Skip to main content

Alors que la pandémie de COVID-19 a bouleversé le monde des voyages d’affaires internationaux, les organisations doivent réagir avec des plans agiles et complets, capables de prendre en compte des environnements de risque et des exigences réglementaires en perpétuelle évolution. De nombreuses organisations sont appelées à réviser les grandes lignes des anciens plans afin de les adapter à la réalité.

Remplir son devoir de protection et intégrer les pratiques de gestion des risques liés aux déplacements

Alors que la pandémie de COVID-19 a bouleversé le monde des voyages d’affaires internationaux, les organisations doivent réagir avec des plans agiles et complets, capables de prendre en compte des environnements de risque et des exigences réglementaires en perpétuelle évolution. Les employés s’attendent désormais à ce que leurs employeurs adoptent des mesures de sécurité plus strictes. En outre, il est plus que jamais impératif que les organisations  se dotent de normes en matière de devoir de protection. Outre les changements et les perturbations des voyages liés à la pandémie (notamment l’annulation de vols et la fermeture des frontières, ainsi que les exigences en matière de vaccination, de tests et de mise en quarantaine), l’environnement mondial des menaces inclut toujours d’autres événements critiques tels que les graves intempéries et l’agitation sociale. 

De nombreuses organisations doivent réexaminer les anciens plans de gestion des risques liés aux déplacements professionnels, puis en réviser les grandes lignes afin de les adapter aux réalités auxquelles notre monde est désormais confronté. Pour assurer la sécurité de vos employés et la protection de votre organisation du point de vue juridique, votre solution de gestion des risques liés aux déplacements professionnels (TRM, Travel Risk Management) doit proposer des alertes précoces en temps réel ainsi qu’une surveillance prédictive des risques, et se montrer aussi fiable que le monde est imprévisible.

Pour les organisations, il s’avère également très avantageux de considérer leur solution TRM comme faisant partie d’une stratégie de gestion des risques globale. Il est vrai que les plans TRM assurent la sécurité de vos employés en déplacement, mais comment les organisations peuvent-elles prouver qu’elles respectent les normes relatives au devoir de protection des employés en permanence, qu’ils soient sur la route ou non ? Par ailleurs, comment votre stratégie de gestion des risques peut-elle tenir compte des biens et des installations de l’organisation ?

Bruce McIndoe, leader dans les domaines de la gestion des risques, du voyage et de la surveillance, nous éclaire sur la question :

« Le devoir de protection établit les responsabilités d’une organisation envers ses employés. Il s’agit notamment de sécuriser le lieu de travail, de prévenir les risques pour la santé et de veiller à ce que des pratiques de travail sûres soient mises en place et suivies. Il y a beaucoup à faire dans ces différents domaines, et les différents responsables sont tenus de s’assurer que rien ne passe entre les mailles du filet. »

La capacité d’une organisation à répondre à un ensemble de normes exigeantes en matière de devoir de protection repose sur l’adoption d’une approche plus intégrée de la gestion des risques. De nombreuses organisations ont déjà dû mettre en place des équipes transversales pour faire face à la pandémie, ce type d’équipe étant naturellement appelé à évoluer à l’avenir vers le maintien de la résilience opérationnelle. Passer d’un groupe de travail dédié à la pandémie de COVID-19 à un département de gestion des risques liés aux personnes s’inscrit dans la continuité globale des efforts de ce groupe et assurerait une approche proactive face à toutes sortes de situations de crise futures.

Bruce McIndoe précise : « Alors que l’expression “risques liés aux personnes” est souvent employée pour faire référence aux risques humains tels que la négligence, la fraude et le vol, il faut plutôt y voir l’application des principes de gestion des risques à la protection des personnes en tant qu’actifs stratégiques. En tant que tel, la gestion des risques liés aux personnes consiste à prendre les mesures nécessaires pour identifier, évaluer et limiter les risques pesant sur le personnel ou induits par ce dernier, et à réagir efficacement en cas d’incident. »

Un programme de gestion des risques liés aux personnes doit reposer sur une dizaine de groupes de processus clés (KPA, Key Process Area) :

  1. Politique et procédures : une infrastructure qui soutient le développement, la mise en œuvre et l’amélioration continue des politiques et des procédures, les procédures individuelles telles que les SOP (Standard Operating Procedure) étant prises en compte dans chaque KPA.
  2. Formation : un dispositif visant à garantir que le personnel dispose des compétences nécessaires pour se conformer à la politique et aux procédures du programme, les blocs de formation individuels étant évalués dans le KPA correspondant.
  3. Évaluation des risques : une méthodologie cohérente et documentée pour évaluer les risques, qui sert de base au processus décisionnel global.
  4. Informations sur les risques : des renseignements dérivés de l’analyse de l’évaluation des risques, permettant de s’assurer que toutes les personnes potentiellement concernées comprennent la nature du risque.
  5. Limitation des risques : des stratégies et des solutions aboutissant à un niveau de risque acceptable pour toutes les parties prenantes.
  6. Surveillance des risques : une surveillance continue des menaces ou incidents potentiels susceptibles de toucher le personnel, associée à un processus simple permettant de signaler les problèmes et d’obtenir de l’aide.
  7. Réponse et reprise : la capacité à réagir de manière proactive afin d’éviter ou de limiter les pertes et de reprendre les activités habituelles dans le délai souhaité, ce qui implique généralement une localisation du personnel, une surveillance proactive des menaces, des contrôles de l’état de santé, l’adoption de mesures de protection et des procédures relatives à la sécurité des personnes.
  8. Notification : une solution qui garantit que toutes les personnes concernées par un risque affectant le personnel reçoivent les informations nécessaires, en prenant en charge les communications internes et externes, notamment les notifications aux parties prenantes, l’escalade d’informations et les demandes de renseignements.
  9. Gestion des données : création et conservation des données nécessaires à la surveillance et à la gestion d’un programme de gestion des risques liés aux personnes robuste, conforme aux exigences relatives à la confidentialité et la sécurité. Ces données concernent les profils du personnel, les informations de contact, la localisation des personnes et d’autres informations connexes sur les installations, les lieux d’exploitation, les déplacements, les ressources et les processus. Les données du programme destinées à appuyer la surveillance, les rapports d’incidents et les renseignements concernant les menaces sont également incluses, à la fois en interne et par le biais d’applications tierces.
  10. Communication du programme : des communications stratégiques dans toute l’organisation, qui assurent une bonne compréhension des responsabilités, tant au niveau de l’organisation qu’au niveau individuel. Par ailleurs, les gestionnaires de voyages doivent personnaliser les paramètres des déplacements dans leur système en fonction des politiques de leur entreprise, qui peuvent intégrer une évaluation du risque propre à chaque destination. En cas d’itinéraire non conforme à ces paramètres, le système pourra ainsi générer une alerte automatique. Le système doit être configuré de sorte à envoyer l’alerte au voyageur, au gestionnaire de voyages et/ou aux responsables régionaux chargés de la sécurité des voyageurs.

