Instructions pour remplir la Grille d`évaluation des
Transcription
Instructions pour remplir la Grille d`évaluation des
Instructions pour remplir la Grille d'évaluation des vulnérabilités d’un cabinet d’avocats La présente grille vous aidera évaluer vos plus grandes vulnérabilités. La première étape consiste à établir les différents types d'urgence auxquels vous pourriez être confronté. Vous déterminez ensuite, dans un premier temps, la probabilité que survienne chacune de ces urgences et, dans un deuxième temps, leurs effets possibles. Vous pouvez connaître vos plus grandes vulnérabilités en multipliant les valeurs que vous avez attribuées à la probabilité et aux effets. En dernier lieu, vous pouvez évaluer les ressources internes et externes en place qui pourraient réagir aux types d'urgence auxquels vous êtes le plus vulnérable. Une fois que vous connaîtrez vos plus grandes vulnérabilités, vous pourrez prendre des mesures pour les réduire. Les paragraphes qui suivent contiennent les instructions qui vous aideront à remplir chacune des colonnes de la grille. Nous avons aussi joint un exemple de grille contenant de l'information se rapportant à certains types d'urgence. Cette grille n'est qu'un guide et devra être adaptée aux circonstances et vulnérabilités propres à vos activités professionnelles. Dans la colonne Type d'urgence, énumérez les différents types d'urgence auxquels vous pourriez être confronté. Dans la colonne Secteur touché, décrivez ce qui serait touché en répondant aux questions qui, quoi, où, quand et pourquoi ? N'hésitez pas à créer deux ou plusieurs rangées dans la grille pour préciser les différentes manifestations du même type d'urgence. Consultez le livret intitulé « managing PRACTICE interruptions » pour vous assurer que vous avez envisagé toutes les interruptions possibles. Les différentes manifestations du même type d'urgence devraient être énumérées séparément puisque les probabilités et les effets de même que les coûts pour les empêcher ou les atténuer peuvent varier grandement. Par exemple, une interruption de réseau peut être causée par une panne du serveur informatique ou une panne du concentrateur numérique. La panne du serveur informatique touchera tout le monde et sa réparation pourrait être coûteuse en argent et en temps. La panne du concentrateur numérique touchera seulement les personnes qui y sont branchées et son remplacement est normalement plus rapide et peu coûteux. Lorsque vous énumérez les types d'urgence possibles, évaluez votre degré d'exposition à ces situations : > Panne d'électricité (réduction de tension, de courte durée ou prolongée) > Panne de serveur (matériel ou logiciel — avez-vous plus d'un serveur?) > Défaillance du matériel réseau (routeur ou concentrateur numérique) > Vol (portatifs, ordinateurs de bureau, serveur, PDA, télécopieur, biens d'un client) > Inondation ou dégâts d'eau causés par le système d'arrosage (dans la salle des dossiers ou la salle du serveur, au sous-sol, etc.) > Sabotage malveillant (aux téléphones ou autre équipement de bureau, données sur le serveur, dossiers des clients) > Incendie (de tout l'édifice, une petite partie du bureau) > Aucun accès à l'édifice (évacuation, grève, tempête de neige) > Perte d'une personne clé du personnel (recenser les employés qui sont les seuls responsables des tâches clés et les seuls compétents à cet égard) > Désastre naturel (tempête de neige ou de verglas, feu de forêt, inondation, tornade) Dans la colonne Probabilité, sur une échelle de 1 (faible probabilité) à 5 (probabilité élevée), évaluez la probabilité de survenance de chacune des urgences. Dans les colonnes Effets, vous devriez évaluer les effets de chaque type d'urgence sur votre personnel, vos actifs et vos activités. Évaluez chacun des effets sur une échelle de 1 (peu important) à 5 (très important). Inscrivez dans la colonne de gauche la valeur que vous attribuez à chacun des effets. Évaluez les effets possibles sur les personnes selon les risques de décès ou de blessures. Les effets sur les actifs concernent le montant possible de la perte ou le coût des dommages causés à ceux-ci. Estimez les coûts de remplacement ou d'un remplacement temporaire, et les coûts de réparation. Les effets sur vos activités concernent les coûts liés aux pertes d'affaires et l'interruption et la perturbation des activités quotidiennes. Pour déterminer vos secteurs qui sont les plus à risque, pour chaque type d'urgence, multipliez la valeur dans la colonne de probabilité par la valeur figurant dans chacune des trois colonnes Effets. Inscrivez ces trois valeurs dans la colonne de droite sous chacun des effets. Vous pouvez considérer ces valeurs individuellement ou les additionner ensemble pour déterminer les urgences auxquelles vous êtes le plus vulnérable. Les urgences qui récoltent les valeurs les plus élevées, sont celles auxquelles vous êtes le plus vulnérable et dont vous devriez vous occuper en premier. La dernière étape consiste à évaluer la capacité des ressources internes et externes qui sont en place pour réagir à chacune des urgences indiquées, et en particulier à celles auxquelles vous êtes le plus vulnérable. Dans chacune des colonnes Internes et Externes, évaluez la capacité des ressources selon une échelle de 1 (forte) à 5 (faible). Il est important que les ressources appropriées soient en place — qu'elles soient internes ou externes ou les deux à la fois — pour que vous puissiez réagir à une urgence. Si vos ressources tant internes qu'externes nécessaires pour répondre à une ou plusieurs urgences auxquelles vous êtes le plus vulnérable ont une faible capacité, vous devriez examiner quelles sont les mesures que vous pourriez prendre pour réduire ou éliminer cette faiblesse, puis évaluer vos risques. De plus, envisagez de mettre en place des procédures d’intervention d’urgence, d’acquérir du matériel supplémentaire ou d’établir des ententes avec des entrepreneurs spécialisés qui pourront vous aider en cas d’urgence. Après avoir établi vos plus grandes vulnérabilités, vous devriez vous employer à réduire la valeur inscrite à chacune des lignes de la grille. La présente grille fait partie du livret intitulé « managing PRACTICE interruptions » de practicePRO (www.practicepro.ca). Droit d’auteur 2012 Assurance LAWPRO (Lawyers’Professional Indemnity Company)