Définition
De quoi parle-t-on ?
L'analyse, ici, recouvre trois familles d'activités : l'audit (faire un état des lieux objectif d'un système d'information), la cartographie des risques (identifier ce qui est critique et ce qui ne l'est pas) et la continuité d'activité — c'est-à-dire la préparation d'un organisme à continuer de fonctionner, ou à repartir rapidement, en cas d'incident majeur (panne, cyberattaque, perte de données, indisponibilité d'un prestataire).
Pourquoi c'est important
On ne protège pas ce qu'on n'a pas cartographié
Beaucoup d'organisations découvrent leurs dépendances critiques au moment de l'incident, pas avant. Un audit sérieux et un plan de continuité ne sont utiles que s'ils reflètent la réalité concrète du terrain — pas un modèle théorique recopié d'un organisme à l'autre.