Quelles activités et quels outils créent le plus de valeur pour renforcer la résilience ?
Curieux de savoir ce qui apporte le plus de valeur ajoutée lors de la mise en œuvre d'un programme de résilience ?
Découvrez les réponses des participants de notre dernier atelier à DRJ Spring 2024, portant sur les activités et les outils qui apportent le plus de valeur (ou qui sont les plus surestimés!) au programme de résilience.

Les activités et les outils qui créent le plus de valeur pour votre programme de résilience
Apprenez-en plus sur les résultats de notre dernier atelier à DRJ Spring 2024, qui portaient sur les activités et les outils qui créent le plus de valeur (ou qui sont surestimés !) pour votre programme de résilience. Cette liste peut également être considérée comme une liste de choses à faire et à ne pas faire. Notre objectif est de vous fournir des recommandations concrètes et réalisables pour votre travail quotidien ou vos réunions d'évaluation annuelles !
Leadership
Vos défis :
- Convaincre les dirigeants que la continuité des activités/la résilience opérationnelle sont importantes et apportent de la valeur à l'organisation
- Obtenez l'adhésion et l'engagement
- Établir une bonne relation de travail avec la haute direction et la haute direction
- Obtenir un budget et des ressources appropriés/appropriés
- Obtenir des décisions sur les priorités...
Discours éclair (elevator pitch)
Présentation : Moins c'est plus
Ce qui est à venir et les principales réalisations
Programme de résilience intégré
Pourquoi nous sommes importants
Exercices sur table et participation
Réunions trimestrielles du comité directeur
Connaissez vos opérations : processus critiques
Rapports qui ne sont pas lus
Longue déclaration de politique
Rapports excessifs ou réunions inutiles
Documents et processus distincts du BIA et du BCP
Dépendent des outils et du public
Ressources et compétences
Vos défis :
- Acquérir les connaissances et savoir comment soutenir les objectifs du programme
- Disposer de suffisamment de temps et d'outils pour réaliser des activités à valeur ajoutée (moins de tâches administratives)
- Disposer d'un personnel et d'un budget adéquats
- Être capable de nouer des relations et de gagner des alliés
- Intégrer la continuité à la culture quotidienne afin que les gens adoptent la continuité
Exercices sur table et ateliers (relève informatique et continuité)
Exercices à sec fréquents (relève informatique et continuité)
BIA, BCP, DRP et plan de gestion des risques
Système de catalogage de toutes les ressources
Formation (nouveaux dirigeants, membres, employés, etc.)
Établissez un plan, entraînez-vous pour le plan, exercez-vous
RACI
Description du poste et évaluation des performances
Sensibilisation marketing en continuité
Certification et formation
Documentation imprimée
Mauvaise allocation des ressources
Articles de sensibilisation
Faire l'exercice juste pour faire un exercice
Effectuer des BIA et rien n'en faire
Produire un document sans public ni objectif
Présentation
Vos défis :
- Présentation au top management ou à de grands groupes
- Fournir régulièrement à l'organisation un contenu significatif sur les ateliers de continuité
- Faire passer mes points
- Influencer les principaux acteurs
- Comprendre les impacts stratégiques
- Comprendre le contexte et la culture de l'organisation
- Savoir se concentrer sur ce qui compte pour les parties intéressées de l'organisation
- Nouer des relations et gagner des alliés
Connaissez votre public/Sachez qui devrait être présent
Présentations claires et concises avec indicateurs (disposer de données pour informer et influencer)
Diapositives visuellement percutantes Lier le contenu aux perspectives stratégiques de l'organisation/Outils graphiques
S'assurer de l'engagement de la part du bon public
Nouez des relations et des alliés
Les rapports et le statut incluent toutes les demandes ou problèmes
Utiliser des études de cas sur les réussites passées/Utiliser des histoires captivantes pour enseigner le sujet/Présentateur charismatique et désarmant
MS Teams et outils de communication
Des tables pour mobiliser la haute direction
PowerPoint, Excel, Word, selon les besoins du public
De longues présentations verbales
La vidéoconférence/l'équipe/le zoom entraînent un manque d'engagement
Équipes : le zoom peut être un point de défaillance unique
Préparation du matériel et organisation de la « réunion avant la réunion »
Gestion des incidents et des crises
Vos défis :
- Avoir les bonnes personnes et l'autorité
- L'alerte, l'alerte et l'activation ne sont pas totalement opérationnelles
- Évaluation de l'impact de l'interruption et du délai disponible pour prendre des décisions
- Connaître les actions à entreprendre
- La documentation et les processus ne sont pas à jour ou ne sont pas adaptés aux besoins de l'organisation
- Les évaluations et l'apprentissage sont limités
Plan de réponse dynamique
Protocole d'autorité en place
Connaissance de la situation
Plan de gestion de crise
Matrice des rôles/responsabilités
Outils de gestion de crise
Lignes de pont et communications de secours
