La page complète du module

Incidents et continuité : qui commande quand la cérémonie sort du script

Un radar qui rassemble dans une seule liste tout ce qui est ouvert dans sept modules de la plateforme, des incidents coordonnés gradués de SEV1 à SEV4, un responsable d’incident, des points de situation à échéance et une notification quand le délai est dépassé, la personne d’astreinte du moment, le coût de l’incident, des MTTA et MTTR calculés à partir des jalons, des processus critiques avec RTO, RPO et fournisseurs critiques, des plans de secours construits à partir de modèles, une activation pas à pas, la communication de crise, des retours d’expérience sans mise en cause, les actions de tous les modules dans une seule liste, des exercices, la préparation des prochains événements avec décision de maintien consignée et prévisions météo, un kit de crise imprimable, l’analyse des tendances et un indice de maturité.

Voici la référence complète du module sur une seule page : les treize écrans du panneau, l’échelle de gravité, la bibliothèque de processus, de plans et de communications, les domaines fonctionnels avec chaque fonction listée une par une, les choix de conception qui expliquent pourquoi le système refuse certaines choses, les frontières avec les autres modules et un glossaire des termes de la réponse aux incidents.

  • 13écrans du panneau, du radar à l’indice de maturité
  • 7modules lus par le radar, sans copier la moindre fiche
  • 12processus critiques avec RTO et RPO proposés
  • 12modèles de plan de secours, de la passerelle de paiement à la pluie
  • 4niveaux de gravité avec critères écrits et délais de réponse

Dans le module

13 screens, in the order the work happens

Quatre blocs dans le menu du panneau. La réponse traite ce qui se passe à l’instant, la continuité prépare l’entreprise à ce qui pourrait arriver, l’apprentissage évite que le même problème revienne, et le paramétrage ajuste délais et garde-fous au rythme de l’entreprise.

01

Réponse

Ce qui brûle en ce moment, qui commande et ce qui a déjà été fait.

3 screens
  • Tableau de bordIncidents ouverts par gravité, points de situation en retard sur le délai, incidents graves sans responsable, personne d’astreinte du moment, coût des incidents des 90 derniers jours, MTTA et MTTR, éléments graves du radar sans incident, et couverture des processus critiques par un plan.
  • RadarLes problèmes ouverts de la Production d’événements, de la Conformité, de la Santé et sécurité, de l’équipe terrain, de l’Assistance, de la Qualité et les échecs récents de la routine de paiement bancaire dans une seule liste, avec une gravité normalisée et un bouton pour promouvoir n’importe lequel en incident.
  • IncidentsLa liste et la salle d’incident : tri, gravité, responsable et intervenants, astreinte en cours, jalons temporels, points de situation internes et externes, plan activé, communications, coûts et chronologie complète. Un incident touchant des données personnelles ouvre la fiche de protection des données dans la Conformité.
02

Continuité

Quels processus arrêtent l’entreprise, en combien de temps ils doivent repartir et que faire quand ils s’arrêtent.

6 screens
  • Processus critiquesUne analyse d’impact prête à l’emploi : douze processus avec RTO, RPO, impact, responsable, dépendances lues dans la plateforme, fournisseurs critiques avec leur remplaçant et leur statut de diligence, plan rattaché et dernier test. La liste est filtrée selon les modules réellement utilisés par l’entreprise.
  • Plans de secoursDes modèles prêts à appliquer et à modifier, un éditeur d’étapes organisé par phase avec responsable et échéance, plus la version, la revue et le statut du plan.
  • ExercicesExercices sur table, simulations et tests techniques d’un plan, avec scénario, participants, résultat et écarts constatés.
  • Préparation des événementsLes prochains événements vérifiés sur-le-champ : effectifs avec postes non pourvus, autorisations qui expirent avant la date, problèmes ouverts, incidents rattachés et test ou non du plan de l’événement. Prévisions météo à la demande et décision de maintien enregistrée avec un instantané des contrôles.
  • Astreinte et contactsPlanning d’astreinte avec titulaire et suppléant, trous dans le planning pour les 30 prochains jours et contacts d’urgence : administration, assureur, fournisseur et interne, par processus ou par événement.
  • Kit de crisePar processus, par plan ou par événement, une page imprimable avec le plan actif et ses étapes, qui appeler, le tour d’astreinte, les modèles de communication et les contrôles de l’événement. Pour le lieu sans connexion.
03

Apprentissage

Ce que l’entreprise a appris de l’incident, la preuve que le plan fonctionne et la mesure des progrès de la réponse.

