SDR Incident Management Plan v2
SDR Incident Management Plan v2
SDR Incident Management Plan v2
Revision 0.0
Date
Informations générales
Ce plan de gestion des incidents établit l’organisation, les mesures et les procédures
recommandées pour :
reconnaître un incident et y réagir;
évaluer la situation rapidement et efficacement;
aviser les personnes et les organisations appropriées de l’incident;
organiser les activités d’intervention de l’entreprise, y compris l’activation d’un centre
de commandement;
intensifier les efforts d’intervention de l’entreprise en fonction de la gravité de
l’incident; et
soutenir les efforts de reprise des activités déployés à la suite de l’incident
Des détails spécifiques sur l’intervention en cas d’incident et les mesures et activités de reprise
des activités subséquentes sont inclus dans les plans respectifs de l’équipe de récupération
locale.
1.3 Portée
Ce plan de gestion des incidents comprend des mesures et des procédures initiales pour
répondre aux événements, tels que la pandémie de COVID-19, qui pourraient avoir une
incidence sur les activités commerciales essentielles à NOM ET EMPLACEMENT DE
L’ENTREPRISE. Ce plan est conçu pour minimiser les impacts opérationnels et financiers
d’une telle catastrophe.
Le plan de gestion des incidents du NOM DE L’ENTREPRISE est conçu pour fournir une
réponse initiale à toute interruption imprévue des activités, comme une perte de service public,
un événement majeur comme la pandémie de COVID-19 ou un événement catastrophique,
comme un incendie majeur ou une inondation. Le présent document définit les exigences, les
stratégies et les actions proposées nécessaires pour répondre à un tel événement..
1.4 Exclusions
Ce scénario pourrait produire un ou plusieurs des impacts suivants :loss of access to the WAN;
perte d’accès à Internet et à l’intranet;
l’incident est déclaré et des mesures de récupération des incidents sont mises en
œuvre;
l’utilisation de programmes de rétablissement, de sites commerciaux chauds,
d’accords de réciprocité et d’opérations manuelles à titre de mesure temporaire;
fermeture d’entreprise; ou
besoin de nouvelles installations ou de nouveaux équipements.
Ce scénario pourrait produire un ou plusieurs des impacts suivants :no impact to building
access or technology infrastructure;
o le manque de personnel professionnel pour effectuer des opérations
commerciales minimales;
• Fournir une approche organisée et consolidée pour gérer les activités d’intervention
initiale et de rétablissement à la suite d’un incident imprévu ou d’une interruption des
activités, en évitant la confusion et en réduisant l’exposition aux erreurs;
• fournir une réponse rapide et appropriée aux incidents imprévus, réduisant ainsi les
impacts résultant des interruptions d’activité à court terme;
• aviser la direction appropriée, le personnel opérationnel et leurs familles, les clients et
les organisations du secteur public de l’incident; et
• récupérer les opérations commerciales essentielles en temps opportun, augmentant la
capacité de l’entreprise à se remettre d’une perte dommageable à LOCATION.
1.7 Hypothèses
Ce plan a été élaboré et doit être tenu à jour sur la base des hypothèses suivantes :
Agent d’information
Officier de liaison
Agent de sécurité
Description : Cette équipe Description : Cette équipe est Description : Cette équipe est Description : Cette équipe
soutient les services fournis à responsable de l’exécution des responsable de l’élaboration du tient compte des coûts et des
toutes les équipes de gestion et activités d’intervention et de plan d’action en cas d’incident, achats liés aux incidents et
de récupération des incidents rétablissement décrites dans le qui sert à gérer l’incident. Il est facilite les remboursements. Il
et est responsable, mais sans plan d’action en cas d’incident également responsable de la fournit également une fonction
s’y limiter, des fonctions élaboré par la Section de la collecte, de l’évaluation, de la de chronométrage.
spécifiques suivantes : planification. Le chef des diffusion et de l’utilisation de
installations / sécurité, opérations relève du l’information concernant
juridique, expédition / gestionnaire des incidents et l’évolution de l’incident et l’état
réception, centre de courrier et détermine les ressources des ressources.
dossiers, trésorerie, ressources requises et la structure
humaines, nourriture, organisationnelle au sein de
hébergement et transport. l’équipe des opérations. Chef de section :
Membres:
Chef de section : Chef de section : Chef de section : Finance d’entreprise --
Membres: Membres: Membres: Directrion financière
Chefs d’unité d’affaires Chefs d’unité d’affaires HR Gestion des risques
Legal IT Voyages d’affaires d’entreprise
IT Équipement Médical Achat
Équipement Assurance
Communications d’entreprise
3.1 Introduction
Lors de toute interruption d’activité, la sécurité du personnel est la principale préoccupation.
