PROGRAMME
Fondamentaux PCA/PRA et cadre normatif
Définitions : PCA, PRA, BCP, DRP, gestion de crise
Panorama des risques (cyberattaques, pannes, incendies, pandémie, etc.)
Principes de résilience, disponibilité, redondance
Normes et cadres : ISO 22301, ISO 27031, ITIL, NIST
Périmètre, gouvernance et rôles (Direction, IT, Métiers, Sécurité)
Cas pratique
Analyse d’incidents majeurs ayant déclenché un PCA/PRA (OVH 2021, NotPetya, inondations, etc.)
Identification des points de défaillance critiques dans une infrastructure type
Cartographie initiale des dépendances SI et métiers
Analyse d’impact métier (BIA) et scénarios de crise
Business Impact Analysis (BIA) : objectifs, méthodologie
Identification des activités critiques
RTO (Recovery Time Objective) et RPO (Recovery Point Objective)
Construction de scénarios de crise réalistes (attaque ransomware, sinistre datacenter, coupure réseau…)
Cas pratique
Réalisation d’une BIA sur un cas d’étude (entreprise e-commerce ou service public)
Évaluation des impacts métiers : pertes financières, image, juridique
Élaboration de 2 scénarios de crise à simuler dans les jours suivants
Élaboration du PCA et PRA
Elaboration du PCA : stratégie de continuité, ressources, procédures, sites de repli
Élaboration du PRA : stratégie de reprise, restauration SI, priorisation, documentation
Intégration des solutions techniques : réplication, sauvegarde, bascule automatisée
Rédaction des documents opérationnels (fiche réflexe, plan de communication, astreinte)
Cas pratique
Rédaction d’un plan PCA/PRA basé sur les scénarios du jour 2
Définition des procédures d’escalade, contacts clés, rôles de crise
Création de checklists automatisables (outils comme runbooks/scripts)
Simulation, tests, automatisation
Typologie des tests : à blanc, partiel, en réel, surprise
Outils de simulation de crise et gestion de logs (SIEM, observabilité)
Automatisation des PRA : infrastructure as code, déclenchement auto, DRaaS
Mesure de la résilience et indicateurs de performance
Cas pratique
Création d’un test de bascule simulée (VMfailover, backup restore…)
Déclenchement d’un PRA simulé avec contraintes métiers
Mesure du respect des RTO/RPO, analyse des écarts
Exploitation des journaux pour validation
Atelier de crise et restitution
Atelier
Scénario global (à choix) :
Exemple 1 : attaque par ransomware sur serveurs critiques (AD, applicatif métier)
Exemple 2 : incendie dans un datacenter et indisponibilité réseau
Exemple 3 : compromission cloud avec perte de secrets et infrastructure détruite
Objectifs de l’atelier :
Réaction en temps réel (simulation de crise)
Activation du PCA ou PRA selon besoin
Suivi d’une cellule de crise (prise de décision, communication, reprise progressive)
Revue post-mortem : points forts, axes d’amélioration, mise à jour des plans
Vous cherchez à développer vos compétences et à booster votre carrière ? Cette formation est faite pour vous ! Conçue par des experts du domaine, elle vous offre une opportunité unique d'acquérir des connaissances approfondies et des compétences pratiques.
Pourquoi choisir cette formation ?Des modules complets et à jour, couvrant tous les aspects essentiels.
Formateurs expérimentés :Apprenez auprès de professionnels reconnus dans leur domaine.
Fléxibilité :Suivez les cours à votre rythme, en ligne ou en présentiel.
Certificat reconnu :À la fin de la formation, obtenez un certificat qui valorisera votre CV.
Ce que vous allez apprendre :- Les bases théoriques et pratiques du sujet
- Des études de cas réelles pour une meilleure compréhension.
- Des outils et techniques avancés pour exceller dans votre domaine.
Ne manquez pas cette chance de transformer votre avenir professionnel. Inscrivez-vous dès aujourd'hui ! Ensemble, développons vos nouvelles compétences de demain !
Plusieurs dispositifs de financement sont possibles en fonction de votre statut professionnel et peuvent financer jusqu’à 100% votre formation.
Pour plus de renseignements, nous vous invitons à contacter nos conseillers pour vous accompagner pas à pas dans vos démarches.