sécurité de l'information et gestion des risques informatiques
 
 Accueil 
 Contact 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et BS7799-2

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité

Gestion de crise

sp

La gestion de la crise

Pour gérer une telle situation, une cellule de crise doit être identifié lors de l'élaboration d'un plan de reprise. Le nombre de personnes de cette cellule est évidemment dépendant de la taille de l'entreprise mais les fonctions que l'on doit retouvrer sont similaires.

Cette cellule de crise doit être constituée :

  • d'un responsable de la cellule de crise qui doit avoir 2 qualités :
    - capacité à "signer des chèques"
    - capacité à "mobiliser des ressources"

    Ce responsable peut être par exemple le DAF ou le DRH
  • du DSI (et si existe du RSSI),
  • de représentants de la Maîtrise d'Ouvrage pour les fonctions principales de l'entreprise,
  • d'une personne chargé de la communication de crise (ou servant de relais vis à vis de la Direction Générale).

 

sp spacer

sp

Terminologie de gestion des crises

Il n'existe pas (encore) de terminologie normalisée autour des plans de reprise, plan de continuité et plans de secours .

On fait une distinction entre un Plan de Continuité d'Activité (PCA) et un Plan de Reprise d'Activité (PRA).

Dans un plan de reprise, il y a une notion de latence sous-jacente (de quelques heures à quelques jours), alors que dans un plan de continuité ce temps d'interruption est beaucoup plus court (de quelques secondes à quelques dizaines de minutes) .

 

 

pix1 pix2 pix3 pix4