Passerelles de conférence avec vidéo et écran
Comité de pilotage
Absence de documentation de récupération
Arbres d'appels
Les évaluations annuelles ne sont pas assez fréquentes
Plans statiques
Aucun engagement à suivre les données nettoyées
Gestion des risques
Vos défis :
- Le processus appartient à un autre département
- Avoir accès au registre des risques et comprendre le paysage des menaces et les événements susceptibles d'interrompre les activités prioritaires
- L'évaluation des risques est effectuée avant le BIA et risque de se perdre dans une grande quantité d'évaluations
- Identifier et atténuer les risques inacceptables et les points de défaillance uniques
- Être capable de mettre en évidence les inefficacités et les risques, ainsi que les lacunes que la haute direction doit corriger ou accepter
Partenariats et tables de travail
Réunions mensuelles ou trimestrielles sur les risques avec les parties prenantes concernées
Matrice des risques
Registre des risques centralisé
Outils d'attestation des lacunes et des risques
Rapports disponibles (BCI Horizon Scan/Rapport sur les risques mondiaux du Forum économique mondial)
Identifier les équipes/départements qui disposent d'un budget
Les dirigeants à venir renoncent à prendre des risques car ils ne comprennent pas clairement l'impact sur les entreprises dans un avenir proche
Inclure trop ou trop peu de parties prenantes ou ne pas inclure les bonnes parties prenantes
Évaluations des risques pour les activités non prioritaires
Communications et notifications
Vos défis :
- Disposer des bons outils et utiliser les bons canaux pour différents publics
- Les procédures et le processus d'approbation ne sont pas définis
- Confusion ou chevauchement des rôles et de la propriété
- Connaître les parties intéressées, leurs préoccupations et les messages clés à communiquer
- Ne pas être assez à l'aise pour utiliser les outils
- Manque général de communication
Système de notification d'urgence
Équipes/Zoom
Exercices de communication
Modèle de courriels
Exercices sur table et répétitions
Application mobile avec accès aux forfaits
Documents des procédures opérationnelles normalisées (SOP)
Services de résilience de la main-d'œuvre tels que International SOS
AAR (évaluations après action) /Évaluation après l'événement
Boîte aux lettres partagée (pour recevoir des questions, des demandes)
E-mail émis au moment de l'incident
Trop de détails sur le texte
Cartes plastifiées
Arbres d'appels
Réputation, législation et conformité
Vos défis :
- Démontrer que nous sommes un acteur « sûr » sur le marché
- Atteinte à la réputation due à une interruption
- Une histoire virale négative sur les réseaux sociaux
- Collaboration entre la communication de crise et la structure de gestion de crise
- Obtenir un soutien et une implication juridiques
- Le programme est mis en œuvre uniquement pour les exigences réglementaires
- Sélectionnez la norme/certification appropriée à adopter
- Les exigences de conformité nécessitent trop de temps et de ressources pour les capacités de l'équipe
Documentation/Politique d'autorité générale (Ne pas parler aux médias, etc.)
Utilisation de la technologie standard de l'industrie
Communication interne claire, concise et opportune
Satisfaire aux exigences de la Commission mixte
Communication professionnelle avec les médias
Prêter attention à ce qui se passe avec les autres organisations
Les réseaux sociaux
Certification
Gardez une longueur d'avance dans le domaine de la santé
Plan de communication pour la surveillance d'Internet
L'avocat - Approche de coût et logiciel juridique
Legal Software
Applications Chat Bots
Suivi des flux et des questions
Certification du programme par l'industrie
Travailler en silos
Documentation et données
Vos défis :
- Avoir trop de documents à mettre à jour
- Ne pas avoir accès aux informations les plus récentes
- Ne pas avoir accès à toutes les informations requises
- Profiter des informations disponibles (importations, source de vérité)
- Savoir par où commencer et quand s'arrêter/niveau de documentation approprié
- Avoir des rôles de distribution des documents, ce qui prend du temps
- Garantir la sécurité de la documentation
Modèles standard
Solution logicielle de continuié performante : cartographie des dépendances
Normes de confidentialité des données - convention de dénomination
Solution logicielle de continuité qui intègre les politiques de rétention de l'organisation
Solution logicielle de continuité qui améliore le partage des forfaits tout en garantissant la sécurité des informations sensibles
Clarté de la demande
Logiciel de continuité qui effectue des importations de données depuis les systèmes d'entreprise
Un logiciel de continuité qui facilite le processus de maintenance
Délais de conservation des données trop longs
Viabilité des documents, compte tenu du taux de variation
Approbations : le nombre d'approbations requises et les responsabilités associées à l'approbation ne sont pas clairs
Il faut arrêter de segmenter le stockage des documents sur plusieurs plateformes. Centralisez et consolidez plutôt la documentation.
