Quelles activités et quels outils créent le plus de valeur pour renforcer la résilience ?

Curieux de savoir ce qui apporte le plus de valeur ajoutée lors de la mise en œuvre d'un programme de résilience ?

Découvrez les réponses des participants de notre dernier atelier à DRJ Spring 2024, portant sur les activités et les outils qui apportent le plus de valeur (ou qui sont les plus surestimés!) au programme de résilience.

DRJ Spring 2024

Les activités et les outils qui créent le plus de valeur pour votre programme de résilience

Apprenez-en plus sur les résultats de notre dernier atelier à DRJ Spring 2024, qui portaient sur les activités et les outils qui créent le plus de valeur (ou qui sont surestimés !) pour votre programme de résilience. Cette liste peut également être considérée comme une liste de choses à faire et à ne pas faire. Notre objectif est de vous fournir des recommandations concrètes et réalisables pour votre travail quotidien ou vos réunions d'évaluation annuelles ! 

Leadership

Vos défis :
- Convaincre les dirigeants que la continuité des activités/la résilience opérationnelle sont importantes et apportent de la valeur à l'organisation
- Obtenez l'adhésion et l'engagement
- Établir une bonne relation de travail avec la haute direction et la haute direction
- Obtenir un budget et des ressources appropriés/appropriés
- Obtenir des décisions sur les priorités...

Discours éclair (elevator pitch)

Présentation : Moins c'est plus

Ce qui est à venir et les principales réalisations

Programme de résilience intégré

Pourquoi nous sommes importants

Exercices sur table et participation

Réunions trimestrielles du comité directeur

Connaissez vos opérations : processus critiques

Rapports qui ne sont pas lus

Longue déclaration de politique

Rapports excessifs ou réunions inutiles

Documents et processus distincts du BIA et du BCP

Dépendent des outils et du public

Ressources et compétences

Vos défis :
- Acquérir les connaissances et savoir comment soutenir les objectifs du programme
- Disposer de suffisamment de temps et d'outils pour réaliser des activités à valeur ajoutée (moins de tâches administratives)
- Disposer d'un personnel et d'un budget adéquats
- Être capable de nouer des relations et de gagner des alliés
- Intégrer la continuité à la culture quotidienne afin que les gens adoptent la continuité

Exercices sur table et ateliers (relève informatique et continuité)

Exercices à sec fréquents (relève informatique et continuité)

BIA, BCP, DRP et plan de gestion des risques

Système de catalogage de toutes les ressources

Formation (nouveaux dirigeants, membres, employés, etc.)

Établissez un plan, entraînez-vous pour le plan, exercez-vous

RACI

Description du poste et évaluation des performances

Sensibilisation marketing en continuité

Certification et formation

Documentation imprimée

Mauvaise allocation des ressources

Articles de sensibilisation

Faire l'exercice juste pour faire un exercice

Effectuer des BIA et rien n'en faire

Produire un document sans public ni objectif

Présentation

Vos défis :
- Présentation au top management ou à de grands groupes
- Fournir régulièrement à l'organisation un contenu significatif sur les ateliers de continuité
- Faire passer mes points
- Influencer les principaux acteurs
- Comprendre les impacts stratégiques
- Comprendre le contexte et la culture de l'organisation
- Savoir se concentrer sur ce qui compte pour les parties intéressées de l'organisation
- Nouer des relations et gagner des alliés

Connaissez votre public/Sachez qui devrait être présent

Présentations claires et concises avec indicateurs (disposer de données pour informer et influencer)

Diapositives visuellement percutantes Lier le contenu aux perspectives stratégiques de l'organisation/Outils graphiques

S'assurer de l'engagement de la part du bon public

Nouez des relations et des alliés

Les rapports et le statut incluent toutes les demandes ou problèmes

Utiliser des études de cas sur les réussites passées/Utiliser des histoires captivantes pour enseigner le sujet/Présentateur charismatique et désarmant

