La production d'un PRA par le contre exemple
Lorsque le SNS à eu le commande cela correspondait bien à la délégation générale, mais il n'y a pas eu de réunion de lancement avec implication forte de la direction.
Cet engagement n'est apparu que tardivement à la présentation du BIA, l'effet produit est une certaine réticence des acteurs lors de la confection de celui-ci
Lorsque le SNS a reçu la commande cette phase de l'étude était déjà bouclée.
Les conclusions de cette étude découlent de l'expression des métier et d'un arbitrage de la direction, ainsi ont été identifiés :
Même si cette tâche avait déjà été réalisée par la DGSSI il était préférable de la refaire pour :
Normalement pour cette étude on a besoin d'une mobilisation des métiers, pour IS-TVA certaines MOE ont joué le jeu mais pas celle en charge de l'application (du fait de l'absence du DDL1-1).
La pouruite de l'étude sur les documents (documents d'architecture, matrice des flux, …) même s'ils n'étaient plus à jour, a permis de produire un BIA à la direction et donc la relance du processus.
BS on a rarement le loisir de réaliser cette étude, intellectuellement trés intersessante mais il faut souvent produire un PRA pour hier, donc on s'assoit dessus.
BS, dans la réalité le choix de la solution est soit le fruit de décisions qui n'ont rien à voir avec le PRA (BI-SITE), soit il n'est pas clairement définit (IS-TVA) soit il correspond à un investissement réel mais sans prendre en compte (TOUS) les besoins réels du PRA (DSN)
Une fois le choix de la solution de secours arrêtée, on va voir quel périmètre (QUOI?) et dans quelles conditions (COMMENT?) on peut assurer le secours.
Avec cette tâche on va confronter les constructions intellectuelles des tâches précédentes.
Dans IS-TVA pendant la phase 1-2 les MOE ont indiqué (ont “vendu” pendant des années) “on utilise les serveurs de l'INTEX”. Maintenant on va confronter leurs déclarations à la réalité.
Dans la réalité :
on a (re)fait / on va faire | on a pas fait / on va pas faire | conséquences |
---|---|---|
DDL1-1 réunion de lancement (avec implication de la direction) | On a eu du mal à mobiliser les acteurs | |
DDL1-2 Analyse des besoins et contraintes | DDL1-2-3 Définition des critères du secours | on a refait une partie de l'étude produite par la DGSSI sans remettre en cause ses conclusions, mais cela a permis de mobiliser la direction lors de la présentation du BIA |
DDL1-3 évaluation des vulnérabilités | ||
DDL1-4 Définition de la solution de secours | DDL1-4-1 Plan de réduction des risques | |
DDL1-4-4 Choix et validation de la solution de secours | On va devoir confronter les conclusions du DDL1-2 à la réalité | |
DDL1-5 Mise en oeuvre de la solution de secours | DDDL1-5-4 Organisation du repli | |
DDL1-5-7 Test initial |