3 screens
  • Retours d’expérience et actionsUn retour d’expérience par incident, avec un brouillon construit à partir de la fiche elle-même, les cinq pourquoi, les facteurs contributifs et des actions avec responsable et échéance. Un onglet réunit dans une seule liste les actions de la Continuité, de la Conformité et de la Qualité.
  • Analyse des incidentsMTTA et MTTR par mois, pourcentage de délais respectés, récurrence par catégorie, source, événement et fournisseur, et une carte jour de la semaine par heure.
  • MaturitéUn score de 0 à 100 sur sept piliers de la continuité d’activité, calculé à partir de ce qui est consigné, avec les prochaines actions qui font le plus monter le score.
04

Configuration

Les délais et les garde-fous que l’entreprise ajuste, sans réécrire la règle.

1 screen
  • ConfigurationDélais de prise en compte, de point de situation et de résolution par gravité, verrou de retour d’expérience obligatoire pour les SEV1 et SEV2, et canal et contact d’astreinte.

Le problème et la réponse

Ce qui change au quotidien pour ceux qui répondent quand quelque chose dérape

Le point de douleur

Le problème sur le lieu était consigné dans la Production d’événements, l’accident dans la Santé et sécurité, le photographe absent dans le module Équipe et la demande urgente dans l’Assistance. Personne ne voyait les quatre à la fois.

Avec Partiu Formatura

Le radar lit ces sources en direct et affiche tout ce qui est ouvert dans une seule liste, avec une gravité normalisée. Rien n’est copié : chaque fiche reste dans le module qui la détient.

Le point de douleur

L’incident SEV1 a démarré à 22 h un samedi de cérémonie, et personne ne regardait le tableau de bord où le point de situation était passé au rouge.

Avec Partiu Formatura

Toutes les dix minutes, le système vérifie les incidents SEV1 et SEV2 ouverts. Une prise en compte ou un point de situation en retard déclenche une notification pour les administrateurs et le responsable, une fois par dépassement, consignée dans la chronologie elle-même.

Le point de douleur

Le plan disait « appeler le responsable d’astreinte », et personne ne savait qui l’était cette semaine-là ni le numéro du loueur de groupe électrogène.

Avec Partiu Formatura

Le planning d’astreinte affiche le titulaire et le suppléant du moment sur le tableau de bord et dans la salle d’incident, et les contacts d’urgence sont tenus par processus et par événement, les trous du planning étant signalés avant de survenir.

Le point de douleur

Le gala en plein air a été maintenu avec 80 % de risque de pluie, et après coup personne ne se souvenait de qui avait décidé ni sur quelle base.

Avec Partiu Formatura

La préparation affiche les prévisions météo de l’événement et renvoie au plan pluie. La décision de maintenir, de maintenir sous réserve ou d’annuler est enregistrée avec son auteur, sa justification et un instantané des contrôles recalculés sur le serveur à cet instant.

Le point de douleur

La direction a demandé combien avaient coûté les incidents du semestre, et la réponse était une estimation au doigt mouillé.

Avec Partiu Formatura

Chaque incident enregistre remboursements, amendes, heures supplémentaires, fournisseurs de remplacement et chiffre d’affaires perdu. Le total s’affiche dans la salle d’incident, et le tableau de bord additionne les quatre-vingt-dix derniers jours.

Le point de douleur

Le traiteur a fait défaut et l’équipe a découvert sur place qu’aucun remplaçant n’était enregistré et que le fournisseur avait échoué à la diligence raisonnable.

Avec Partiu Formatura

Chaque processus critique liste les fournisseurs qui le soutiennent, le remplaçant de chacun et le statut de diligence lu en direct dans la Conformité.

Le point de douleur

Chacun supposait qu’un autre s’en occupait, et l’incident est resté une heure sans personne aux commandes.

Avec Partiu Formatura

Chaque incident a exactement un responsable, et le tableau de bord met en évidence tout incident SEV1 ou SEV2 qui n’en a pas. Les rôles communication, technique, exploitation, fournisseur et observateur sont consignés dans la salle d’incident.

Le point de douleur

Le comité de promotion a appelé trois fois pour avoir des nouvelles, et le dernier point de situation datait du matin.