MS Teams et outils de communication

Des tables pour mobiliser la haute direction

PowerPoint, Excel, Word, selon les besoins du public

De longues présentations verbales

La vidéoconférence/l'équipe/le zoom entraînent un manque d'engagement

Équipes : le zoom peut être un point de défaillance unique

Préparation du matériel et organisation de la « réunion avant la réunion »

Gestion des incidents et des crises

Vos défis :
‍- Avoir les bonnes personnes et l'autorité
- L'alerte, l'alerte et l'activation ne sont pas totalement opérationnelles
- Évaluation de l'impact de l'interruption et du délai disponible pour prendre des décisions
- Connaître les actions à entreprendre
- La documentation et les processus ne sont pas à jour ou ne sont pas adaptés aux besoins de l'organisation
- Les évaluations et l'apprentissage sont limités

Plan de réponse dynamique

Protocole d'autorité en place

Connaissance de la situation

Plan de gestion de crise

Matrice des rôles/responsabilités

Outils de gestion de crise

Lignes de pont et communications de secours

Passerelles de conférence avec vidéo et écran

Comité de pilotage

Absence de documentation de récupération

Arbres d'appels

Les évaluations annuelles ne sont pas assez fréquentes

Plans statiques

Aucun engagement à suivre les données nettoyées

Gestion des risques

Vos défis :
- Le processus appartient à un autre département
- Avoir accès au registre des risques et comprendre le paysage des menaces et les événements susceptibles d'interrompre les activités prioritaires
- L'évaluation des risques est effectuée avant le BIA et risque de se perdre dans une grande quantité d'évaluations
- Identifier et atténuer les risques inacceptables et les points de défaillance uniques
- Être capable de mettre en évidence les inefficacités et les risques, ainsi que les lacunes que la haute direction doit corriger ou accepter

Partenariats et tables de travail

Réunions mensuelles ou trimestrielles sur les risques avec les parties prenantes concernées

Matrice des risques

Registre des risques centralisé

Outils d'attestation des lacunes et des risques

Rapports disponibles (BCI Horizon Scan/Rapport sur les risques mondiaux du Forum économique mondial)

Identifier les équipes/départements qui disposent d'un budget

Les dirigeants à venir renoncent à prendre des risques car ils ne comprennent pas clairement l'impact sur les entreprises dans un avenir proche

Inclure trop ou trop peu de parties prenantes ou ne pas inclure les bonnes parties prenantes

Évaluations des risques pour les activités non prioritaires

Communications et notifications

Vos défis :
- Disposer des bons outils et utiliser les bons canaux pour différents publics
- Les procédures et le processus d'approbation ne sont pas définis
- Confusion ou chevauchement des rôles et de la propriété
- Connaître les parties intéressées, leurs préoccupations et les messages clés à communiquer
- Ne pas être assez à l'aise pour utiliser les outils
- Manque général de communication

Système de notification d'urgence

Équipes/Zoom

Exercices de communication

Modèle de courriels

Exercices sur table et répétitions

Application mobile avec accès aux forfaits

Documents des procédures opérationnelles normalisées (SOP)

Services de résilience de la main-d'œuvre tels que International SOS

AAR (évaluations après action) /Évaluation après l'événement

Boîte aux lettres partagée (pour recevoir des questions, des demandes)

E-mail émis au moment de l'incident

Trop de détails sur le texte

Cartes plastifiées

Arbres d'appels

Réputation, législation et conformité

Vos défis :
- Démontrer que nous sommes un acteur « sûr » sur le marché
- Atteinte à la réputation due à une interruption
- Une histoire virale négative sur les réseaux sociaux
- Collaboration entre la communication de crise et la structure de gestion de crise
- Obtenir un soutien et une implication juridiques
- Le programme est mis en œuvre uniquement pour les exigences réglementaires
- Sélectionnez la norme/certification appropriée à adopter
- Les exigences de conformité nécessitent trop de temps et de ressources pour les capacités de l'équipe

Documentation/Politique d'autorité générale (Ne pas parler aux médias, etc.)

