Blog

Bonnes pratiques

Comment élaborer un plan de continuité d’activité ?

Le plan de continuité d’activité fixe les directives à suivre par l’entreprise en cas de sinistre. Une fois l’analyse de risques et d’impact établie, la stratégie de continuité définie, la réalisation du PCA s’inscrit logiquement dans cette démarche.
Pour qu’un plan de continuité d’activité soit efficace, il faut tout d’abord cadrer son plan de reprise, planifier les activités du plan et enfin s’assurer que cela fonctionne en le testant régulièrement.

Cadrage du plan

L’approche la plus pragmatique et efficace est de définir les missions, les objectifs et activités à mener. L’objectif est de sortir de l’état de sinistre avant tout. Pour cela il est primordial d’avoir une définition claire du sinistre, des objectifs, du périmètre, de délimiter le champ d’action ainsi que le contexte général du plan.

Les points importants à intégrer et à ne pas négliger dans un plan de reprise :

  • Mise en place de la cellule de crise : définir les rôles clefs, les emplacements et équipements.
  • Création d’un groupe de gestion de crise avec des missions et responsabilités définies
  • Redémarrage des activités
  • Récupération technique et opérationnelle
  • Communication

Tous ces éléments devront être documentés dans le plan de communication et le plan de secours.

Planification des activités par étapes

L’entreprise doit définir son propre planning d’activité qui doit être réaliste et privilégier les activités prioritaires d’un plan. Mieux vaut la moitié des tâches achevées que toutes avancées à 50%.

Il est donc important de planifier les activités par étapes :

  • Prise en compte du sinistre et évaluation des dégâts
  • Prévention des équipes et production d’un rapport de sinistre
  • Déclaration du sinistre
  • Planification de la logistique d’intervention
  • Récupération et reprise : les ressources critiques, informatiques ou non sont récupérées selon les options prévues
  • Retour à la normal
  • Bilan

Test du plan de continuité des activités

A ce stade le plan de continuité ne correspond qu’à une suite de travaux, de réflexions et de décisions synthétisés dans plusieurs documents. Il est indispensable de le tester et de s’assurer que cela fonctionne. Mais comment bien tester son PCA ?

  • Cadrer les tests : définir leurs objectifs et leurs méthodes
  • Élaborer un plan de tests : revue des tests, objectifs, périmètres et contraintes
  • Définir la tactique et la logistique de test
  • Établir un planning
  • Réaliser une revue de risques
  • Documenter le plan
  • Exécuter les tests
  • Faire un bilan des tests et suivre les actions d’améliorations

La continuité d’activité : organisation, planification et technologie

En conclusion, la continuité d’activité est une affaire d’organisation, de planification et de technologie. La technologie ne peut être efficace que si elle est utilisée avec des moyens et une mise en œuvre bénéfique en termes de continuité. Le choix des architectures, la mise en œuvre et les précautions à prendre sont les notions de base à une continuité d’activité.

À lire aussi