Objectif
Cette formation intensive de trois jours permet aux participants d’intégrer tous les fondamentaux indispensables pour mettre en œuvre un PCA dans leur organisation. De la définition des objectifs à la réalisation d’un exercice PCA, cette formation exhaustive donne tous les outils pratiques et méthodologiques pour mettre en œuvre un PCA conforme à la norme ISO 22301.
A qui s’adresse ce cours
Ce stage s’adresse aux Responsables et Chefs de projet continuité d’activité, QHSE, SI, Moyens généraux et plus globalement, tous ceux qui veulent mettre en oeuvre un PCA.
Contenu du module 612
Introduction et présentation
- Définitions et concepts
- Un PCA, pour quoi faire ?
- Cadre règlementaire
La norme ISO 22301
- Définitions et concepts
- Historique
- Articles et exigences
- Evolutions de la version 2019
- Guides associés
- Système de management de la continuité d’activité (SMCA)
- Les certifications dans le monde
Le projet PCA
- Compréhension de l’organisation
- Définition des objectifs
- Définition du périmètre
- Méthodologie d’élaboration
Elaboration d’un PCA
- Business Impact Analysis (BIA)
- Qualification des besoins en ressources (RH, IT, équipements, fournisseurs/sous-traitants, …)
- Evaluation des risques PCA
- Cas particulier des risques IT
- Scénarios d’indisponibilité
- Stratégies de continuité d’activité
- Focus sur la stratégie de continuité informatique
- Déclinaison des solutions opérationnelles
- Liens avec les autres plans
La gestion de crise
- Gestion de crise VS continuité d’activité
- Qu’est-ce qu’une crise ?
- La spécification technique TS 17091
- Méthode et raisonnement en situation de crise
- Organisation de crise : cellule(s) de crise, logigramme, alerte, salle, …
- Principes et bonnes pratiques : avant, pendant et après la crise
- Cas particulier de la crise IT
- Outils de gestion de crise
Documentation du PCA
- Politique de continuité d’activité
- PCA « socle »
- Kit de gestion de crise (fiches missions, outils, réflexes, …)
- Kits PCA opérationnels
- Plan de retour à la normale
- Plan de continuité informatique (PCI)
Contrôler, surveiller, mesurer et améliorer un SMCA
- Rôle du responsable PCA
- Exercices et tests
- Contrôle et surveillance d’un SMCA
- Indicateurs
- Revue de direction du SMCA
- Programme d’amélioration continue