Emploi et Développement social Canada: Directive opérationnelle sur la gestion de la continuité des activités


 

1. Date d’entrée en vigueur

La présente directive entre en vigueur le 4 juillet 2018.


 

2. Champ d’application

La Directive opérationnelle sur la gestion de la continuité des activités (GCA) s’applique à l’ensemble des directions générales et des régions, y compris les programmes et la prestation des services au sein du portefeuille d’Emploi et Développement social Canada (EDSC) (EDS, Service Canada and Programme du travail) et est conforme au Plan stratégique de gestion des urgences (PSGU) et à la Politique sur la sécurité du gouvernement (PSG).


 

3. Contexte

Selon la Norme de sécurité opérationnelle – Programme de planification de la continuité des activités (PPCA) du Secrétariat du Conseil du Trésor (SCT), les ministères sont tenus de mettre en œuvre un programme de gestion de la continuité des activités (PGCA) pour assurer la disponibilité continue des services et des biens connexes qui sont essentiels à la santé, la sécurité ou le bien-être économique des Canadiens et au bon fonctionnement de l’État. La disponibilité continue des autres services et actifs doit être fournie lorsque le justifie une évaluation de la menace ou du risque.

Note : Un programme ou un service est jugé essentiel si l’objectif de temps de reprise pour atteindre les niveaux de service minimaux doit être atteint dans la période initiale de 72 heures, après quoi la disponibilité et l’intégrité de ce service ou programme pourraient être comprises et causer un préjudice élevé aux Canadiens et au gouvernement.

La Directive opérationnelle du programme de GCA est mise en œuvre afin d’assurer la conformité d’EDSC à la norme de sécurité opérationnelle du SCT – le Programme de planification de la continuité des activités (PCA) et doit être lue en conjonction avec le PSGU, la Loi sur la gestion des urgences, le Plan fédéral d’intervention d’urgence, la Politique sur la sécurité du gouvernement et Sécurité publique – Guide de planification de la continuité des activités.


 

4. Énoncé de la directive

4.1. Objectif

L’objectif de la présente directive est d’énoncer clairement les exigences du Ministère pour un programme de GCA qui lui permettra de remplir son mandat conformément aux lois, aux politiques et aux normes fédérales.

4.2. Résultats attendus

Le Ministère disposera des PCA complets et uniformes qui renforceront la capacité d’EDSC de maintenir une prestation continue des activités et des services essentiels aux Canadiens.


5. Programme de gestion de la continuité des activités

Conformément aux exigences du SCT, les ministères fédéraux doivent établir un programme de GCA composé de quatre éléments :

  • l’établissement de la gouvernance du programme de GCA;
  • la réalisation d’une analyse des répercussions sur les activités (ARA);
  • l’élaboration des PCA et des ententes;
  • le maintien de l’état de préparation du programme de GCA.
Note : Le programme de GCA d’EDSC suit une approche horizontale axée sur les services suivant laquelle les services critiques ou les stratégies d’intervention et de reprise en cas d’urgence uniformes pour ses services sont définis dans l’ensemble du portefeuille d’EDSC, y compris toutes les directions générales et les régions.

5.1. Gouvernance du programme de GCA

Pour satisfaire les exigences de la Politique sur la sécurité du gouvernement et la norme de sécurité opérationnelle du SCT – le Programme de planification de la continuité des activités (PCA), il est essentiel pour les cadres supérieurs du Ministère s’engagent envers les programmes GCA et :

  • intègrent le programme de GCA dans un cadre de planification stratégique;
  • s’assurent que le programme de GCA est conforme à la politique du gouvernement;
  • s’assurent que le programme de GCA fait l’objet d’un examen des experts du Ministère;
  • désignent les participants au programme de GCA.

La gouvernance du programme de GCA dans l’ensemble du portefeuille d’EDSC est constituée des responsables du PCA : les sous-ministres adjoints (SMA), les directeurs généraux (DG) et les directeurs; et une équipe de soutien du responsable du PCA : la Division de la Gestion des urgences et continuité des activités (GUCA) représentant le directeur de la Division de la GUCA, les coordonnateurs du PCA des directions générales/régions (nommés par les SMA) et le coordonnateur de la continuité des services de TI (nommé par le dirigeant principal de l’Information du Ministère).

Conformément à la PSG, le Dirigeant principal de la sécurité (DPS) doit diriger et coordonner le programme de sécurité ministériel, qui comprend le PCA du Ministère.

La structure organisationnelle du programme de GCA d’EDSC est illustrée à la figure 1 :

Figure 1 : Structure organisationnelle du programme de GCA. Longue description ci-dessous
  • Figure 1 : Structure organisationnelle du programme de GCA longue description

    Figure 1 : Un organigramme démontrant les responsables des PCA (DSP, SMA, DG et directeurs) et l'équipe de soutien aux responsables des PCA (Coordinateurs des PCA des directions générales / régionaux, le Directeur de la division de la GUCA, la division de la GUCA et le Coordinateur de la continuité des services de TI).

Notes :
  • Les coordonnateurs des directions générales/régions doivent être du niveau approprié et posséder la formation nécessaire pour s’acquitter des responsabilités de leur rôle.
  • Le directeur de la Division de la GUCA agit à titre de coordonnateur du PCA ministériel d’EDSC.

 

5.1.1. Facilitateurs ministériels

EDSC compte cinq facilitateurs ministériels qui fournissent de l’expertise liée à leurs activités (tableau 1). Il faut consulter ces facilitateurs au moment de mener des ARA et de créer un PCA.

