Focus RGPD - La Continuité et la Reprise d'activité (PCA/PRA)
Objectifs
- Comprendre les différences et liens entre PCA et PRA
- Identifier les risques et processus critiques de leur organisation
- Structurer un plan de continuité et un plan de reprise
- Mettre en place des tests et une démarche d’amélioration continue
Informations générales
- Processus certifié QUALIOPI
- Durée : 1 jours (7 heures)
- Cible : tout public
- Prérequis : aucun
- Action de formation
- Type de formation : en présentiel ou à distance
Modalités
- Modalités et moyens pédagogiques, techniques et d’encadrement
- Alternance théorique et exercices pratiques, animée par un formateur spécialisé et Délégué à la Protection des Données certifié
- Un ordinateur, un support de cours en version papier et/ou numérique
- Grand écran & paperboard
- Suivi et appréciation des résultats
- Feuille d’émargement signée par demi-journée
- Evaluation des acquis à travers des exercices et QCM en début et fin de formation
- Evaluation de la satisfaction du stagiaire
- Attestation de suivi de formation
- Modalités d’organisation
- Dans les locaux de l’organisme de formation
- Dans les locaux du client
- En visio-formation
Programme détaillé
- Accueil et introduction (30 minutes)
- Présentation des participants et des objectifs
- Définitions clés : continuité, reprise, résilience
- Exemples de sinistres réels (cyberattaque, incendie, panne réseau)
- Module 1 - Les fondamentaux du PCA & PRA (90 minutes)
- Différences entre PCA et PRA
- Normes et cadres : ISO 22301, ITIL, ANSSI
- Rôles et responsabilités (gouvernance, cellule de crise)
- Composantes essentielles d’un PCA et d’un PRA
- Module 2 - Analyse d’impact et gestion des risques (BIA) (90 minutes)
- Méthode d’analyse d’impact (Business Impact Analysis)
- Définir RTO et RPO
- Identifier les dépendances (humaines, techniques, fournisseurs)
- Évaluation des impacts financiers, opérationnels et réglementaires
- Module 3 - Conception du PCA et PRA (90 minutes)
- Élaboration du plan de continuité : ressources, scénarios, modes dégradés
- Élaboration du plan de reprise : restauration, bascule, sauvegardes
- Communication de crise : interne, externe, autorités
- Coordination entre équipes métiers et IT
- Module 4 - Tests, maintenance et amélioration continue (90 minutes)
- Typologie des tests : table-top, simulation, bascule réelle
- RETEX (retour d’expérience) et mise à jour du plan
- Intégrer la continuité d’activité dans la culture d’entreprise
- Clôture et évaluation (30 minutes)
- Quiz / Évaluation des acquis
- Présentation des outils : modèles PCA/PRA, fiches réflexes, grille BIA
- Échanges sur les plans d’action individuels
