Assurer le fonctionnement du bureau. Assurer le bon fonctionnement

  • 30.09.2019

Il existe trois manières principales d’élaborer un plan :

Tout seul.

Utilisation d'un logiciel commercial de planification de la continuité des activités (des versions de démonstration de ces programmes peuvent être consultées ou téléchargées à partir du site Web du journal américain indépendant de reprise après sinistre, Disaster Recovery Journal.

Engager un consultant externe pour aider ou élaborer directement le plan.

Les méthodes diffèrent par leur coût, mais dans tous les cas, l'affectation de personnel est nécessaire pour mener la recherche et mettre en œuvre le plan.

Le développement en interne nécessite une expertise dans la création d’un plan de continuité des activités. Cette qualification ne peut être acquise que grâce à une formation et une expérience approfondies. La plupart des organisations ne disposent pas de cette capacité.

L’élaboration d’un plan de continuité des activités doit être organisée comme un projet permettant de gérer les tâches, les délais et les livrables. Les principales étapes d'un projet typique sont :

Organisation de la mise en œuvre du projet ;

Évaluation des risques, réduction des conséquences indésirables liées à la survenance d'événements liés aux risques, analyse des conséquences commerciales ;

Élaboration d'une stratégie de reprise d'activité ;

Documenter le plan ;

Éducation;

Catastrophe simulée.

Organisation de la mise en œuvre du projet

L'organisation de l'exécution du projet comprend l'administration du projet, la définition des hypothèses, la conduite des réunions et l'élaboration de politiques.

L'évaluation des risques. Une évaluation des risques identifie les types de catastrophes susceptibles de se produire dans un endroit donné. L'infrastructure physique du bâtiment et de ses environs est examinée. Pour chaque type de catastrophe, une estimation de la durée possible est réalisée et une valeur relative est attribuée correspondant à la probabilité de leur survenance. Une échelle est utilisée, par exemple de 0 à 3 ; où 0 signifie un événement improbable et 3 un événement très probable. Cela mettra en évidence les domaines dans lesquels des recherches supplémentaires devraient être entreprises pour réduire l’impact des événements à risque.

Analyse des conséquences sur les activités de l'organisation. Après l'évaluation des risques, une analyse des conséquences de la catastrophe sur les activités de l'organisation est réalisée, au cours de laquelle les pertes dues à l'incapacité de poursuivre les activités normales sont déterminées. Elles peuvent être évidentes ou de nature plus abstraite, dans lesquelles la direction devra faire une estimation approximative des pertes. Quoi qu’il en soit, l’objectif n’est pas d’obtenir une réponse définitive, mais d’identifier les facteurs critiques à la poursuite des activités de l’entreprise. A ce stade, le périmètre du plan de continuité d’activité est déterminé. Des précautions excessives nécessiteront des fonds inutiles, et des précautions insuffisantes n’assureront pas une sécurité adéquate.

Élaboration d'une stratégie de continuité d'activité. Une fois les besoins déterminés, des décisions peuvent être prises sur la manière d’assurer la reprise de l’activité. Il existe de nombreuses solutions techniques disponibles, notamment :

Utilisation d'une salle d'attente "chaude". Le fournisseur fournit à l'entreprise un espace de travail préparé contenant de l'équipement, des télécommunications, du personnel de soutien technique, etc., généralement dans le cadre d'un contrat annuel. Les clients ont accès aux équipements selon le principe du premier arrivé, premier servi.

Utilisation d'une salle de réserve "froide". L'entreprise organise le travail dans des locaux vides ou loués et préparés à l'usage. Immédiatement après une catastrophe, les équipements (éventuellement achetés auprès de fournisseurs), les logiciels et les services d'assistance sont déployés sur place.

Utilisation de réserves internes. Pour fournir des services dans des situations d'urgence, des équipements de l'entreprise situés dans un autre endroit sont utilisés.

Conclure un accord de soutien mutuel. Un accord est conclu avec une autre entreprise pour partager les ressources après une catastrophe. Cela suppose que l'équipement de sauvegarde ait toujours les performances requises et que vous soyez satisfait du degré de protection des informations lors du travail en équipe.

Dans certains cas, une combinaison de ces options peut être utilisée. Les grandes entreprises multinationales utilisent le plus souvent la méthode de redondance interne pour les réseaux informatiques locaux. Étant donné que le nombre de chambres libres disponibles est limité, il se peut qu'en cas d'urgence, il n'y ait pas d'espace de travail disponible. Une catastrophe régionale pourrait entraîner l’occupation de tout l’espace de réserve, ne laissant à l’entreprise aucun endroit où reprendre ses activités.

Un plan bien préparé fournit à une entreprise des instructions étape par étape adaptées au type et à la gravité de la catastrophe. Il précise les groupes fonctionnels de spécialistes de l'entreprise formés pour mettre en œuvre le plan. Avoir un plan bien élaboré garantit que, dans une situation stressante suite à une urgence, les facteurs critiques ne sont pas négligés.

Documentation. Le plan peut être documenté de diverses manières. La plupart des entreprises utilisent encore des traitements de texte traditionnels ; d'autres utilisent des logiciels commerciaux. Quelle que soit la méthode utilisée, il est important de garantir que les procédures de contrôle des changements sont strictement suivies afin que le plan reste pertinent par rapport à la situation réelle.

Éducation. La formation « Recovery Team » vise à s'assurer que chaque collaborateur connaisse ses rôles et responsabilités en cas de situations d'urgence.