  • Tableau 1: Facilitateurs ministériels

    Direction générale de l’innovation, de l’information et de la technologie (DGIIT)

    Expertise: Gestion de l’information et Technologies de l’information

    Direction générale de l’agent principal des finances (DGAPF)

    Expertise: Finances/Accommodations

    Direction générale des affaires publiques et des relations avec les intervenants (DGAPRI)

    Expertise: Communication

    Direction générale des services d’intégrité (DGSI)

    Expertise: Urgence et sécurité

    Direction générale des services de ressources humaines (DGSRH)

    Expertise: Ressources humaines

La gestion de la continuité des activités dépend de la gestion de la continuité des TI, dont la responsabilité relève de la DGIIT. À ce titre, le dirigeant principal de l’information (DPI), le SMA de la DGIIT d’EDSC doit désigner un coordonnateur de la continuité des TI qui collabore avec la Division de la GUCA pour convenir mutuellement d’une entente quant aux services de TI nécessaires pour soutenir les services et les activités critiques du Ministère.

 

5.2. Analyses des répercussions sur les activités (ARA)

Les ARA sont le fondement à partir duquel les PCA sont élaborés. Elles permettent de déterminer la nature des activités du Ministère et les répercussions directes et indirectes des interruptions dans le Ministère. Plus important encore, les ARA permettent de cerner les dépendances internes/externes et d’établir l’ordre de priorité des services critiques.

Un Guide d’accompagnement du questionnaire d’évaluation des répercussions sur les activités a été élaboré par la Division de la GUCA. Les directeurs devraient utiliser ce guide, en conjonction avec les autres documents de l’ARA dans le Portail de la GUCA : Gestion de la continuité des activités pour remplir leurs ARA.

Les rôles et responsabilités des responsables des PCA et l’équipe de soutien du responsable des PCA à l’égard des ARA sont décrits au tableau 2:

  • Tableau 2 : Rôles et responsabilités des ARA

    Responsabilités des directeurs

    • Remplir le questionnaire d’ARA de l’unité à l’aide de la boîte d’outils d’ARA dans les applications du système afin d’améliorer l’uniformité des ARA dans l’ensemble du Ministère.
    • Assurer la liaison avec les partenaires (directions générales, régions, intervenants) au besoin pour se pencher sur les dépendances.
    • Sauvegarder le document dans une base de données centralisée fournie par la Division de la GUCA pour le service critique.
    • Soumettre l’ARA dûment rempli à son DG aux fins d’examen et d’approbation.
    • Examiner et mettre à jour leur ARA au besoin (p. ex. lorsqu’il y a un changement dans les réponses du questionnaire de l’ARA).

    Responsabilités des DG

    • Recommander les résultats du questionnaire de l’ARA.

    Responsabilités des SMA

    • Approuver les résultats du questionnaire de l’ARA.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner l’achèvement des ARA dans leur direction générale/région respective.
    • Appuyer les directeurs dans l’achèvement des ARA.
    • Soumettre la feuille de suivi approuvée par le SMA à la Division de la GUCA.

    Responsabilités des coordonnateurs de la continuité des TI

    • De concert avec la Division de la GUCA, effectuer des évaluations des risques et appuyer la réalisation du questionnaire de l’ARA pour comprendre les services et applications de TI essentiels nécessaires à l’appui des activités et des services essentiels du Ministère.
    • Évaluer et déterminer les objectifs de délai de rétablissement (ODR) et les objectifs de point de reprise (OPR) essentiels pour les nouveaux services et applications de TI à l’appui des services et activités critiques du Ministère. Voir la note pour la définition des OPR.
      • Tenir à jour la liste officielle des services/applications de TI essentiels du Ministère et de leurs ODR et OPR respectifs.
    • Aider les directeurs à cerner les écarts entre les ODR des services et applications de TI et ceux des programmes et services.
    • Aider les directeurs à déterminer les services/applications de TI essentiels et leurs ODR et OPR respectifs.

    Responsabilités de la division de la GUCA

    • Fournir des directives et une orientation fonctionnelle aux responsables des PCA et aux coordonnateurs du PCA des directions générales et des régions.
    • Établir des groupes de travail au besoin.
    • Coordonner l’achèvement des ARA dans l’ensemble du Ministère.
    • Passer en revue les données recueillies dans les questions de l’ARA par rapport aux critères approuvés de la fonction opérationnelle.
      • Cerner et résoudre les classifications fautives, p. ex. lorsque les services/programmes sont évalués incorrectement en tant que critiques ou non critiques.
    • Cerner les écarts (opérationnels, stratégiques, financiers, etc.) et tenter d’obtenir une clarification.
    • Résumer les interdépendances ministérielles et la chaîne d’approvisionnement selon les ARA.
    • Établir la liste ministérielle des services critiques en collaboration avec les directions générales/régions.
      • Superviser l’établissement des priorités des services critiques.
    • Obtenir l’approbation du Comité de gestion ministérielle (CGM) de la liste des services critiques établie en priorité pour le Ministère.
    • Préparer et présenter les résultats finaux des ARA au CGM.
Notes :
  • EDSC utilise un questionnaire de l’ARA (disponible dans la boîte à outils de l’ARA) pour effectuer les ARA dans ses directions générales et ses régions.
  • Les ARA sont effectués au niveau du directeur en collaboration avec les coordonnateurs du PCA des directions générales et des régions.
  • Les ARA doivent être effectués en collaboration avec les intervenants et les partenaires pour favoriser la résilience, l’uniformité à l’échelle du Ministère et réduire le dédoublement du travail dans l’ensemble des services critiques.
  • Un OPR est le moment de la dernière bonne sauvegarde effectuée hors site à la survenance de la catastrophe. Il s’agit de la perte maximale de données que le Ministère est disposé à accepter pendant un événement.