Avec Partiu Formatura

Chaque gravité a son rythme de point de situation : toutes les 30 minutes en SEV1, toutes les 2 heures en SEV2. Le retard est calculé dans la base, sur la même horloge que les jalons, et s’affiche en rouge sur le tableau de bord.

Le point de douleur

Un incident grave était classé comme mineur pour ne pas attirer l’attention.

Avec Partiu Formatura

Le tri propose la gravité à partir des réponses : risque pour la vie, données personnelles, événement arrêté, argent en jeu, solution de contournement manuelle. L’augmenter ne demande rien ; l’enregistrer en dessous du niveau proposé exige un motif, et toute rétrogradation entre dans la chronologie.

Le point de douleur

Le plan de secours vivait dans un PDF que personne n’a ouvert le jour où la passerelle de paiement est tombée.

Avec Partiu Formatura

Le plan est activé à l’intérieur de l’incident et devient une liste de contrôle pas à pas, avec phase, responsable et échéance. Marquer une étape comme sans objet exige un motif écrit.

Le point de douleur

Personne ne savait dire combien de temps la facturation pouvait rester à l’arrêt, ni de quoi elle dépendait.

Avec Partiu Formatura

Les processus critiques arrivent avec des RTO et RPO déjà proposés pour une entreprise de remise de diplômes, et les dépendances sont lues dans la configuration : passerelle de paiement active, WhatsApp connecté, stockage, effectifs et autorisations.

Le point de douleur

Le même problème est revenu à l’événement suivant, parce que la réunion d’après incident s’était transformée en chasse au coupable.

Avec Partiu Formatura

Un retour d’expérience ne peut être publié qu’avec un résumé, ce qui a échoué, au moins un pourquoi et une cause racine rédigée sous forme de phrase. Le nom d’une personne seul n’est pas accepté. Un incident SEV1 ne se clôt qu’avec un retour d’expérience publié.

Le point de douleur

La veille de la cérémonie, l’équipe a découvert qu’il manquait deux personnes au plan d’effectifs et que l’autorisation du lieu expirait un jour plus tôt.

Avec Partiu Formatura

La préparation confronte chaque événement des prochains jours aux effectifs, aux autorisations, aux problèmes ouverts, aux incidents et au plan de l’événement, et les classe du critique au conforme.

Le point de douleur

Le message aux diplômés est parti avec une estimation fausse et un champ du modèle resté vide.

Avec Partiu Formatura

La communication est rédigée à partir du modèle avec les données de l’incident. Tout champ que le système ne peut pas remplir reste visible, et l’enregistrement refuse un texte comportant encore des champs à compléter.

Comment ça marche

Le parcours d’un incident, du premier signalement à l’action qui évite le suivant

  1. 1

    Le problème apparaît

    Quelqu’un consigne le problème dans le module habituel : Production d’événements, Santé et sécurité, Équipe, Assistance. Le radar affiche le problème ouvert à côté des autres, sans que personne ait à le recopier.

  2. 2

    Il devient un incident coordonné

    Le problème est promu, et l’incident ne conserve qu’une référence à sa source. Le tri propose la gravité, le code INC-AAAA-NNNN est généré sur le serveur et le jalon de détection est consigné.

  3. 3

    Le commandement prend la main

    Le responsable est désigné, les intervenants reçoivent leurs rôles, le plan de secours du processus touché est activé et ses étapes deviennent une liste de contrôle dans la salle d’incident.

  4. 4

    L’information circule dans les temps

    Les points de situation internes et externes sont publiés dans le délai lié à la gravité, et les communications aux diplômés, au comité de promotion, aux équipes ou aux fournisseurs viennent de modèles remplis avec les données de l’incident.

  5. 5

    Les jalons tiennent le temps

    Prise en compte, confinement, résolution et clôture, chacun consigné sur l’horloge de la base. Ils produisent le MTTA, le MTTR et le retard de chaque point de situation.

  6. 6

    L’apprentissage referme la boucle

    Le retour d’expérience sans mise en cause consigne la cause racine et les facteurs contributifs, les actions correctives reçoivent un responsable et une échéance, et l’exercice suivant prouve que le plan révisé fonctionne.

Comment le système se comporte

17 decisions that explain everything else

Elles expliquent pourquoi le système ne fait parfois pas ce que vous attendez, et pourquoi c’est voulu.

