En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies et de technologies similaires permettant l’utilisation de données relatives à un même utilisateur par notre société ainsi que par des tiers comme les régies publicitaires partenaires, afin de réaliser des statistiques d'audiences et de vous proposer des services en lien avec votre recherche de formation, une offre publicitaire adaptée à vos centres d'intérêts et la possibilité de partager des contenus sur des réseaux sociaux. En savoir plus/paramétrer

Capgemini Institut

Continuité Informatique / Plan de Reprise d'Activité

Certification / expertise

14 heure(s)

1965 € HT

Organisme privé de formation continue

Consultez le site de l'organisme

Objectifs

  • Acquérir la méthodologie, les démarches spécifiques, l’analyse d’impact, l’échelle des risques, l’acceptation du risque par les métiers.
  • Etudier les grandes solutions techniques, les critères de choix ; les conséquences sur l’exploitation, les équipes, le management et le pilotage de la DSI ; les aspects logistiques, télécoms, réseaux, serveurs centraux, mainframes, téléphonie ; les postes de travail, les bases de données, les chaînes applicatives, la sécurité des systèmes d’information.
  • L’élaboration du plan de secours informatique, la construction, la mise en oeuvre, les tests sont appréhendés, ainsi que les volets économiques, juridiques et réglementaires de la continuité informatique.

Public visé

  • DSI et leurs collaborateurs directs.
  • Responsables PRA informatiques.
  • RSSI.
  • Consultants.
  • Ingénieurs et chefs de projets continuité.
  • Responsables fonctionnels.
  • Maîtrises d’ouvrage.

Programme

Problématique et acteurs de la continuité informatique :

Continuité informatique, cas concrets et retours d’expérience :

  • Examen de situations concrètes de pertes de centres informatiques : Pertes de données, perte de sites, interruption télécom, malveillance informatique, perte de confiance et corruption de données.
  • Best practices, méthodologie, revue des facteurs clés de succès. Étude de cas. Enseignements en matière de préparation et d’étude des principaux scénarios.

Les grands risques informatiques :

  • Catastrophe naturelle, incendie sur un demi-site, sur un site, panne majeure, pelleteuse. Comment faire face à l’imprévu en cas de survenance d’une crise brutale au plus mauvais moment.
  • Carence énergétique de courte et moyenne durée. Rupture télécom : Conséquences et repli instantané.
  • Retours d’expérience sur de tels événements. Comment anticiper. Retour sur les dernières grandes pannes informatique (secteur aérien).
  • Business Impact Analysis : Comment mener rapidement une telle analyse, examen d’un cas concret.

PRA, PSI : Les fondamentaux :

La terminologie, les acteurs, le cadre normatif :

  • Plan de Reprise d’Activité (PRA), Plan de Secours Informatique (PSI). Les définitions, les normes.
  • Mise en place d’un cadre dans l’entreprise, gestion des interfaces avec les métiers et leurs PCA. Les aspects réglementaires et financiers (Bâle II, SOX, LSF, CRBF, Solvency II) : Que conclure pour la construction d’un PRA/PCI ?

Le plan type d’un PRA :

  • Les objectifs d’un PRA. Le contenu et le plan type. Comment faire collaborer DG, métiers et informaticiens. Comment aboutir à un consensus sur la forme et le fond.
  • Principaux pièges dans la mise en place d’une stratégie PRA. Points clés pour bien lancer le projet. Éléments de timing et coût. Comment viser juste et raisonnable dès la première itération.

Le sponsor :

  • L’importance d’un bon sponsor dans l’entreprise. La direction générale, l’audit, la DSI : Comment résoudre les éventuels écarts de vue entre les parties, notamment vis-à-vis des coûts.
  • Mettre en place un langage commun sur les risques d’indisponibilité informatique : Comment aboutir rapidement en déjouant les principaux pièges.

Élaborer et mettre en place un PCI/PRA :

La démarche :

  • L’analyse d’impact (Business Impact), l’analyse de risques (Risk Analysis), comment réaliser rapidement cette étape sans se noyer dans les détails.
  • Classification rapide des enjeux et des applications : Comment obtenir rapidement une bonne cartographie des priorités de l’entreprise et des systèmes d’information.

Choix et stratégie d’architecture de secours :

  • Les grandes options techniques, avantages et inconvénients. Revue des évolutions majeures : Le Cloud, les solutions conteneurs, la virtualisation, la 4G : Vers une révolution du secours ?
  • Comment envisager une solution mobile : Panorama du marché. Les solutions livrables sur site : Containers spécialisés.
  • Revue des dispositions techniques et des possibilités de repli par système et par technologie : Panorama de l’offre internalisable et externalisable. Panorama des solutions Cloud. La virtualisation et les systèmes mirroirs/stand-by : Retours d’expérience.
  • Conséquences juridiques des principales options, les contrats de secours, la négociation et les principaux points clés. Les PCA des principaux fournisseurs.

Les secteurs du plan de secours :

  • Mobilisation des ressources, gestion des priorités, timing, organisation et suivi.
  • Aspects logistiques et matériels, comment prévoir l’imprévisible sans surcharger les dossiers de préparation. Téléphonie, télécoms, réseaux, check list des principaux points à ne pas oublier.
  • Ressources humaines de la DSI avant, pendant et après la crise : Anticipation des besoins de délocalisation partielle et temporaire des équipes, accompagnement des situations personnelles.