 

5.2.1. Établissement de la priorité des programmes/services critiques

Pour le Ministère, la Direction générale des politiques stratégiques et de service (DGPSS) conseille le Secrétariat du Conseil du Trésor (SCT) sur les programmes et services ministériels qu'EDSC fournira. GUCA effectue une analyse des questionnaires collectifs de l'ARA et présente des recommandations sur les services et les programmes critiques du Ministère. Le CGM examine cette proposition et offre son appui aux services et programmes essentiels d'EDSC. Parallèlement, la Direction générale des services de ressources humaines (DGSRH) effectue un examen et formule des recommandations sur les services essentiels. Ceux-ci sont également présentés au CGM pour approbation. La priorité est établie selon :

  • Les niveaux de service minimum (NSM) : le niveau de prestation des services qui est essentiel pour éviter un degré élevé de préjudice et qui est maintenu jusqu’à la reprise complète.
  • Objectifs de temps de reprise (OTR) : le temps ciblé entre le moment de l’impact et le moment où le processus fonctionne au niveau minimal acceptable.
  • Périodes de criticité.
  • Interdépendances.
  • Si le programme/service répond directement aux domaines de responsabilité du Ministère en vertu du Plan fédéral d’intervention d’urgence :
    • FSU no 7 – Services sociaux et à la personne (ESDC est le ministère principal)
    • FSU no 11 – Gestion des opérations de logistique (ESDC est le ministère d’appui)
    • FSU no 12 – Public Communications (ESDC est le ministère d’appui)
  • Répercussions de la perturbation :
    • Santé des Canadiens
    • Sureté des Canadiens
    • Sécurité des Canadiens
    • Bien-être économique des Canadiens
    • Fonction d’EDSC/gouvernement
    • Confiance du public/réputation
    • Conformité légale et réglementaire d’EDSC

5.3. Élaboration et dispositions du PCA

Un Plan de continuité des activités (PCA) est une série de processus, procédures, stratégies et coordonnées documentées nécessaires pour la prestation continue de services ou produits critiques (y compris la GI et les TI) aux Canadiens au cours d’une interruption dans un délai acceptable.

Un Guide d’accompagnement pour remplir le modèle de Plan de continuité des activités a été élaboré par la Division de la GUCA. Les responsables du PCA devraient utiliser ce guide, en conjonction avec les documents d’appui du PCA dans le portail de la GUCA : Gestion de la continuité des activités, pour préparer leur PCA.


 

5.3.1. Élaboration des PCA dans les directions générales/régions

Les rôles et responsabilités des responsables des PCA et de l’équipe de soutien du responsable des PCA dans les directions générales/régions sont décrits au tableau 3 :

  • Tableau 3 : Rôles et responsabilités dans l’élaboration des PCA

    Responsabilités des responsables des PCA

    • Déterminer, élaborer et recommander des interventions et des stratégies de rétablissement adéquates pour chaque fonction critique.
    • Assurer la liaison avec d’autres partenaires (directions générales, régions, intervenants) au besoin pour satisfaire les dépendances.
    • Évaluer chaque stratégie de reprise en regard de l’interruption possibilité, les répercussions sur le Ministère, les avantages, les risques, la faisabilité et le coût (en collaboration avec les autorisations financières) afin de choisir l’option la plus appropriée.
      • Les détails des avantages, des risques, de la faisabilité et des coûts doivent être présentés pour chaque stratégie de reprise retenue.
    • Collaborer avec les partenaires internes et les intervenants externes à la validation et au soutien des stratégies de reprise proposées.
    • Préparer le PCA à partir des résultats et de l’approbation de leur ARA respective en utilisant le gabarit de PCA automatisé du Ministère qui comprend :
      • une page de couverture (type de PCA, responsable du PCA, année, programme, etc.);
      • profil (description des activités, information sur le bâtiment, synthèse des services critiques, etc.)
      • plan d’action pour activer le PCA;
      • liste de contrôle d’activation et de reprise du PCA;
      • stratégie de communication;
      • diagramme organisationnel de l’équipe de gestion de crise;
      • fonctions opérationnelles/services critiques et stratégies de reprise;
      • fonctions et services opérationnels non critiques;
      • liste du personnel interne essentiel d’urgence;
      • lieu de travail de rechange pour le SM/SMA, l’équipe du PCA, le personnel essentiel et les opérations essentielles;
      • liste des partenaires, intervenants, fournisseurs/entrepreneurs et personnes-ressources en cas d’urgence;
      • liste des personnes-ressources du personnel;
      • structure organisationnelle détaillée 3D;
      • registre des incidents et des mesures du PCA;
      • registre des documents du PCA.
    • Obtenir l’approbation de leur PCA.

    Responsabilités des directeurs

    • Soumettre leur PCA aux fins d’examen et d’approbation par le DG.

    Responsabilités des DG

    • Examiner les stratégies d’intervention et de reprise de leurs directeurs.
      • Évaluer la faisabilité des stratégies de reprise et si les problèmes sont résolus de manière adéquate.
    • Approuver les PCA de leurs directeurs.
    • Faire la synthèse des PCA des directeurs dans leur PCA respectif.
    • Soumettre leur PCA aux fins d’examen et d’approbation du SMA.

    Responsabilités des SMA

    • Approuver les PCA de leurs DG.
    • Faire la synthèse des PCA des directeurs dans leur PCA respectif.
    • Fournir les PCA aux coordonnateurs dans leurs directions générales/régions.
    • Appuyer la continuité et la prestation des programmes et des services dont ils sont responsables :
      • Répartir les tâches pour l’élaboration d’un plan horizontal détaillé de la continuité des activités pour chaque programme ou service essentiel dont ils sont responsables, tel qu’approuvé par le CGM.
      • Superviser la planification de la continuité et la reprise des activités.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Créer un diagramme organisationnel pour leur équipe de gestion de crise dans les directions générales et les régions.
    • Aider les directeurs à élaborer les PCA.
    • Aider les DG et les SMA au cours du processus de synthèse.
    • Coordonner l’achèvement de tous les PCA, y compris les synthèses aux niveaux du DG et du SMA.
    • Soumettre les PCA terminés et approuvés à la Division de la GUCA.

    Responsabilités des coordonnateurs de la continuité des TI

    • Aider les coordonnateurs de PCA et les spécialistes des TI de la Division de la GUCA à l’élaboration des PCA.
      • Stratégies de reprise des activités de TI.

