Instructions pour remplir la Grille d`évaluation des

Transcription

Instructions pour remplir la Grille d`évaluation des
Instructions pour remplir la Grille d'évaluation des
vulnérabilités d’un cabinet d’avocats
La présente grille vous aidera évaluer vos plus grandes vulnérabilités. La première
étape consiste à établir les différents types d'urgence auxquels vous pourriez être
confronté. Vous déterminez ensuite, dans un premier temps, la probabilité que survienne
chacune de ces urgences et, dans un deuxième temps, leurs effets possibles. Vous pouvez
connaître vos plus grandes vulnérabilités en multipliant les valeurs que vous avez
attribuées à la probabilité et aux effets. En dernier lieu, vous pouvez évaluer les
ressources internes et externes en place qui pourraient réagir aux types d'urgence
auxquels vous êtes le plus vulnérable. Une fois que vous connaîtrez vos plus grandes
vulnérabilités, vous pourrez prendre des mesures pour les réduire.
Les paragraphes qui suivent contiennent les instructions qui vous aideront à remplir
chacune des colonnes de la grille. Nous avons aussi joint un exemple de grille contenant
de l'information se rapportant à certains types d'urgence. Cette grille n'est qu'un guide
et devra être adaptée aux circonstances et vulnérabilités propres à vos activités
professionnelles.
Dans la colonne Type d'urgence, énumérez les différents types d'urgence auxquels
vous pourriez être confronté. Dans la colonne Secteur touché, décrivez ce qui serait
touché en répondant aux questions qui, quoi, où, quand et pourquoi ? N'hésitez pas à
créer deux ou plusieurs rangées dans la grille pour préciser les différentes
manifestations du même type d'urgence. Consultez le livret intitulé « managing
PRACTICE interruptions » pour vous assurer que vous avez envisagé toutes les
interruptions possibles. Les différentes manifestations du même type d'urgence devraient
être énumérées séparément puisque les probabilités et les effets de même que les coûts
pour les empêcher ou les atténuer peuvent varier grandement. Par exemple, une
interruption de réseau peut être causée par une panne du serveur informatique ou une
panne du concentrateur numérique. La panne du serveur informatique touchera tout le
monde et sa réparation pourrait être coûteuse en argent et en temps. La panne du
concentrateur numérique touchera seulement les personnes qui y sont branchées et son
remplacement est normalement plus rapide et peu coûteux.
Lorsque vous énumérez les types d'urgence possibles, évaluez votre degré
d'exposition à ces situations :
> Panne d'électricité (réduction de tension, de courte durée ou prolongée)
> Panne de serveur (matériel ou logiciel — avez-vous plus d'un serveur?)
> Défaillance du matériel réseau (routeur ou concentrateur numérique)
> Vol (portatifs, ordinateurs de bureau, serveur, PDA, télécopieur, biens d'un client)
> Inondation ou dégâts d'eau causés par le système d'arrosage (dans la salle des
dossiers ou la salle du serveur, au sous-sol, etc.)
> Sabotage malveillant (aux téléphones ou autre équipement de bureau, données
sur le serveur, dossiers des clients)
> Incendie (de tout l'édifice, une petite partie du bureau)
> Aucun accès à l'édifice (évacuation, grève, tempête de neige)
> Perte d'une personne clé du personnel (recenser les employés qui sont les
seuls responsables des tâches clés et les seuls compétents à cet égard)
> Désastre naturel (tempête de neige ou de verglas, feu de forêt, inondation, tornade)
Dans la colonne Probabilité, sur une échelle de 1 (faible probabilité) à 5
(probabilité élevée), évaluez la probabilité de survenance de chacune des urgences.
Dans les colonnes Effets, vous devriez évaluer les effets de chaque type d'urgence
sur votre personnel, vos actifs et vos activités. Évaluez chacun des effets sur une échelle
de 1 (peu important) à 5 (très important). Inscrivez dans la colonne de gauche la valeur
que vous attribuez à chacun des effets. Évaluez les effets possibles sur les personnes
selon les risques de décès ou de blessures. Les effets sur les actifs concernent le
montant possible de la perte ou le coût des dommages causés à ceux-ci. Estimez les
coûts de remplacement ou d'un remplacement temporaire, et les coûts de réparation. Les
effets sur vos activités concernent les coûts liés aux pertes d'affaires et l'interruption et
la perturbation des activités quotidiennes.
Pour déterminer vos secteurs qui sont les plus à risque, pour chaque type d'urgence,
multipliez la valeur dans la colonne de probabilité par la valeur figurant dans chacune des
trois colonnes Effets. Inscrivez ces trois valeurs dans la colonne de droite sous chacun
des effets. Vous pouvez considérer ces valeurs individuellement ou les additionner
ensemble pour déterminer les urgences auxquelles vous êtes le plus vulnérable. Les
urgences qui récoltent les valeurs les plus élevées, sont celles auxquelles vous êtes le
plus vulnérable et dont vous devriez vous occuper en premier.
La dernière étape consiste à évaluer la capacité des ressources internes et externes
qui sont en place pour réagir à chacune des urgences indiquées, et en particulier à celles
auxquelles vous êtes le plus vulnérable. Dans chacune des colonnes Internes et Externes,
évaluez la capacité des ressources selon une échelle de 1 (forte) à 5 (faible). Il est
important que les ressources appropriées soient en place — qu'elles soient internes ou
externes ou les deux à la fois — pour que vous puissiez réagir à une urgence. Si vos
ressources tant internes qu'externes nécessaires pour répondre à une ou plusieurs
urgences auxquelles vous êtes le plus vulnérable ont une faible capacité, vous devriez
examiner quelles sont les mesures que vous pourriez prendre pour réduire ou éliminer
cette faiblesse, puis évaluer vos risques. De plus, envisagez de mettre en place des
procédures d’intervention d’urgence, d’acquérir du matériel supplémentaire ou d’établir
des ententes avec des entrepreneurs spécialisés qui pourront vous aider en cas d’urgence.
Après avoir établi vos plus grandes vulnérabilités, vous devriez vous employer à
réduire la valeur inscrite à chacune des lignes de la grille.
La présente grille fait partie du livret intitulé « managing PRACTICE interruptions »
de practicePRO (www.practicepro.ca).
Droit d’auteur 2012 Assurance LAWPRO (Lawyers’Professional Indemnity Company)