01.11.2014 Views

La conformité au sein de - BNP Paribas

La conformité au sein de - BNP Paribas

La conformité au sein de - BNP Paribas

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>La</strong> continuité <strong>de</strong> l’activité<br />

Elle constitue une préoccupation constante du Groupe. Dès les années 1980,<br />

<strong>de</strong>s plans <strong>de</strong> secours informatiques étaient mis en place tant à la <strong>BNP</strong> que<br />

chez <strong>Paribas</strong>. Les événements extérieurs, l’évolution <strong>de</strong> la réglementation et<br />

la pression <strong>de</strong>s clients ont poussé <strong>de</strong>puis à la constante amélioration <strong>de</strong>s<br />

dispositifs dans tous les métiers et les implantations du Groupe. <strong>La</strong> coordination<br />

<strong>de</strong> nive<strong>au</strong> Groupe a été renforcée en 2006 pour inscrire la continuité<br />

d’activité dans une approche globale <strong>de</strong> robustesse et améliorer la transversalité<br />

dans un Groupe en constante croissance. De nombreuses initiatives<br />

locales ont été menées en parallèle, telles que la création d’un site dédié<br />

à New York ou le renforcement à Londres <strong>de</strong> la coordination <strong>de</strong>s plans <strong>de</strong><br />

continuité d’activité (PCA) et <strong>de</strong>s Disaster Recovery Plans.<br />

L’organisation <strong>de</strong> la continuité d’activité<br />

L’organisation repose sur trois piliers :<br />

• Conformité Groupe défi nit la politique générale <strong>de</strong> continuité d’activité du<br />

Groupe.<br />

• Technologies et Processus - ITP propose une stratégie, une méthodologie<br />

et <strong>de</strong>s standards à partir <strong>de</strong> la politique défi nie, agit sur <strong>de</strong>s principes <strong>de</strong><br />

cohérence et contrôle la mise en œuvre <strong>de</strong> cette stratégie.<br />

• Les entités élaborent, mettent en œuvre et testent leur plan.<br />

Une équipe dédiée à la Sécurité Groupe a été constituée en parallèle ; elle a<br />

pour mission <strong>de</strong> coordonner la mise en place d’une gestion <strong>de</strong> crise réactive<br />

et effi cace <strong>de</strong> nive<strong>au</strong> Groupe.<br />

<strong>La</strong> gestion opérationnelle <strong>de</strong>s plans <strong>de</strong> continuité<br />

Les entités sont directement responsables <strong>de</strong> l’i<strong>de</strong>ntifi cation <strong>de</strong> leurs besoins,<br />

<strong>de</strong> l’élaboration du plan d’action correspondant (PCA), <strong>de</strong> la réalisation <strong>de</strong> tests<br />

pour mesurer l’effi cacité du plan, <strong>de</strong> la défi nition et <strong>de</strong> la mise en place d’un<br />

dispositif <strong>de</strong> gestion <strong>de</strong> crise. Ces missions s’inscrivent dans une méthodologie<br />

Groupe pour garantir l’effi cacité du dispositif, qui comprend quatre étapes :<br />

Phase 1 – Les trav<strong>au</strong>x préparatoires : Ils comprennent l’i<strong>de</strong>ntifi cation <strong>de</strong>s<br />

solutions <strong>de</strong> continuité, notamment le plan <strong>de</strong> reprise après sinistre concernant<br />

l’infrastructure (Disaster Recovery Plan) et le plan <strong>de</strong> continuité d’activité<br />

pour les utilisateurs correspondant <strong>au</strong>x risques tels que les coupures<br />

d’électricité, les incendies, inondations, risques sismiques, effondrements,<br />

terrorisme ou mouvements soci<strong>au</strong>x entraînant l’inaccessibilité <strong>de</strong>s loc<strong>au</strong>x et<br />

l’indisponibilité <strong>de</strong>s moyens <strong>de</strong> traitement ou <strong>de</strong> transport ; l’i<strong>de</strong>ntifi cation <strong>de</strong>s<br />

intervenants ; la prise en compte du contexte réglementaire, y compris pour<br />

une activité externalisée ; et l’inventaire <strong>de</strong>s éléments sous-tendant l’activité :<br />

collaborateurs clés, systèmes, applications et leurs données, logistique : disposition,<br />

accès, sécurité, alimentation en fl ui<strong>de</strong>s.<br />

Rapport sur la responsabilité sociale et environnementale 2007 /////// <strong>La</strong> conformité <strong>au</strong> <strong>sein</strong> <strong>de</strong> <strong>BNP</strong> <strong>Paribas</strong><br />

85

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!