Guide_Afnor_sur_la_mise_en_oeuvre_dun_plan_de_continuit_des_activits_PCA

Guide_Afnor_sur_la_mise_en_oeuvre_dun_plan_de_continuit_des_activits_PCA

Plan de Continuité d’Activité pour les PME/PMI de la regon Centre Outiill méthodollogiique Out méthodo og que or27 Sni* to View Outil méthodologique – PCA région Centre – 2010 projet est présenté et expliqué à l’occasion du colloque régional le 30 septembre 2010 à Orléans. Page 3 Sur 36 Outil méthodologique – PCA région Centre – REMERCIEMENTS 2010 La réalisation de ce document a été rendu possible grâce ? tissement et à la collaboratlon des personnes suivantes : Céline HUAULT (succédant à Pierre HAUTEVILLE) DIRECCTE centre Jean-François LEGENDRE Nicolas SCUTO

Frédéric SOLBES AFNOR Normalisation Pascal JAY Anne YOUF AFNOR région Centre Georges NOVO Jean-Marc RIGAULT ARTENAY CEREALS Pierre GELINEAU ‘inves 16 Formaliser la rédaction du projet 17 REDIGER LE PCA… 21 3. 1. 3. 2. L’Analyse des écarts — 25 3. 3. Formaliser les exigences……………… 27 3. 4 4. Le diagnostic Le PCA opérationnel………… ?? 29 RECOMMANDATIONS — — 35 PAGF 26 Modèle 9 : Des enjeux aux exigences Modèle 10: Interaction entre la DSI et les ser vices pour les enjeux de priorité 1 28 Modèle 11 Modèle 12 30 • Quand activer un PCA ? ?? Processus de gestion d’un PCA. page 6 sur 36 DOCUMENTS DE REFERENCE Documents publics

Désolé, mais les essais complets ne sont disponibles que pour les utilisateurs enregistrés

Choisissez un plan d'adhésion
Référentiel de Bonnes Pratiques BP Z 74-700, Février 2007 (en cours de révision pour fin 2010). convention DIRECCTE (ex DRIRE) région centre. d’information par le fait même de leur type d’organisation dite « étendue » (filiales et partenaires multiples nécessitant des échanges d’information fréquents dans un enviro nnement tendant vers l’interopérabilité). Dans ce cadre économique nécessitant une information globalisée, l’ensemble des acteurs économiques de la chaine de valeur est incité, voire bligé par un donneur d’ordre, à déployer des moyens de communication compatibles s ous peine d’être isolé.

Mals l’augmentation de la multiplicité et l’ouverture des supports d’échanges d’informations rend de fait ces organisations beaucoup plus sensibles à des dysfonctionnements (exemples : panne du système informatique, piratage des données) et impose la mise en place d’une stratégie de continuité d’activité (d’aucun parle de résilience). Enjeu d’une véritable polltique dans les grandes entreprises (secteur aéronautique, automobile, agro-alimentaire… un tel déploiement de moyens est difficilement envisageable pour une PME/PMI structurellement autonome où les moyens humains sont comptés et visent prioritairement la productivité à court ter Aussi, un accompagnement est nécessaire pour les aider ? envisager des éléments de réponses opérationnels à opposer à des risques potentiels. La continuité d’activité est issue de leurs réflexions stratégiques. A ce jour, sans incitation d’aucune sorte, les PME/ PMI ignorent pour la plup s OF protection des données de l’entreprise est en général embryonnai e et non structurée en termes de bénéfices/coûts/impacts.

Il convient par les financements publics d’aider un petit nombre de PME/PMI à « montrer l’exemple » pour favoriser un effet d’entraînement. L’action collective présentée par AFNOR propose, sur la base d’une expérimentation auprès de 10 PME/PMI de la région Centre, d’élaborer, de valider puis de mettre ? disposition de toutes les PME/ PMI de la région Centre une méthode de formalisation et d’évaluation des Plans de Continuité des Activités (PCA).