Catastrophe simulée. La plupart des entreprises testent le plan au moins une fois tous les six mois. En simulant des catastrophes, vous pouvez tester le plan, trouver ses points faibles et déterminer l'interaction des participants. La découverte de lacunes conduit généralement à des ajustements du plan. Le plan doit être testé et ajusté régulièrement. Peu de plans de continuité d’activité sont réalisés comme prévu initialement. Étant donné que des modifications du plan doivent être apportées régulièrement, la procédure d'ajustement du plan devrait être aussi simplifiée que possible.

Lors de l’élaboration d’un plan de continuité des activités, les éléments suivants doivent être pris en compte :

Si aucun plan n’est actuellement en place, la haute direction doit être informée des dangers potentiels associés à l’absence d’un plan préparé et testé ;

S'il existe un plan, il est nécessaire d'assurer ses tests réguliers - d'effectuer un remplacement cyclique des spécialistes participant aux tests. Il est conseillé que le maximum de salariés participent à cette démarche ;

La direction doit s'assurer que la planification de la continuité des activités est l'un de ses objectifs ;

Lors du choix d’espaces de travail alternatifs, il faut veiller à ce qu’ils puissent être utilisés en cas de besoin ;

Ne prenez pas pour argent comptant les systèmes et procédures de réservation existants : effectuez un examen complet de votre réservation et apportez les modifications nécessaires. Procédures de récupération des tests ;

Lors de la priorisation des candidatures, interrogez les dirigeants pour connaître leur point de vue ;

Prendre en compte dans le plan toutes les petites choses qui pourraient gêner le processus de reprise de l'activité ;

Une fois votre plan en place, développez un mécanisme pour garantir qu’il est mis à jour régulièrement.

Le plan doit également contenir des procédures pour exécuter les fonctions suivantes :

Mettre en place des procédures d'urgence.

Informer les employés, les fournisseurs et les clients.

Formation de groupe(s) de rétablissement.

Évaluer les conséquences d'une catastrophe.

Prendre la décision de mettre en œuvre un plan de reprise d’activité.

Mise en place de procédures de reprise d'activité.

Déménagement vers d'autres locaux de travail.

Restauration des fonctionnalités des applications critiques.

Restauration de l'espace de travail principal.

De plus, le plan doit contenir des documents pouvant être utilisés par du personnel peu familier avec les fonctions spécifiques à restaurer. Ces documents doivent comprendre les informations suivantes :

Schémas de commutation téléphonique ;

Procédures en cas de panne de courant d'urgence ;

Structure organisationnelle du Recovery Center ;

Exigences relatives à l'équipement et aux fournitures du centre de récupération ;

Configuration du centre de récupération ;

Liste des applications critiques ;

Liste des équipements restaurés ;

Résumé de l’évaluation des risques.

Dans le cadre d’une analyse complète, nous présenterons une description du plan visant à assurer la continuité des opérations dans l’organisation. Le plan comprend les principales sections suivantes :

a) Principales dispositions du régime.

b) Évaluation d'urgence :

Identification des vulnérabilités de l'entreprise;

Classification des événements dangereux possibles et évaluation de la probabilité de leur apparition ;

Scénarios d'urgence ;

Sources potentielles de conséquences négatives de chaque situation d'urgence et évaluation du montant des dommages ;

Un ensemble de critères sur la base desquels une urgence est déclarée.

c) Activités de l'entreprise dans les situations d'urgence :

Première réponse à une urgence (évaluation d'un événement dangereux, déclaration d'urgence, notification du cercle de personnes nécessaire, mise en œuvre d'un plan d'urgence) ;

Mesures visant à assurer le fonctionnement ininterrompu de l'entreprise en cas d'urgence et le rétablissement de son fonctionnement normal.

d) Maintenir la préparation aux situations d'urgence :

Contrôler l'exactitude et ajuster le contenu du plan ;

Etablir une liste d'adresses et de modalités de diffusion du plan ;

Élaboration d’un programme de formation et familiarisation du personnel avec les actions nécessaires au rétablissement des activités de l’entreprise après un sinistre ;

Se préparer aux événements dangereux, assurer la sécurité et prévenir les catastrophes ;

Effectuer régulièrement des contrôles partiels et complets (tels que des exercices d'incendie) de l'état de préparation de l'entreprise à agir en cas d'urgence et de sa capacité à rétablir ses opérations normales ;

Créez régulièrement des copies de sauvegarde des données, de la documentation, des formulaires de documents d'entrée et de sortie et des principaux logiciels, en les stockant dans un endroit sûr.

e) Support informationnel :

Fonctions prioritaires exercées par l'entreprise ;

Listes de ressources internes et externes - matériel, logiciels, communications, documents, équipement de bureau et personnel ;

Informations comptables sur le support technique, logiciel et autre nécessaire pour rétablir les activités de l'organisation en cas d'urgence ;

Liste des personnes qui doivent être informées d'une situation d'urgence, indiquant les adresses et numéros de téléphone ;

Informations complémentaires : plans et diagrammes, itinéraires de transport, adresses, etc. ;

Description des procédures détaillées, étape par étape, pour garantir la stricte mise en œuvre de toutes les mesures prévues ;

Rôles et responsabilités des employés en cas de circonstances imprévues ;

Le délai de reprise des activités en fonction du type de situation d'urgence survenue ;

Estimations des coûts, sources de financement.

f) Assistance technique :

Création et maintien d'une base de moyens techniques pour assurer le fonctionnement ininterrompu de l'entreprise en cas d'urgence ;

Création et maintien de locaux de production de réserve en bon état.

g) Soutien organisationnel, composition et fonctions des groupes suivants pour assurer la continuité des opérations en cas de sinistre :

Équipes d'évaluation d'urgence ;

Équipes de gestion de crise ;

Équipes d'urgence ;

Groupes de récupération ;

Groupes de soutien aux travaux dans l'installation de production de réserve ;

Groupes de soutien administratif.

