Organisme de Formation aux technologies et métiers de L'informatique

Formation Élaborer un plan de continuité et de reprise après sinistre

De l'évaluation des risques au système de management de la continuité - ISO 22301

Informations générales

MAG19
3 jours (21h)
2 850 €HT

Objectifs

Après ce cours, vous serez capable de :

  • Mieux comprendre ce qu'est une crise et faire le lien avec le PCA
  • Développer une démarche et une méthodologie aux standards du marché
  • Appréhender votre rôle et vos responsabilités hors et pendant une crise
  • Identifier la documentation à mettre en place dans votre organisation sur ces sujets
  • Projeter le sujet dans votre organisation interne
  • Vous préparer à réaliser des exercices de crise et de PCA
  • Mettre en place un Plan d'Amélioration Continue efficace

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • DSI, RSSI, Responsable en charge du plan de continuité, Architecte en charge du choix des solutions de reprise

Prérequis

  • Aucun

Programme de la formation

La continuité des activités est plus que jamais au cœur de la préoccupation des entreprises et des instances de réglementation. Bien au-delà de la dimension informatique à laquelle il est trop souvent confiné, un Plan de continuité des activités (PCA) est avant tout centré sur les métiers, et vise à assurer la robustesse de l'entreprise face à tout type de risque opérationnel. Ce séminaire donne les clés pour prendre en compte toutes les dimensions de la continuité des activités, puis concevoir et mettre en œuvre son PCA.

Introduction à la gestion de crise et à la continuité d'activité

  • Grands principes
  • Zoom sur les CatNat
  • Zoom sur d'autres risques majeurs : pays, cyber, industriel,
  • Définition d'une crise
  • Une crise est une opportunité
  • Contexte et définition de la gestion d'une crise
  • Principaux documents à mettre en place

Réaliser l'analyse des risques et des besoins

  • Contexte et définitions
  • Identifier et limiter les risques
  • Méthodes d'analyse des risques : cartographie des risques, EBIOS RM, Risques SI,
  • Analyse des risques par site
  • Créer le référentiel des activités et des DMIA : Durée Maximale Acceptable d'Interruption des Activités)
  • Le BIA : Bilan d'Impact sur Activité) : l'analyse des risques et des besoins par activité

Mettre en place le dispositif de gestion de crise (1/2)

  • Les fondamentaux : piliers, origines, grands principes
  • Piloter le projet

Mettre en place le dispositif de gestion de crise (2/2)

  • Liens entre la gestion de crise et la continuité d'activité
  • Mise en place du dispositif
  • S'organiser autour de la cellule de crise
  • Préparer la documentation pour la gestion des crises : Plan de Gestion de Crise (PGC), Plan de Communication de Crise (PCC), Plan de Gestion des RH (PGRH)
  • Les principaux outils de la gestion de crise
  • Zoom sur la communication de crise, le principal outil de la gestion de crise
  • Manager le dispositif de Gestion de crise : moyens, rôles et responsabilités
  • De l'incident à la crise : l'escalade de l'alerte, incidents, problèmes
  • Mobiliser les cellules de crise
  • Outils de support pour les cellules de crise
  • Crises numériques : NIS2, cybercrises

Mettre en place le Plan de Continuité d'Activité (PCA) (1/2)

  • Grands principes
  • Intégration du PCA dans les projets
  • Mise en place de l'organisation autour du Responsable PCA (RPCA) : projet, rôles et responsabilités, filière PCA

Mettre en place le Plan de Continuité d'Activité (PCA) (2/2

  • Mise en place des moyens : Plan de Repli Utilisateurs, solutions de repli, Travail à Distance
  • Documenter le PCA
  • Plan de Continuité Métier : PCM
  • Plan de Continuité Informatique : PCI, PRI : PRA et PRI, externalisation, PCI,
  • Plan de Continuité Logistique et Sécurité : PCLS
  • Plan de Reconstruction : PREC
  • Zoom sur les collectivités locales : communes et intercommunalités
  • Déclencher le PCA

S'assurer de l'efficacité du système mis en place

  • Gouvernance
  • Plan d'Amélioration Continue : PAC) : tableau de bord, indicateurs, plan d'actions, animer la filière
  • Tests et exercices
  • Audit

Le SMCA (Système de Management de la Continuité d'Activité)

  • Système de management
  • Norme ISO2230
  • Synthèse du SMCA
plus d'infos

Méthode pédagogique

Les clés pour concevoir et mettre en oeuvre un PCA efficace.
Les échanges entre participants et l'expérience du formateur/consultant facilitent les retours d'expérience.
Le séminaire alterne entre présentation de fondamentaux théoriques et études de cas. Tous les outils et démarches proposés ont été utilisés dans des cas réels d'entreprises.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Suivre cette formation à distance

  • Un ordinateur avec webcam, micro, haut-parleur et un navigateur (de préférence Chrome ou Firefox). Un casque n'est pas nécessaire suivant l'environnement.
  • Une connexion Internet de type ADSL ou supérieure. Attention, une connexion Internet ne permettant pas, par exemple, de recevoir la télévision par Internet, ne sera pas suffisante, cela engendrera des déconnexions intempestives du stagiaire et dérangera toute la classe.
  • Privilégier une connexion filaire plutôt que le Wifi.
  • Avoir accès au poste depuis lequel vous suivrez le cours à distance au moins 2 jours avant la formation pour effectuer les tests de connexion préalables.
  • Votre numéro de téléphone portable (pour l'envoi du mot de passe d'accès aux supports de cours et pour une messagerie instantanée autre que celle intégrée à la classe virtuelle).
  • Selon la formation, une configuration spécifique de votre machine peut être attendue, merci de nous contacter.
  • Pour les formations incluant le passage d'une certification la dernière journée, un voucher vous est fourni pour passer l'examen en ligne.
  • Pour les formations logiciel (Adobe, Microsoft Office...), il est nécessaire d'avoir le logiciel installé sur votre machine, nous ne fournissons pas de licence ou de version test.
  • Horaires identiques au présentiel.

Mis à jour le 03/12/2025