    Responsabilités de la division de la GUCA

    • Aider l’élaboration des PCA.
    • Fournir des directives et une orientation fonctionnelles.
      • Coordonner l’intégration de la GI, des TI et d’autres plans et dispositions de continuité dans le programme de PCA.
    • Établir des groupes de travail au besoin.
    • Analyser les stratégies d’intervention et de reprise soumises par les directions générales et les régions.
    • Cerner les lacunes et demander des précisions au besoin.
    • Dresser un rapport sur les résultats et le statut du PCA ministériel à l’intention des comités ministériels.
    • Obtenir l’approbation du comité ministériel.

 

5.3.2. Synthèse du PCA

Une fois terminés, les PCA du directeur sont intégrés pour créer les PCA du DG et les PCA du DG sont intégrés pour créer les PCA du SMA. Lorsqu’ils font la synthèse de leurs PCA, les DG et les SMA devraient tenter de réduire le contenu de leurs PCA aux renseignements/coordonnées essentiels pour chacun de leurs services critiques respectifs. De cette façon, il est ainsi possible de simplifier l’intervention d’urgence. Les coordonnateurs de PCA des directions générales/régions et la Division de la GUCA sont chargés d’appuyer leurs DG et leurs SMA respectifs pendant tout le processus de synthèse des PCA à l’échelle des directions générales/régions.

L’information du PCA du SMA est intégrée horizontalement en regard de leurs services critiques dans un PCA horizontal en utilisant le processus décrit à la section 5.4.

La figure 2 illustre la synthèse du PCA depuis le PCA du directeur au PCA horizontal :

  

Figure 2 : Synthèse du PCA . longue description ci-dessous
  • Figure 2 : Synthèse du PCA longue description

    Figure 2 : La progression cumulative des PCA au niveau des directeurs vers les PCA au niveau de la DG et des PCA au niveau des SMA qui, à travers une synthèse horizontale, deviennent des PCA horizontaux.


 

5.3.3. Continuité des TI

La planification de la continuité des TI sous-tend les stratégies du PCA et décrit comment la continuité des opérations de TI est assurée pour les catastrophes touchant les TI. La planification de la continuité des TI s’entend de la planification et des mesures visant à rétablir les services du système d’information après une interruption, comme dans le cas des PCA. Le rétablissement des services et des applications de TI est souvent le facteur déterminant du rétablissement des services et programmes essentiels d’EDSC et doit donc être intégré aux stratégies du PCA.

Les rôles et responsabilités des responsables des PCA et de l’équipe de soutien des responsables des PCA en matière de continuité des TI sont décrits au tableau 4 :

  • Tableau 4 : Rôles et responsabilités dans le continuité des TI

    Responsabilités des coordonnateurs de la continuité des TI

    • Créer un plan de gestion des crises de TI pour appuyer l’intervention et la reprise en cas d’interruption majeure de la TI.
    • Aider les équipes techniques de TI à élaborer des plans de reprise techniques pour les services et applications de TI essentiels.
    • Communiquer et fournir le plan de gestion des crises de TI et les plans de reprise techniques aux responsables des PCA, s’il y a lieu.

    Responsabilités de la division de la GUCA

    • Assurer au besoin la coordination entre les responsables du PCA et le coordonnateur de la continuité des TI.

 

5.4. PCA horizontaux

Les PCA horizontaux pour tous les programmes/services critiques sont nécessaires pour établir le PCA ministériel d’EDSC. Plutôt que d’être élaboré pour les directions générales ou les régions individuelles, les PCA horizontaux sont créés en combinant les PCA des SMA à l’ensemble des programmes/services critiques en collaboration avec tous les intervenants reliés à la prestation du programme/service critique ou qui en dépendent. Les avantages de l’approche horizontale axée sur le service à l’élaboration des PCA sont les suivants :

  • Améliorer les délais d’intervention lors d’une situation de crise.
  • Améliorer l’exactitude des rapports de prestation de services de soutien, des dépendances et des exigences des TI.
  • Cerner des rapports opérationnels clairs; les dépendances internes et externes ainsi que les demandes de TI.
  • Fournir à la haute direction de l’information exacte et facilement accessible pour permettre une prise de décision efficace.
  • Améliorer la communication entre tous les partenaires/intervenants au cours d’un temps de crise.
  • Améliorer les opérations du programme au cours d’un temps de crise.
  • Fournir un aperçu de bout en bout du programme/service.

Le responsable du PCA horizontal est défini comme le SMA responsable du service/programme critique pour lequel le PCA horizontal est créé.

Le responsable du PCA horizontal est responsable du maintien de leur PCA horizontal ainsi que de diriger, superviser et coordonner la création du PCA horizontal. Ce processus de création du PCA horizontal est illustré à la figure 3.

Figure 3: Élaboration du PCA horizontal

Figure 3: Élaboration du PCA horizontal . longue description ci-dessous
  • Figure 3: Élaboration du PCA horizontal longue description

    Figure 3 : Un graphique de processus simplifié pour le développement des PCA horizontaux.

    1. Élaborer le déroulement du processus de services critiques, y compris :
      1. Fonctions critiques
      2. Dépendances internes / externes
    2. Dépendances internes / externes
    3. Former un groupe de travail sur la PCA horizontal avec des partenaires / intervenants identifiés
    4. Le groupe de travail horizontal de la PCA établit les priorités dans les fonctions critiques
    5. Les sous-groupes de travail sur les fonctions critiques sont formés à partir du groupe de travail horizontal de la PCA
    6. Les dépendances pour chaque fonction critique sont identifiées
    7. Les stratégies de reprise sont créées pour chaque fonction critique
    8. Les stratégies de reprise pour les fonctions critiques sont regroupées pour former le PCA horizontal (service critique)
Note :

La Division de la GUCA, représentant le directeur de la Division de la GUCA en tant que coordonnateur du PCA ministériel a la responsabilité de soutenir l’élaboration d’un PCA horizontal pour chacun des services critiques d’EDSC.

