stratégie d’entreprise

Vous êtes à la recherche d'une solution pour améliorer la performance de votre entreprise ? L'audit informatique pourrait bien être la clé de votre réussite ! Cette méthode de contrôle et d'analyse permet d'identifier les forces et faiblesses de votre système...