En suivant ces étapes, les entreprises peuvent respecter les normes relatives au devoir de protection, atténuer l’anxiété liée aux voyages d’affaires et assurer la sécurité des employés. 

Adopter une vision plus globale de la gestion des risques liés aux déplacements professionnels

L’objectif d’un plan de gestion des risques liés aux déplacements professionnels doit être de renforcer la résilience globale de l’organisation via une approche du risque non plus réactive, mais proactive. Mais cette proactivité et la limitation des impacts potentiels des événements imposent d’aller plus loin que la simple planification : vous devez protéger l’ensemble de votre personnel et de vos actifs, quel que soit le type d’événement critique qui les menace et l’endroit où ils se trouvent.

Les organisations qui envisagent de remanier leurs plans de gestion des risques liés aux déplacements ont ainsi tout intérêt à adopter une approche plus globale de la gestion des événements critiques (CEM, Critical Event Management). En intégrant la gestion des risques liés aux déplacements à une stratégie CEM, elles pourront en effet mieux protéger l’ensemble de leurs employés, qu’ils soient sur les routes, en télétravail ou dans des bureaux de l’entreprise. Par ailleurs, le recours à des stratégies CEM globales permet aux organisations de remplir leur devoir de protection, même si les bonnes pratiques en la matière ne cessent d’évoluer.

Si vous souhaitez en savoir plus sur la mise à niveau de vos programmes de gestion des risques liés aux déplacements professionnels, regardez cette vidéo à la demande : Gestion des risques liés aux personnes et cheminement vers la résilience agile de l’organisation. Bruck McIndoe, leader dans les secteurs de la gestion des risques, du voyage et de la surveillance, abordera les sujets suivants :

  • Résilience agile de l’organisation et obtention d’un aperçu global des vulnérabilités
  • Comment mettre en place un cadre de risque global et stratégique permettant de réaliser des économies, d’être plus compétitif et de protéger sa réputation
  • Bonnes pratiques permettant d’obtenir une vue à 360° des risques liés à votre personnel grâce à une surveillance et une coordination transversales

De quoi s’agit-il ?

Les PSIM (Physical Security Information Management) sont des logiciels d’hypervision conçus pour intégrer plusieurs applications de sécurité non connectées, permettre l’automatisation des workflows et des processus, et assurer le contrôle des dispositifs au travers d’une expérience utilisateur unifiée.

Ils peuvent fonctionner en tant que plateforme dédiée à la sécurité physique ou faire partie intégrante d’un système plus vaste de gestion des événements critiques (CEM, Critical Event Management).

Comment fonctionnent-ils ?

Les PSIM collectent et rapprochent les données d’événements provenant de systèmes de sécurité et d’information hétérogènes (vidéo, contrôle d’accès, capteurs, analyse de données, réseaux, systèmes équipant les locaux, cybernétique, etc.) pour permettre au personnel d’identifier avec précision les situations critiques et d’y répondre de manière proactive.

Quel intérêt présentent-ils ?

Les PSIM offrent de nombreux avantages organisationnels, notamment un contrôle accru, une meilleure connaissance de la situation et des rapports de gestion. Avec ces solutions, vous bénéficiez d’une meilleure efficacité et d’une connaissance accrue de la situation, ce qui se traduit par une réduction des coûts et un dispositif de sécurité optimisé, notamment en termes de surveillance et de conformité.

Fonctionnalités des plateformes PSIM :

Un système logiciel PSIM complet possède six fonctionnalités majeures qui permettent de le distinguer des autres formes de gestion de la sécurité physique :

  1. Intégration – Un PSIM offre une architecture ouverte permettant d’intégrer des données provenant de tout un éventail de dispositifs et systèmes de sécurité hétérogènes, quel que soit leur fournisseur.
  2. Analyse – Un PSIM fournit un moteur de workflow qui analyse et corrèle les données, les événements et les alertes pour identifier les situations réellement problématiques et déterminer leur priorité.
  3. Vérification – Un PSIM présente les informations pertinentes concernant la situation et les procédures opérationnelles standard (SOP, Standard Operating Procedures) en fonction des politiques de l’organisation.
  4. Résolution – Un PSIM prend en charge l’activation et le contrôle des dispositifs pour permettre aux utilisateurs de prendre des mesures et de résoudre les problèmes sans passer par d’autres systèmes logiciels.
  5. Rapports – Un PSIM structure les données des systèmes intégrés, offrant ainsi une source de référence fiable et unique à des fins de conformité, de reporting et de formation.
  6. Audit – Un PSIM assure également le suivi de l’ensemble des informations reçues et garde trace des interactions avec les opérateurs et des modifications du système, ce qui permet des analyses approfondies.

Que font les PSIM ?

