Système de continuité d'activité (BCM)
Une équipe qui garantit la continuité des systèmes critiques de l'entreprise en cas de catastrophe, par des plans éprouvés et des exercices de simulation périodiques.
De l'analyse des risques à un plan réellement éprouvé, avec des exercices de simulation qui révèlent les lacunes avant que la catastrophe ne le fasse.
Sans carte bancaire — votre projet est prêt avec le système complet en une minute
Voici le tableau du système tel que vous le recevrez : colonnes de workflow et cartes de démarrage montrant les premières étapes
Comment le travail s'organise-t-il dans ce système ?
Le travail part des « Risques » : une carte par scénario de menace — coupure du centre de données, défaillance d'un prestataire cloud, cyberattaque — dont la probabilité et l'impact sur chaque système critique sont évalués. Les scénarios les plus graves passent en « Plan », où un plan de continuité est rédigé pour chacun : systèmes de repli, ordre de rétablissement, responsable de chaque étape et objectifs de temps de reprise. Les plans ne restent pas théoriques : chaque plan passe en « Test » avec un exercice de simulation planifié auquel participent les propriétaires des systèmes, puis en « Résultats » pour documenter ce qui a réussi, ce qui a échoué et le temps qu'a réellement pris le rétablissement par rapport à l'objectif. Les lacunes apparues sont traitées en « Mise à jour » par une modification du plan, et la synthèse de l'état de préparation est remontée à la direction depuis « Rapport ».
Le forum est le réceptacle principal de la discussion documentée dans ce système : les nouveaux scénarios de risques y sont présentés et leur probabilité et leur impact débattus avant adoption ; les versions des plans de continuité y sont revues et validées dans leurs sujets, un par plan ; et les résultats des exercices y sont analysés avec la participation de toutes les équipes systèmes, afin qu'aucun enseignement d'exercice ne reste sans traitement documenté et suivi.
Le responsable de la continuité mène l'analyse des risques, possède les plans et planifie les exercices ; les équipes systèmes participent à l'appréciation de l'impact sur leurs systèmes, exécutent les exercices et actualisent leurs plans de reprise ; et les résultats de chaque exercice sont présentés à la direction avec des recommandations d'investissement pour combler les lacunes — car la décision financière s'appuie sur un résultat d'exercice documenté, pas sur une conjecture.
Qui fait quoi ?
Les rôles opérationnels de ce système et la responsabilité de chacun au quotidien — attribuez-les à votre équipe tels quels ou adaptez-les à votre réalité.
Responsable de la continuité d'activité
Mène l'analyse des risques et rédige les plans de continuité ; il planifie les exercices de simulation et en documente les résultats, et remonte les rapports d'état de préparation à la direction.
Représentants des équipes systèmes
Apprécient l'impact des risques sur leurs systèmes, exécutent les exercices et actualisent les plans de reprise de leurs systèmes après chaque exercice.
Sponsor de la direction générale
Valide les plans et les objectifs de temps de reprise, et décide de l'investissement pour combler les lacunes révélées par les exercices.
Qu'est-ce qui est préparé pour vous dès le premier jour ?
Modules du système
- Tâches — Un tableau kanban avec colonnes de workflow et cartes d'exécution
- Forum — Des discussions documentées dans des sections organisées — décisions et savoirs qui ne se perdent jamais
Sections du forum (3)
- Scénarios de risquesPrésentation de nouvelles menaces et appréciation collective de leur probabilité et de leur impact, avant leur conversion en cartes dans la colonne « Risques ».
- Plans de continuitéRévision et validation des versions des plans de continuité — chaque plan a un sujet à jour qui reflète la dernière version validée.
- Résultats des exercices et enseignementsAnalyse de chaque exercice de simulation : ce qui a réussi, ce qui a échoué, le temps qu'a pris le rétablissement et ce qui doit changer.
«Règles de travail dans ce système» — Épinglé dans le forum
1) Tout scénario de menace est évalué en probabilité et en impact avant son adoption dans la colonne « Risques ». 2) Aucun plan n'est validé sans objectifs de temps de reprise définis et un responsable pour chaque étape. 3) Tout plan d'un système critique est éprouvé par un exercice de simulation au moins une fois par an. 4) Les résultats de chaque exercice sont documentés dans le forum et ses lacunes sont closes par des cartes en « Mise à jour ». 5) Tout changement majeur des systèmes impose la révision des plans affectés dans le mois qui suit le changement.
Systèmes proches de celui-ci
Prêt ? Votre premier projet est à deux minutes
Créez votre espace gratuit maintenant, et invitez votre équipe avant la fin de la journée.