Ainsi, le plan de continuité des activités d'une organisation est une liste détaillée des activités qui doivent être réalisées avant, pendant et après une catastrophe. Ce plan est documenté et testé pour garantir qu'il fonctionne dans des conditions changeantes.

Le plan sert de guide en cas de crise et garantit qu'aucun aspect important n'est oublié. Un plan rédigé par des professionnels guide les actions même des employés inexpérimentés.

Disposer d’un plan détaillé et régulièrement testé contribuera à protéger toute organisation contre les poursuites judiciaires pour négligence. L'existence même de ce plan est la preuve que la direction de l'entreprise n'a pas négligé de se préparer à d'éventuelles catastrophes.

Les principaux avantages de l’élaboration d’un plan détaillé de continuité des activités sont les suivants :

Minimiser les pertes financières potentielles ;

Responsabilité juridique réduite ;

Réduire le temps de perturbation du fonctionnement normal ;

Assurer la stabilité des activités de l’organisation ;

Restauration organisée des activités ;

Minimiser le montant des primes d'assurance ;

Réduire la charge de travail des employés dirigeants ;

Meilleure sécurité des biens ;

Assurer la sécurité du personnel et des clients ;

Respect des lois et réglementations.

13/12/2016, mar, 11h30, heure de Moscou

Le monde moderne s’appuie de plus en plus sur des systèmes automatisés dans une grande variété de domaines de l’activité humaine. Il existe un nombre croissant d'applications qui exigent davantage de fonctionnement continu. Les spécialistes de NPP Rodnik présentent la solution en boîte Stratus everRun Enterprise, qui permettra d'assurer rapidement et facilement le fonctionnement ininterrompu d'une solution logicielle ou d'un service.

À mesure que les systèmes informatiques deviennent plus courants, les attentes en matière de fiabilité augmentent : de moins en moins d'utilisateurs sont prêts à supporter des temps d'arrêt ou des pannes de services censés fonctionner en continu. Pour les systèmes d’information ou d’aide simples, une mise hors tension pendant une courte période n’est pas très importante. Mais pour les systèmes axés sur le travail et le service aux utilisateurs, ou sur les services d'entreprise destinés aux employés, cela est moins tolérable.

Viennent ensuite en termes de criticité les systèmes de « service », par exemple les systèmes de vidéosurveillance et de sécurité, les systèmes de gestion de bâtiments ou les systèmes de contrôle et de surveillance de la production. Si ces sous-systèmes tombent en panne en raison d'une défaillance du logiciel de contrôle, les conséquences pourraient être coûteuses, dangereuses, voire mortelles. Avec un système dysfonctionnel, il n’existe aucun moyen de savoir quand une urgence s’est produite ou d’informer les employés d’une évacuation obligatoire. Il peut également y avoir des pertes économiques dues à l'indisponibilité de ces systèmes d'information, et parfois des obligations légales. Dans ce cas, mieux vaut ne pas lésiner sur la fiabilité et la tolérance aux pannes.

Et enfin, les principaux processus de « production ». Selon le domaine (systèmes bancaires, contrôle des processus, systèmes de trading et gestion des ventes, etc.), ces solutions peuvent varier en complexité et en coût et sont généralement hautement spécialisées. Assurer leur fonctionnement continu est une tâche critique qui peut être résolue de différentes manières, en fonction de l’échelle des systèmes et de leur interconnectivité.

Service disponible

Aux fins de classification, les systèmes informatiques sont généralement divisés en fonction de la durée de leur fonctionnement continu, en pourcentage de la durée totale de fonctionnement. Souvent, la disponibilité d'un service ou d'un système est caractérisée par un paramètre de 99 à 99,9 % du temps, et le nombre « 99,9 » semble très fiable. Mais en pratique, cela signifie jusqu'à 90 heures d'arrêt sur une année, soit jusqu'à une heure et demie par semaine. Pour restaurer le fonctionnement d'un tel système, il est généralement redémarré ou restauré à partir d'une copie de sauvegarde.

Les inconvénients de cette méthode sont évidents : cette procédure prend du temps, ce qui n'est pas toujours acceptable. Les services modernes s'exécutent le plus souvent sur des machines virtuelles (VM), qui doivent être redémarrées en cas de panne.

Les systèmes à haute disponibilité sont opérationnels 99,95 à 99,99 % du temps. Des systèmes et des technologies de cluster sont utilisés ici, dans lesquels l'une ou l'autre parallélisation des services et des systèmes est effectuée. La « haute disponibilité » peut cependant signifier jusqu'à plusieurs heures d'indisponibilité tout au long de l'année. Selon la solution, le service ou le système de sauvegarde peut être en veille dite « froide », auquel cas son démarrage prend un certain temps. Il convient également de noter la complexité des technologies de cluster et les exigences accrues en matière de qualifications du personnel informatique. Les clusters sont complexes et longs à déployer, nécessitant des tests et une surveillance administrative continue. Le logiciel doit généralement disposer d'une licence pour chacun des serveurs du cluster. En conséquence, à mesure que le système de clusters se développe, le coût total de possession augmente rapidement.

