Elle adopte une approche tous risques qui peut inclure les incidents cyber, les défaillances technologiques, les défaillances de fournisseurs, la perte de locaux, les intempéries, la perturbation des effectifs et d'autres causes.
La planification commence par la compréhension des activités essentielles et de leurs dépendances envers les personnes, les locaux, l'information, la technologie, les fournisseurs et les services publics. Une analyse d'impact sur l'activité aide à établir les priorités, les seuils acceptables d'interruption et de perte de données, et les ressources nécessaires dans le temps. Les stratégies de continuité peuvent recourir à du personnel ou des sites alternatifs, des solutions de contournement manuelles, des fournisseurs de substitution, des communications de crise, la reprise technologique et un service dégradé soigneusement défini.
Points clés
Fixer les prioritésIdentifier les produits, services et processus critiques ; déterminer l'impact de l'interruption dans le temps ; et convenir de niveaux de service minimums acceptables.
Concevoir les stratégiesTraiter les personnes, les locaux, les fournisseurs, les communications, les enregistrements, la technologie et l'autorité de décision plutôt que de présumer qu'un basculement IT résout la perturbation.
Prouver la préparationAttribuer les propriétaires, former les participants, exercer des scénarios et des dépendances réalistes, capitaliser les leçons et mettre à jour les plans après un changement organisationnel ou environnemental.
Limite importanteUn plan de continuité écrit n'est pas une preuve de capacité de continuité. Des solutions de contournement non testées, du personnel indisponible, des dépendances de fournisseurs partagées ou des hypothèses de reprise irréalistes peuvent rendre un plan inutilisable.