10. GESTION DU PLAN DE CONTINUITE DE L’ACTIVITE Objectif O.27:Neutraliser les interruptions des activités de l’entité, protéger les processus métier cruciaux des effets causés par les principales défaillances des systèmes d’information ou par des sinistres et garantir une reprise de ces processus dans les meilleurs délais. 10.1. ASPECTS DE LA SECURITE DE L’INFORMATION EN MATIERE DE GESTION DE LA CONTINUITE DE L’ACTIVITE CONTINU-BIA : Continuité de l’activité et appréciation du risque Il faut établir une analyse d’impacts sur l’activité de l’entité, qui consiste à: - Identifier les activités et processus critiques ; Analyser les risques lies aux activités et processus; Analyser les impacts qui résulteraient d’un arrêt de ces activités et processus critiques ; Déterminer comment ces impacts évolueraient dans le temps en cas d’arrêt prolongé ; Etablir le temps d’arrêt ou d’indisponibilité maximum supportable des activités critiques ; Identifier et considérer toute activité critique dépendant des fournisseurs et autres tiers ; Estimer le délai cible de rétablissement des activités après un sinistre ; Estimer les ressources humaines, techniques et logistiques que chaque activité critique requiert pour sa reprise ; Dans ce cadre, un questionnaire doit être mis à la disposition des responsables d’activités pour dérouler semestriellement cette opération. Poids 4 C N/A Classes cibles B A applicable + Responsables Secrétariat Général, Direction Générale, DIRECTION SI, RSSI 45

Select target paragraph3