Principales applications de Stratus everRun :

Systèmes de vidéosurveillance et de contrôle d'accès

Structures de pouvoir

Services financiers et bancaires

Télécommunications

Médecine

Secteur gouvernemental

Production

transport et logistique

Disponibilité continue (tolérance aux pannes) – jusqu'à 99,999 % du temps. Ce niveau de fiabilité du système est atteint par des solutions logicielles et matérielles spécialisées. Selon le domaine (contrôle des processus, systèmes bancaires), de tels complexes peuvent être très différents en termes de complexité et de coût.
Mais, comme indiqué ci-dessus, il existe également des applications moins exigeantes où un fonctionnement continu est attendu. Il s'agit notamment des systèmes de gestion de bâtiment, des systèmes de contrôle externes (vidéosurveillance), des systèmes de contrôle d'accès, etc. Il est peu probable que les utilisateurs soient satisfaits si le signal de toutes les caméras vidéo et capteurs est perdu, ou si le système de ventilation d'un atelier ou d'un bâtiment cesse de fonctionner.

Solution prête

Les systèmes informatiques spécialisés sont généralement complexes et nécessitent une configuration et un personnel hautement qualifié. Mais s’ils réussissent, l’installation et la maintenance deviennent plus faciles au fil du temps. Des complexes prêts à être déployés apparaissent et ne nécessitent pas d'attention particulière.

Pour les systèmes à disponibilité continue, l'une de ces solutions est le progiciel everRun Enterprise de Stratus. Il est spécialement conçu pour garantir la conservation des données même en cas de panne matérielle ou logicielle.

Avantages de la solution

Avec everRun Enterprise, l'application réside dans deux VM sur deux serveurs physiques. Si une VM tombe en panne, l'application continue de s'exécuter sur l'autre serveur sans interruption ni perte de données. Ceci est réalisé en lisant constamment l’état d’une machine virtuelle en cours d’exécution et en stockant ses paramètres. En cas de panne, le dernier état du système est transféré à la VM exécutée en parallèle, afin que l'exécution de l'application ne soit pas interrompue. Les serveurs système peuvent être géographiquement dispersés pour augmenter la fiabilité.

Le logiciel Stratus everRun est conçu pour garantir le fonctionnement continu des applications utilitaires et l'intégrité des données collectées. Dans le même temps, le système dispose bien entendu également de fonctionnalités permettant une reprise rapide après sinistre en cas de panne majeure. Les solutions Stratus everRun sont basées sur l'utilisation d'équipements standards et protègent toutes les applications pour MS Windows Server et Linux contre les pannes et les pannes du matériel du serveur.

Comme le note le représentant de la société intégratrice Rodnik : Ivan Kirillov, « la mise en œuvre d'everRun Enterprise vous permet d'éviter de créer une infrastructure réseau complexe, de déployer et de configurer des logiciels de gestion supplémentaires, ainsi que les coûts de formation du personnel requis lors de l'exploitation de systèmes de cluster traditionnels. »

How everRun Enterprise garantit le fonctionnement continu et la conservation des données des applications déployées sur les machines virtuelles

Élaboration d’un plan pour assurer la continuité et la restauration des activités de l’entreprise

3.2 Plan pour assurer le fonctionnement ininterrompu de l'organisation en cas de situations d'urgence

Il existe trois manières principales d’élaborer un plan :

Tout seul.

Utilisation d'un logiciel commercial de planification de la continuité des activités (des versions de démonstration de ces programmes peuvent être consultées ou téléchargées à partir du site Web du journal américain indépendant de reprise après sinistre, Disaster Recovery Journal.

Engager un consultant externe pour aider ou élaborer directement le plan.

Les méthodes diffèrent par leur coût, mais dans tous les cas, l'affectation de personnel est nécessaire pour mener la recherche et mettre en œuvre le plan.

Le développement en interne nécessite une expertise dans la création d’un plan de continuité des activités. Cette qualification ne peut être acquise que grâce à une formation et une expérience approfondies. La plupart des organisations ne disposent pas de cette capacité.

L’élaboration d’un plan de continuité des activités doit être organisée comme un projet permettant de gérer les tâches, les délais et les livrables. Les principales étapes d'un projet typique sont :

Organisation de la mise en œuvre du projet ;

Évaluation des risques, réduction des conséquences indésirables liées à la survenance d'événements liés aux risques, analyse des conséquences commerciales ;

Élaboration d'une stratégie de reprise d'activité ;

Documenter le plan ;

Éducation;

Catastrophe simulée.

Organisation de la mise en œuvre du projet

L'organisation de l'exécution du projet comprend l'administration du projet, la définition des hypothèses, la conduite des réunions et l'élaboration de politiques.

L'évaluation des risques. Une évaluation des risques identifie les types de catastrophes susceptibles de se produire dans un endroit donné. L'infrastructure physique du bâtiment et de ses environs est examinée. Pour chaque type de catastrophe, une estimation de la durée possible est réalisée et une valeur relative est attribuée correspondant à la probabilité de leur survenance. Une échelle est utilisée, par exemple de 0 à 3 ; où 0 signifie un événement improbable et 3 un événement très probable. Cela mettra en évidence les domaines dans lesquels des recherches supplémentaires devraient être entreprises pour réduire l’impact des événements à risque.

Analyse des conséquences sur les activités de l'organisation. Après l'évaluation des risques, une analyse des conséquences de la catastrophe sur les activités de l'organisation est réalisée, au cours de laquelle les pertes dues à l'incapacité de poursuivre les activités normales sont déterminées. Elles peuvent être évidentes ou de nature plus abstraite, dans lesquelles la direction devra faire une estimation approximative des pertes. Quoi qu’il en soit, l’objectif n’est pas d’obtenir une réponse définitive, mais d’identifier les facteurs critiques à la poursuite des activités de l’entreprise. A ce stade, le périmètre du plan de continuité d’activité est déterminé. Des précautions excessives nécessiteront des fonds inutiles, et des précautions insuffisantes n’assureront pas une sécurité adéquate.

