BS25999 - BCP / DRP Continuité des opérations
Même si peu d'entre nous remettent en cause le besoin de souscrire une assurance, de trop nombreuses entreprises négligent de considérer le plan de
continuité opérationnelle (plus communément appelé Business Continuity Plan) comme une protection inestimable contre les désastres.
Une étude de Fortune 100 démontre que 35% des entreprises ne survivent pas à terme à une indisponibilité de leur informatique d'une semaine.
Dans de nombreux cas, les entreprises ne seraient pas en état de redémarrer après seulement trois jours d'indisponibilité...
De plus, on oublie généralement que la perte financière directe met moins la survie de l'entreprise en jeu que la perte de parts de marché et d'image
de marque.
Face à ce risque, l'entreprise disposant d'un BCP efficace et testé régulièrement dispose d'un avantage compétitif sur la concurrence.
Cette problématique de la continuité se décline à deux niveaux :
Business Continuity Plan (BCP)
Ce plan est mis en œuvre à l'échelle de l'organisation, et vise à assurer la continuité globale des opérations après désastre (incendie, inondation,
coupure électrique de longue durée, ...).
Ce plan couvre tous les processus opérationnels de l'entreprise, et donc englobe les activités techniques IT de reprise décrites ci-dessous.
Disaster Recovery Plan (DRP)
Il s'agit d'un plan de secours permettant à l'organisation de garantir la reprise des activités informatiques après un désastre.
Ce plan est essentiellement technique et est mis en œuvre par le département informatique.
BS25999
La norme BS25999 est un code de bonnes pratiques proposant une approche pratique et concrète de la problématique BCP.
Cette norme fournit une base permettant de comprendre, de développer et d'implémenter la continuité opérationnelle dans une organisation,
de manière à asseoir la confiance des relations business-to-business et business-to-customer.
Elle a été développée par des praticiens de la gestion de la continuité, et est basée sur une expérience considérable dans ce domaine.
Elle permet également à une organisation de mesurer sa capacité de mise en œuvre de BCP d'une manière consistante qui est reconnue par
les acteurs globaux en matière de sécurité informatique.
|