Pour les néophytes en matière de continuité d'activité, il peut parfois sembler que les professionnels expérimentés parlent une langue étrangère. Comme dans la plupart des disciplines, un ensemble d'acronymes mystérieux et d'une terminologie déroutante s'est développé au fil du temps.
Les vétérans du secteur utilisent ces termes avec une aisance apparente et il est clair qu'ils ont une signification, car ceux qui font partie du cercle les comprennent parfaitement, mais nous comprenons que tout cela puisse paraître déroutant pour ceux qui ne sont pas au courant.
Afin de faciliter la compréhension, voici le guide de Resilience Guard sur certains des termes les plus couramment utilisés en matière de continuité des activités et de gestion de crise. Bien que cette liste soit loin d'être exhaustive, nous espérons qu'elle constituera un bon point de départ
Lexique de la continuité des activités
- ALARP (ou risque)
- Un terme de gestion des risques signifiant « un risque aussi faible que raisonnablement possible ».
- Assurance
- Le processus par lequel une organisation vérifie sa capacité de gestion de la continuité des activités.
- AToD
- Abréviation de « Au moment d'une catastrophe ».
- Boîte de combat
- Il s'agit souvent littéralement d'une boîte servant à stocker des informations vitales (telles que les coordonnées des employés, les prestataires de services de récupération tiers) et du matériel (tels que des stylos, des lampes de poche, des piles de rechange) qui pourraient s'avérer utiles en cas de catastrophe.
- BAU
- « Activités normales » signifie littéralement le cours normal des affaires et est couramment utilisé pour décrire le retour à la normale des activités après une interruption d'activité.
- Colombie-Britannique
- Continuité des activités – Définie comme la capacité stratégique et tactique de l’organisation à planifier et à réagir aux incidents et aux perturbations des activités afin de poursuivre ses opérations commerciales à un niveau prédéfini acceptable.
- BCM
- Gestion de la continuité des activités – Un processus de gestion global qui identifie les menaces potentielles pesant sur une organisation et l'impact que ces menaces, si elles se concrétisaient, pourraient avoir sur ses opérations. La continuité des activités fournit un cadre pour développer la résilience organisationnelle : la capacité d'une organisation à réagir efficacement, en préservant les intérêts de ses principales parties prenantes et sa réputation.
- BCP
- Plan de continuité des activités – Un ensemble documenté de procédures et d'informations élaborées et mises à jour régulièrement afin d'être prêtes à être utilisées en cas d'événement potentiellement perturbateur, permettant ainsi à l'organisation de continuer à fournir ses produits et services essentiels comme d'habitude.
- BCMS
- Système de gestion de la continuité des activités – Un système de gestion global qui met en œuvre, exploite, surveille, examine et améliore la continuité des activités d'une organisation.
- BIA
- Analyse d'impact sur l'activité – le processus d'analyse des fonctions de l'entreprise et de l'effet qu'une perturbation de l'activité pourrait avoir sur elles.
- Services de lumière bleue
- Principalement utilisé au Royaume-Uni, ce terme est employé de manière informelle pour désigner les services d'urgence (police, pompiers et ambulances).
- Campus
- Un ensemble de bâtiments regroupés géographiquement et pouvant former un ensemble interconnecté de plans de continuité d'activité.
- Site froid
- Un centre de données ou une zone de travail équipée d'un système de climatisation approprié, d'une connectivité électrique, d'un accès aux communications, d'un espace configurable et d'un accès permettant l'installation d'équipements par les travailleurs clés chargés de la reprise des opérations.
- CMT
- Équipe de gestion de crise – Groupe de personnes désignées, chargées d'élaborer et de mettre en œuvre un plan complet de réponse à un incident perturbateur. Cette équipe est composée d'un noyau de décideurs formés à la gestion des incidents et prêts à intervenir en cas de besoin.
- Alors que dans la plupart des pays les termes « crise » et « incident » sont utilisés de manière interchangeable, au Royaume-Uni, le terme « crise » désigne généralement les incidents de grande ampleur impliquant les services d'urgence, tandis que l'expression « gestion des incidents » est utilisée pour la gestion normale des continuités d'activité.
- Espace de travail dédié
- Espace de travail mis à disposition pour l'usage exclusif d'une seule organisation et configuré prêt à l'emploi.
- Exercice sur table (également appelé exercice sur ordinateur)
- Technique d'entraînement des équipes d'intervention d'urgence où les participants passent en revue et discutent des actions qu'ils entreprendraient conformément à leurs plans, sans toutefois les mettre en œuvre. Cet exercice peut être mené avec une seule équipe ou plusieurs, généralement sous la supervision d'animateurs.
- Déclaration de catastrophe
- Le personnel désigné doit connaître la liste des critères d'évaluation d'un incident par rapport à une catastrophe, établie par le comité de pilotage de la continuité des activités ou de la reprise après sinistre, ainsi que la procédure de notification en cas de catastrophe. Généralement, pour faire appel à des services tiers ou déposer une réclamation auprès de l'assurance, une déclaration officielle de catastrophe est nécessaire.
- DR
- Reprise après sinistre – le processus de restauration des systèmes informatiques suite à un incident.
- Exercice
- Terme utilisé pour décrire la répétition des rôles des membres de l'équipe et du personnel et le test de la reprise des systèmes d'une organisation – y compris la technologie, la téléphonie et l'administration – afin de démontrer l'efficacité d'un plan de continuité des activités.