Certification du programme par l'industrie
Clés USB et classeurs
Services prioritaires
Vos défis :
- Connaître l'impact des interruptions
- Disposer de MTPDs et de RTO préciss/réalistes
- Les responsables des processus ne comprennent pas les véritables avantages de la Colombie-Britannique
- Les BIA ne sont ni pertinents ni à jour
- Cartographie des activités et des processus avec les produits et services
- Couper les angles
- Réagir efficacement en cas de perturbations
- Identifier les processus externalisés qui présentent un risque accru
Selon la taille de l'entreprise, vous devriez utiliser des outils pour gérer votre programme.
Identifier vos actifs critiques et les hiérarchiser
Le plan du système central de gestion des connaissances examine la hiérarchisation des actifs
Plan Reviews Asset Tiering
Établissez d'abord un classement des systèmes les plus critiques
Lexique - termes courants et graphiques
Développez une analyse d'impact technique et une analyse d'impact des unités commerciales et comparez les deux
Réunions inutiles
Il faut des semaines pour effectuer des tâches simples
Faire les choses comme vous les avez toujours faites
Arrêtez de faire la préparation pour les propriétaires des unités commerciales. Ils ont de l'expérience
Stratégies et solutions
Vos défis :
- Définir le juste équilibre entre les coûts, les ressources et les avantages
- Comprendre les impacts des solutions de contournement et adapter les solutions en conséquence
- Impliquer les bonnes personnes pour qu'elles s'approprient
- Conception des solutions et gestion des projets
- Peu d'attention portée aux détails
- Obtenir une approbation
Bureau centralisé pour assurer la gouvernance et l'orientation
Obtenir l'adhésion des parties prenantes à tous les niveaux avec des rôles et des responsabilités clairement définis
Outil centralisé pour terminer le travail/Solution unique regroupant toutes les stratégies
Tirer parti des leçons tirées d'événements réels
Adoption de l'exécutif et soutien du leadership par le haut
Justification et communication claire
Stratégie répondant à un large éventail d'événements avec des actions réactives prédéfinies
Disposer d'équipes interfonctionnelles responsables de la réponse
Comprendre le retour sur investissement
Modularité des stratégies et des solutions
Une ingénierie excessive et une paralysie de l'analyse
Les contrôles peuvent surestimer ou sous-estimer le niveau de préparation
Les impacts localisés peuvent être surestimés
Viser la perfection
Plusieurs niveaux d'approbations sont nécessaires pour prendre des mesures
Plans trop détaillés pour des événements extrêmement spécifiques
Connexion informatique
Vos défis :
- Dépendance accrue à l'égard des systèmes informatiques
- Analyse des écarts entre les RTO requis et les capacités
- Connecter les résultats de BIA aux joyaux de la couronne
- Cartographie des dépendances du système
- Absence de plans et de documentation
- Établir une bonne relation de travail entre l'informatique et la continuité
- Être informé des nouveaux projets et des changements
- Concevoir des solutions et des plans pour répondre aux incidents de cybersécurité et y remédier
- Disposer d'un programme d'exercices intégré
Des spécialistes dévoués
Leadership partagé
Outil de plateforme de gestion centralisée de la continuité des activités
Un leadership centralisé qui sait ce que fait le service informatique et son impact sur l'entreprise Des communications solides avec les entreprises concernant les événements ayant un impact sur le système
Aligner le RTO et le MTD, combler les lacunes Exercice avec les parties prenantes informatiques et commerciales Sites DR dédiés qui sont testés régulièrement
Analyse de l'impact sur les entreprises
Impliquer les entreprises et les technologies de l'information lors d'un exercice
CMDB (comme ServiceNow)
Automatisez le suivi des dépendances du système
Élaboration de plans de reprise juste pour cocher la case
Silos
Conservation des documents sans les mesures d'adaptation actuelles de l'État
Mise à jour dans le vide
Nuage
IA
La biométrie au service de la sécurité
Chaîne d'approvisionnement et externalisation
Vos défis :
- Être responsable de la fourniture des produits et services même si le service est externalisé
- Identifier la dépendance aux services externalisés