Le radar lit, il ne copie pas

Il existe au moins sept modules où la plateforme consigne des problèmes, chacun avec le bon responsable. Tout recopier dans une nouvelle table créerait une seconde version qui divergerait dès la première mise à jour. Le radar interroge chaque source en direct et l’incident ne garde que la référence.

Le module s’ouvre avec des données à l’écran

Processus critiques, modèles de plan et communications sont livrés prêts dans le code, et les dépendances sont lues dans la configuration que l’entreprise possède déjà. Un module qui exige un paramétrage avant d’afficher la première ligne reste vide pour toujours.

La gravité est une règle, pas une opinion

Les critères de chaque niveau sont écrits et le tri propose le niveau à partir des réponses. L’augmenter est libre. L’abaisser exige un motif et reste dans la chronologie, parce qu’un incident rétrogradé pour ne pas attirer l’attention est justement celui qui en demande le plus.

L’horloge appartient à la base de données

Les jalons d’un incident sont consignés avec l’heure du serveur de base, et les retards sont calculés au même endroit. Une heure venue du navigateur dépend de l’horloge de chaque appareil, et le MTTR finit par mesurer le téléphone de celui qui a cliqué.

Un seul responsable

Deux responsables, c’est comme aucun : chacun attend que l’autre décide. Le serveur refuse d’en désigner plus d’un, et les autres rôles existent pour répartir le travail sans diviser le commandement.

L’activation copie les étapes

Le plan peut être amélioré dès le lendemain, mais le retour d’expérience doit lire le plan tel qu’il était pendant l’incident. C’est pourquoi les étapes sont copiées à l’activation et que les modifications ultérieures ne réécrivent pas ce qui a été exécuté.

Une personne n’est pas une cause racine

Un nom seul dans le champ cause racine, c’est là que l’enquête commence, pas là qu’elle finit. Un retour d’expérience n’est publié qu’avec la cause rédigée sous forme de phrase et ce qui a échoué, parce que désigner un coupable n’empêche pas le même problème de revenir avec quelqu’un d’autre.

Les communications n’inventent pas de valeurs

Les champs que l’incident ne peut pas remplir restent visibles dans le texte, et l’enregistrement refuse un message qui en comporte encore. Une estimation inventée dans un message aux diplômés coûte plus cher qu’un champ vide repéré avant l’envoi.

Le module n’envoie pas de messages

La communication est rédigée, relue, envoyée par le canal habituel et consignée ici. L’envoi automatique viendra quand il existera une messagerie ponctuelle dotée d’un audit réutilisable ; d’ici là, l’enregistrement montre qui a envoyé quoi, à qui et quand.

Inconnu est une réponse honnête

Quand les données manquent pour évaluer une dépendance ou un point de préparation, le statut s’affiche comme inconnu, pas comme conforme. L’écran qui fait croire que tout va bien est celui qui laisse l’événement s’effondrer.

Paramétrer, c’est ajuster, pas réécrire

L’entreprise ne conserve que ce qu’elle a modifié par rapport aux délais et aux réglages de processus par défaut. Si la règle par défaut s’améliore lors d’une mise à jour, celui qui n’y a pas touché en profite, et celui qui l’a modifiée garde sa propre valeur.

Un plan non testé est une hypothèse

Un exercice réalisé exige un résultat, et tout résultat autre que réussi exige que les écarts soient écrits. La préparation d’un événement regarde si le plan a été testé au cours des douze derniers mois, pas seulement s’il existe.

Alerter une fois, et de nouveau seulement en cas de nouveau retard

La même alerte répétée toutes les dix minutes apprend aux gens à couper la sonnerie. Chaque dépassement est annoncé une fois, et un nouveau point de situation ouvre une nouvelle fenêtre : celui qui est de nouveau en retard est de nouveau alerté. Le contrôle vit dans la chronologie de l’incident, dont l’historique montre quand l’alerte est partie.

La décision conserve ce que l’on savait au moment

Après l’événement, le débat porte toujours sur ce que l’on aurait pu savoir avant. C’est pourquoi les contrôles de maintien sont recalculés sur le serveur au moment où la décision est enregistrée et restent figés, sans accepter la version venue de l’écran.

Des prévisions météo seulement quand on les demande

La liste de préparation ne peut pas dépendre d’un service extérieur pour s’ouvrir. Les prévisions sont consultées événement par événement, uniquement pour les sept prochains jours, avec cache et délai maximal, et la ville utilisée s’affiche pour que le lecteur vérifie.

