Dernière mise à jour le 7 août 2022
Un plan de continuité d’activité (PCA) est document expliquant la procédure que l’entreprise doit élaborer et mettre en place en cas de survenance d’un risque qui l’empêcherait de pouvoir continuer son activité. Les risques les plus courants sont aujourd’hui une panne du système informatique. On parle donc surtout de plans de continuité d’activité dans ce domaine. Pourquoi l’élaborer ? Comment l’élaborer ? Voici tout ce qu’il faut savoir sur le plan de continuité d’activité.
Pourquoi élaborer un plan de continuité d’activité ?
Elaborer un plan de continuité d’activité est aujourd’hui nécessaire pour de nombreuses sociétés pour lesquelles les dommages en cas de panne du système informatique pourraient être non négligeables. Son élaboration est donc d’autant plus recommandée quand l’entreprise est propice à certains sinistres. C’est le cas si elle est par exemple :
- Située dans une zone inondable ;
- Sujette aux risques d’incendie ;
- En cas de coupure d’électricité de logue durée ….
En général, les entreprises industrielles ont ainsi une plus forte propension aux risques que les entreprises de services. A noter aussi que l’élaboration d’un plan de continuité d’activité peut être recommandée dans des grosses entreprises comme dans des PME.
Comment élaborer un plan de continuité d’activité ?
Le PCA a pour but de se demander comment l’entreprise continue son activité en cas de survenance d’un risque, même en mode dégradé. L’objectif est de minimiser les impacts du risque.
La première étape est de nommer un chef de projet indépendant de la direction des systèmes d’information. Il réalisera un audit :
- Des activités critiques de l’entreprise (activités sans lesquelles la survie de l’entreprise serait mise à mal) ;
- Des risques auxquels ces activités sont confrontées ;
- De solutions mises en place pour atténuer ces risques.
Puis, vient la phase d’amélioration du système avec la réalisation d’un cahier des charges expliquant les éléments nécessaires et manquants en cas de risque touchant ces activités. Une fois ces différents éléments mis en place, le système sera testé pour voir si les améliorations réalisées sont efficaces.
A noter que le plan de continuité d’activité est un document vivant qui doit être mis à jour régulièrement. Il peut faire suite à la réalisation d’une cartographie des risques.