Dans le cas d'un changement qui aurait un impact sur d'autres partenaires et intervenants interdépendants, il est essentiel que les responsables de PCA horizontaux collaborent et coordonnent ce changement d’information. Par exemple, si un responsable de PCA change un outil informatique qui aura un impact sur les partenaires et les intervenants, il doit contacter ses partenaires pour évaluer l'impact mutuel afin de s'assurer qu'une continuité de service est maintenue.

Les étapes clés dans l’élaboration du PCA horizontal axé sur les services sont décrites dans les huit étapes suivantes.

 

5.4.1. Étape 1 : Élaborer un déroulement de processus de services critiques
  • Tableau 5 : Rôles et responsabilités dans l’élaboration du déroulement de processus de services/programmes critiques

    Responsabilités des responsables du PCA horizontal

    • Élaborer un déroulement de processus exhaustif de leurs programmes/services critiques, c. à d. toutes les fonctions requises pour la prestation du service critique ainsi que les dépendances internes/externes doivent être représentées.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner les communications entre les partenaires/intervenants et la Division de la GUCA.

    Responsabilités de la division de la GUCA

    • Examiner le déroulement de processus du responsable du PCA horizontal.
Note :

Les fonctions et les dépendances critiques sont définies dans l’ARA du responsable de PCA horizontal.


 

5.4.2. Étape 2 : Identifier les partenaires/intervenants
  • Tableau 6 : Rôles et responsabilités dans l’identification des partenaires/intervenants

    Responsabilités des responsables du PCA horizontal

    • Identifier les partenaires/intervenants internes/externes reliés à la prestation de service critique (p. ex. responsable de, dépendant de/etc.).

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner les communications entre les partenaires/intervenants et la Division de la GUCA.

    Responsabilités de la division de la GUCA

    • Examiner la liste des partenaires/intervenants responsables du PCA horizontal.

 

5.4.3. Étape 3: Former un groupe de travail sur le PCA horizontal
  • Tableau 7 : Rôles et responsabilités dans la formation d’un groupe de travail sur la PCA horizontal

    Responsabilités des intervenants (y compris le responsable du PCA horizontal)

    • Nommer les membres au groupe de travail sur le PCA horizontal.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner les communications entre les membres du groupe de travail sur le PCA horizontal et la Division de la GUCA.

    Responsabilités de la division de la GUCA

    • Superviser la formation du groupe de travail sur le PCA horizontal.
Note :

Les membres nommés au groupe de travail sur le PCA horizontal doivent bien connaître les procédures opérationnelles, les politiques et les dépendances de leur entité en ce qui concerne le service critique.


 

5.4.4. Étape 4 : Évaluer/établir la priorité dans les fonctions critiques

Les fonctions/tâches/activités critiques (appelées ci-après les fonctions critiques) sont définies comme des fonctions/tâches/activités essentielles à la prestation d’un service critique. Les fonctions critiques font appel à une stratégie de reprise advenant que leurs prestations soient interrompues.

  • Tableau 8 : Rôles et responsabilités dans l’évaluation/établissement des priorités des fonctions critiques

    Responsabilités des groupes de travail horizontal sur le PCA

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Fournir de l’aide aux DG pour l’examen et l’approbation de la liste de fonctions critiques classée par priorités.

    Responsabilités des responsables du PCA horizontal

    • Compiler une liste classée par priorités des fonctions critiques faisant référence :
      • aux intervenants responsables (y compris ses coordonnées);
      • à la catégorie MCOM
    • les experts en la matière de la Gestion des relations d’affaires de la DGTGSI doivent apporter leur aide

    Responsabilités de la division de la GUCA

    • Évaluer la liste par ordre de priorité des fonctions critiques avec leurs renvois.

    Responsabilités des DG des partenaires et intervenants

    • Examiner et approuver la liste de fonctions critiques en renvois.

 

5.4.5. Étape 5 : Former les sous-groupes de travail sur les fonctions critiques
  • Tableau 9 : Rôles et responsabilités en matière de formation et de coordination des groupes de travail sur les fonctions critiques

    Responsabilités des groupes de travail horizontal sur le PCA

    • Former les groupes de travail sur les fonctions critiques afin d’analyser et planifier la continuité de chaque fonction critique.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner les sous-groupes de travail sur les fonctions critiques.

    Responsabilités de la division de la GUCA

    • Soutenir les sous-groupes de travail sur les fonctions critiques au besoin.

 

5.4.6. Étape 6: Déterminer les dépendances
  • Tableau 10 : Rôles et responsabilités dans la détermination des dépendances

    Responsabilités des sous-groupes de travail sur les fonctions critiques

    • Pour leur fonction critique (en collaboration avec les experts en la matière), déterminer :
      • les applications/logiciels critiques;
      • les interdépendances;
      • les objectifs de délai de reprise (ODR) faisables, les objectifs de point de reprise confirmés (OPR)
        • tous les partenaires/intervenants conviennent des ODR
      • période de criticité;
      • si les processus/dispositions comme les ententes sur les niveaux de service (ENS) ou des protocoles d’entente (PE) sont en place ou devraient être élaborés;
      • lorsque la fonction critique est effectuée (p. ex. centre ou immeuble)
        • coordonnées des personnes-ressources au centre/immeuble.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Fournir de l’aide aux DG pour l’examen et l’approbation des dépendances.

    Responsabilités des responsables du PCA horizontal

    • Compiler les dépendances cernées par les sous-groupes de travail sur les fonctions critiques.
    • Mettre à jour la liste des fonctions critiques en référence de manière à inclure ce qui suit pour chaque fonction critique :
      • dépendances;
      • OTR approuvés;
      • période de criticité.
    • Emplacements et coordonnées des personnes-ressources où chaque fonction critique est effectuée.