Un plan de crise doit fonctionner sans internet

L’incident le plus grave d’un événement se produit en général dans un lieu mal couvert. Le kit de crise réunit plan, contacts, astreinte et communications sur une page faite pour être imprimée avant, pas ouverte pendant.

Le statut fournisseur est lu, pas copié

La diligence raisonnable des fournisseurs critiques reste dans la Conformité et se lit en direct. Une copie ici resterait approuvée pour toujours, même après l’inscription du fournisseur sur une liste de sanctions.

Les limites

Là où s’arrête la réponse aux incidents et où commence le reste du système

Le module ne conserve jamais de seconde copie. Il lit ce qui existe déjà et restitue ce qu’il a produit par le même chemin que le reste de la plateforme.

Salle d’exploitation de l’événement

Les problèmes du jour J restent consignés dans la Production d’événements. Le radar montre ce qui y est ouvert, et la préparation rapproche les problèmes ouverts de l’événement avant qu’il commence.

Contrôle de conformité

Les incidents d’intégrité restent dans la Conformité, avec enquête et mesures correctives. Le radar lit ces incidents et les alertes de surveillance graves, une action de retour d’expérience peut renvoyer à l’action correspondante, et un incident de données personnelles ouvre la fiche de protection des données où court le délai de 3 jours ouvrés de l’ANPD. La diligence des fournisseurs critiques vient également de là.

Finances

Les échecs de la routine de paiement bancaire apparaissent sur le radar tant qu’ils sont récents, et le processus de facturation des diplômés garde la passerelle de paiement comme dépendance lue dans la configuration.

Santé et sécurité au travail

Accidents et presque-accidents restent dans la Santé et sécurité, qui détient la déclaration d’accident du travail. Le radar n’affiche que le début de la description, le détail restant soumis aux droits de ce module.

Qualité et conformité

Non-conformités et réclamations restent dans la Qualité. Elles apparaissent sur le radar tant qu’elles sont ouvertes, et une action corrective de retour d’expérience peut renvoyer à l’action du système qualité.

Événements et billets

La préparation lit les prochains événements, les effectifs de l’équipe terrain et les autorisations rattachées à chacun. L’incident peut être rattaché à l’événement et à la promotion touchés.

Communication

La communication de crise est rédigée ici et envoyée par les canaux habituels. La trace de l’envoi reste dans l’incident et vaut point de situation au regard du délai lié à la gravité.

Gouvernance

Qui voit quoi, et ce qui s’exécute sans que personne le demande

4 separate permissions

Vérifié à l’écran et dans l’API. Rien dans le module n’est sensible par nature : il n’applique donc pas de droits stricts ; le détail de chaque problème reste soumis aux droits du module source.

  • ConsultationTableau de bord, radar, liste des incidents, processus critiques et plans, en lecture seule.
  • IncidentsOuvrir des incidents, promouvoir depuis le radar, publier des points de situation, changer la gravité, marquer les jalons, saisir les coûts, consigner la décision de maintien et clore.
  • FormulesAjuster les processus critiques et leurs fournisseurs, appliquer des modèles, modifier les plans de secours, consigner les exercices et tenir l’astreinte et les contacts d’urgence.
  • ConfigurationDélais par gravité, verrous de retour d’expérience et canal d’astreinte.

Ce qui se calcule sans que personne le demande

Il n’y a aucun paramétrage à tenir à jour. Chaque écran calcule à l’ouverture, à partir de ce que la plateforme consigne déjà, et une seule routine planifiée se charge d’alerter sur les dépassements de délai ceux qui ne regardent pas.

