Question/Réponse

Cybersécurité accélération et Résilience des Etablissements (CaRE)
Vous travaillez dans un établissement de santé
Programme CaRE - Axe 4 : Sécurité opérationnelle

Dernière mise à jour le 11 février 2026

D2.01.C Les modèles de BIA proposés par le kit de l’Agence du Numérique en Santé doivent-ils être respectés ? Quels sont les éléments indispensables de validation de l’objectif, notamment si la méthodologie de BIA n’a pas été utilisée ?

Le candidat est libre d’utiliser la méthodologie de son choix pour atteindre l’objectif, bien qu’il soit vivement recommandé de suivre la méthodologie et les modèles documentaires proposés dans le kit PCRA de l’ANS (accessible aux liens suivants : Espace de Documentation CaRE | E-Santé).

Pour rappel, l’atteinte de l’objectif D2.01.C repose sur :

  • l’identification a minima d’un service de soin, d’un plateau technique et du processus administratif le plus critique sur lesquels seront réalisés les BIA ;
  • la réalisation du PCRA sur les activités critiques ayant fait l’objet d’un BIA.

La réalisation d’un BIA est donc requise a minima pour les périmètres identifiés et ce dernier doit intégrer les informations suivantes indépendamment du modèle utilisé : (i) la liste des activités considérées, (ii) le degré de criticité de chaque activité selon une échelle temporelle, (iii) les types d’impacts associés à une interruption d’activité, (iv) le délai maximal d’indisponibilité de l’activité, et (v) les besoins matériels et humains liés à l’indisponibilité. 
 

Cette réponse vous a-t-elle été utile ?

Thème :
Domaine Stratégie de continuité et de reprise d'activité - Prérequis et objectifs

Une question ?

Retrouvez les réponses aux questions les plus fréquentes (FAQ).