    Responsabilités de la division de la GUCA

    • Évaluer la liste des fonctions critiques en référence.

    Responsabilités des DGIIT

    • Fournir les ressources qui sont des experts en la matière pour le soutien des sous-groupes de travail sur les fonctions critiques.

    Responsabilités des DG des partenaires et intervenants

    • Examiner et approuver la liste des dépendances fournie par le responsable du PCA horizontal.

 

5.4.7. Étape 7 : Élaborer des stratégies de reprise
  • Tableau 11 : Rôles et responsabilités dans l’élaboration de stratégies de reprise du PCA horizontal

    Responsabilités des sous-groupes de travail sur les fonctions critiques

    • Pour leur fonction critique (en collaboration avec les experts en la matière) :
      • déterminer les stratégies de reprise potentielles;
        • les stratégies de PCA du SMA peuvent être utilisées comme base et enrichies;
      • sélectionner la stratégie appropriée selon l’avantage, le risque, la faisabilité et le coût;
      • déterminer les niveaux minimum et maximum de personnel.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Fournir de l’aide aux DG pour l’examen et l’approbation des stratégies de reprise.

    Responsabilités des responsables du PCA horizontal

    • Compiler les stratégies de reprise sélectionnées qui ont été élaborées par les groupes de travail sur les fonctions critiques.
    • Mettre à jour la liste des fonctions critiques en référence de manière à inclure les stratégies de reprise choisies pour chaque fonction critique.

    Responsabilités de la division de la GUCA

    • S’assurer que la liste des fonctions critiques en référence est complète et comprend (pour chaque fonction critique) :
      • l’intervenant responsable de la fonction critique (y compris les coordonnées de la personne-ressource);
      • la catégorie MCOM;
      • les dépendances des TI;
      • les OTR approuvés;
      • la période de criticité;
      • les emplacements où la fonction critique est effectuée (y compris les coordonnées de la personne-ressource);
      • les stratégies de reprise approuvées.

    Responsabilités des DG des partenaires et intervenants

    • Examiner et approuver les stratégies de reprise liées à leur domaine de responsabilité.

 

5.4.8. Étape 8 : Finaliser les PCA horizontaux
  • Tableau 12 : Rôles et responsabilités dans la finalisation des PCA horizontaux

    Responsabilités des groupes de travail horizontal sur le PCA

    • En collaboration avec la Division de la GUCA :
      • finaliser le PCA horizontal à partir de la liste des fonctions critiques en référence;
      • effectuer des analyses de données à l’aide du modèle des capacités opérationnelles et ministérielles (MCOM) (tableaux des risques);
      • suivre le processus établi d’approbation ministérielle;
      • distribuer les PCA horizontaux approuvé à tous les intervenants.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Fournir de l’aide au groupe de travail sur les PCA horizontaux dans la pour la finalisation du PCA horizontal.

    Responsabilités des DG des partenaires et intervenants

    • Examiner et approuver le PCA horizontal (y compris les stratégies de reprise).

    Responsabilités des SMA

    • Approuver le PCA horizontal (y compris les stratégies de reprise).

    Responsabilitésde la division de la GUCA

    • Fournir de l’aide au groupe de travail sur les PCA horizontaux pour la finalisation du PCA horizontal.
    • Soumettre le PCA horizontal final au Comité de gestion ministérielle (CGM) pour fins d’approbation.

5.5. Reprise des activités suite à un événement

Suite à la mise en œuvre des stratégies de reprise des activités pour le maintien de la prestation continue de services critiques, les opérations doivent élaborer et faire la mise en œuvre d’un plan de la reprise complète des activités. La responsabilité pour la reprise des activités repose sur les responsables des PCA, les coordonnateurs des PCA, et la Division de la GUCA tel que décrit dans le tableau 13:

  • Table 13: Rôles et responsabilités dans la reprise des activités suite à un événement

    Responsabilités des responsables des PCA

    • Déterminer les domaines de responsabilités nécessitant une reprise des activités, p. ex. le remplacement d’équipement TI, postes de travail, etc.
    • Élaborer un plan de reprise des activités en collaboration avec les intervenants et partenaires, p. ex emménagement, TI, etc.
    • Fournir des mises à jour du statut de la reprise des activités par le biais du rapport à la GUCA des activités suite à un événement.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Aider les responsables des PCA dans l’élaboration et la mise en œuvre du plan de reprise des activités.
    • Coordinate the completion of the EMBC Event Recovery Form and its submission to the National Emergency Operations Centre (NC-NEOC-ESDC-CNOU-EDSC-GD)

    Responsabilités de la divisions de la GUCA

    • Fournir une orientation et une coordination au besoin.

5.6. État de préparation et entretien du programme de GCA

À la suite de l’approbation du PCA (de la direction générale/région ou horizontal), les cycles d’entretien permanent doivent être établis pour leur examen et leur révision, la formation et la sensibilisation, la mise à l’essai et les exercices et la surveillance et les rapports.

En outre, à EDSC, le rôle du coordonnateur des directions générales/régions est soutenu pour aider à la coordination du programme de GCA.

5.6.1. Examen et révision

L’examen et la révision régulière du PCA doivent être faires dans le but de tenir compte des changements dans la loi, les services critiques, le mandat de l’organisation, la gestion, la nature des menaces, les intervenants, les dépendances, etc. EDSC exige qu’un examen complet du PCA soit effectué annuellement afin d’appuyer la mise à jour efficace de l’état de préparation d’ensemble d’EDSC et d’intégrer les constatations et les leçons apprises des événements et des exercices réels.

