Premier Continuum et Philippe Tassé-Gagné ont été honorés lors des BCI Global Awards 2024, remportant respectivement le prix de la Diversité, de l'équité et de l'inclusion (DEI) et le prix du Consultant en continuité et résilience. Découvrez-en plus dans cet article.
Comment anticiper les perturbations et s'y préparer
Par Marie-Hélène Primeau, MBCI, CPA
Vice présidente principale, Premier Continuum
Originellement publié en anglais sur TheBCI.org
En tant que leader de la résilience, il est crucial de s’assurer que vos équipes et votre organisation soient prêtes à faire face à toute forme de perturbation. Les perturbations peuvent prendre différentes formes et varier en intensité. Elles peuvent aller de défis mineurs, comme résoudre des problèmes quotidiens, à des crises majeures susceptibles de bouleverser profondément le fonctionnement de votre organisation.
Lors de la gestion des urgences au sein de votre organisation, il est essentiel de définir les termes utilisés. Chaque organisation peut avoir sa propre terminologie, il est donc important de clarifier les attentes et les définitions afin d’éviter toute confusion.
Continuez à lire pour découvrir :
- Les perturbations potentielles à l’horizon
- Comment évaluer les risques
- Les outils et les méthodologies disponibles pour anticiper et se préparer aux perturbations
- Le rôle de l’intelligence artificielle en lien avec la prévision des perturbations potentielles
N’oubliez pas que la terminologie peut varier en fonction de votre secteur ou même selon votre organisation.
Cet article est une adaptation du webinaire « Anticiper les perturbations potentielles et mettre en œuvre des plans stratégiques pour en atténuer l’impact », présenté le 17 mai 2024 par Premier Continuum et organisé par le BCI.
À quelles perturbations devons-nous nous préparer?
Les objectifs établis, de la portée du programme de résilience, du contexte de votre organisation, des activités prioritaires et de leurs RTO (objectif de délais de rétablissement) déterminent le niveau de préparation nécessaire.
Dépasser votre tolérance globale aux perturbations peut être catastrophique, entraînant des conséquences importantes à long terme. Avec les attentes actuelles en matière de disponibilité continue —comme dans le commerce de détail avec les commandes en ligne—les objectifs de temps de reprise (RTO) se sont raccourcis, rendant la planification en amont essentielle. La réalisation d'un Bilan d'Impact sur les Activités (BIA) permet d’identifier les besoins de votre organisation.
Bien que nous encouragions à se concentrer sur la préparation aux conséquences —telles que la perte de sites, de personnel, de partenaires d'affaires, de ressources ou d'infrastructures, savoir ce qui se profile à l’horizon influencera et pourra orienter des actions spécifiques.
Voici quelques exemples de risques :
- Cyberattaques
- Changements climatiques
- Défaillances des infrastructures critiques
Réaliser une évaluation du risque
Lors de la réalisation d'une évaluation des risques, les activités sont réparties en trois catégories : l'identification des risques, l'analyse des risques et l'évaluation des risques.
« Lorsque que j’ai commencé dans la continuité des activités il y a 20 ans, nous nous concentrions généralement sur des événements à faible probabilité, mais à fort impact. Cependant, avec la réduction de la tolérance aux interruptions, nous tendons désormais à nous préparer à des incidents plus petits et plus fréquents qui perturbent néanmoins de manière significative les opérations commerciales. »
Quelles sont les perturbations les plus susceptibles de se produire?
La première étape de l’évaluation des risques consiste à identifier les risques.
BCI Horizon Scan
Une ressource utile pour se tenir au courant des principaux aléas et perturbations est l’Horizon Scan du Business Continuity Institute (BCI). Ce rapport annuel important fournit des informations précieuses sur ce que les professionnels prévoient pour les 12 prochains mois.
En 2022, par exemple, la COVID-19 et les cyberattaques étaient des préoccupations majeures, ainsi que de nouveaux tels que les pannes informatiques ou des télécommunications, les changements réglementaires et les événements météorologiques extrêmes.
Global Risk Report
Une autre source précieuse est le Global Risk Report du World Economic Forum, disponible chaque année en janvier. Ce rapport inclut les principaux risques pour la décennie à venir, tels que les événements météorologiques extrêmes et la perte de biodiversité.
Bien que tous ne soient pas directement liés à la continuité des activités, des menaces comme l’hypercroissance de l’intelligence artificielle et la cybersécurité posent des enjeux significatifs pour les opérations.
4 outils et solutions pour anticiper et se préparer aux perturbations
Système d’alerte précoce (SAP)
Les systèmes d’alerte précoce (SAP) ou en anglais Early Warning System (EWS) peuvent être très bénéfiques pour aider les organisations à anticiper les perturbations en fournissant des informations en temps opportun sur les menaces émergentes. En général, ces systèmes sont émis par des agences gouvernementales, offrant une indication précoce des événements potentiels.
Cet avertissement préalable permet d’avoir suffisamment de temps pour analyser la situation et mettre en œuvre une réponse appropriée, offrant une fenêtre d’opportunité cruciale. Par exemple, en cas d’ouragan imminent, ces alertes permettent aux organisations et à la population de prendre les mesures de protection nécessaires.
Veille médiatique
La veille médiatique est un outil précieux qui va au-delà du simple suivi des événements locaux et peut offrir des avertissements précoces sur les perturbations potentielles. En surveillant les développements mondiaux à travers les réseaux sociaux et les médias traditionnels, les organisations peuvent obtenir des informations critiques qui les aident à se préparer à l’avance.