Au-delà des avantages en termes de gain de temps et d’efficacité, une plateforme PSIM permet également de réduire les risques grâce à l’automatisation des tâches, au respect des politiques, à l’accélération des temps de réponse, à la précision des rapports intersystèmes et à la prévention des dépendances technologiques.

Un PSIM permet de mettre en œuvre des processus opérationnels essentiels à tout service de sécurité moderne, en particulier des initiatives d’amélioration continue des processus, des exercices de formation, des contrôles d’intégrité des systèmes, et bien plus encore.

Vérification des menaces :

Une bonne part des alertes parvenant à l’environnement de sécurité ne constituent pas vraiment des menaces. Elles doivent être classées par ordre de priorité en fonction du risque qu’elles présentent et de leur pertinence, en tenant compte de l’heure à laquelle elles apparaissent, de la localisation du personnel et de nombreux autres facteurs critiques. Une « gestion dynamique des alarmes » s’avère nécessaire pour repérer les alarmes « urgentes » qui indiquent qu’une action doit être entreprise. Les systèmes connectés et l’automatisation de processus tels que l’envoi d’alertes au personnel stratégique, la vérification vidéo et les accords de niveau de service (SLA, Service Level Agreements) contribueront à une bonne connaissance de la situation, à une prise en compte rapide des alertes et à des décisions éclairées.

Unification de la sécurité :

Les PSIM permettent à des organisations comme la vôtre de mettre en place une stratégie de sécurité convergente et unifiée. Voici quelques-uns des avantages qu’ils vous procurent :

  • Une connaissance complète de la situation couvrant tous les aspects relatifs à la sécurité
  • Des niveaux de sécurité cohérents dans toutes les localisations (pas de maillons faibles)
  • Une réduction des coûts grâce à un gardiennage humain plus efficace
  • Des coûts réduits grâce à la diminution du nombre de salles de contrôle et de l’espace requis
  • Une surveillance à distance avec commandes et contrôles distribués
  • Des rapports et des tableaux de bord automatisés couvrant l’ensemble du dispositif de sécurité

Détermination du retour sur investissement en matière de sécurité :

Les opérations relatives à la sécurité doivent aujourd’hui permettre de tirer parti de la puissance de l’automatisation pour 

prendre des décisions rapides et précises, en se basant sur des politiques et des procédures organisationnelles spécifiques. De nombreuses opérations de sécurité se sont développées au fil des ans avec l’introduction progressive de solutions ponctuelles.

D’un point de vue stratégique, les grandes organisations ont tendance à se concentrer sur le développement de leur stratégie de sécurité en vue de renforcer leur résilience opérationnelle, au lieu d’essayer simplement de réduire les coûts liés à la sécurité. La sécurité n’est plus seulement une question de gardes, de barrières, d’observation et de réaction : il s’agit d’automatisation, d’analyse et de contrôle proactif.

Les PSIM font désormais office de catalyseur pour assurer cette transition des solutions ponctuelles, qui reposent sur la surveillance constante et les interventions du personnel de sécurité, à une plateforme axée sur les données, qui gère de manière proactive le volume croissant d’informations parvenant à la salle de contrôle.

Bien que la plupart des organisations disposent d’un plan de préparation aux situations d’urgence, elles sont amenées à le revoir régulièrement pour s’assurer qu’elles sont prêtes à se protéger contre la multiplication des incidents graves et des événements critiques susceptibles de les affecter. Selon le rapport 2020-2021 sur la gestion des incidents graves, un plan de préparation aux situations d’urgence s’avère insuffisant pour lutter contre un contexte de menaces en pleine expansion. Pour contrer la montée en puissance des événements critiques, les organisations doivent maximiser leur résilience opérationnelle. 

La résilience opérationnelle peut être décrite comme un ensemble d’initiatives et de techniques adoptées par une organisation pour assurer la continuité de ses activités en cas de perturbation. Plus la résilience opérationnelle d’une organisation est forte, plus elle a de chances de ne subir que des perturbations minimales et d’y être parfaitement préparée. Cela se traduit par des temps de réponse et de résolution plus courts, et par une entreprise plus mature. Bâtir et maintenir une entreprise mature n’est pas chose aisée, et nécessite une approche multi-facettes qui passe tout d’abord par la compréhension et l’évaluation de la résilience opérationnelle.

La force de la résilience opérationnelle : protéger les employés et les fonctions essentielles de l’entreprise 

Sécurité des employés 

Toute organisation a un devoir de protection envers ses employés. Il s’agit non seulement d’une exigence légale, mais aussi d’une exigence morale : la sécurité des employés devrait figurer en tête de toute liste de priorités. À ce titre, les organisations doivent disposer de la résilience opérationnelle nécessaire pour assurer la sécurité de leurs employés, en particulier lorsque des événements critiques sont susceptibles de mettre des vies en danger. Prenons l’exemple des séismes : si vous dirigez une entreprise située dans une zone sismique, vous ne connaissez probablement que trop bien le danger qui en résulte, qui peut se manifester de manière inattendue à tout moment de la journée. En cas de séisme, les organisations doivent s’assurer que leurs employés sont protégés contre les chutes d’objets et les répliques sismiques, et qu’ils peuvent rapidement communiquer avec l’organisation si des dommages ou des dangers supplémentaires sont constatés.



Protéger les fonctions essentielles de l’entreprise 

Si la résilience opérationnelle peut contribuer à assurer la sécurité des employés dans le cadre et à l’extérieur du lieu de travail, elle s’avère également nécessaire pour aider à protéger les actifs, les processus et les données de l’entreprise contre les perturbations, qui peuvent se chiffrer en millions de dollars. En 2018, par exemple, la tristement célèbre panne du Prime Day a coûté au marchand un total de 72 millions de dollars en seulement 63 minutes, sans parler de la situation embarrassante dans laquelle elle s’est trouvée.