- Site chaud
- Un centre équipé d'infrastructures informatiques et de télécommunications permettant de rétablir les services informatiques et téléphoniques. Lorsqu'il est conçu pour accueillir des utilisateurs professionnels, on parle plus couramment de site de reprise d'activité.
- IMT
- Équipe de gestion des incidents – Groupe de personnes chargé d'élaborer et de mettre en œuvre un plan complet de réponse à un incident majeur. Cette équipe est composée d'un noyau de décideurs formés à la gestion des incidents et prêts à intervenir en cas de besoin.
- Invocation
- Une déclaration formelle indiquant que le plan de continuité des activités d'une organisation doit être activé pour continuer à fournir des produits et services essentiels en cas d'interruption d'activité.
- ITDR
- Se réfère aux aspects purement informatiques de la reprise après sinistre, et plus précisément à la restauration du système informatique au niveau requis pour permettre aux fonctions critiques d'une organisation d'atteindre des niveaux acceptables dans un délai prédéterminé après une interruption.
- Indicateurs clés de performance (KPI)
- Indicateurs clés de performance – Mesures de référence basées sur les objectifs, les cibles et les pratiques du secteur d'activité de l'organisation.
- MTDL
- Perte de données maximale tolérable – Il s'agit de la perte maximale d'informations (données électroniques et autres) qu'une organisation peut supporter. L'ancienneté des données pourrait rendre toute reprise opérationnelle impossible, ou leur valeur serait si importante qu'elle mettrait en péril la viabilité de l'entreprise.
- MTPoD
- Période maximale tolérable de perturbation – la durée d’indisponibilité qu’une organisation peut supporter en cas de catastrophe, après quoi sa viabilité sera menacée si la fourniture de produits ou de services ne peut être reprise.
- Panne
- Une période pendant laquelle les services et systèmes informatiques sont indisponibles. Pour les autres installations et équipements, on utilise généralement le terme « temps d'arrêt ».
- PDCA
- Abréviation de Planifier, Faire, Vérifier, Agir – Il s'agit du modèle utilisé comme cadre pour tous les systèmes de gestion, y compris les systèmes de gestion de la continuité des activités.
- Risque résiduel
- Le niveau de risque restant après que toutes les mesures rentables ont été prises pour atténuer l'impact, la probabilité et les conséquences d'un risque spécifique, en fonction de l'appétit pour le risque de l'organisation.
- Appétit pour le risque
- Le degré de risque auquel une organisation est prête à s'exposer à un moment donné.
- RPO
- Objectif de point de récupération (RPO) – Objectif défini pour l'état et la disponibilité des données (électroniques et papier) au début du processus de récupération. En termes de reprise après sinistre informatique (ITDR), il correspond à l'heure précise à laquelle les données et les transactions doivent être restaurées, par exemple la date de fermeture de l'entreprise ou la date de la dernière sauvegarde.
- RTO
- Objectif de délai de rétablissement – Le délai cible pour reprendre la fourniture d'un produit ou d'un service à un niveau acceptable – total ou partiel – après son interruption.
- SLA
- Accord de niveau de service (SLA) – Un accord entre un prestataire de services et un client définissant la portée, la qualité et les délais de la prestation de services.
- Simulation
- La simulation est un processus par lequel les membres de l'équipe de reprise d'activité mettent en pratique toutes les actions qu'ils entreprendraient en cas de déclenchement du plan de crise. Elle peut impliquer une ou plusieurs équipes et se déroule dans des conditions simulant une interruption d'activité réelle.
- SPOF
- Point de défaillance unique – Un service, une activité ou un processus pour lequel il n'existe aucune alternative, ce qui signifie que la perte de cet élément pourrait entraîner la défaillance totale d'une activité essentielle à la mission.
- Service syndiqué
- Un espace de travail partagé par un nombre limité d'organisations, conçu pour un usage général plutôt que pour une seule organisation.
- Ratio de syndication
- Le nombre de fois où une zone de travail donnée est louée par un prestataire tiers. Ce chiffre est important car la disponibilité d'une zone de travail au moment d'un incident peut être attribuée selon le principe du premier arrivé, premier servi ou selon un système d'attribution réduit.
- Boîte de combat virtuelle
- Un format électronique de stockage hébergé sur Internet, un intranet ou le cloud, permettant aux données et informations d'être immédiatement disponibles après un incident et accessibles à l'équipe de gestion des incidents.
- GUERRE
- Reprise des activités de bureau – Restauration des activités de bureau dans un lieu alternatif disposant de bureaux, de téléphones, de systèmes bureautiques et d'une capacité de réseau.
- Site chaud
- Un site de secours désigné, équipé et entretenu de manière à permettre à l'organisation de reprendre ses activités essentielles avant que son indisponibilité ne compromette sa viabilité. Toutefois, il n'existe pas de distinction nette entre un site de secours « chaud » et un site de secours « chaud », même si la reprise d'activité sur un site « chaud » peut être quasi immédiate, tandis que sur un site « chaud », elle peut prendre plusieurs heures.
- catastrophe de grande ampleur
- Un événement catastrophique tel qu'un attentat terroriste ou un accident industriel qui touche une vaste zone géographique et nécessite l'intervention des services d'urgence (voire de l'armée).
- WRC
- Centre de reprise d'activité – un espace de travail alternatif entièrement équipé, mis à la disposition des employés lorsque leurs locaux habituels ou les technologies et communications nécessaires à leur travail sont indisponibles pour quelque raison que ce soit.
Si vous souhaitez discuter avec un consultant expert en continuité d'activité sur tout aspect de la continuité d'activité ou de la gestion de crise,
Contactez-nous.