Interruption des affaires : comment minimiser les risques pour votre entreprise
Votre entreprise roule comme sur des roulettes. Toutefois, dans le feu de l’action, on peut oublier que des incidents pourraient couper court les opérations. Ne soyez pas pris(e) au dépourvu grâce à une gestion des continuités des activités.
Un plan de continuité des activités ou comment se préparer au pire
Cyberattaques, panne de courant, incendie, dégât d’eau, tornade, propagation d’un virus (la COVID-19, ça vous dit quelque chose?)… Voilà autant d’obstacles qui surviennent sans prévenir et qui peuvent freiner votre entreprise. Soyez prêts à les surmonter en mettant en place un plan de continuité des activités.
Comment? On vous explique les étapes.
Plongez dans cet exercice et élaborez votre plan selon votre réalité plutôt que d’utiliser une recette universelle.
Étape 1. Quels sont les risques?
Avant de mettre en œuvre un plan de continuité des activités, vous devez connaître les scénarios qui pourraient court-circuiter votre entreprise.
Peut-être trouverez-vous cette réflexion digne d’un film catastrophe, mais elle permet à votre entreprise de limiter les dégâts financiers et opérationnels.
Ratissez large et pensez au-delà des risques couverts par votre assurance entreprises.
Sondez toutes les sphères de votre entreprise afin d’obtenir un portrait global de ses points faibles, des finances aux communications en passant par les TI.
Amorcez votre réflexion par vos infrastructures. Sont-elles vulnérables aux caprices de la météo et aux catastrophes naturelles? Si votre personnel et votre clientèle ne pouvaient plus accéder à vos locaux, avez-vous envisagé un plan B, comme le télétravail ou encore un lieu secondaire? Tirez-vous profit des merveilles de la technologie qui peuvent vous guider dans vos réflexions pour l’entretien de vos bâtiments, comme des alertes pour savoir quand déneiger la toiture?
Maintenant, regardez de plus près votre carnet d’adresses. Il est probablement bien plus garni que vous ne le croyez. Renseignements personnels de vos clients, coordonnées de vos fournisseurs, données sur vos employés... Toutes ces informations valent leur pesant d’or. Chérissez-les en les mettant à jour régulièrement et en conservant une copie en lieu sûr et en les plaçant à l’abri des gens mal intentionnés qui pourraient vouloir y accéder. Vous réduisez ainsi les pertes potentielles et vous pourrez concentrer vos efforts ailleurs en cas d’arrêt de vos activités.
Cela nous amène aux cyberattaques. Ne laissez rien au hasard :
- stockage de données
- hébergement Web
- hameçonnage
- logiciels malveillants
Faites appel à des spécialistes en la matière pour vous épauler. Soyez plus futés que les pirates informatiques qui débordent d’imagination pour infiltrer vos systèmes.
Malgré cet exercice, il est possible que vous oubliiez au passage certains risques. Tout à fait naturel! Mais plus vous serez en mesure d’anticiper, plus le retour à la normale rapide est envisageable.
Étape 2. Quelles sont les conséquences?
Les risques pour votre entreprise sont identifiés. Maintenant, il faut préciser quels seront les effets d’une interruption de vos affaires.
Dressez une liste de vos activités, de vos services et de vos produits. Classez-les en ordre d’importance. Quels sont ceux qui demeurent indispensables à la survie de votre entreprise? Les chiffres peuvent vous aider à prendre une décision éclairée. Ainsi, vous pourrez vous concentrer sur eux lors de l’élaboration de votre plan de continuités.
Vous devez aussi tenir compte du degré de probabilité que l’un de ces incidents survienne dans le cadre de votre quotidien.
Étape 3. Et votre assurance entreprises?
Parfois négligée, l’assurance entreprises est pourtant grandement utile quand vient le temps de doter votre entreprise d’un plan de continuité des affaires.