Malgré l’importance de la résilience opérationnelle pour les employés et les actifs, les organisations peuvent éprouver des difficultés à déterminer avec précision à quel niveau elles doivent améliorer leur stratégie de résilience. Pour identifier les aspects problématiques, les entreprises devraient mesurer régulièrement leur résilience organisationnelle et s’efforcer d’obtenir une certification de résilience.   

Comment mesurer la résilience organisationnelle vis-à-vis des événements critiques 

La résilience organisationnelle correspond à la capacité d’identifier, de préparer et de résoudre les perturbations et les risques qui mettent en péril une organisation, avec un impact aussi faible que possible sur la vie, la sécurité, la réputation et les opérations. Grâce à la mesure de la résilience organisationnelle, les responsables de la continuité des activités peuvent optimiser leurs stratégies de réponse aux événements critiques, notamment dans les cas suivants :

Les entreprises peuvent analyser leur résilience organisationnelle face aux événements critiques en évaluant et en identifiant leur capacité à : 

  • Protéger les personnes
  • Maintenir la continuité des activités et la disponibilité opérationnelle
  • Optimiser la chaîne d’approvisionnement et les itinéraires
  • Assurer l’efficacité et la sécurité des bâtiments intelligents et de l’Internet des objets (IoT, Internet of Things)
  • Préserver leur réputation grâce à des systèmes informatiques résilients et réactifs 

Bien que ces évaluations puissent être effectuées en interne, les organisations pourront examiner plus finement leur résilience organisationnelle face aux événements critiques en passant une certification en matière de résilience organisationnelle.

Le programme Everbridge Critical Event Management (CEM) Certification™ offre un cadre normatif inédit pour évaluer la résilience globale des organisations, en s’appuyant sur 20 ans d’expérience dans les services professionnels, sur des dizaines de milliers de projets dans plus de 150 pays et des dizaines de milliards d’interactions en situation de crise.

Une fois que les domaines d’amélioration ont été identifiés, les entreprises peuvent passer à l’action pour améliorer leur résilience organisationnelle par la gestion des événements critiques. 

La première étape d’une gestion efficace des événements critiques : les systèmes de notification de masse 

Face à des événements critiques, il est essentiel de savoir se montrer rapide et réactif. Un système de notification de masse permet aux organisations d’envoyer des communications d’urgence de manière aisée, fiable et cohérente (des aspects cruciaux en situation de crise). Le système Everbridge de notification de masse, associé aux communications concernant les incidents, privilégie par exemple la facilité d’utilisation tout en maximisant la rapidité et la fiabilité, ce qui permet aux organisations et aux autorités publiques d’atteindre leur public avant, pendant et après un événement critique.

Si les systèmes de notification de masse représentent souvent le premier choix des entreprises cherchant à améliorer leur stratégie de gestion des événements critiques, une solution d’urgence autonome ne suffit plus pour lutter contre un contexte de menaces en pleine expansion. À vrai dire, nombreux sont ceux qui pensent qu’un système de gestion des événements critiques (CEM, Critical Event Management) est indispensable pour mettre en place une résilience opérationnelle à long terme.

Qu’est-ce qu’un système de gestion des événements critiques ?  

Les systèmes de gestion des événements critiques (CEM) exploitent les technologies pour automatiser les processus manuels et procéder à une transformation numérique de la gestion des événements critiques. La solution CEM d’Everbridge permet par exemple aux organisations d’accélérer les réponses aux événements critiques et d’améliorer les résultats en atténuant ou en éliminant l’impact d’une menace. Les systèmes CEM amplifient les données ad hoc pour fournir des informations plus complètes sur les menaces tout en offrant un aperçu de l’emplacement des personnes et des biens de l’entreprise, ce qui permet une évaluation et une correction rapides et complètes des incidents. 

Avantages d’un système de gestion des événements critiques 

Un système CEM peut aider les organisations à renforcer la résilience opérationnelle, la continuité des activités, la gestion des urgences et la reprise après sinistre. L’étude intitulée The Total Economic Impact™ of The Everbridge Critical Event Management Platform, par exemple, a montré que la plateforme d’Everbridge contribuait à sécuriser les lieux de travail, à réduire les dommages matériels et les pannes informatiques, à accroître la productivité et fournir d’autres avantages à ses utilisateurs. Toutefois, pour mieux comprendre comment un système CEM renforce la résilience organisationnelle, il est préférable d’examiner les avantages de la gestion des événements critiques au travers des cinq composantes essentielles d’une organisation en situation de crise.  

Vous voulez faire passer votre entreprise au niveau supérieur ? Découvrez comment :

Bâtir une entreprise mature : résilience opérationnelle et gestion des événements critiques 

Garantir la résilience opérationnelle de n’importe quelle organisation représente une tâche délicate, qui nécessite une mobilisation, une surveillance et une évolution constantes. Il est néanmoins possible de garantir efficacement un certain niveau de résilience opérationnelle grâce à des évaluations, une planification et une technologie appropriées.

Pour en savoir plus sur la création d’une entreprise résiliente au niveau opérationnel, téléchargez notre livre blanc consacré à l’évolution des systèmes de notification de masse vers une gestion des événements critiques. Vous y découvrirez comment créer et maintenir une entreprise mature grâce à une approche globale de la gestion des événements critiques. Vous obtiendrez, en outre, des informations sur les technologies permettant de lutter contre le contexte actuel complexe des menaces.

Les employés des organisations présentes dans le monde entier multiplient souvent les déplacements, localement ou à l’international. Plus que jamais, les entreprises doivent s’acquitter de leur devoir de protection envers ces voyageurs, et veiller à leur sécurité et à leur bien-être, quelle que soit leur destination. Pour ce faire, elles doivent les préparer aux risques et les informer tout au long de leur déplacement, en se tenant prêtes à leur fournir une assistance et un accompagnement si nécessaire.