Les gestionnaires devraient examiner périodiquement les procédures d’intervention d’urgence
et d’évacuation avec leur personnel pour s’assurer qu’ils connaissent bien les procédures de
sécurité.
Les employés doivent aviser leur gestionnaire de toute perturbation opérationnelle ou situation
d’urgence. En cas d’urgence, les gestionnaires de NOM COMMERCIAL NOM(s) sont
autorisés à déclarer un sinistre au nom du bureau de LOCALISATION.
Le plan de notification est conçu pour être utilisé dans la mobilisation de l’IMT. Si une
mobilisation partielle est nécessaire, la partie appropriée du plan peut être exécutée en
conséquence. Lorsqu’il n’est pas possible de joindre les principaux membres de l’IMT pour
leur rôle dans le plan de notification, leurs suppléants seront contactés.
3.2 Aperçu du processus de notification
Lorsque vous utilisez un système automatisé de notification d’urgence en dehors des heures de
bureau, communiquez avec le personnel aux numéros suivants dans l’ordre indiqué jusqu’à ce
que quelqu’un soit joint :
téléphone résidentiel;
bureau (laissez un message vocal si vous n’avez pas de réponse);
téléphone cellulaire/téléphone intelligent;
texte (si disponible); et
tout autre numéro que la personne a indiqué dans la documentation de reprise
après sinistre.
Personnel temporaire
Téléphone Téléphone
Nom Mobile Emplacement
de bureau résidentiel
Nom:
Adresse:
Ville/État/Zip :
Téléphone/Télécopieur :
Messagerie électronique:
Nom:
Adresse:
Ville/État/Zip :
Téléphone/Télécopieur :
Messagerie électronique
Nom:
Adresse:
Ville/État/Zip :
Téléphone/Télécopieur :
Messagerie électronique
3 Suivez les protocoles locaux d’escalade des situations d’urgence et de vie et de sécurité.
Si ceux-ci ne sont pas disponibles, en fonction des résultats de l’évaluation locale de la
IMT et si la gravité de l’incident le justifie, le gestionnaire régional des incidents
assurera la coordination avec les cadres de le RIMT sur la situation dès que possible par
téléphone, courriel, audioconférence ou vidéoconférence (p. ex. Zoom, Microsoft
Teams).
4 Suivez les protocoles locaux d’escalade des situations d’urgence et de vie et de sécurité.
Si ceux-ci ne sont pas disponibles, en fonction des résultats de l’évaluation du CCT, et
si la gravité de l’incident le justifie, le CCT avisera la haute direction désignée s’il le
juge nécessaire pour gérer la situation; cela peut être fait par téléphone, e-mail,
audioconférence ou vidéoconférence (par exemple, Zoom, Microsoft Teams).
6 SI une déclaration est faite, le point de contact de la IMT informera dès que possible la
gestion du TAC, le RIMT et de la DÉNOMINATION COMMERCIALE dans
l’EMPLACEMENT.
Operations Section
Last Name First Name Title Department/Location Work Phone Home Phone Alternate Phone Mobile Phone
Finance/Administration Section
Last Name First Name Title Department/Location Work Phone Home Phone Alternate Phone Mobile Phone
Vendor Name Last Name First Name Title Office Phone Mobile Phone Fax Number
Contact local IMT Leader to ensure that the IMT has set an initial meeting and venue. Ensure
that the presence of IMT members is recorded using the EXHIBIT 4: IMT PERSONNEL
ASSIGNMENT FORM found in the Recovery Forms section of this document.
Ensure that any missing IMT members, their alternates and any additional personnel are notified
of the meeting. See the KEY CONTACTS section of this guide for a complete list of IMT
members, alternates and their contact information.
Obtain a current situation report from the IMT and DAT. Address the following key issues:
type of event (fire, tornado, terrorism, power outage, telecom outage, etc.);
specific location of event, if known (building, floor, side of floor, etc.);
magnitude of the event;
time of event;
suspected cause;
emergency/evacuation procedures status;
police and fire departments notified;
injuries and fatalities;
building access status (current access, near-term potential access);
immediate impact to business operations; and
potential for news media attention.
Establish schedule of updates for the TAC to monitor ongoing emergency response procedures.
Commence providing TAC updates.
Ensure that a member of the local IMT documents, in chronological order, incident milestones
and actions taken using the EXHIBIT 1: INCIDENT REPORT template found in the Recovery
Forms section of this document. This form will be used as a tool to update the IMT, TAC and/or
other senior management.
If required, provide advice to local senior management about whether employees should be sent
home. Local senior management will develop a statement, determine method of communicating
updates and communicate to employees.
Follow up to ensure that local management has decided whether or not to intercept 800# phone
lines with a customized emergency voice recording.
Follow up to ensure that local management has decided to launch/not launch the emergency
notification service, in addition to/in lieu of 800# service arrangements.
