QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment définir l’équipe et les objectifs — Définition du périmètre et analyse de risques › Analyser les risques et menaces ?

Extrait de Plan de reprise d’activité

La première étape consiste à constituer un groupe de travail chargé de mener l’analyse :

Responsables métiers (ceux qui connaissent les activités critiques),

Équipe informatique (DSI, RSSI),

Éventuellement des experts en sécurité physique (selon la taille de l’entreprise),

Direction générale ou représentant (sponsor du projet),

Chefs de projet PRA / PCA.

Il faut préciser le périmètre (toute l’entreprise ? une filiale ? un site ?) et l’objectif : lister et évaluer les menaces, obtenir une matrice de risques, puis prioriser les scénarios de sinistre.