210 likes | 312 Views
Club de l’IRIS 22 mai 2008 PCA GROUPAMA. SOMMAIRE. LE CONTEXTE La structure du groupe La réglementation La cible Quelques normes et bonnes pratiques L’APPROCHE Le PCA dans la gestion des risques Les rôles respectifs Démarche générale pour une entreprise Outil proposé
E N D
Club de l’IRIS 22 mai 2008 PCA GROUPAMA
SOMMAIRE • LE CONTEXTE • La structure du groupe • La réglementation • La cible • Quelques normes et bonnes pratiques • L’APPROCHE • Le PCA dans la gestion des risques • Les rôles respectifs • Démarche générale pour une entreprise • Outil proposé • UN APERCU DES SOLUTIONS • La gestion de crise • Indisponibilité d’immeuble • Pandémie • DIVERS • Quelques retours d’expérience ou d’exercice • PCA et assurance
LE CONTEXTE La structure du groupe Caisses locales Caisses régionales Groupama S.A. Filiales Assurances France Filiales internationales Services France Filiales financières
LE CONTEXTE La réglementation PCA • Le secteur bancaire • Une obligation de disposer d’un PCA dans le règlement CRBF 97 02 • Son renforcement dans la modification de mars 2005 avec un reporting à la Commission Bancaire. • Le secteur assurance • Le projet de directive Solvabilité 2 de Juillet 2007
LE CONTEXTE La cible PCA Pour chaque entreprise du groupe • Le dispositif de gestion de crise à jour • Le plan de continuité d’activité, opérationnel, dans ses composantes : • Indisponibilité d’immeuble • Indisponibilité informatique • Sinistre exceptionnel (pour les entreprises d’assurances) • Pandémie (Cumul des indisponibilités : RH, Immeuble, Informatique)
LE CONTEXTE Quelques « normes » et « bonnes pratiques » • AFNOR • BP Z74-700 (Février 2007) • Institute of Internal Auditor • Business Continuity Management (February 7, 2008) • British Standards • BS 25999-1 (June , 2006)Code of practice for business continuity management • BS 25999-2 (May , 2007)Business continuity management — Part 2: Specification • Financial Services Authority • Business Continuity Management Practice Guide (November, 2006) • Gartner • Meilleures pratiques pour réaliser une analyse d’impact sur les activités (Septembre 2006) • Mythes du PCA (Mars 2007)
L’APPROCHE • Le PCA dans la gestion des risques • Les rôles respectifs • Démarche générale pour une entreprise • Outil proposé
DISPOSITIF DE MAITRISE DU RISQUE Risque Brut Risque Net PREVENTION PROTECTION PCA ASSURANCE FONDS PROPRES L’APPROCHE Le PCA dans la gestion des risques
L’APPROCHE Les rôles respectifs • Au niveau groupe • La Gestion des Risques Groupe (Groupama SA) • Anime le programme PCA du groupe • Définit les solutions communautaires • An niveau entreprise • Chaque entreprise est responsable de l’élaboration de son PCA et de son maintien en condition opérationnelle
L’APPROCHE La démarche générale pour une entreprise
L’APPROCHE Un outil pour supporter la démarche
L’APPROCHE Un outil pour supporter la démarche
L’APPROCHE Un outil pour supporter la démarche
L’APPROCHE Un outil pour supporter la démarche
UN APERCU DES SOLUTIONS • La gestion de crise • Indisponibilité d’immeuble • Pandémie
UN APERCU DES SOLUTIONS La gestion de crise • Un dispositif de gestion de crise a été défini pour le groupe • Crise de niveau entreprise et crise de niveau groupe • Les procédures de gestion de crise • Chaque entreprise doit constituer sa « boîte à outils » • Les annuaires de crise • Les moyens de communication • Les locaux dédiés à la cellule de crise • Les documents types à utiliser lors d’une crise
UN APERCU DES SOLUTIONS PCA Indisponibilité d’immeuble : les solutions en France • Sur la région parisienne, une solution communautaire est mise en place pour les entreprises du groupe • 10 immeubles, 12 entreprises • Hébergement chez un prestataire externe • Refacturation des coûts sur la base du besoin exprimé le plus fort par entreprise et immeuble • Mise au point d’un master « PCA » par entreprise • Connexion au réseau télécom du groupe • Affectation des positions de secours par logistique groupe • En régions : • Un grand nombre d’immeubles de capacité petite ou moyenne • Des solutions intra entreprise ou inter entreprises
UN APERCU DES SOLUTIONS Le PCA Pandémie • Le contexte est celui d’une crise collective • Le niveau de risque est suivi par l’OMS au niveau mondial (actuellement 3 A) • Le gouvernement français : • a mis au point le plan de lutte gouvernemental contre la grippe aviaire • a précisé ses recommandations en matière de PCA des entreprises en 2006 (Fiche G.1) • a effectué des exercices nationaux pour tester son organisation de crise (2006 / 2008) • Incertitude sur le fonctionnement de quelques grands acteurs de l’économie • Le PCA Pandémie Groupama • Veille de niveau groupe sur le risque depuis 2004 • Elaboration du dispositif groupe en cas de pandémie • fonctionnement minimum des entreprises • Solutions techniques internes uniquement (logistiques, informatiques) • Le travail à domicile n’est pas toujours possible • Choix des immeubles qui fonctionneraient en cas de pandémie • Sur la base d’une expertise sanitaire • Mutualisation de ces immeubles entre les entreprises • Test • des équipements spéciaux à installer dans les immeubles • des passages en pré pandémie et en pandémie
DIVERS • Quelques retours d’expérience ou d’exercice • PCA et assurance
Quelques retours d’expérience ou d’exercice • Le PCA est un sujet de niveau Direction Générale, projet et MCO • Le travail déterminant est la réflexion sur les activités essentielles • Relier l’effort financier consenti au niveau de risque accepté • Les logisticiens et informaticiens de l’entreprise sont-ils aussi ‘urgentistes’ ? • Les fournisseurs essentiels ont besoin d’être « accompagnés » pour leur PCA • Il importe de formaliser précisément les procédures de bascule en secours, les messages types. • Le maille d’analyse conditionne la charge du projet et de la MCO • Les tests successifs sont le meilleur moyen de progresser
PCA et assurance • Les garanties en jeu relatives à la continuité d’activité concernent : • les biens nécessaires à l’activité de l’entreprise • les pertes d’exploitation suite à un sinistre • les frais liés à l’interruption ou la baisse de l’activité : • supplémentaires, • supplémentaires additionnels • les extensions de garantie • Ces garanties se retrouvent dans divers contrats d’assurance. • Les actions engagées pour sécuriser a priori la continuité d’activité ne sont pas directement assurables (seuls les aléas sont assurables). La tarification des garanties en tient compte. • prévention et protection • élaboration, test, maintien d’un PCA