  • Lecture du radarLes sources de problèmes sont interrogées à chaque ouverture de l’écran, après vérification de la structure de la base, et une source en panne n’entraîne pas les autres.
  • Gravité proposéeLes réponses du tri deviennent un niveau de gravité selon les critères inscrits dans le code, conservé à côté du niveau retenu.
  • Retard de point de situationLe temps écoulé depuis le dernier point est comparé au délai de la gravité en SQL, et l’incident en retard remonte sur le tableau de bord.
  • MTTA et MTTRTemps moyen entre la détection et la prise en compte, puis la résolution, par gravité, sur les quatre-vingt-dix derniers jours.
  • Dépendances du processusPasserelle de paiement, WhatsApp, stockage, effectifs, autorisations et intégrations lus dans la configuration à chaque ouverture de l’écran.
  • Préparation des événementsChaque événement de la fenêtre choisie est confronté aux effectifs, aux autorisations, aux problèmes, aux incidents et au test du plan, et reçoit le plus mauvais statut constaté.
  • Brouillon de retour d’expérienceLa chronologie et les données de l’incident remplissent le brouillon à l’ouverture du retour d’expérience.
  • Alerte de dépassement de délaiToutes les dix minutes, les incidents SEV1 et SEV2 dont la prise en compte ou le point de situation est en retard déclenchent une alerte, une fois par dépassement.
  • Astreinte du momentQui est titulaire et suppléant à l’instant, et où le planning des 30 prochains jours est découvert.
  • Indice de maturitéLes sept piliers recalculés à chaque ouverture, à partir des plans, des exercices, des incidents, des retours d’expérience, de l’astreinte et de la préparation.
  • Tendance et récurrenceMTTA, MTTR, délais respectés et répétitions par catégorie, source, événement et fournisseur, agrégés sur-le-champ.
  • Coût de l’incidentSomme des coûts saisis sur les quatre-vingt-dix derniers jours, sur le tableau de bord.

En pratique

5 everyday situations, from problem to result

01

Le photographe qui n’est pas venu à la cérémonie

Le scénario

Une heure avant la cérémonie, le photographe principal n’avait pas pointé. Les coordinateurs l’ont appris par la discussion de groupe, et trois personnes se sont mises à appeler des remplaçants différents en même temps.

Avec le système

Le problème d’équipe est apparu sur le radar et a été promu en incident SEV1, parce que l’événement était à quelques heures. Un responsable a été désigné, le plan de manque d’effectif activé, et les étapes consistant à appeler le professionnel, faire venir le remplaçant et redistribuer la couverture sont devenues une liste de contrôle avec échéances.

Le résultat

Un remplaçant est arrivé avant l’entrée de la promotion, le comité a été prévenu grâce au modèle, et le retour d’expérience a identifié la liste de remplaçants obsolète comme cause, avec une action pour réviser cette liste avant chaque événement.

02

La passerelle de paiement tombée le jour de l’échéance

Le scénario

Le jour du plus gros volume d’avis de paiement du mois, le PIX a cessé d’être généré. Les finances l’ont appris par les réclamations et personne ne savait s’il fallait suspendre la facturation automatique.

Avec le système

L’incident a été ouvert en SEV1, parce que la facturation était à l’arrêt sans solution de contournement. Le plan passerelle prévoyait de suspendre les envois automatiques, d’ouvrir une demande chez le prestataire et de prévenir le comité de promotion, et les points de situation sont partis toutes les 30 minutes, le retard restant visible sur le tableau de bord.

Le résultat

Les paiements de la période ont été retraités le lendemain, le MTTR a été consigné, et le processus de facturation a reçu un RTO ajusté à la réalité de l’entreprise.

03

La semaine d’avant a révélé ce qui manquait

Le scénario

Le lundi, l’équipe de production a ouvert la préparation des événements de la semaine. Un gala du samedi semblait en ordre sur l’agenda.

Avec le système

Le contrôle a montré deux postes encore sans personne affectée et le rapport de contrôle du lieu expirant le vendredi, un jour avant l’événement. Le plan de réalisation existait, mais n’avait jamais été testé.

Le résultat

Les postes ont été pourvus le mardi, le rapport renouvelé le mercredi, et un exercice sur table a été programmé avec l’équipe avant le gala suivant.

04

Le lien de photos devenu public

Le scénario

Un diplômé a signalé qu’il pouvait ouvrir la galerie d’une autre promotion par un lien partagé. Le premier réflexe a été de supprimer le lien et de passer à autre chose.

Avec le système

Le tri a signalé une exposition de données personnelles, et l’incident a démarré en SEV1. Le plan fuite de données prévoyait de mobiliser le délégué à la protection des données, de préserver les preuves avant tout nettoyage et d’identifier les personnes concernées, et l’information de ces personnes est sortie du modèle, champs relus.

Le résultat

L’exposition a été confinée avec les traces préservées, l’analyse de la notification à l’ANPD a été documentée dans les temps via la fiche de protection des données ouverte depuis la salle d’incident, et le retour d’expérience n’a pas pu être publié tant qu’il n’avait pas une cause racine dépassant le nom de celui qui avait créé le lien.