Élaboration d'une stratégie de continuité d'activité. Une fois les besoins déterminés, des décisions peuvent être prises sur la manière d’assurer la reprise de l’activité. Il existe de nombreuses solutions techniques disponibles, notamment :

Utilisation d'une salle d'attente "chaude". Le fournisseur fournit à l'entreprise un espace de travail préparé contenant de l'équipement, des télécommunications, du personnel de soutien technique, etc., généralement dans le cadre d'un contrat annuel. Les clients ont accès aux équipements selon le principe du premier arrivé, premier servi.

Utilisation d'une salle de réserve "froide". L'entreprise organise le travail dans des locaux vides ou loués et préparés à l'usage. Immédiatement après une catastrophe, les équipements (éventuellement achetés auprès de fournisseurs), les logiciels et les services d'assistance sont déployés sur place.

Utilisation de réserves internes. Pour fournir des services dans des situations d'urgence, des équipements de l'entreprise situés dans un autre endroit sont utilisés.

Conclure un accord de soutien mutuel. Un accord est conclu avec une autre entreprise pour partager les ressources après une catastrophe. Cela suppose que l'équipement de sauvegarde ait toujours les performances requises et que vous soyez satisfait du degré de protection des informations lors du travail en équipe.

Dans certains cas, une combinaison de ces options peut être utilisée. Les grandes entreprises multinationales utilisent le plus souvent la méthode de redondance interne pour les réseaux informatiques locaux. Étant donné que le nombre de chambres libres disponibles est limité, il se peut qu'en cas d'urgence, il n'y ait pas d'espace de travail disponible. Une catastrophe régionale pourrait entraîner l’occupation de tout l’espace de réserve, ne laissant à l’entreprise aucun endroit où reprendre ses activités.

Un plan bien préparé fournit à une entreprise des instructions étape par étape adaptées au type et à la gravité de la catastrophe. Il précise les groupes fonctionnels de spécialistes de l'entreprise formés pour mettre en œuvre le plan. Avoir un plan bien élaboré garantit que, dans une situation stressante suite à une urgence, les facteurs critiques ne sont pas négligés.

Documentation. Le plan peut être documenté de diverses manières. La plupart des entreprises utilisent encore des traitements de texte traditionnels ; d'autres utilisent des logiciels commerciaux. Quelle que soit la méthode utilisée, il est important de garantir que les procédures de contrôle des changements sont strictement suivies afin que le plan reste pertinent par rapport à la situation réelle.

Éducation. La formation « Recovery Team » vise à s'assurer que chaque collaborateur connaisse ses rôles et responsabilités en cas de situations d'urgence.

Catastrophe simulée. La plupart des entreprises testent le plan au moins une fois tous les six mois. En simulant des catastrophes, vous pouvez tester le plan, trouver ses points faibles et déterminer l'interaction des participants. La découverte de lacunes conduit généralement à des ajustements du plan. Le plan doit être testé et ajusté régulièrement. Peu de plans de continuité d’activité sont réalisés comme prévu initialement. Étant donné que des modifications du plan doivent être apportées régulièrement, la procédure d'ajustement du plan devrait être aussi simplifiée que possible.

Lors de l’élaboration d’un plan de continuité des activités, les éléments suivants doivent être pris en compte :

Si aucun plan n’est actuellement en place, la haute direction doit être informée des dangers potentiels associés à l’absence d’un plan préparé et testé ;

S'il existe un plan, il est nécessaire d'assurer ses tests réguliers - d'effectuer un remplacement cyclique des spécialistes participant aux tests. Il est conseillé que le maximum de salariés participent à cette démarche ;

La direction doit s'assurer que la planification de la continuité des activités est l'un de ses objectifs ;

Lors du choix d’espaces de travail alternatifs, il faut veiller à ce qu’ils puissent être utilisés en cas de besoin ;

Ne prenez pas pour argent comptant les systèmes et procédures de réservation existants : effectuez un examen complet de votre réservation et apportez les modifications nécessaires. Procédures de récupération des tests ;

Lors de la priorisation des candidatures, interrogez les dirigeants pour connaître leur point de vue ;

Prendre en compte dans le plan toutes les petites choses qui pourraient gêner le processus de reprise de l'activité ;

Une fois votre plan en place, développez un mécanisme pour garantir qu’il est mis à jour régulièrement.

Le plan doit également contenir des procédures pour exécuter les fonctions suivantes :

Mettre en place des procédures d'urgence.

Informer les employés, les fournisseurs et les clients.

Formation de groupe(s) de rétablissement.

Évaluer les conséquences d'une catastrophe.

Prendre la décision de mettre en œuvre un plan de reprise d’activité.

Mise en place de procédures de reprise d'activité.

Déménagement vers d'autres locaux de travail.

Restauration des fonctionnalités des applications critiques.

Restauration de l'espace de travail principal.

De plus, le plan doit contenir des documents pouvant être utilisés par du personnel peu familier avec les fonctions spécifiques à restaurer. Ces documents doivent comprendre les informations suivantes :

Schémas de commutation téléphonique ;

Procédures en cas de panne de courant d'urgence ;

Structure organisationnelle du Recovery Center ;

Exigences relatives à l'équipement et aux fournitures du centre de récupération ;

Configuration du centre de récupération ;

Liste des applications critiques ;

Liste des équipements restaurés ;

Résumé de l’évaluation des risques.