Utilisation de la technologie standard de l'industrie

Communication interne claire, concise et opportune

Satisfaire aux exigences de la Commission mixte

Communication professionnelle avec les médias

Prêter attention à ce qui se passe avec les autres organisations

Les réseaux sociaux

Certification

Gardez une longueur d'avance dans le domaine de la santé

Plan de communication pour la surveillance d'Internet

L'avocat - Approche de coût et logiciel juridique

Legal Software

Applications Chat Bots

Suivi des flux et des questions

Certification du programme par l'industrie

Travailler en silos

Documentation et données

Vos défis :
- Avoir trop de documents à mettre à jour
- Ne pas avoir accès aux informations les plus récentes
- Ne pas avoir accès à toutes les informations requises
- Profiter des informations disponibles (importations, source de vérité)
- Savoir par où commencer et quand s'arrêter/niveau de documentation approprié
- Avoir des rôles de distribution des documents, ce qui prend du temps
- Garantir la sécurité de la documentation

Modèles standard

Solution logicielle de continuié performante : cartographie des dépendances

Normes de confidentialité des données - convention de dénomination

Solution logicielle de continuité qui intègre les politiques de rétention de l'organisation

Solution logicielle de continuité qui améliore le partage des forfaits tout en garantissant la sécurité des informations sensibles

Clarté de la demande

Logiciel de continuité qui effectue des importations de données depuis les systèmes d'entreprise

Un logiciel de continuité qui facilite le processus de maintenance

Délais de conservation des données trop longs

Viabilité des documents, compte tenu du taux de variation

Approbations : le nombre d'approbations requises et les responsabilités associées à l'approbation ne sont pas clairs

Il faut arrêter de segmenter le stockage des documents sur plusieurs plateformes. Centralisez et consolidez plutôt la documentation.

Certification du programme par l'industrie

Clés USB et classeurs

Services prioritaires

Vos défis :
- Connaître l'impact des interruptions
- Disposer de MTPDs et de RTO préciss/réalistes
- Les responsables des processus ne comprennent pas les véritables avantages de la Colombie-Britannique
- Les BIA ne sont ni pertinents ni à jour
- Cartographie des activités et des processus avec les produits et services
- Couper les angles
- Réagir efficacement en cas de perturbations
- Identifier les processus externalisés qui présentent un risque accru

Selon la taille de l'entreprise, vous devriez utiliser des outils pour gérer votre programme.

Identifier vos actifs critiques et les hiérarchiser

Le plan du système central de gestion des connaissances examine la hiérarchisation des actifs

Plan Reviews Asset Tiering

Établissez d'abord un classement des systèmes les plus critiques

Lexique - termes courants et graphiques

Développez une analyse d'impact technique et une analyse d'impact des unités commerciales et comparez les deux

Réunions inutiles

Il faut des semaines pour effectuer des tâches simples

Faire les choses comme vous les avez toujours faites

Arrêtez de faire la préparation pour les propriétaires des unités commerciales. Ils ont de l'expérience

Stratégies et solutions

Vos défis :
- Définir le juste équilibre entre les coûts, les ressources et les avantages
- Comprendre les impacts des solutions de contournement et adapter les solutions en conséquence
- Impliquer les bonnes personnes pour qu'elles s'approprient
- Conception des solutions et gestion des projets
- Peu d'attention portée aux détails
- Obtenir une approbation

Bureau centralisé pour assurer la gouvernance et l'orientation

Obtenir l'adhésion des parties prenantes à tous les niveaux avec des rôles et des responsabilités clairement définis

Outil centralisé pour terminer le travail/Solution unique regroupant toutes les stratégies

Tirer parti des leçons tirées d'événements réels

Adoption de l'exécutif et soutien du leadership par le haut

Justification et communication claire

Stratégie répondant à un large éventail d'événements avec des actions réactives prédéfinies

