10. GESTION DU PLAN DE CONTINUITE DE L’ACTIVITE
Objectif O.27:Neutraliser les interruptions des activités de l’entité, protéger les
processus métier cruciaux des effets causés par les principales défaillances des
systèmes d’information ou par des sinistres et garantir une reprise de ces processus
dans les meilleurs délais.
10.1. ASPECTS DE LA SECURITE DE L’INFORMATION EN MATIERE DE GESTION
DE LA CONTINUITE DE L’ACTIVITE
CONTINU-BIA : Continuité de l’activité et appréciation du risque
Il faut établir une analyse d’impacts sur l’activité de l’entité, qui consiste à:
-
Identifier les activités et processus critiques ;
Analyser les risques lies aux activités et processus;
Analyser les impacts qui résulteraient d’un arrêt de ces activités et processus
critiques ;
Déterminer comment ces impacts évolueraient dans le temps en cas d’arrêt
prolongé ;
Etablir le temps d’arrêt ou d’indisponibilité maximum supportable des activités
critiques ;
Identifier et considérer toute activité critique dépendant des fournisseurs et autres
tiers ;
Estimer le délai cible de rétablissement des activités après un sinistre ;
Estimer les ressources humaines, techniques et logistiques que chaque activité
critique requiert pour sa reprise ;
Dans ce cadre, un questionnaire doit être mis à la disposition des responsables d’activités
pour dérouler semestriellement cette opération.
Poids
4
C
N/A
Classes cibles
B
A
applicable
+
Responsables
Secrétariat Général, Direction Générale,
DIRECTION SI, RSSI
45