Continuité d’activité, mode d’emploi

  • Auteur/autrice de la publication :
  • Dernière modification de la publication :5 octobre 2022

Un incident est un événement qui peut donner lieu à une perturbation. La perturbation est la non délivrance totale ou partielle d’une activité, produit ou service prévu considérée comme vitale. Une perturbation peut être soudaines (explosion, crypto-blocage/ logiciel rançon) ou graduelles (pandémie). Elle ne permet pas d’assurer la continuité des engagements pris par l’organisme vis à vis de ces parties intéressées en terme d’activités (opérations accomplis par un organisme dans le cadre de ses objectifs, ses buts ou sa mission), de produits ou de services.

Le concept de continuité d’activité identifie les perturbations potentielles pour un organisme, ainsi que les impacts que ces perturbations et consiste à préserver l’intérêt des parties intéressées significatives et pour cela à protéger ses ressources (par exemple les personnes, les emplacements, la technologie et l’information), sa chaîne d’approvisionnement, ses parties intéressées, sa réputation, ses activités pro-ductrices de valeurs… avant la survenance desdites perturbations, en mettant en place une structure de réponse lui permettant de ramener à un niveau acceptable les impacts (ampleur et durée) d’une perturbation. Ce qui fournit un cadre pour construire la résilience de l’organisation.

La continuité d’activité est la capacité d’un organisme à poursuivre la délivrance de produits et de services dans des délais et à un niveau de capacité prédéfini acceptable relativement à une perturbation [ISO 22300:2018]. Elle sert à préparer, fournir et maintenir les dispositions de maîtrise (ressources humaines, locaux, équipements, système d’information, matières…) pour gérer l’aptitude globale d’un organisme à continuer à fonctionner pendant les perturbations.

De ce fait, la continuité d’activité nécessite :

  • des modalités de management de la continuité d’activité : une politique, des personnes compétentes ayant des responsabilités définies et des dispositions de maîtrise de la continuité d’activité… afin de se protéger contre les perturbations, réduire la vraisemblance de leur survenance, s’y préparer, y répondre et se rétablir lorsqu’elles se produisent. Ces modalités sont intégrées au système de management de l’organisme.
  • un ou des plans de continuité d’activité rappelant les exigences et les modalités de réponse déclenchées en cas de survenance de telle ou telle perturbation (gestion de crise). Le nombre de plan dépend des modalités de management et des différentes natures de perturbation.
    NB: sommaire et contenu d’un plan de continuité d’activité (voir sur le site Synertal)

Le système de management de continuité d’activité (SMCA) est composé : du système de management de l’organisme, des modalités de management de la continuité d’activité et du (des) plan(s) de continuité d’activité. C’est cet ensemble qui est souvent appelé à tord PCA « Plan de Continuité d’Activité ».

Dans tous les cas, ce doit être appropriée à la taille, la structure, le contexte, l’environnement, la complexité de fonctionnement de l’organisme; à l’importance et au type d’impact qu’il peut ou non accepter suite à une perturbation;aux exigences réglementaires, juridiques, organisationnelles et sectorielles applicables ; aux produits et services fournis, processus employé ; aux exigences de ses parties intéressées.

La continuité d’activité s’inscrit dans une chaîne de risque:
* Perturbation : incident, anticipé ou non anticipé, qui peut entrainer entraîne un écart négatif non planifié par rapport à la délivrance prévue de produits ou services selon les objectifs d’un organisme [ISO 22300:2018] Les perturbations peuvent potentiellement interrompre l’ensemble du fonctionnement de l’organisme ainsi que sa capacité à délivrer des produits et services.
* Risque : effet de l’incertitude sur les objectifs [ISO 31000:2018].

La continuité d’activité est intégrée au processus de maîtrise de risque d’un organisme (en 5 phases)

Source: Ouvrage « Risques et vents positifs », Talentrepreneur Editions

Synthèse complète disponible sur demande.
Voir toutes nos bonnes pratiques Survid-19

Cette synthèse est réalisé avec la contribution des  adhérents de l’association et la coordination du prestataire engagé SARL Synertal du prestataire engagé Transform’IT.
Voir exemple de mise en oeuvre « accompagnement à la continuité d’activité« 

Vous aussi vous souhaitez soutenir nos actions ? Devenez partenaire du BeezTank.

Revenir à la  présentation générale et à la liste des Livres Blancs.