Dans le cadre d’une analyse complète, nous présenterons une description du plan visant à assurer la continuité des opérations dans l’organisation. Le plan comprend les principales sections suivantes :

a) Principales dispositions du régime.

b) Évaluation d'urgence :

Identification des vulnérabilités de l'entreprise;

Classification des événements dangereux possibles et évaluation de la probabilité de leur apparition ;

Scénarios d'urgence ;

Sources potentielles de conséquences négatives de chaque situation d'urgence et évaluation du montant des dommages ;

Un ensemble de critères sur la base desquels une urgence est déclarée.

c) Activités de l'entreprise dans les situations d'urgence :

Première réponse à une urgence (évaluation d'un événement dangereux, déclaration d'urgence, notification du cercle de personnes nécessaire, mise en œuvre d'un plan d'urgence) ;

Mesures visant à assurer le fonctionnement ininterrompu de l'entreprise en cas d'urgence et le rétablissement de son fonctionnement normal.

d) Maintenir la préparation aux situations d'urgence :

Contrôler l'exactitude et ajuster le contenu du plan ;

Etablir une liste d'adresses et de modalités de diffusion du plan ;

Élaboration d’un programme de formation et familiarisation du personnel avec les actions nécessaires au rétablissement des activités de l’entreprise après un sinistre ;

Se préparer aux événements dangereux, assurer la sécurité et prévenir les catastrophes ;

Effectuer régulièrement des contrôles partiels et complets (tels que des exercices d'incendie) de l'état de préparation de l'entreprise à agir en cas d'urgence et de sa capacité à rétablir ses opérations normales ;

Créez régulièrement des copies de sauvegarde des données, de la documentation, des formulaires de documents d'entrée et de sortie et des principaux logiciels, en les stockant dans un endroit sûr.

e) Support informationnel :

Fonctions prioritaires exercées par l'entreprise ;

Listes de ressources internes et externes - matériel, logiciels, communications, documents, équipement de bureau et personnel ;

Informations comptables sur le support technique, logiciel et autre nécessaire pour rétablir les activités de l'organisation en cas d'urgence ;

Liste des personnes qui doivent être informées d'une situation d'urgence, indiquant les adresses et numéros de téléphone ;

Informations complémentaires : plans et diagrammes, itinéraires de transport, adresses, etc. ;

Description des procédures détaillées, étape par étape, pour garantir la stricte mise en œuvre de toutes les mesures prévues ;

Rôles et responsabilités des employés en cas de circonstances imprévues ;

Le délai de reprise des activités en fonction du type de situation d'urgence survenue ;

Estimations des coûts, sources de financement.

f) Assistance technique :

Création et maintien d'une base de moyens techniques pour assurer le fonctionnement ininterrompu de l'entreprise en cas d'urgence ;

Création et maintien de locaux de production de réserve en bon état.

g) Soutien organisationnel, composition et fonctions des groupes suivants pour assurer la continuité des opérations en cas de sinistre :

Équipes d'évaluation d'urgence ;

Équipes de gestion de crise ;

Équipes d'urgence ;

Groupes de récupération ;

Groupes de soutien aux travaux dans l'installation de production de réserve ;

Groupes de soutien administratif.

Ainsi, le plan de continuité des activités d'une organisation est une liste détaillée des activités qui doivent être réalisées avant, pendant et après une catastrophe. Ce plan est documenté et testé pour garantir qu'il fonctionne dans des conditions changeantes.

Le plan sert de guide en cas de crise et garantit qu'aucun aspect important n'est oublié. Un plan rédigé par des professionnels guide les actions même des employés inexpérimentés.

Disposer d’un plan détaillé et régulièrement testé contribuera à protéger toute organisation contre les poursuites judiciaires pour négligence. L'existence même de ce plan est la preuve que la direction de l'entreprise n'a pas négligé de se préparer à d'éventuelles catastrophes.

Les principaux avantages de l’élaboration d’un plan détaillé de continuité des activités sont les suivants :

Minimiser les pertes financières potentielles ;

Responsabilité juridique réduite ;

Réduire le temps de perturbation du fonctionnement normal ;

Assurer la stabilité des activités de l’organisation ;

Restauration organisée des activités ;

Minimiser le montant des primes d'assurance ;

Réduire la charge de travail des employés dirigeants ;

Meilleure sécurité des biens ;

Assurer la sécurité du personnel et des clients ;

Respect des lois et réglementations.

Analyse des activités de l'entreprise "Bipek-Auto"

En cas d'incendie ou d'incendie, ou s'il y a des signes d'incendie ou d'incendie, l'employé est tenu de : signaler immédiatement par téléphone au 101 ce qui suit : l'adresse exacte (rue, bâtiment ou numéro d'immeuble, étage) ce qui brûle (installation électrique...

Support d'information et de documentation pour la prise de décisions stratégiques dans une organisation (en utilisant l'exemple d'OJSC Rodina)

L'organisation du support documentaire pour la prise de décisions stratégiques d'une entreprise est un ensemble de mesures visant à créer et à maintenir les conditions...

Le rôle de la formation socio-économique dans la formation du climat socio-psychologique de l'équipe de production est très important. Selon ces facteurs les plus significatifs...

Planification de la production et des activités économiques

Dans les conditions de fonctionnement des relations marchandes, les entreprises étudient les conditions du marché, les capacités des partenaires potentiels, l'évolution des prix et, sur cette base, organisent la logistique de leur propre production...

Le recours à l’outplacement lors de la libération du personnel

Développement d'une stratégie anti-crise dans une entreprise (basée sur des matériaux de l'OJSC "HMS Pumps")

OJSC "HMS - Pumps" est une grande entreprise qui existe depuis plus de 60 ans. L'entreprise est connue sur le marché comme une entreprise performante, fonctionnant efficacement et produisant des pompes de haute qualité...

Élaboration d'un business plan pour la mise en œuvre de la stratégie d'une organisation commerciale

Chaque entreprise, démarrant ses activités, est obligée d'imaginer clairement les besoins futurs en ressources financières, matérielles, de travail et intellectuelles, les sources de leur réception...