La construction pratique du PRA :

  • Construction de la documentation, annuaire du plan de secours, planning et phasage, pose des jalons, les fiches des tâches, annexes. Construire une documentation pour les imprévus : Les fiches réflexes.
  • La maintenance d’un plan de secours. Les tests : A la conception, tests techniques unitaires, tests d’intégration, non-régression, tests en réel, en réel simulé. La formalisation des tests : Objectifs, scénario, préparation, rôles, acteurs et observateurs.
  • La communication vers les collaborateurs informatique, vers la cellule de crise, vers les tiers. Préparation des éléments de langage pour une DG.
  • Que faire quand la DG pousse l’informatique devant les médias suite à un incident. Media training pour informaticiens. Crue de la Seine : Quel PRA mettre en place ?

Les options techniques et leurs conséquences :

Les serveurs et l’architecture technique :

  • Les clusters et la synchro simple, la virtualisation, avantages, mise en œuvre technique et inconvénients.
  • Retours d’expérience et bénéfices attendus de la mise en œuvre d’une stratégie de virtualisation du point de vue du secours.

La stratégie en plusieurs salles :

  • La proximité moyenne et la longue distance. Les enjeux sur les débits et les coûts télécoms. Choisir sa stratégie télécom intersite : Vers l’objectif de redondance, rapidité et fiabilité.
  • Sauvegardes : La gestion des volumes et de la synchronisation. Le transfert des données : Comment sécuriser les opérations tout en gagnant du temps. Le transfert en urgence des très gros volumes.
  • La salle blanche : Equipement d’une salle en condition d’urgence : Comment tenter de gagner du temps en simplifiant l’architecture. La salle blanche comme solution durable après l’échéance du contrat de secours, avantages et inconvénients d’une stratégie en deux étapes.
  • L’externalisation : Panorama de l’offre, des prestataires et des contrats types : Eléments clés à prendre en compte. Le contrat de secours externalisé. Les salles et moyens mobiles : Bureaux, énergie, froid, télécom, CPU, disques. Panorama des solutions mobiles.
  • Sécurité des systèmes d’information : La construction du PRA avec le RSSI : Maintien des objectifs de sécurité avant, pendant et après le basculement : Audit à froid et à chaud du niveau de sécurité.
  • Les tests : Développement et élaboration des tests. Cas concrets de tests réussis et examen des causes d’échecs. Check list des campagnes de tests des PRA. Gestion des utilisateurs et interfaces applicatives.

La stratégie Cloud :

  • Le risque de discontinuité interne face au risque Cloud : Quelle réalité et quels enjeux ?
  • Le Cloud comme solution de secours des SI et du management : Etat du marché et perspectives.
  • Les enjeux sécurité du Cloud en tant que solution de secours.

La situation de crise informatique :

Début de crise :

  • Comment installer une méthode de travail : Examen de la situation générale et évaluation des scénarios court et moyen terme. Prise de décision : Comment sécuriser la prise de décision et ne pas enclencher une machine à attendre. Relation DG/DSI face aux incertitudes informatiques.
  • Les outils de la gestion de crise : Précautions juridiques, système d’information, réseau, communication. Revue des aspects pratiques. La messagerie dans le Cloud pour gouverner quand les infrastructures tombent.

Le déroulement de la crise informatique :

  • Déclenchement du PRA, basculement, transfert des équipes, accompagnement des équipes dans la durée.
  • Mise en place des jalons techniques, comment garder un tableau de bord précis et lisible. Les points de situation et le démarrage sur le site de repli.
  • Préparation d’une solution plus durable. Gérer le moyen terme en relation avec les métiers. Éléments de communication avec la DG.
  • Exercice : Examen des check lists pratiques d’une opération de basculement en situation d’urgence jusqu’au retour à la normale. Exemple de PRA en situation de crue majeure en région parisienne.
  • La sortie de crise : Quand et comment organiser le débriefing ? Positionnement de la DSI en période tendue : Eléments clés d’une bonne maîtrise d’une situation de crise.

Les tests métier :

La construction de tests PRA :

  • Vision pragmatique et réaliste d’un test intégré. Comment préparer un exercice de crise informatique avec les fonctions métier.
  • Mise en place des scénarios, recherche d’un exercice réellement pertinent : Comment aboutir rapidement et proposer un exercice ayant du sens.
  • Comment construire un exercice réaliste et en tirer les leçons sans compromettre la confiance avec les utilisateurs.

Installer la culture de l’exercice en testant PRA et PCA :

  • Démarche et planification : Comment tester par parties les fonctions clés de l’entreprise.
  • Le télétravail est-il une illusion en cas d’indisponibilité du site ? La mise en situation réelle d’une fonction clé : Comment ne pas aller trop loin et risquer de décrédibiliser l’ensemble PCA/PRA.
  • Le facteur humain : Comment capitaliser sur les tests et bâtir une culture « exercices ». Comment mettre en place un réseau de pilotes dans les services. Vers une collaboration intelligente et constructive Informatique-PCA.
 

La formation "Continuité Informatique / Plan de Reprise d'Activité" vous intéresse ?

Capgemini Institut vous rappellera pour préciser vos besoins et vous proposer un devis.


Les prochaines sessions

À Paris

Du 27/09/2018 au 28/09/2018

Centre

Capgemini Institut
24, rue du Gouverneur Général Eboué
92136 Issy les moulineaux cedex


Les internautes qui ont consulté cette annonce ont aussi consulté:

En résumé

Objectif

Certification / expertise

Durée

14 heure(s)

Coût

1965 € HT

Modes d'enseignement

En école ou centre de formation

Posez une question à notre responsable pédagogique

Recevez des formations similaires

Kelformation vous suggère des formations qui vous correspondent.

Inscrivez-vous et recevez directement les annonces par mail.