The IMT Leader will develop recommendations for senior management on what overall
response strategies should be implemented to facilitate the recovery of business operations in
the most timely, efficient and cost-effective manner.
Considers information gathered in earlier incident and damage assessments, including, but not
limited to, the following:
area(s) affected by the disaster;
anticipated duration of incident;
availability of required employees;
any special timing issues, such as relationship to month-end, quarter-end, etc.;
any special business issues (e.g., unusual business volume or backlog, unusual
contractual obligations);
regulatory obligations;
salvageable equipment and supplies (as documented in the EXHIBIT 5: CRITICAL
EQUIPMENT ASSESSMENT & EVALUATION FORM found in the Recovery
Forms section of this document);
availability of equipment and supplies at potential alternate or off-site locations;
salvageable records required for recovery activities; and
records that require intensive reconstruction activities.
Develops critical business function recovery priority lists for the following periods:
8 hours
12 hours
24 hours
72 hours or longer
Recommends to the Executive Management Team and TAC the location(s) where critical
business functions and IT operations can be recovered based upon the following priority:
return to building
local sites
other sites
VENDOR location
Based on responses from the TAC and input from local management and public sector
organizations, the IMT Leader launches an incident management plan that facilitates a safe and
rapid evacuation of staff and locates the safest venue to activate an EOC based on the following
priority list:
LOCATION
LOCATION
If not already identified locally, the IMT Leader identifies and communicates the recommended
assembly site(s) to local IMT members, local management, local public sector organizations and
the Business Recovery Team.
Ensures that the local IMT convenes a meeting to review response and recovery options, EOC
setup procedures and other related activities, as specified in the incident management plan.
Relays the current situation report from the TAC and/or the RIMT. General points to be covered
include the following:
type of event (fire, tornado, terrorism, power outage, telecom outage, etc.);
specific location of event, if known (building, floor, side of floor, etc.);
magnitude of the event;
time of event;
suspected cause;
emergency/evacuation procedures status;
police and fire departments notified;
injuries and fatalities;
building access (current access, near-term potential access);
immediate impact to business operations; and
potential for media (e.g., television, radio) attention.
Establishes a schedule for updates to the regional IMT(s).
Assigns an IMT member responsibility to document, in chronological order, incident milestones
and actions taken using the EXHIBIT 1: INCIDENT REPORT template found in the Recovery
Forms section of this document. This form will be used as a tool to update the TAC and other
senior management.
Provides input to the TAC and/or Executive Management Team about whether employees
should be sent home. The Executive Management Team will develop a statement, determine
method of communication for further updates and communicate to employees, e.g., using
emergency notification system or other approved service.
The IMT Leader will decide whether or not to intercept 800# phone lines with a customized
emergency voice recording.
Establish regional response plans and procedures for dealing with incidents.
Establish communications process for disseminating information about an incident to the RIMT.
Establish point of contact for compiling information on incidents and reporting to the TAC and
senior management.
Train alternate(s) assigned as backup to Regional Incident Manager.
Gather input from the local IMT, DAT and local senior management.
Analyze the input, and complete an initial assessment of the situation. Attempt to determine the
potential for an evacuation or other activity that would negatively impact operations at the site.
Forward the assessment results and any other intelligence to the TAC for analysis and action.
Coordinate incident analysis with regional peers.
Contact the local IMT Leader via Public Information Officer to ensure that the IMT has set an
initial meeting and venue.
Obtain a current situation report from the IMT and DAT. Key talking points include the
following:
type of event (fire, tornado, terrorism, power outage, telecom outage, etc.);
specific location of event, if known (building, floor, side of floor, etc.);
magnitude of the event;
time of event;
suspected cause;
emergency/evacuation procedures status;
police and fire departments notified;
injuries and fatalities;
building access status (current access, near-term potential access);
immediate impact to business operations; and
potential for news media attention.
Ensure creation of a schedule of updates for the TAC to monitor ongoing emergency response
procedures. Commence providing the TAC updates.
Ensure a member of the local IMT documents, in chronological order, incident milestones and
actions taken using the EXHIBIT 1: INCIDENT REPORT template found in the Recovery
Forms section of this document. This form will be used as a tool to update the IMT, TAC and/or
other senior management.
Ensure local management has decided whether or not to intercept 800# phone lines with a
customized emergency voice recording.
Ensure local management has decided to launch/not launch the emergency notification service,
in addition to/in lieu of 800# service arrangements.
Nature of
Date Time / Details Action Taken Directive
Incident
Date/Time:
Incident Name:
Expected Duration:
Completed By:
Location Work
Name Status Phone Number Work To
Assignment From
Incident Name:
Recovery Team:
10
11
12
13
Condition Key:
OK -- Undamaged
DBU -- Damaged but usable
DS -- Damaged; needs salvage before use
D -- Destroyed
Time to
# Equipment (Itemize) Condition Comments
Salvage
1