Élaboration d’un plan pour assurer la continuité et la restauration des activités de l’entreprise

De nos jours, presque toutes les entreprises s'appuient fortement sur l'informatique ou sur des systèmes automatisés...

Développement de méthodes de prévention des conflits dans une organisation. Chapitre 1. Aspects théoriques de la gestion des conflits dans une organisation 1.1 Analyse de la notion de conflit Chez les auteurs modernes...

Méthodes sociales et psychologiques de prévention des conflits dans l'équipe de l'institution SCS

Façons de gérer les situations de conflit

Dans le secteur du tourisme, les conflits surviennent assez souvent et se manifestent de la manière la plus claire et la plus vivante...

Une panne d'équipement peut causer de graves dommages aux opérations d'une organisation. C’est pourquoi la société ARTI a développé un ensemble de mesures pour prévenir d’éventuelles pannes et réduire au minimum le temps de réparation du matériel de bureau des clients.

Régulierla préventionéquipement

Lors de la conclusion d'un contrat de service, des ingénieurs certifiés effectuent régulièrement une maintenance préventive des équipements de bureau. Selon l'expérience, il est optimal d'effectuer une maintenance préventive une fois par mois, qu'il y ait ou non des dysfonctionnements dans le fonctionnement des appareils. Notre plan de service consiste à mettre à votre disposition un ingénieur permanent qui, tel un médecin personnel, connaît très bien les conditions de fonctionnement de votre équipement et son état.

Après chaque visite d’un ingénieur, les résultats des travaux effectués et les recommandations sont activés et saisis dans notre système d’information spécialisé. À l'avenir, les données collectées nous permettront de préparer en temps opportun des propositions de modernisation de la flotte. Ils servent également de base pour fournir à nos clients des rapports détaillés sur l'état des équipements, les travaux effectués pour toute période de temps et les coûts engagés pour l'entretien des équipements de bureau.

Prévision des pannes et planification du remplacement des pièces détachées des ressources

Le système d'information du Service Center est un outil permettant aux ingénieurs de prédire les pannes possibles et de planifier le moment optimal pour remplacer les pièces de ressources avant l'arrêt de l'équipement.

Des processus métiers bien établis de fourniture de services en lien avec un système d'information permettent :

    Évaluez rapidement le niveau de charge et d’usure de chaque appareil spécifique.

    Prévoyez le plus précisément possible la nécessité de remplacer les pièces de ressources.

    Prévoir pour les périodes futures le niveau des coûts de maintien des équipements en état de fonctionnement.

    Fournir régulièrement des rapports analytiques au client.

Programme de crédit pour le remplacement des consommables et des pièces de rechange

Le centre de service ARTI fournit des consommables et des pièces de rechange à crédit dans le cadre d'un contrat de service global. Le paiement est effectué lors du remplacement à la fin de la période de reporting sur la base des actes signés par le client. Cela vous permet de minimiser les temps d'arrêt des équipements, de réduire les coûts administratifs et d'améliorer généralement tous les processus commerciaux de l'entreprise liés à la préparation des documents.

Avantages de l'utilisation de ce schéma :

  • Fournir une seule facture détaillée (avec toutes les pièces justificatives) au lieu de dizaines de factures provenant de différents fournisseurs.
  • Réduction des temps d'arrêt des équipements associés aux retards de paiement des factures de consommables et de pièces de rechange.
  • Ne payez que ce qui est réellement utilisé, contrairement aux contrats avec paiement anticipé.
  • Réduire les coûts administratifs (services d'entretien ménager, informatique et comptable) pour l'interaction avec les différents organismes de services et faire gagner du temps à vos employés.
  • Achèvement dans les délais de tous les travaux nécessaires, ainsi que fourniture des consommables et pièces de rechange d'origine.

Plus tôt cette année, des orages d’une violence sans précédent ont fait rage dans le nord-est des États-Unis. Ils ont interrompu l'alimentation électrique du centre d'appels 911 local et le service après-vente de Liebert, une société Emerson Network Power, a reçu un appel à l'aide. Les batteries de l'onduleur du centre de données sont tombées en panne et, compte tenu de la nature spécifique du centre d'appels, il était urgent d'assurer son fonctionnement.

Nous avons réagi rapidement et le centre d’appels a rapidement fonctionné à nouveau normalement. Après avoir examiné les raisons de l'échec, les représentants du fournisseur ainsi que la direction du centre d'appels ont été contraints d'admettre qu'un programme de service (qui comprend généralement une maintenance préventive, des inspections et une surveillance régulières) n'avait pas été mis en œuvre. Si un tel programme avait été en place dans le centre de données, la panne de batterie aurait pu être évitée.

Des cas comme celui-ci nous rappellent constamment la nécessité d’un programme complet de maintenance préventive. Dans l'environnement actuel en évolution rapide, avec le rôle toujours croissant des centres de données, un tel programme est absolument nécessaire pour garantir le bon fonctionnement des opérations.

Le changement est partout

Dans un environnement informatique en constante évolution, l’un des principaux défis auxquels sont confrontés les responsables de centres de données est de s’adapter au changement. Il est révolu le temps où il suffisait d’avoir un petit réseau distribué couvrant plusieurs nœuds proches. Aujourd’hui, il y a moins de centres de données, mais ils sont désormais beaucoup plus grands, plus centralisés et consomment d’énormes quantités de calcul.

En outre, l'infrastructure informatique de nombreuses organisations a évolué vers un réseau interdépendant et essentiel à la mission, couvrant les données, les applications, le stockage, les serveurs et l'équipement réseau lui-même. Une panne de courant n’importe où sur ce réseau peut perturber l’ensemble de l’organisation et avoir un impact négatif sur ses activités.