L’importance d’une solution efficace de gestion des risques liés aux déplacements professionnels

Les risques liés aux déplacements ne cessant d’évoluer, la protection des voyageurs devient toujours plus complexe. Pour faire preuve d’une véritable résilience et maintenir leur conformité aux normes encadrant leur devoir de protection, les entreprises doivent déployer une solution de gestion des risques liés aux déplacements capable de proposer une vision complète des risques auxquels est exposé le voyageur, mais aussi de s’adapter à une situation évolutive.

Les piliers d’une solution efficace de gestion des risques liés aux déplacements professionnels

Pour être efficace, une solution de gestion des risques liés aux déplacements professionnels doit reposer sur trois piliers, correspondant aux trois étapes du déplacement : avant le départ, durant le déplacement et au retour. Si l’un de ces piliers est négligé, la sécurité du voyageur peut être compromise et l’entreprise pourrait être confrontée à des poursuites judiciaires ou des amendes pour non-conformité.

Avant le départ

Une solution efficace de gestion des risques liés aux déplacements professionnels intervient avant même le départ. Les organisations doivent notamment s’assurer que les politiques et procédures appropriées sont en place. Une fois ce point confirmé, elles doivent veiller à disposer de données claires, précises et actualisées en temps réel sur les risques connus ou éventuels, et mettre en place un plan permettant d’y faire face le cas échéant.

Durant le déplacement

Pendant un déplacement, les organisations doivent être en mesure de localiser les voyageurs, de communiquer avec eux et de les soutenir si un risque venait à émerger ou à se matérialiser. La mise en place d’une stratégie efficace de gestion des risques avant le départ est indispensable pour assurer la réussite du déplacement. À ce stade, l’efficacité technique de la solution peut être une question de vie ou de mort.

Au retour

Ce n’est pas parce qu’un déplacement est arrivé à terme que le travail s’arrête. Une solution efficace de gestion des risques doit mesurer les réussites et les points à améliorer afin d’aider les organisations à s’adapter aux menaces actuelles et à venir. Avec les données disponibles au retour, les organisations sont plus à même de déterminer ce qui fonctionne tout en maintenant les niveaux de conformité.

« La main-d’œuvre est désormais hybride et les déplacements professionnels se multiplient. Les fonctions et services avancés de gestion des risques liés aux déplacements proposés par Everbridge deviennent encore plus essentiels pour honorer le devoir de protection des entreprises et assurer leur résilience », souligne Julie Depp, directrice de la gestion des produits chez Everbridge. « Les clients cherchent à bénéficier d’une seule interface pour visualiser et gérer les événements critiques, les notifications de masse, les risques liés aux déplacements et les services d’assistance. Everbridge propose une réponse unique à ces besoins critiques. »

Everbridge pour la gestion des risques liés aux déplacements professionnels

Everbridge met tout en œuvre pour aider toujours plus les organisations à honorer leur devoir de protection en optimisant leur résilience. Cet engagement transparaît dans la nouvelle intégration complète de ses solutions de gestion des risques liés aux déplacements professionnels (TRM, Travel Risk Management) et de gestion d’événements critiques (CEM, Critical Event Management).

Cette fusion des plateformes TRM et CEM dans une même solution SaaS permet à Everbridge d’aider les entreprises, les établissements de santé et les administrations à améliorer leurs capacités en renforçant l’unification des données de déplacement, les informations avant le départ, les alertes granulaires aux voyageurs et la localisation dynamique. Ces capacités, combinées à une assistance médicale et sécuritaire internationale par l’intermédiaire d’un centre de réponse disponible 24 h/24 et 7 j/7, aident les organisations à créer de nouvelles normes conformes ou supérieures aux récentes directives ISO 31030.

Contactez-nous pour savoir comment Everbridge peut aider votre organisation à affûter ses capacités de gestion des risques liés aux déplacements.

Dans un monde de plus en plus digitalisé, les entreprises doivent trouver un équilibre entre, d’un côté, les dépenses dédiées au fonctionnement de l’entreprise et à l’expérience client, et de l’autre, les dépenses en innovation. Plus que jamais, les expériences client ininterrompues sont garantes de la performance financière des entreprises.

Pourtant, les systèmes informatiques sont des zones de vulnérabilité majeures dans la continuité des activités. En effet, les perturbations des services IT peuvent affecter considérablement les personnes, les installations, les actifs ainsi que la marque d’une entreprise. Les coûts liés à une seule violation des données pour les entreprises sont énormes et s’étendent bien au-delà du moment de l’escalade, rendant la notification d’incidents critiques essentielle pour éviter les temps d’arrêt et la perte d’activité.

La confiance et la fidélité des clients sont également menacées lors d’incidents majeurs, sans parler de la perte de productivité interne et la recherche d’innovation. En outre, les environnements physiques sont mis en danger lorsque les environnements numériques sont compromis.

 

Un outil pour assurer la continuité de vos services en cas d’incident

Pour fournir des services fiables, les entreprises ont besoin d’un ensemble d’outils et de stratégies pour traiter les incidents IT de manière proactive et les arrêter avant qu’ils n’aient un impact important sur les activités ainsi que sur les clients. La solution en gestion d’opérations digitales d’Everbridge répond aux besoins des entreprises en matière de cybercriminalité, de cybersécurité, de DevOps et de gestion des incidents majeurs (MIM), afin d’assurer le bon déroulement des opérations et de maintenir les rentrées d’argent.

Cette plateforme permet aux entreprises d’automatiser et de rationaliser la prestation de services numériques lorsque le temps de réponse est critique. Elle assure également la gestion des incidents entre les équipes ainsi qu’au niveau des outils. La plateforme permet aux organisations d’innover tout en continuant à respecter les accords de niveau de service (SLA) et à offrir une expérience client exceptionnelle.

