Formation PRA Plan de Reprise d’Activité
Objectifs
Définir le périmètre d'un plan de reprise d'activité.
Analyser les différents risques liés à l'environnement.
Comprendre et analyser les différents risques liés à l'utilisation des outils informatiques.
Préparer un PCA.
Comprendre et appliquer les différentes procédures de gestion de crise.
Mettre en place des procédures de repli (retour à la normale, plannification de la reprise et migration sur site).
Utiliser une communication adaptée en prévision d'une potentielle crise.
Pré-requis
Participants
Programme de formation
DÉFINITION DU PÉRIMÈTRE DU PLAN
Définition des objets et des prérequis
Définition des acteurs du plan et de la cellule de crise
Définition des rôles & responsabilités
Définition de la politique de gestion de la continuité inscrite dans la politique de sécurité
ANALYSE DES RISQUES MÉTIER
Cartographie métiers et repérage des activités sensibles
- Analyse de risques orientée disponibilité
Analyse d'impact métier
- Evaludation de l'impact orienté finance, image, réglementaire
Choix des activités sensigles et arbitrages sur le temps d'indisponibilité tolérable et sur les données perdues acceptables
ANALYSE DES RISQUES INFORMATIQUES
Cartographie informatique des activités sensibles
- Profils applicatifs
- Systèmes prioritaires induits
Inventaire des actifs sensibles
- Serveurs, réseaux, stations, données
Inventaires des locaux, fournisseurs, licences...
PRÉPARATION DU PCA (PLAN DE CONTINUITÉ D'ACTIVITÉ)
Préparation à l'incident grave et mesures d'atténuation
Plans "B" manuels ou dégradés
Extraction/duplication de certaines données et moyens informatiques du site
Sauvegardes externalisées
PROCÉDURES DE GESTION DE CRISE
Critères d'activation du plan de secours
Evaluation des dommages
Check-list de riposte après crise
Check-list de suivi de reprise
Description des procédures de remise en route
PROCÉDURES DE TESTS UNITAIRES ET COMPLETS
Approches de tests et améliorations
Planification de la reprise
PLAN DE MIGRATION SUR SITE DE REPLI
Bureaux (cold site)
Bureaux + bureautique (warm site)
Bureaux + bureautique + applications métier + données (hot site)
GESTION DU RETOUR À LA NORMALE
Gestion de processus parallèles
Plan de désactivation de crise
PLAN DE COMMUNICATION DE CRISE ET SIMULATOIN DE CELLULE DE CRISE
Employés
Clients / fournisseurs
Public, presse + internet