Pourquoi Le Plan De Continuité D'activité (PCA) Constitue-t-il Un élément Essentiel Dans La Gestion Des Risques ?
Dissertation : Pourquoi Le Plan De Continuité D'activité (PCA) Constitue-t-il Un élément Essentiel Dans La Gestion Des Risques ?. Recherche parmi 300 000+ dissertationsPar matyechou • 14 Mai 2013 • 828 Mots (4 Pages) • 2 384 Vues
Intro :
Répandu depuis les attentats du 11 Septembre 2001, le plan d’activité continu est depuis devenu obligatoire pour les banques avec le règlement 2004-02 qui complète le règlement 97-02 en la matière. Le PCA est donc l’ensemble de mesures visant à assurer, selon divers scénarios de crise, y compris face à des chocs extrêmes, le maintien, le cas échéant de façon temporaire selon un mode dégradé, des prestations de services essentielles de l’entreprise puis reprise planifié de l’entreprise. Le PCA est stratégique, formalisé et régulièrement mis à jour. Il doit minimiser les impacts d’une crise ou catastrophes naturelle, technologique ou sociale sur l’activité.
Il est essentiel que les secteurs fournissant des services vitaux dont font partie les banques soient capables de faire face à une crise grave.
Nous nous intéressons ici à expliquer pourquoi le PCA constitue un élément essentiel de la gestion des risques.
C’est pourquoi nous verrons en une première partie ses objectifs puis en une deuxième partie la prévention des risques.
I – Les objectifs et la construction d’un PCA
a) Objectifs
Identifier les menaces :
La première étape est d’identifier de manière exhaustive l’ensemble des menaces auxquels peuvent être exposées les différentes activités de l’établissement bancaire (catastrophe naturelle, attaque du système d’information, défaillance d’1 ou de plusieurs intervenants) et ses différents services (siège, agence) et les impacts qu’auront la réalisation de ces menaces.
Prévoir les moyens et procédures pour éviter une rupture dans le service
Il prévoit les moyens et les procédures à suivre en cas de réalisation d’une menaces envisagée, afin d’éviter une rupture de charge dans les activités de la banque et protéger ses données stratégiques et réglementaires.
Prévoir le retour à la normal
Il s’agit de prévoir l’ensemble des actions et moyens à mettre en œuvre pour revenir à un fonctionnement normal en perturbant le moins possible l’activité.
b) A l’issue de cette phase d’identification il faudra procéder à son élaboration
définir les objectifs de continuité: processus métier et ceux qui sont critiques
définir des procédures, des modes opératoires des « checks lists » qu'il faudra appliquer le moment venu
nommer les personnes responsables et définir leur responsabilité
prévoir une formation du personnel et des phases tests et contrôler sa connaissance auprès des salariés.
Les banques font de plus en plus appel à des sous traitants pour des opérations a faible valeur ajoutée, mais tout aussi importantes, elles ne doivent donc pas oublier de faire appliquer leur PCA à leurs sous traitants et de prévoir des contrôles dans leurs locaux.
...