Avec la plateforme d’opérations numériques d’Everbridge, les équipes d’exploitation peuvent rester résilientes même en cas de perturbations digitales majeures grâce à trois capacités clés :

Évaluer les perturbations opérationnelles

  • Déterminer automatiquement les dégradations du système grâce à des capacités de signalisation avancées qui fournissent le plus grand nombre de contextes concernant un problème au niveau du personnel d’astreinte.
  • Utilisez les fonctionnalités d’alerting avancées d’Everbridge pour envoyer ces notifications riches en contexte vers les bonnes personnes.
  • Réunissez les membres clés de l’équipe lors d’une conférence téléphonique, d’un appel vidéo ou même d’un chat pour vous mettre en accord sur les problèmes et les résoudre en quelques secondes.

Agir rapidement en cas d’interruption de service

  • Utilisez des intégrations et des workflows nécessitant peu de code pour automatiser les tâches urgentes, réduisant ainsi le délai moyen de résolution (MTTR).
  • Créez rapidement des canaux de collaboration pour rassembler le personnel d’astreinte.

Analysez les problèmes et les processus

  •  Visualisez l’image complète de votre système numérique grâce à l’AIOps et à l’apprentissage automatique, afin de déterminer ce qui a mal fonctionné et d’avoir une meilleure idée de la gestion des situations similaires.
  • Générez des informations complètes sur les post-mortems grâce à une visibilité en temps réel des incidents et des performances de l’équipe, ainsi que de l’efficacité de la réponse aux incidents.
  • Faites évoluer les compétences et les outils de votre équipe au fil du temps grâce à des solutions adaptatives qui éliminent le besoin de corrections répétitives et d’ajouts coûteux.

La plateforme d’opérations numériques d’Everbridge peut prévenir et protéger contre les catastrophes qui affecteront vos systèmes numériques afin que vous puissiez continuer à répondre aux demandes de vos clients en leur fournissant un service exceptionnel.

xMatters is an Everbridge Company

La gestion de crise est une approche fondée sur des processus et des stratégies permettant à une organisation d’identifier et de répondre efficacement à une menace, un événement imprévu ou toute perturbation négative susceptible de nuire aux personnes, aux biens ou aux processus opérationnels. Pour être prêt à réagir stratégiquement face à un événement qui se transforme en crise, il est nécessaire de mettre en place un plan de gestion de crise.

Les crises peuvent survenir à tout moment, avec ou sans avertissement, et peuvent prendre de nombreuses formes : catastrophes naturelles, attaques terroristes, guerres, cyberattaques, pannes informatiques voire pandémies mondiales. Au-delà de toute menace immédiate pour les personnes, les biens et les processus, les crises et les événements d’urgence critiques ont souvent des effets imprévisibles et peuvent agir en cascade sur le moral des employés, la réputation de la marque, la satisfaction des clients et même la chaîne d’approvisionnement.

Une planification adéquate des événements critiques comprend la mise en place d’une équipe de gestion de crise et l’élaboration d’un plan de gestion de crise pour protéger les personnes, maintenir la continuité des activités, permettre la reprise après un désastre et protéger les biens avant, pendant et après un événement critique. En outre, il est impératif que chaque organisation valide et teste son plan de gestion de crise. Il faudra pour cela déployer la bonne technologie de communication d’urgence pour soutenir la réponse aux crises dans l’ensemble de l’organisation.

 

Comment constituer une équipe de gestion de crise ?

Il est essentiel que toutes les parties prenantes de la gestion de crise disposent d’une image globale et commune de la situation. Il est également nécessaire de disposer de méthodes de communications d’urgence fiables pour garantir que le plan de réponse à la crise soit exécuté comme prévu.

Les équipes de gestion de crise sont souvent composées par des personnes en chargé des opérations, des finances, des ressources humaines, ainsi que de experts juridiques. Le gestionnaire de crise quant à lui, est un membre essentiel de l’équipe de gestion des crises. Il a pour rôle de diriger l’exécution du plan de gestion de crise (PGC) ainsi que la réponse publique de l’entreprise face à l’événement.

Il sera plutôt conseillé pour les organisations de recruter des membres de gestion des crises qui pourront se spécialiser dans une des composantes du plan de gestion de crise. Ainsi, un membre de l’équipe IT sera idéal pour gérer les composantes technologiques, tandis qu’un représentant des ressources humaines sera plus disposé à assurer l’accompagnement et le soutien des employés après l’événement. Un représentant juridique et un membre de la direction pourront eux, utiliser leur expertise professionnelle pour donner des conseils sur les perspectives globales de l’entreprise afin de s’assurer que les décisions ne mettent pas l’organisation en danger.

Comment élaborer, évaluer et tester un plan de gestion des crise ?

Un plan de gestion de crise prépare une organisation à l’imprévisible, définit les rôles, les actions à effectuer et les attitudes à adopter, tout en minimisant les dommages pour l’organisation, ses employés et ses clients.

La répartition des différentes entités des entreprises peut compliquer la façon dont une équipe de gestion de crise élabore, évalue et teste un plan de gestion des crises. En effet, la nature complexe d’une entreprise pose de nombreux challenges et introduit de multiples distractions pour une équipe essayant de gérer un incident ou une perturbation des activités.

Élaboration d’un plan de gestion de crise

Une réponse rapide et précise à chaque événement critique est essentielle pour minimiser l’impact de la crise. Un plan de gestion de crise doit permettre d’éviter les retards, les tâches et les affectations manquées ou les temps de réponse trop longs. Même si les crises ne sont pas toutes numériques, commencer par le digital est la meilleure façon de démarrer l’élaboration d’un plan de gestion de crise.

Par exemple, si l’organisation ne possède qu’un siège unique, une solution engageant le site pourrait s’avérer très problématique si le centre d’opérations en venait à devenir inaccessible.