Cette méthode de formalisation pourra inspirer d’autres roupements d’intérêts économiques régionaux en France. Page 8 sur 36 Outil méthodologique – PCA région Centre – 20 0 1. 2. Contexte normatif Jusqu’a ce jour, il n’existait aucune norme indiquant le niveau de fi abilité entre l’analyse des besoins utilisateurs et la solution choisie et implémentée par une organisation pour rétablir son activité après un sinistre.

Un premier travail a été réalisé en 2006, mais certaines de ses caractéristiques sont difficilement intégrables en l’état, principalement parce qu’elles s’adressen es entreprises étendues PAGF 6 OF Plan de Continuité / Reprise Informatique & Télécoms Informatique & Télécoms Moyens de production Moyens Transverses Ainsi, si lion souhaite impliquer l’ensemble des entreprises, d’ailleurs, pour certaines, partenaires de ces grands groupes, il convient d’adapter ce référentiel aux besoins des petites et moyennes entreprises.

Page 9 sur 36 Un Plan de Continuité d’Activité pourra couvrir, par exemple, des aspects touchant ? l’environnement même de l’implantation d’un ou de plusieurs site s, à l’organisation dans sa globalité, à un département, aux processus métiers, ? ne application, en cas d’Indisponibilité provisoire ou permanente du servlce aux utilisate Page 10 sur 36 l’élaboration d’outils pour la collecte des données, la collecte ou la création des données, la préparation, la vérification et la validation des données, l’analyse des données, la sauvegarde des versions de données, la préparation et le balisage des métadonnées. . Diffusion des données Cette étape comprend la préparation des données pour l’utilisation par autrui et l’établissement de procédures et de méthodes pour la diffusion des données. Afin ‘être compréhensibles, les données doivent être accompagnées de métadonnées descriptives accessibles dans des formats répandus. onnées doivent également Page 11 sur 36 Les être disponibles dans des formats communément utilisés, et des mécanismes doivent être en place pour assurer les niveaux appropriés d’accès, selon les restrictions relatives à la sécurité, à la protection des renseignements person nels ou à la propriété intellectuelle. 3.

Gestion à long terme des données Cette étape comprend les activités de soutien à la conservation q ui assurent l’accès ? ong terme aux données de recherche. Le travail de développeme nt des collections de données est essentiel à ce it partie intéerante de la E OF précieux pour la recherche dont la valeur dépasse robjectif visé initialement. Cette étape comprend des mécanismes et des activités qui permettent la découverte et la réutilisation des données.

Qu’il s’agisse de répéter des constatations antérieures ou de traiter des questions de recherche non explorées, les outils de découverte s ont nécessaires pour repérer et récupérer les données pertinentes. Le recyclage des do nées, qui comprend la création de nouvelles données en combinant les données appropriées provenant d’une variété de fichiers existants, est en voie d’émerger comme nouvelle méthode. Le recyclage des données génère également de nouveaux produits de données qui n’existaient pas auparavant.

Parmi les activités de cette étape figu rent rélaboration et le soutien des outils de recherche qui utilisent des métadonnées normalisées, l’harmonisation du codage des données pour des variables précises, la création de nouvelles méthodes de combinaison des données, ainsi que la gé ération et la récolte de nouvelles collections de données. page 12 sur 36 Outil méthodologique – tre – 2010 l’entreprise. Ainsi, l’entreprise doit se concentrer sur la continuité de chacun d e ses services dont les contraintes verticales (par métier) et transversales (transfert d’informations) sont susceptibles d’être mieux appréhendées.

Pour ce faire, les entreprises peuvent mettre en œuvre un Plan de Continuité d’Activité (PCA). L’objectif de la présente action collective est d’aider les 10 entrepr ises partenaires : -à valider par consensus une méthode consistant ? ormaliser les besoins justifiant un Plan de Continuité d’activité, – à valider une procédure de test de leur Plan de Continuité d’Acti vité, – enfin à diffuser très largement l’outil méthodologique validé en vue d’inciter les autres PME/ PMI à formaliser leur propre PCA sur une base robuste.

A notre connaissance, aucune action d’accompagnement d’entreprises similaire n’a adressé les PCA à ce jour. Les pages suivantes proposent des méthodes et procédures opér ationnelles. page 13 sur 36 Outil méthodologique – PCA ré ion Centre –