Le programme détaillé de cette formation :
Élaborer un Plan de Continuité d’Activité (PCA) : une approche méthodologique structurée
Ce cours concerne
- Les responsables Risque ou Continuité (RSSI, RPCA)
- Les chefs de projets en charge du PCA ou des PRA
- Les managers informatiques (MOA, support, service, système)
- Les responsables métiers en charge de la continuité
- Les auditeurs NTIC, ITIL ou sécurité
Objectifs
• Donner aux participants la compréhension des approches et enjeux de la Continuité d’Activité.
• Permettre aux responsables d’expliquer et d’initialiser correctement une démarche PCA ad-hoc.
• Donner une méthode pour construire la CA en entreprise et aboutir à la réalisation d’un PCA.
Contenu
- Introduction : L’élaboration du Plan de Continuité et la Gouvernance de la Continuité : différences, documents-types pour bien commencer ; comment situer les principaux concepts, définitions.
- Élaborer un PCA :
• Maîtrise du risque : les grands thèmes et comment les aborder ; comment chiffrer et approcher le risque, comment l’appréhender ? En quoi la Continuité d'activité est-elle particulière ? Exemples pratiques.
• Bilan de l’Impact sur les Affaires (BIA) : qu’est-ce qui permet de dire que telle activité est critique ? comment mener une analyse d'impact efficace et partagée ? quels sont ses processus critiques ? de quoi ont-ils besoin ?
• Développement d’une stratégie de continuité : que faire en cas de sinistre ? quelles options sont ouvertes ? lesquelles étudie-t-on ? comment choisir ? éléments techniques, contractuels et organisationnels.
• Le PRA : organiser la réponse au sinistre, définir les responsabilités, le groupe de gestion de crise, les groupes d’intervention, les missions et responsables.
• Le planning du PRA : développement d’un plan complet de reprise : contenu, travaux, qui fait quoi, communication et escalade ; présentation de listes-types utiles.
• Test du Plan de Continuité : comment s’assurer que « ça marche » : quels types de tests faire ? avec qui ? quel usage des tests ? notion de test probant ?
• Maintenance du Plan de continuité : que faut-il surveiller ? comment mettre à jour son Plan ?
• Éléments techniques à considérer : statistiques, modèles de disponibilité, architectures de cluster actif/actif ou actif/passif, data center, serveurs, stockage et réseau, poste de travail, bureaux et infrastructures.
- La gouvernance du PCA :
• Document de politique générale et de cadrage de l’approche
• Comité de pilotage
• Projet de développement
• Formation et sensibilisation
• Lois et règlements dont il faut tenir compte
• Associations utiles
Résultat :
A la fin de la formation, le participant aura acquis :
- une compréhension des enjeux de la continuité en entreprise
- une vision claire et de ce qu’il faut ordonnancer en termes de décisions et de projets
- une méthode de construction du PCA