# Qu'est-ce qu'une analyse d'impact sur l'activité (BIA) ?

> Une analyse d'impact sur l'activité (business impact analysis, BIA) identifie ce qu'une organisation ne peut pas se permettre de perdre — les processus, les dépendances et les limites de temps qui déterminent à quel point une panne ou une perturbation serait dommageable.

- URL canonique: https://yellowcube.eu/fr/glossary/business-impact-analysis/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La BIA inventorie les processus métier, les actifs et dépendances dont ils dépendent, l'indisponibilité et la perte de données tolérables pour chacun, et les conséquences de la perturbation dans le temps. Ses sorties — priorités de reprise, RTO et RPO — pilotent la planification de continuité et de reprise après sinistre, et non l'inverse.

### Points clés

- **Analyse d'abord par les processus:** La BIA demande « qu'est-ce qui doit continuer de fonctionner, et dans quel délai », puis cartographie la technologie qui le sert — une BIA centrée sur les systèmes manque la réalité métier.
- **Sensibilité au temps:** L'impact croît avec la durée d'indisponibilité ; mesurer la panne tolérable par processus et par dépendance, y compris les tiers.
- **Limite importante:** Une BIA est une photographie construite sur des entretiens et des estimations. Les dépendances changent plus vite que la plupart des BIA ne sont actualisées, et les solutions de contournement non documentées et les systèmes fantômes sont précisément ce que les inventaires formels manquent.

### Termes associés

[Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Reprise après sinistre](<https://yellowcube.eu/fr/glossary/disaster-recovery/>) · [Objectif de temps de reprise (RTO)](<https://yellowcube.eu/fr/glossary/recovery-time-objective/>) · [Objectif de point de reprise (RPO)](<https://yellowcube.eu/fr/glossary/recovery-point-objective/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>) · [Évaluation des risques](<https://yellowcube.eu/fr/glossary/risk-assessment/>)

### Sources

[NIST SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems](https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final) · [Ready.gov, Business Impact Analysis](https://www.ready.gov/business-continuity-plan)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