Lors de l’élaboration d’un plan de gestion de crise, l’organisation doit faciliter sa communication et bénéficier d’une coordination claire et rapide. Pour ce faire, elle doit s’appuyer sur une technologie de gestion de crise qui garantit la sécurité des personnes, la protection des actifs et le rétablissement efficace des activités habituelles.

Afin de réussir les plans de gestion de la continuité des opérations, il est primordial que ces derniers abordent cinq points essentiels : les personnes, les installations/infrastructures critiques, la technologie, les activités et la réputation de la marque.

Installations/Infrastructures critiques : Les installations et les infrastructures critiques doivent être vérifiées pour déterminer si elles ont été touchées par l’événement ou si elles risquent de subir des dommages en cas de crise durable.

Technologie : Un plan de gestion de crise doit également couvrir l’aspect technologique. Posez-vous la question suivante : y a-t-il une interruption de service, un problème de sécurité de l’information ou un risque de l’un de ces éléments ? Qui est chargé de remédier aux défaillances potentielles ou réelles de l’infrastructure technique pendant un événement critique ?

Les affaires : En cas de crise, les processus et les activités de l’entreprise doivent être inclus dans le plan de gestion de crise. L’organisation peut-elle encore exécuter les processus opérationnels essentiels à sa mission ? La crise affecte-t-elle les clients ou présente-t-elle un impact financier important sur l’entreprise ?

Réputation de la marque : En cas de crise, la réputation de la marque peut sembler moins prioritaire, mais il est pourtant primordial de l’inclure dans le plan. En effet, même cas de crise, la réputation de la marque reste toujours en jeu. En outre, vous devrait vous poser la question comment les membres de l’équipe vont-ils collaborer pour réagir rapidement et éviter toute répercussion extrême sur la réputation de la marque ?

Évaluation d’un plan de gestion de crise

L’évaluation d’un plan de gestion de crise consiste à déterminer si les composantes du plan sont nécessaires et adéquates pour protéger, gérer et récupérer d’un événement critique. Elle va également servir à évaluer la faisabilité des dispositifs et des actions choisis.

Prenons par exemple les établissements d’enseignement supérieur orchestrant un retour aux cours en présentiel dans le cadre d’une pandémie mondiale comme le Covid. Ils doivent faire face à des exigences et des scénarios potentiels entièrement nouveaux. Ainsi, les questions suivantes doivent être évaluées afin de déterminer si des ressources supplémentaires sont nécessaires et d’identifier comment les résultats escomptés seront atteints :

  • Que se passe-t-il lorsqu’une personne tombe malade ? Que se passe-t-il lorsqu’un groupe de personnes tombe malade ?
  • Comment l’établissement peut maintenir la conformité avec les règlements exigeant la notification en temps utile des maladies sur le campus ?
  • Comment l’établissement peut assurer le suivi de ces données de déclaration et de communication ?
  • Comment l’établissement peut coordonner les communications entre les services de santé, les RH ainsi que le corps étudiant et enseignant ?
  • Comment l’établissement peut surveiller à tout moment l’ensemble des opérations sur le campus ?

Faire la synthèse des réponses aux questions ci-dessus (et à bien d’autres critères) est une étape nécessaire à la création et à l’évaluation d’un plan de gestion et de réponse aux crises.

Tester le plan de gestion de crise

Tester un plan de gestion de crise est une étape non négligeable pour valider l’efficacité continue du plan. Il permet de s’assurer que le plan de gestion de crise puisse être adopté comme prévu et permet de révéler toute lacune dans le déroulement des opérations ou du personnel affecté aux opérations de l’entreprise. Les tests et exercices périodiques permettent également de s’assurer qu’aucun aspect du plan ne devienne obsolète.

Un plan de gestion des crises doit être testé en fonction de scénarios spécifiques. Des simulations d’ouragans, de tremblements de terre, d’inondations soudaines, de pannes de services publics, de tireurs actifs ou d’alertes à la bombe sont des exemples de scénarios à tester. Les tests basés sur des scénarios permettront à l’équipe de gestion des crises de s’assurer que les informations de contact exactes et les messages spécifiques au scénario soient chargés dans la solution de communication de gestion des crises et que l’exécution des notifications d’urgence se déroule bien comme prévu.

Le test d’un plan de gestion de cirse peut identifier les lacunes et permettre à l’organisation de prendre en compte des conditions telles que :

  • L’erreur humaine : Les crises sont des situations très stressantes. Le « syndrome des mains qui tremblent » est inévitable durant de tels moments. Il est donc essentiel de s’assurer que l’équipe de gestion des crises n’expérimente pas les actions du plan de gestion de crise pour la première fois lors d’une crise.
  • La fatigue liée à l’envoi trop régulier d’e-mail : Lorsque les employés reçoivent beaucoup trop d’e-mails de manière quotidienne, ils ont également tendance à ignorer les notifications de crise. Dans cette situation, comment faire la part des choses en cas d’urgence ? Essayez les notifications par téléphone.
  • La nature chronophage des courriels et des arbres téléphonique : En cas de crise, où chaque seconde compte, la solution consiste à numériser les actions de réponse à la crise en utilisant des politiques définies et un outil offrant des alertes automatisées en un clic.
  • Effectif dispersé : Votre plan de gestion des crises utilise-t-il une solution centralisée qui permet de communiquer avec toutes les parties prenantes par le biais d’une plateforme intégrée ?

Dans une telle situation, chaque seconde compte, pour cela toutes les minutes passées à se regrouper, répéter, mettre à jour ou coordonner feront la différence. Pour mettre en œuvre une gestion de crise complète, une solution automatisée de bout en bout comme la plateforme Everbridge Critical Event Management (CEM) couvre tous les aspects : notification d’urgence, communication critique, compréhension des risques/situations, gestion de crise, rapports et analyses.