05

Le gala au jardin avec de la pluie annoncée

Le scénario

Le jeudi, la cérémonie du samedi dans un lieu en plein air était encore marquée comme conforme. Les coordinateurs ne consultaient la météo que sur leur téléphone, chacun dans une application différente.

Avec le système

Dans la préparation, les prévisions du jour affichaient 75 % de risque de pluie et renvoyaient au plan pluie pour événement en plein air, qui était actif. La direction a consigné un maintien sous réserve, justifié par l’installation d’une tente, et la décision a été enregistrée avec les contrôles de ce moment-là.

Le résultat

La tente a été réservée le vendredi, le contact du prestataire est entré dans le kit de crise imprimé de l’événement et, quand il a plu à 21 h, l’équipe savait déjà quoi faire.

Glossaire

Le vocabulaire de la réponse aux incidents, expliqué

Si vous cherchez les termes du métier de la gestion des incidents et de la continuité d’activité, voici ce que chacun désigne dans le module.

IncidentRéponse coordonnée
Un problème promu en réponse coordonnée, avec gravité, responsable, jalons et chronologie. Tous les problèmes ne deviennent pas des incidents.
De SEV1 à SEV4Niveaux de gravité
L’échelle de gravité des incidents, du critique au faible, avec des critères écrits et un délai de réponse par niveau.
ResponsableResponsable d’incident
La personne qui décide pendant l’incident. Il n’y en a qu’une, et les autres rôles répartissent le travail sans diviser le commandement.
Point de situationCompte rendu de situation
Le point publié pendant l’incident, à usage interne ou externe, dans un délai fixé par la gravité.
MTTADélai moyen de prise en compte
Le temps qui s’écoule en moyenne entre la détection d’un incident et sa prise en compte.
MTTRDélai moyen de résolution
Le temps qui s’écoule en moyenne entre la détection d’un incident et sa résolution.
SLADélai de réponse
Le temps maximal pour prendre en compte, informer et résoudre selon la gravité. Les valeurs par défaut viennent du code et l’entreprise les ajuste.
BIAAnalyse d’impact sur l’activité
L’évaluation des processus qui arrêtent l’entreprise et du délai dans lequel ils doivent repartir. Ici, c’est l’écran des processus critiques.
RTODélai maximal d’interruption admissible
En combien de temps le processus doit refonctionner après son arrêt.
RPOPerte de données maximale admissible
La quantité d’information que l’entreprise accepte de perdre quand le processus s’arrête. Zéro veut dire aucune.
Plan de secoursProcédure d’intervention
Les étapes, par phase, que l’équipe suit quand un processus s’arrête, avec responsable et échéance.
Retour d’expérienceRetour d’expérience sans mise en cause
Le récit de l’incident une fois résolu, avec cause racine, facteurs et actions, écrit sans chercher de coupable.
Les cinq pourquoi5 pourquoi
La technique qui consiste à demander pourquoi plusieurs fois de suite jusqu’à atteindre la cause qui, une fois corrigée, empêche la récidive.
Exercice sur tableRépétition du plan
Une répétition du plan, l’équipe réunie pour dérouler le scénario à l’oral, sans l’exécuter réellement.
Continuité d’activitéPlanification de la continuité
Se préparer pour que les processus essentiels continuent de tourner, ou repartent dans le délai convenu, quand quelque chose échappe au contrôle.
AstreinteTour d’astreinte
La personne désignée pour répondre quand quelque chose arrive en dehors des heures, avec un titulaire et un suppléant.
Maintien ou annulationDécision de maintien
La décision consignée de tenir l’événement, de le tenir sous réserve ou de ne pas le tenir, prise avec les contrôles de préparation sous les yeux.
Kit de criseProcédure imprimable
Le plan, les contacts et les communications réunis sur une page à imprimer et à emporter sur l’événement.
Fournisseur critiquePoint unique de défaillance
Le fournisseur sans lequel un processus critique s’arrête, et qui exige donc un remplaçant défini.
MaturitéMaturité de la continuité d’activité
Le score qui dit à quel point l’entreprise est préparée, mesuré sur ce qu’elle a consigné, pas sur une auto-évaluation.

Un plan qui existe avant le problème, et un responsable qui se présente quand il arrive

Nous pouvons ouvrir le radar avec les problèmes de votre activité, simuler un incident le jour d’un événement, activer un plan prêt à l’emploi devant vous et discuter du déploiement adapté à votre réalité.