Les rôles et les responsabilités pour l’examen et la révision des PCA sont décrits au tableau 14 :

  • Tableau 14: Rôles et responsabilités pour l’examen et la révision des PCA

    Responsabilité des responsables des PCA

    • Examiner et mettre à jour tous les éléments clés des coordonnées des personnes-ressources pour le PCA à tous les six mois.
    • Examiner le PCA comme il se doit pour refléter les changements (p. ex. loi, services critiques, organisation, mandat, gestion, nature des menaces, intervenants, dépendances, etc.).
    • Mener un examen complet et faire une mise à jour de tous les éléments trouvés annuellement dans les PCA.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner l’examen régulier des PCA avec leurs responsables respectifs des PCA.
    • Soumettre le PCA révisé approuvé à la Division de la GUCA.

    Responsabilités des coordonnateurs de la continuité des TI

    • Examiner et mettre à jour continuellement la liste ministérielle des applications essentielles (au moins une fois par année).
    • Examiner et mettre à jour le Plan de gestion des crises de TI au moins une fois par année.
    • Aider les équipes techniques de TI à examiner les plans de reprise techniques des services/applications de TI essentiels au moins une fois par année.

    Responsabilités de la division de la GUCA

    • Assurer l’orientation des responsables/coordinateurs des PCA dans l’examen de leur PCA.

 

5.6.2. Formation et sensibilisation sur le PCA

La formation et la sensibilisation des employés sont essentielles au succès et à l’intégrité du PCA ministériel. La formation et la sensibilisation visent à :

  • Répondre à des besoins précis en matière de formation et à des exigences en matière de connaissance opérationnelle pour permettre aux dirigeants ministériels, aux cadres supérieurs de la direction générale et de la région, aux responsables des PCA et aux coordonnateurs des PCA de remplir leurs mandats de continuité des activités;
  • Sensibiliser de façon générale le Ministère au sujet des activités, des procédures, des politiques et de l’état de préparation général de la continuité des activités.

Les rôles et les responsabilités en matière de formation et de sensibilisation au PCA sont décrits au tableau 15 :

  • Tableau 15: Rôles et responsabilités en matière de formation et de sensibilisation au PCA

    Responsabilité des responsables des PCA

    • Former et informer les membres de l’équipe du PCA et le personnel connexe au sujet de leurs rôles, responsabilités et arrangements respectifs, conformément à leur PCA respectif.
    • Appuyer les coordonnateurs des PCA des directions générales et des régions et participer aux activités de formation et de sensibilisation du Ministère.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Travailler en collaboration avec la Division de la GUCA pour coordonner les activités de formation.
    • Coordonner la formation et la sensibilisation pour leur direction générale ou région.

    Responsabilités de la division de la GUCA

    • Diriger l’élaboration et la tenue à jour des directives connexes et des documents à l’appui afin de promouvoir une approche intégrée en matière de gestion de la continuité des activités et des opérations.
    • Déterminer les exigences en matière de formation fonctionnelle et de sensibilisation.
    • Travailler en collaboration avec College@EDSC et la Direction générale des affaires publiques et des relations avec les intervenants pour élaborer des stratégies ministérielles de sensibilisation et de formation.
    • Élaborer des outils de formation et de sensibilisation.
    • Superviser la prestation ministérielle des activités de formation et de sensibilisation.

 

5.6.3. Mise à l’essai et exercices

Dans le cadre de l’état de préparation du PCA, ESDC est sont tenus de mettre à l’essai, d’exercer et de valider régulièrement tous les plans pour renforcer :

  • la préparation de la Direction générale et des régions et la capacité de répondre à une situation d’urgence, de crise ou d’incident majeur;
  • la continuité des fonctions/services critiques en situation d’urgence ou de crise;
  • la reprise de toutes les activités et le retour aux activités quotidiennes « normales » à la suite d’une situation d’urgence, d’une situation de crise ou d’un incident majeur.

Dans le but de répondre à ces besoins, EDSC a préparé le calendrier d’exercice annuel de la GUCA qui établit les exigences en matière d’exercice de gestion des urgences pour toutes les régions et les directions générales du portefeuille d’EDSC. Le calendrier d’exercice annuel de la GUCA suit une approche progressive en matière d’exercices dans le cadre de laquelle les exercices progressent vers des niveaux croissants de difficulté. La figure 4 décrit l’approche progressive et les sept types d’exercice. Reportez-vous au Guide ministériel de planification des exercices pour une description plus détaillée de chaque exercice. Les définitions des étapes peuvent être trouvées aux pages 7, 8 et 9 du guide.

Figure 4 : Approche progressive et types d’exercice. longue description ci-dessous
  • Figure 4 : Approche progressive et types d’exercice longue description

    Figure 4 : Un tableau montrant l'approche progressive pour les exercices d'urgence (y compris les exercices PCA). L'axe horizontal mesure les engagements en matière de planification et de formation tandis que l'axe vertical mesure les besoins en ressources et les échéanciers.

    En partant de la gauche, et en progressant par ordre croissant, les types d'exercices suivants sont énumérés: Exercices axés sur la discussion, Orientation / Présentation, Exercices (p. ex. exercices d’évacuation), Exercices sur table (TTX), Exercices opérationnels, Exercices fonctionnels (FX) et Exercices à grande échelle (FSX)

Les rôles et responsabilités dans la mise à l’essai et les exercices de PCA sont décrits au tableau 16 :

  • Tableau 16: Rôles et responsabilités en matière de mise à l’essai et d’exercices de PCA

    Responsabilité des responsables des PCA

    • Remplir le calendrier d’exercice annuel de la GUCA.
    • Mener un exercice (conformément au Guide ministériel de planification des exercices) de leur PCA annuel et inclure tous les partenaires clés désignés dans leur PCA respectif.
    • Mettre à jour les PCA en fonction des résultats de l’exercice.
    • Suivre l’approche progressive et mener un exercice sur table (TTX) pour une mise à l’essai plus en profondeur, au besoin.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Coordonner la mise à l’essai et l’exercice des PCA de leur direction générale ou région.
    • Communiquer les résultats des essais et des exercices à la Division de la gestion des urgences et de la continuité des activités.

