QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Utilisation de l’analyse de risques dans le PRA » ?

Extrait de Plan de reprise d’activité

Une fois la cartographie des risques réalisée, on peut mieux orienter la conception du PRA :

Couvrir d’abord les scénarios les plus critiques (ex. : cyberattaque ransomware, incendie dans le data center).

Déterminer quelles mesures de prévention ou de sécurité renforcer (double alimentation électrique, duplication de data center, formation du personnel contre le phishing, etc.).

Définir des plans d’action adaptés à chaque scénario (fiches réflexes, procédures, investissements) et allouer les budgets en priorité sur les menaces à plus forte criticité.

En parallèle, cette analyse s’articule avec la BIA et l’identification des processus critiques :

Pour un scénario donné, quels sont les processus qui seraient touchés en premier ?

Quels systèmes, applications et équipes métiers subiraient la plus forte perturbation ?

Peut-on réduire la probabilité en amont ou seulement réduire l’impact ? (mesures de mitigation, transferts d’assurance, etc.)