Par exemple, lors des premières étapes de la pandémie de COVID-19, ceux qui surveillaient la situation en Chine avaient l’avantage de se procurer des masques et d’autres fournitures essentielles avant qu’ils ne deviennent rares.
Le processus de veille médiatique implique non seulement le suivi des événements externes, mais aussi la vigilance sur ce qui touche l’organisation. Cela est particulièrement important pour préserver la réputation, élément clé dans la gestion de crise. Une réputation endommagée peut avoir un impact significatif sur la manière dont les parties prenantes perçoivent votre réponse à une crise. Ainsi, assurer la transparence, aborder les problèmes potentiels et entretenir des relations solides avec les clients peut améliorer la perception du public quant aux efforts de résolution de crise.
Intelligence artificielle (IA)
L’intelligence artificielle peut être exploitée de diverses façons dans un contexte de continuité et de résilience. Par exemple, l’IA peut être utilisée pour renforcer les capacités de surveillance externe en analysant les flux d’actualités, en évaluant leur pertinence et en aidant à mieux anticiper les perturbations potentielles. L’IA peut également jouer le rôle d’un copilote précieux pour votre programme de continuité des activités, en apportant son assistance dans les tâches et les processus décisionnels.
Cependant, il est important d’aborder l’IA avec prudence, en particulier en ce qui concerne ses capacités prédictives. Il faut évaluer soigneusement les sources et la fiabilité des données fournies par l’IA afin de s’assurer que ses suggestions sont valides et exploitables.
« Je me souviens d’une conversation où l’on comparait l’intelligence artificielle à un élève à qui l’on pose une question en classe. Plutôt que de rester silencieux, l’élève propose une réponse. Il est essentiel de s’assurer que ce qui est dit est effectivement vrai. »
Lors de l’intégration de l’IA dans vos opérations, il est également important de prévoir des solutions de repli au cas où le système échouerait. Si votre organisation devient fortement dépendante de l’IA, vous devez envisager des stratégies de reprise pour les moments où l’IA est indisponible ou sous-performant.
Bien que l’IA puisse grandement aider, elle doit rester un outil de soutien et non le moteur principal de votre processus décisionnel. L’IA fonctionne au mieux en tant que copilote, complétant le jugement et la supervision humains.
Plans de continuité des activités (PCA)
Les plans de continuité des activités (PCA) sont des outils essentiels pour répondre et atténuer les perturbations. Dans la plupart des cas, il est recommandé d’avoir un plan de continuité des activités par unité administrative ou par emplacement. Par exemple, en cas de perturbation, une relocalisation pourrait être nécessaire. Cependant, la solution appropriée peut varier en fonction des besoins spécifiques de chaque unité et de son emplacement géographique. Une approche sur mesure garantit que chaque unité dispose d’une stratégie adaptée à ses défis opérationnels uniques.
Les plans de continuité des activités sont également basés sur un bilan d’impact sur les activités (BIA) approfondi, qui joue un rôle crucial dans l’identification et l’analyse des dépendances. En comprenant ces dépendances (comme les fournisseurs clés, les systèmes critiques et le personnel essentiel), un BIA permet aux organisations de cerner les vulnérabilités et de développer des stratégies pour les traiter. Cette approche proactive permet aux entreprises d’anticiper les risques potentiels et de s’assurer que, lorsqu’une perturbation survient, elles sont bien préparées pour une réponse efficace.
D'un point de vue de résilience, il est essentiel de continuellement maintenir vos plans et stratégies de continuité des activités afin de réagir efficacement à des perturbations de durées et d’ampleurs variées. Cela peut inclure des systèmes de communication, des stratégies de relève et des plans d’allocation des ressources qui sont adaptables aux interruptions de courte durée comme de longue durée.
En veillant à ce que vos outils de continuité des activités soient complets et régulièrement mis à jour, vous renforcez la résilience de votre organisation et sa capacité à répondre rapidement à tout défi imprévu.
Vous désirez en savoir plus ?
Pour rester à l’affût, nous vous invitons à vous inscrire à nos prochains webinaires Perspectives, où nous explorons comment mettre en œuvre des solutions de continuité adaptées à la réalité et au travail quotidien si important des professionnels de la résilience!
À propos de Marie-Hélène Primeau, MBCI, CPA
Reconnue comme une sommité dans le domaine de la continuité des affaires, Marie-Hélène Primeau est la vice-présidente principale de Premier Continuum. Elle est une praticienne chevronnée avec plus de deux décennies dans le soutien aux organisations publiques et privées dans la mise en place, l'exercice, le maintien et l'évaluation de leur programme de continuité des affaires et de résilience. Son professionnalisme et sa passion pour son travail mènent toujours à des livrables de qualité supérieure en accord avec les meilleures pratiques de l'industrie.
Formatrice agréée par le BCI depuis 2009, Marie-Hélène est impliquée dans le développement de normes nationales et internationales dans le domaine de la continuité des affaires et de la gestion de crise. De plus, Marie-Hélène est l'ancienne présidente du chapitre canadien du Business Continuity Institute (BCI). Elle est également une conférencière très recherchée.
Connectez avec elle sur LinkedIn
À propos de Premier Continuum
Premier Continuum est un pionnier en continuité des activités et en résilience organisationnelle, offrant des solutions complètes pour aider les organisations à renforcer leur résilience. Fort de plus de 25 ans d’expérience, notre firme propose des services de consultation, des formations et un logiciel innovant, ParaSolution, conçu pour optimiser la gestion de la continuité des activités. Réputée pour son expertise et son approche personnalisée, Premier Continuum accompagne ses clients issus de tous les secteurs afin de s’assurer qu’ils sont prêts à affronter toute perturbation, et ce, dans le monde entier.