Disposer d'équipes interfonctionnelles responsables de la réponse

Comprendre le retour sur investissement

Modularité des stratégies et des solutions

Une ingénierie excessive et une paralysie de l'analyse

Les contrôles peuvent surestimer ou sous-estimer le niveau de préparation

Les impacts localisés peuvent être surestimés

Viser la perfection

Plusieurs niveaux d'approbations sont nécessaires pour prendre des mesures

Plans trop détaillés pour des événements extrêmement spécifiques

Connexion informatique

Vos défis :
- Dépendance accrue à l'égard des systèmes informatiques
- Analyse des écarts entre les RTO requis et les capacités
- Connecter les résultats de BIA aux joyaux de la couronne
- Cartographie des dépendances du système
- Absence de plans et de documentation
- Établir une bonne relation de travail entre l'informatique et la continuité
- Être informé des nouveaux projets et des changements
- Concevoir des solutions et des plans pour répondre aux incidents de cybersécurité et y remédier
- Disposer d'un programme d'exercices intégré

Des spécialistes dévoués

Leadership partagé

Outil de plateforme de gestion centralisée de la continuité des activités

Un leadership centralisé qui sait ce que fait le service informatique et son impact sur l'entreprise Des communications solides avec les entreprises concernant les événements ayant un impact sur le système

Aligner le RTO et le MTD, combler les lacunes Exercice avec les parties prenantes informatiques et commerciales Sites DR dédiés qui sont testés régulièrement

Analyse de l'impact sur les entreprises

Impliquer les entreprises et les technologies de l'information lors d'un exercice

CMDB (comme ServiceNow)

Automatisez le suivi des dépendances du système

Élaboration de plans de reprise juste pour cocher la case

Silos

Conservation des documents sans les mesures d'adaptation actuelles de l'État

Mise à jour dans le vide

Nuage

IA

La biométrie au service de la sécurité

Chaîne d'approvisionnement et externalisation

Vos défis :
- Être responsable de la fourniture des produits et services même si le service est externalisé
- Identifier la dépendance aux services externalisés
- Identifier les processus externalisés présentant un risque accru de perte d'un maillon de la chaîne (un fournisseur)
- Perte d'un maillon de la chaîne (un fournisseur)
- Stratégie juste à temps avec de faibles niveaux d'inventaire
- Cartographie des fournisseurs
- Établissement d'un accord contractuel avec les exigences du SLA et de la continuité
- Résilience globale de la chaîne d'approvisionnement

Plusieurs fournisseurs sur plusieurs sites /Chaîne d'approvisionnement à fournisseurs multiples

Disposer d'un outil d'automatisation et demander aux fournisseurs de respecter les SLA et les politiques de chaîne d'approvisionnement

Évaluation des contrats

Outils de géo-ingénierie pour la gestion des relations

Geoengineering Tools

Applications utilisées pour la cartographie : Excel, logiciel de gestion de la continuité

Gestion des SLA Gestion des contrats

Cartographie des fournisseurs

Concentrez-vous sur tous les fournisseurs

Manque de compréhension des processus externalisés

Ceux qui ne sont pas utilisés

Enquêtes sur les bâtiments auxquelles personne ne répondra

Résilience opérationnelle

Vos défis :
- Intégrer la résilience opérationnelle
- Distinguer les exigences légales et réglementaires de la continuité(en particulier pour le secteur financier)
- Collaborer avec d'autres disciplines de l'organisation et établir des relations
- Identifier les services commerciaux importants
- Élargir la portée de votre équipe sans vous laisser submerger par de nouvelles responsabilités
- Réalisation de scénarios de « stress tests »

Comité de pilotage qui couvre toutes les disciplines de la résilience opérationnelle

Vérifications des fournisseurs, demandez-leur de planifier

BIA

Personnes/actifs

Procédé

Exercices DR/BCP avec les unités commerciales

Tests de reprise après sinistre avec des fournisseurs critiques

Logiciel et matériel

Réunion annuelle avec les propriétaires de régimes pour revoir leur plan

Espaces bureaux et ordinateurs

Identifier un grand nombre d'IBS

Réunion de pilotage avec uniquement la continuité ou le service informatique (devrait concerner toutes les fonctions)

En savoir plus sur l'atelier à DRJ Spring 2024

Que vous n'ayez pas pu assister à l'atelier ou que vous souhaitiez revenir sur certains des concepts abordés, vous trouverez ci-dessous l'enregistrement de l'atelier et la présentation utilisée.

Operations Game, by Premier Continuum