    Responsabilités des coordonnateurs de la continuité des TI

    • Diriger chaque année un exercice du Plan de gestion des crises de TI.
    • Aider les équipes techniques de TI à mener l’exercice annuel des plans de reprise techniques des services et applications de TI essentiels.

    Responsabilités de la division de la GUCA

    • Diriger et animer les exercices ministériels tous les deux ans.
    • Participer aux exercices interministériels, au besoin.
    • Communiquer les résultats des exercices/essais et les recommandations au CGM.

 

5.6.4. Surveillance et rapports

Un suivi et des rapports adéquats sont essentiels pour garantir l’efficacité des PCA et valider que le Ministère est prêt à intervenir en cas d’incidents majeurs ou d’urgences tout en protégeant ses biens et sa capacité de poursuivre la prestation des services aux Canadiens.

Les rôles et les responsabilités en matière de surveillance et de rapports des PCA se trouvent au tableau 17 :

  • Tableau 17 : Rôles et responsabilités en matière de surveillance et de rapport sur les PCA

    Responsabilité des responsables des PCA

    • Préparer des rapports après action (RAA) après les activités d’essai ou les événements réels, le cas échéant.
    • Dresser un rapport sur l’essai, les exercices et les événements réels par le calendrier d’exercice annuel de la GUCA.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Surveiller et rendre compte de :
      • l’achèvement/approbation des questionnaires d’ARA et la soumission à la Division de la GUCA;
      • l’achèvement/approbation des mises à jour du PCA à la Division de la GUCA;
      • l’achèvement des essais et des exercices;
      • l’achèvement de l’examen du PCA;
      • la prestation et/ou l’achèvement des activités de formation et de sensibilisation.
    • Coordonner la saisie dans le calendrier d’exercice annuel de la GUCA (exercices terminés et éventuels).
    • Maintenir les permissions de leurs sous-sites SharePoint de la GCA (p. ex. enlever l’accès lorsqu’il n’est plus requis).

    Responsabilités de la division de la GUCA

    • Surveiller le questionnaire de l’ARA et les PCA achevés.
    • Examiner les résultats et la qualité du questionnaire de l’ARA et des PCA.
    • Fournir de la rétroaction aux directions générales et aux régions.
    • Partager les leçons apprises et les pratiques exemplaires.
    • Rendre compte régulièrement du statut du programme de GCA à la haute direction.
    • Surveiller la conformité du Ministère à la norme, aux politiques, aux programmes, aux plans et aux activités connexes du SCT et en rendre compte.
    • Surveiller la mise en œuvre du programme de GCA et en rendre compte dans le cadre du Cadre de responsabilité de gestion (CRG).
    • Coordonner la conformité des directions générales et des régions au calendrier d’exercice annuel de la GUCA.
      • Tenir à jour le calendrier d’exercice annuel de la GUCA avec l’information fournie par les régions et les directions générales.

5.6.5. Soutien au coordonnateur des PCA des directions générales et des régions

L’état de préparation du programme de GCA d’EDSC dépend de la préparation des coordonnateurs de ses directions générales et des régions. Les coordonnateurs des directions générales et des régions doivent être :

  • formés adéquatement;
  • d’un niveau approprié pour gérer les responsabilités d’un coordonnateur de PCA;
  • responsables lorsqu’ils remettent le poste de coordonnateur de direction générale/région à une autre personne.

Les rôles et les responsabilités dans le soutien des coordonnateurs des PCA des directions générales et des régions sont décrits au tableau 18 :

  • Tableau 18 : Rôles et responsabilités dans le soutien aux coordonnateurs des PCA des directions générales et des régions

    Responsabilités des SMA

    • Nommer les coordonnateurs des PCA des directions générales et des régions d’un niveau approprié aux responsabilités du poste.

    Responsabilités des coordonnateurs des PCA des directions générales/régions

    • Suivre les séances de formation offertes par la GUCA.
    • Dans le cas d’un départ, suivre la liste de vérification de la succession des coordonnateurs de PCA des directions générales/régions pour assurer une transition sans heurt entre les coordonnateurs de PCA de directions générales/régions.

    Responsabilités de la division de la GUCA

    • Créer de la documentation/outil de formation du coordonnateur de PCA.
    • Offrir de la formation au coordonnateur de PCA régulièrement.
    • Appuyer les coordonnateurs de PCA qui arrivent dans les directions générales/régions dans le cadre d’un processus d’intégration.
    • Conserver une liste à jour des coordonnateurs de PCA des directions générales/régions et leurs coordonnées.


6. Surveillance

Les rôles et responsabilités dans la surveillance du programme de GCA sont décrits au tableau 19 :

  • Tableau 19 : Rôles et responsabilités de supervision

    Responsabilités des SMA

    • Superviser la mise en œuvre des exigences relatives à la GCA dans leur direction générale ou région respective.

    Responsabilités des ASM

    • Veiller à ce que les activités de GCA soient conformes aux exigences de sécurité de l’organisation et conformes aux politiques et normes législatives du gouvernement du Canada.
    • Fournir des conseils et une orientation fonctionnelle sur les activités ministérielles de gestion des urgences et de continuité des activités, tant au niveau des directions générales que des régions.

    Responsabilités du coordonnateur ministériel des crises (SMA de la Direction générale des services d’intégrité)

    • Veiller à assurer la conformité, la mise en œuvre et l’examen du programme de la GCA.
    • Veiller à l’élaboration et à la mise à l’essai continues des PCA horizontaux.

7. Références

Les dispositions législatives et les lignes directrices pertinentes sont les suivantes :


8. Demandes de renseignements

Pour obtenir des renseignements supplémentaires sur cette directive opérationnelle, veuillez-vous référer à la Gestion des urgences et continuité des activités IntraWeb.

Veuillez adresser vos questions à la boîte aux lettres générale de la Division de la GUCA : NC-GUCA-GUCA-GD