Certains risques sont habituellement couverts par votre assurance selon certaines conditions et limitations :
- dégât d’eau
- incendie
- vol et vandalisme
- panne de courant
- interdiction d’accès par les autorités civiles
- tempête de vent ou de grêle
Ainsi, l’assureur de votre entreprise pourrait la dédommager et lui permettre de souffler un peu, le temps de reprendre les activités.
D’autres événements ne font pas partie d’emblée du contrat d’assurance pour votre entreprise. Il faut alors demander à votre assureur de les ajouter si vous le jugez nécessaire :
- refoulement des égouts
- inondation
- tremblement de terre
- difficulté d’approvisionnement en raison d’un sinistre qui touche vos fournisseurs
- atteinte aux renseignements personnels que vous détenez sur vos clients
- etc.
Certains risques ne sont pas couverts par l’assurance entreprises, par exemple la pandémie, la guerre et les actes terroristes. Vous devrez donc en tenir compte dans votre plan et vous préparer à cette éventualité.
Dans tous les cas, sachez qu’un assureur assure un certain hasard et non un hasard certain. Cela signifie que ce dernier pourrait être frileux à l’idée d’assurer votre organisation pour un dommage ou un sinistre qui se produit un peu trop souvent. Vous serez alors confronté(e) au choix d’apporter des changements à votre réalité ou de vivre avec le risque.
Étape 4. Le plan en soi
Vous passez à l’étape la plus importante où votre plan devra contenir un protocole pour les éléments suivants :
- situation d’urgence
- continuité et reprise des activités
Que ce soit pour un incendie, une catastrophe naturelle ou une panne de courant, prévoyez un plan pour minimiser les dégâts. Une situation d’urgence est souvent sous le signe du chaos… Déjouez-le en précisant le « qui fait quoi ». Plus votre équipe sera aux faits des rôles et des responsabilités de tous, plus elle sera en mesure d’agir de façon adéquate.
Formez-les selon les différents risques que vous aurez identifiés : plan d’évacuation, premiers soins, manipulation des équipements, etc. C’est le moment d’indiquer tous vos plans B.
Décentralisez l’information. Vous ne devez pas être la seule personne dans l’entreprise à la détenir.
Une fois le plan de continuité des activités rédigé, il faut entrevoir celui pour la reprise après la tempête. Ici, différentes mesures peuvent être adoptées allant de la récupération de vos données sur une copie de sauvegarde à l’achat ou la location d’une génératrice.
Étape 5. Et ça fonctionne?
Enfin! Vous avez travaillé fort pour mettre en place un plan de continuités des activités de votre entreprise! Maintenant, ce serait bête que ce précieux document soit tabletté.
Partagez la bonne nouvelle à l’ensemble de vos employés. Mieux encore : testez votre plan et ajustez-le au besoin.
De temps en temps, faites un rappel et offrez toute la formation pertinente à votre personnel pour qu’ils soient en mesure d’agir efficacement en cas d’urgence.
Les activités ont changé au fil du temps au sein de votre entreprise? Alors cette nouvelle réalité devrait se refléter dans votre plan de continuité qui a, lui aussi, besoin d’être révisé.
Des spécialistes pour vous épauler
Selon les risques décelés, il peut être utile de vous entourer de spécialistes pour élaborer votre plan de continuité et de reprise des activités. Comptables, conseillers juridiques, experts en relations publiques et autres professionnels possèdent un savoir non négligeable. Après tout, ce sont des spécialistes dans leur domaine et ils pourront vous aider à tenir compte des éléments que vous maîtrisez un peu moins.
Cela peut être particulièrement le cas pour le risque réputationnel. En cette ère des réseaux sociaux, les nouvelles se propagent à la vitesse de l’éclair et votre entreprise doit être en mesure d’affronter la tempête. Vous ne voudriez pas perdre les acquis que vous avez consolidés au fil du temps.
Pour un retour à la normale rapide
Personne ne peut prédire l’avenir à l’aide d’une boule de cristal. Voilà pourquoi vous devez faire preuve de prévoyance avec votre plan de continuité des activités. Vous contribuez à ce que votre entreprise rebondisse devant les obstacles.