En raison de ces changements, il est essentiel que les organisations disposent de plans de maintenance préventive solides pour leurs centres de données et de techniciens compétents. Alors que les organisations migrent vers du nouveau matériel et centralisent leurs centres de données, elles ne doivent pas perdre de vue l’importance de disposer d’une infrastructure d’alimentation et de refroidissement robuste pour garantir une disponibilité informatique continue.

Trop souvent, un DSI décide d'acheter de nouveaux serveurs pour une organisation, pour ensuite les préparer à être installés et le responsable du centre de données découvre qu'aucune évaluation n'a été réalisée sur la manière dont l'infrastructure d'alimentation et de refroidissement existante peut répondre aux nouvelles exigences. Une évaluation professionnelle peut déterminer, par exemple, qu'une ligne critique ne dispose pas de suffisamment de puissance de secours pour prendre en charge de nouveaux serveurs.

De plus, l'analyse thermique peut indiquer que l'un des racks ne refroidit pas suffisamment. Si le DSI et le responsable du centre de données avaient pris le temps de se rencontrer avant la mise en œuvre et avaient engagé l'organisation de service pour déterminer avec précision les futurs besoins en matière d'alimentation et de refroidissement, des investissements en capital supplémentaires et l'optimisation de ces systèmes auraient déjà été budgétisés afin de ne pas créer de problèmes. le risque d’échecs possibles.

L'essentiel est de garantir un fonctionnement sans problème

Grâce à un programme de maintenance des services bien coordonné au sein de l'organisation, le risque de panne de courant, qu'elle soit causée par une catastrophe naturelle ou une mise à niveau planifiée de l'équipement, peut être minimisé. Les responsables informatiques s’attendent aujourd’hui à une disponibilité à 100 %. Mais comment y parvenir sans un programme complet de maintenance préventive ? Tout comme votre voiture, les centres de données doivent également être fiables et nécessiter des « inspections » régulières afin que la fiabilité puisse être garantie.

De plus, la continuité des activités dépend de la connaissance des gestionnaires de centres de données des dangers potentiels et de leur capacité à élaborer un plan avec les professionnels de la maintenance pour minimiser le risque de défaillance des fonctions critiques. Une organisation bien préparée subira un minimum de perturbations et se sentira en confiance même si quelque chose arrive.

Aujourd’hui plus que jamais, les organisations dépendent de la fiabilité de leur infrastructure informatique et il n’est pas nécessaire de lésiner sur l’établissement d’une relation étroite et de confiance avec un fournisseur de services. Un professionnel expérimenté peut vous aider à développer et à mettre en œuvre un solide plan de continuité des activités qui garantit non seulement la préparation opérationnelle de votre infrastructure informatique, mais couvre également l'ensemble du cycle de vie du centre de données. Mais un programme créé aujourd’hui risque de ne plus répondre aux exigences dans quelques années et doit donc être constamment adapté et développé. Sans un programme aussi complet et en constante évolution, les organisations s'exposent au risque de perte de revenus et d'insatisfaction des clients.

De plus, l'organisation peut engager des coûts imprévus pour les réparations et le remplacement des équipements. Bien sûr, tout cela est difficile à intégrer dans un budget informatique limité, mais sans la maintenance nécessaire, les coûts peuvent être encore plus élevés et seront également inattendus pour l'organisation.

Vos besoins pour un prestataire de maintenance

Lorsque vous choisissez un fournisseur de services de maintenance, recherchez ceux qui investissent dans les meilleurs outils et dans un personnel compétent. Un moyen infaillible de minimiser le risque de panne de courant consiste à mettre en œuvre un programme complet de maintenance préventive avec des techniciens formés par le fournisseur. Vous pouvez compter en toute sécurité sur des prestataires de maintenance s’ils :

  • peut garantir une réponse rapide à votre appel ;
  • avoir de l'expérience avec l'équipement que vous avez installé (pour restaurer sa fonctionnalité du premier coup) ;
  • garantir la disponibilité des pièces de rechange ;
  • former constamment leurs ingénieurs, améliorer leurs compétences et leur fournir tous les derniers instruments et outils nécessaires à leur travail ;
  • avoir une réputation de partenaire fiable et conforme ;
  • sont en mesure de vous donner une image globale de l’état de votre centre de données grâce à l’étendue de leur offre.

Aujourd'hui, de nombreux prestataires de services de premier plan disposent des équipements de test les plus récents et de techniciens hautement qualifiés, de sorte que les problèmes peuvent souvent être résolus sans même envoyer un technicien chez le client. Avec une stratégie bien planifiée, les gestionnaires de centres de données peuvent s'appuyer en toute confiance sur des spécialistes de la maintenance pour résoudre leurs problèmes sans temps d'arrêt ni réduction de la disponibilité de tous les systèmes.

Conclusion

Nous vivons à une époque de changement, y compris au sein des centres de données. Le changement est inévitable. L'informatique change toutes les heures, en quête de perfection, et cela doit être accepté comme une évidence. Un programme complet de maintenance préventive comprenant des mesures préventives, des inspections régulières et une surveillance des équipements est essentiel.

La panne du centre d'appels, que nous avons décrite au début, a été rapidement éliminée et son fonctionnement n'a pratiquement pas été affecté. Mais les choses auraient pu tourner bien pire, la vie de quelqu'un aurait pu être en danger. Aujourd’hui, ce centre d’appels d’urgence ne prend plus de tels risques. Ils ont mis en œuvre un programme complet de maintenance préventive qui garantit le bon fonctionnement de leurs systèmes. C’est le même choix que tous les gestionnaires de centres de données devraient faire en ces temps de changement.