CONTINUITÉ

Plan de Continuité d’Activité, Plan de Continuité Opérationnelle, Plan de Gestion de Crise, exercice de crise, exercices de replis

Continuité d’Activité

Enjeux : Construire une approche globale et rationnalisée de la continuité de manière transverse à l’entreprise.

Démarche type :

  • Analyse du contexte et cadrage
  • Recueil des besoins (métiers, techniques)
  • Identification des exigences complémentaires
  • Revue des menaces et des risques
  • Définition de la stratégie de continuité
  • Formalisation d’une politique de continuité d’activité

Continuité Opérationnelle

Enjeux : Identifier les dispositifs de continuité opérationnelle, les cas d’usage et les modalités de mise en œuvre.

Démarche type :

  • Revue des risques liés aux locaux et au personnel
  • Définition d’une stratégie de repli
  • Identification et formalisation des dispositifs RH
  • Préparation de la communication
  • Kit de mise en œuvre des dispositifs de continuité
  • Organisation et animation d’un exercice de repli
Construisez votre
Cybersécurité
avec Synetis !

Continuité Informatique

Enjeux : Analyser les contraintes techniques et opérationnelles pour formaliser les objectifs de reprise des éléments d’infrastructure.

Démarche type :

  • Réalisation d’Analyses d’Impacts Métiers (BIA) sur les processus clés de l’entreprise
  • Formalisation de la durée maximale d’interruption admissible et de la perte de données maximale admissible pour chaque activité
  • Identification des chaînes de valeur IT
  • Formalisation et arbitrage des objectifs de continuité (RTO et RPO)

Gestion de Crise

Enjeux : Construire et préparer les dispositifs de gestion de crise, entraîner la cellule de crise à faire face à une situation d’urgence.

Démarche type :

  • Construction d’une gouvernance de crise (cellule de crise, rôles et responsabilités, organisation, ressources…)
  • Formalisation de fiches réflexes et playbooks pour traiter les scénarios de crise standard
  • Identification des acteurs et ressources externes mobilisables (experts, autorités, avocats, communication…)
  • Consolidation des informations dans un classeur de crise
  • Organisation et animation d’un exercice de crise