3 minutes pour comprendre comment sauver votre entreprise d’un désastre informatique !
Parce que cela n’arrive pas qu’aux autres, parce qu’une fois la crise arrivée, il est primordial d’agir vite et avec sang-froid pour préserver l’activité de son entreprise : un dossier complet pour comprendre la nécessité de prévoir un PSI pour prévenir, anticiper et être capable de réagir face à un incident informatique grave.
Plan de Secours Informatique : Quézako ❓
Un Plan de Secours Informatique (PSI) ou Plan de Continuité Informatique (PCI) s’inscrit dans la démarche générale de sécurisation du Système d’Information (SI) de l’entreprise.
Il constitue une partie du Plan de Continuité d’Activité (PCA) et permet la reprise du SI (et donc du travail !) dans un temps limité en cas de survenue d’un sinistre majeur entrainant une situation de crise (incendie, cambriolage, panne générale…)
Concrètement, il s’agit d’un ensemble de stratégies, ressources, documents permettant d’organiser et de coordonner les actions à mettre en œuvre en situation de crise et de garantir la continuité des activités de l’entreprise, sans perte de service ou avec une légère dégradation acceptable.
Bénéfices ➕
L’objectif du PSI est de redémarrer l’activité générale de l’entreprise le plus rapidement possible et d’ainsi minimiser les pertes et les conséquences négatives d’une interruption d’activité.
Il garantit un temps d’interruption maximal du travail, généralement appelé DMIA (Durée Maximale d’Interruption Admissible) ou DIMA (Délai d’Indisponibilité Maximal Admissible) et permet de faire face à des sinistres majeurs.
– Améliore de façon proactive la résilience d’un organisme face à une perturbation majeure
– Fournit une méthode éprouvée de restauration de la capacité d’un organisme à délivrer ses produits et services clés après une perturbation
– Fournit une capacité éprouvée à gérer une perturbation de l’activité et à protéger la réputation et l’image de l’organisme
La démarche d’élaboration
Initiée par le Dirigeant 👨💼
En TPE/PME, l’élaboration d’un PSI est généralement initiée et pilotée par le Dirigeant lui-même, disposant d’une excellente connaissance des métiers de l’entreprise et le plus au fait de ses exigences de disponibilité du système informatique.
Il est accompagné dans cette démarche par un consultant spécialisé en sécurité informatique, qui apporte son expertise technique et opérationnelle de la gestion des sinistres informatiques.
Définir les exigences 🎯
- Identifier les activités clés de l’entreprise, celles dont l’interruption ou l’arrêt ont les répercussions les plus importantes
- Inventorier les ressources : ensemble des équipements, applications, données, ressources informatiques utilisées par l’entreprise et nécessaires à la poursuite des activités
- Spécifier le service minimum acceptable pour chaque activité : délai d’interruption maximal, niveau de dégradation, conditions de retour à la normale…
Analyser les risques 🔥
Inventorier pour chaque ressource un ou plusieurs risques significatifs (ex. accès internet coupé, serveur informatique à l’arrêt, panne électrique générale…). Il ne s’agit pas de rechercher l’exhaustivité mais bien de cibler les principaux risques
En contexte TPE-PME, on ne dispose pas des ressources suffisantes pour élaborer un PSI s’appuyant sur une analyse de risques complète, comme dans une grande entreprise. On simplifie, on arbitre et on concentre les efforts d’élaboration du PSI sur l’équipement informatique le plus essentiel.
Concevoir les moyens de secours 🆘
En fonction des risques identifiés, des solutions palliatives techniques et organisationnelles sont imaginées et proposées à la Direction pour validation.
– Dispositifs techniques : bascule sur équipements de secours, restauration de sauvegarde, ordinateurs de secours prêt à l’emploi…
– Dispositifs opérationnels : mobilisation de personnes, protocoles de communication, procédures standardisées…
Tester le plan : une étape incontournable ✅
Une fois le plan rédigé, il est absolument crucial de le tester régulièrement en simulant une situation de crise réelle. Un protocole de test est élaboré permettant de contrôler la fiabilité procédurale, opérationnelle et technique du PSI, et au besoin de l’améliorer.
Il permet également de chronométrer le temps de reprise et de le comparer aux exigences exprimées initialement.
Coûts 💰💰
Le coût d’élaboration d’un PSI peut varier considérablement d’une organisation à l’autre, selon la taille de l’entreprise, la complexité de l’architecture informatique, le niveau d’exigence de disponibilité.. etc.
Par ailleurs, il faut distinguer le coût d’élaboration du plan en lui-même et les coûts récurrents permettant de mettre en œuvre les solutions du plan (ex : doublement de ligne internet, serveur de secours, dispositif de haute disponibilité…)
Sachez qu’en TPE/PME, les architectures de SI sont souvent simples et standardisées, ce qui permet d’alléger la démarche et de la rendre financièrement accessible.
Concernant les coûts, la vraie question à vous poser est en fait : combien vous coûterait une interruption complète de travail ?
pendant 1 jour ? 1 semaine ? 1 mois ?




