19

AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI
Page 2: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

Atelier 3.3

COMMENT AUDITER LE DISPOSITIFDE GESTION DE CRISE?

Page 3: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

COMMENT AUDITER LE DISPOSITIF DE GESTION DE CRISE?

Directrice de la gestion des risques, du contrôle interne et de l’audit, TF1

Maître de conférences associé, Université Paris 1 Sorbonne

Béatrice ROCHE DEVALAN

Benoît VRAIE

Page 4: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

CARTOGRAPHIE DES RISQUES ET PLAN DE GESTION DE CRISE

Finalités différentes

• la cartographie est un outil d’identification et de quantification de l’ensemble des risques de l’organisation.

• Le PGC est un outil de traitement des risques de gravité (faible probabilité d’occurrence/ forte gravité de l’impact). Sa finalité est opérationnelle.

Page 5: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

PLAN DE GESTION DE CRISE ET PCA

Page 6: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

PLAN DE GESTION DE CRISE ET ASSURANCES

Liens avec les Polices :

§ Dommages/PE

§ RC (Pro, RCMS, contamnisation…)

§ Kidnap and Ransom

§ Cyber

Une bonne partie des « frais supplémentaires » de gestion de crise peut être prise en charge par les assurances

Page 7: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

AVANT LA CRISECE QUI EST AUDITABLE CALER LA PHILOSOPHIE ET L’ANGLE D’APPROCHE COMME ÉTAPE PRÉALABLE

§ Définition de ce qu’est une « crise » pour l’entreprise

§ Quid :

§ du périmètre du plan de gestion de crise

§ de la qualité/philosophie du référentiel

§ exemple des plans de gestion de crise par scenarii

§ Exemple d’une approche organisationnelle de la gestion des crises

§ Etat de maturité du dispositif

Il n’existe pas de normes de « gestion de crise »

Page 8: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

1) La documentation de gestion de crise

§ Son existence

§ Son contenu (par rapport à un référentiel)

§ Sa fréquence d’actualisation

§ Détection, aide à la décision et reporting

§ Système de veille, de captation de lʼinformation et

dʼastreinte

§ Système dʼaide à la qualification de lʼ évènement

indésirable

§ Système de fiches actions réflexes (acteurs à mobiliser et

les actions à mener à l’échelle opérationnelle)

§ Système de communication d’urgence (éléments de

langage à retenir vis-à-vis des principales parties

prenantes)

§ Système de traçabilité des décisions prises

AVANT LA CRISECE QUI EST AUDITABLELA DOCUMENTATION ET L ORGANISATION

Page 9: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

2) la gouvernance et les aspects organisationnels

§ Rôles et responsabilités en cellule(s) de crise

(directeur, coordinateur, secrétaire)

§ Identification des acteurs de gestion de crise

terrain (correspondants, responsables

locaux…)

§ Cartographie des acteurs et des parties

prenantes

AVANT LA CRISECE QUI EST AUDITABLELA DOCUMENTATION ET L ORGANISATION

Page 10: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

3) Protocole(s) et vecteur(s) de communication

§ Annuaires/listing de gestion de crise (Humain, matériel)

§ Chaine dʼinformation et de commandement unique

§ Equipements techniques

4) Logistique

§ Equipements présents en salle de crise

§ Moyens logistiques à disposition

AVANT LA CRISECE QUI EST AUDITABLELA DOCUMENTATION ET L ORGANISATION

Page 11: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

5) Le Plan de Continuité d’Activité

§ Analyse des besoins

§ Stratégie de continuité mises en place (en fonction de

l’indisponibilité de telle(s) ou telle(s) ressources

§ Test et maintien en conditions opérationnelles

Fréquence d’actualisation de chacun des items

AVANT LA CRISECE QUI EST AUDITABLELA DOCUMENTATION ET L ORGANISATION

Page 12: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

CE QUI EST AUDITABLE AVANT LA CRISELA SENSIBILISATION ET LA FORMATION

1) Les sessions de sensibilisation des collaborateurs2) Les exercices d’alerte3) Les exercices de simulation de crise4) Les tests PCA

§ Existence

§ Contenu (par rapport à un référentiel)

§ % de personnes impliquées par rapport population totale

§ fréquence de réalisation

Page 13: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

AVANT LA CRISECE QUI N’EST PAS AUDITABLE…

1) Capacités des individus à travailler ensemble

2) Le niveau de stress aigu des individus en situation de crise

Page 14: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

CE QUI SE PASSE « RÉELLEMENT » EN CRISELE RÔLE DU STRESS AIGU

Page 15: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

Ambivalence du stress adapté

§ focalise l’attention sur la situation menaçante,

§ mobilise les capacités cognitives (attention, mémorisation, évaluation, raisonnement),

§ incite à la prise de décision et à l’action

Effets négatifs du stress dépassé

§ Sidération

§ Excitation désordonnée

§ Comportement automatique

CE QUI SE PASSE « RÉELLEMENT » EN CRISELE RÔLE DU STRESS AIGU

Page 16: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

APRES LA CRISECE QUI EST AUDITABLE ET CE QUI NE L’EST PAS…

Débriefing à chaud

§ Permet aux parties prenantes impliquées de verbaliser les impressions et les sentiments

Débriefing a froid

§ Permet l’identification de ce qui a fonctionné correctement et de ce qui a dysfonctionné dans les différents domaines de la gestion de crise (documentaire, organisationnel, communication, logistique, PCA..)

§ Permet l’identification de plans d’actions

Page 17: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI

POUR ALLER PLUS LOIN

Page 18: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI
Page 19: AUDIT CRISE V2.2017.10.24.BVR V APP - IFACI