- Identifier les processus externalisés présentant un risque accru de perte d'un maillon de la chaîne (un fournisseur)
- Perte d'un maillon de la chaîne (un fournisseur)
- Stratégie juste à temps avec de faibles niveaux d'inventaire
- Cartographie des fournisseurs
- Établissement d'un accord contractuel avec les exigences du SLA et de la continuité
- Résilience globale de la chaîne d'approvisionnement
Plusieurs fournisseurs sur plusieurs sites /Chaîne d'approvisionnement à fournisseurs multiples
Disposer d'un outil d'automatisation et demander aux fournisseurs de respecter les SLA et les politiques de chaîne d'approvisionnement
Évaluation des contrats
Outils de géo-ingénierie pour la gestion des relations
Geoengineering Tools
Applications utilisées pour la cartographie : Excel, logiciel de gestion de la continuité
Gestion des SLA Gestion des contrats
Cartographie des fournisseurs
Concentrez-vous sur tous les fournisseurs
Manque de compréhension des processus externalisés
Ceux qui ne sont pas utilisés
Enquêtes sur les bâtiments auxquelles personne ne répondra
Résilience opérationnelle
Vos défis :
- Intégrer la résilience opérationnelle
- Distinguer les exigences légales et réglementaires de la continuité(en particulier pour le secteur financier)
- Collaborer avec d'autres disciplines de l'organisation et établir des relations
- Identifier les services commerciaux importants
- Élargir la portée de votre équipe sans vous laisser submerger par de nouvelles responsabilités
- Réalisation de scénarios de « stress tests »
Comité de pilotage qui couvre toutes les disciplines de la résilience opérationnelle
Vérifications des fournisseurs, demandez-leur de planifier
BIA
Personnes/actifs
Procédé
Exercices DR/BCP avec les unités commerciales
Tests de reprise après sinistre avec des fournisseurs critiques
Logiciel et matériel
Réunion annuelle avec les propriétaires de régimes pour revoir leur plan
Espaces bureaux et ordinateurs
Identifier un grand nombre d'IBS
Réunion de pilotage avec uniquement la continuité ou le service informatique (devrait concerner toutes les fonctions)
En savoir plus sur l'atelier à DRJ Spring 2024
Que vous n'ayez pas pu assister à l'atelier ou que vous souhaitiez revenir sur certains des concepts abordés, vous trouverez ci-dessous l'enregistrement de l'atelier et la présentation utilisée.

Liens utiles
Découvrez des ressources utiles et pertinentes pour vous aider à développer votre programme de résilience. Note: Tous les rapport sont en anglais.
Rapport de continuité et de résilience 2023 - BCI
Ce rapport explore l'état de la continuité des activités et de la résilience au sein des organisations.
Rapport Horizon Scan 2023 - BCI
Le rapport utilise les réponses et entretiens avec des professionnels chevronnés de la résilience pour fournir une analyse approfondie de ce domaine critique.
Rapport de gestion de crise 2023 - BCI
Le rapport constitue un outil d'analyse comparative utile et fournit des enseignements précieux aux organisations en matière de gestion de crise.
Rapport sur les communications d'urgence 2023 - BCI
Le rapport montre un changement notable dans la façon dont les organisations gèrent leurs communications d'urgence et de crise.
Rapport sur la technologie en matière de résilience 2023 -BCI
Le rapport montre que la relation entre les professionnels de l'informatique et de la résilience n'a jamais été aussi élevée.
Maîtriser les risques — Rapport mondial sur la résilience 2023
Découvrez comment les chefs d'entreprise envisagent le risque et la résilience dans l'environnement de crise actuel.
Rapport sur la cyberrésilience 2023 - BCI
Le rapport examine les niveaux de perturbation et les stratégies de cyber-résilience au sein des organisations.
Rapport sur la résilience de la chaîne d'approvisionnement 2023 - BCI
Le rapport aborde les nouveaux défis auxquels sont confrontées les chaînes d'approvisionnement et ceux qui les gèrent.
Rapport sur la résilience opérationnelle 2023 - BCI
Le rapport illustre la tendance positive significative en matière de compréhension, d'adoption et de développement de programmes de résilience opérationnelle.
Guide des bonnes pratiques du BCI (GPG), édition 7.0
L'édition 7.0 du GPG est le guide ultime pour les professionnels de la continuité des activités et de la résilience.