La plateforme CEM automatise les processus manuels, augmentant la rapidité et la prise de décision, tout en améliorant la précision de l’évaluation des risques et de la réponse des dirigeants. Elle utilise également des flux de données ad hoc pour fournir des renseignements plus riches et mettre en corrélation les menaces avec la localisation des biens et des personnes. Cela permet ainsi une évaluation et une correction plus rapides et plus complètes des incidents.

Au cours des dernières années, les organisations n’ont eu d’autre choix que de s’adapter continuellement, surtout lorsqu’il s’agit de protéger leurs employés en déplacement professionnel.

Par le passé, il suffisait pour les organisations de s’inquiéter de l’absence de passeports ou de pièces d’identités périmés, d’un rare cas d’intoxication alimentaire dans une compagnie aérienne, de retards météorologiques et de turbulences.

Aujourd’hui, l’augmentation du nombre de vols annulés, la réduction du personnel des compagnies aériennes, la fermeture des frontières, les tests de vaccination et la mise en quarantaine potentielle, entre autres, ont mis à rude épreuve les organisations qui cherchent à protéger leurs employés en déplacement.

Depuis plus de 30 ans, Anvil, une société du groupe Everbridge, aide les entreprises à protéger leurs employés en déplacement. En tant que leader dans le domaine du Travel Risk Management (TRM) et expert en solutions de gestion des risques liés aux voyages, une question importante demeure : de quelle manière les entreprises peuvent-elles mieux servir et protéger leurs employés dans un monde de plus en plus imprévisible ?

Bien que chaque entreprise soit unique, il est essentiel de commencer par une approche universelle de la gestion des risques liés aux voyages.

 

Qu’est-ce que l’ISO 31030 ?

L’ISO (Organisation internationale de normalisation) est une organisation internationale non gouvernementale et indépendante regroupant 167 organismes nationaux qui œuvrent à la normalisation de nombreux sujets au sein d’organisations internationales, d’organismes gouvernementaux et non gouvernementaux.

Le monde de la gestion des risques liés aux voyages (TRM) ayant radicalement changé ces dernières années et les voyageurs d’affaires étant confrontés à des menaces croissantes, l’ISO a publié le document ISO 31030:2021 Travel Risk Management – Lignes directrices pour les organismes.

L’ISO 31030 a été dérivée de la norme ISO 31000 sur le management du risque et a été conçue pour fournir aux organismes les lignes directrices nécessaires pour gérer et participer aux voyages d’affaires. Avant la création de l’ISO 31030, il n’existait pas de lignes directrices universelles pour la gestion des risques liés aux voyages (TRM). Les organisations devaient faire preuve de discernement dans la mise en œuvre de la politique et des procédures de sécurité des voyages, créant des lacunes dans les efforts plus généraux de gestion des risques liés aux personnes.

Selon la norme ISO, pour que les organisations créent efficacement une stratégie de gestion des risques liés aux voyages, elles doivent être capables de prévenir et d’évaluer les menaces potentielles, tout en développant simultanément des solutions et des règles de communication avec les employés pour les risques identifiés.

La norme ISO 31030 couvre tous les aspects des voyages d’affaires et est rédigée de manière à pouvoir être appliquée à différentes gammes de contextes organisationnels. Elle répond aux exigences en matière de voyages et de prévention du risque en fournissant des conseils aux entreprises qui cherchent à créer ou à améliorer l’aspect stratégique de leur TRM, tout en assurant la sécurité des employés en déplacement.

La normalisation du TRM par l’ISO s’applique à toute organisation, quel que soit son secteur ou sa taille, et comprend des conseils pour répondre à tous les niveaux de voyages d’affaires, y compris :

  • La planification des autorisations
  • La situation politique
  • L’évaluation du voyageur
  • Le transport
  • La destination
  • L’hébergement
  • Et plus encore

En appliquant cette nouvelle norme, les entreprises et leurs employés en déplacement peuvent d’ores et déjà commencer à en ressentir les bénéfices.

Traveler Location

Avantages de l’ISO 31030 pour les organismes

Le devoir de diligence reste toujours la responsabilité d’une organisation. En effet, elle se doit de protéger la santé, la sécurité et le bien-être de ses employés pendant les activités officielles sur le lieu de travail ou hors site. Les employés voyageant dans le monde entier, les organisations doivent respecter leurs obligations de diligence dans plusieurs juridictions et prendre en compte les risques supplémentaires qui accompagnent les employés en déplacement à l’étranger. A savoir que l’absence d’évaluation de ces risques peut entraîner une action en justice contre l’entreprise.

En normalisant la gestion des risques liés aux voyages pour les organisations, l’ISO contribue à créer et à promouvoir une culture dans laquelle les risques liés aux voyages sont officiellement reconnus, dotés de ressources adéquates et gérés efficacement. L’incorporation des normes ISO 31030 profite à une stratégie plus large de gestion des risques liés aux personnes de votre organisation en :

  • Protégeant le personnel, les données, la propriété intellectuelle et les actifs.
  • Réduisant les risques juridiques et financiers.
  • Permettant l’activité dans des lieux à haut risque.
  • Améliorant la réputation et la crédibilité de l’organisation, ayant un effet positif sur la compétitivité, la rotation du personnel et l’acquisition de talents.
  • Améliorant la confiance des travailleurs dans les dispositions de santé, de sûreté et de sécurité liées aux voyages.
  • Contribuant à la capacité de l’entreprise à organiser et à assurer la continuité de ses activités et sa résilience
  • Démontrant la capacité de l’organisation à contrôler ses risques liés aux voyages de manière efficace et efficiente, réduisant potentiellement les primes d’assurance.
  • Rassurant les partenaires commerciaux, les banques et les investisseurs devenant éventuellement plus enclins à financer les activités.
  • Permettant à l’organisation de répondre aux attentes des clients en termes de sécurité et de stabilité de leur chaîne d’approvisionnement.
  • Augmentant la productivité générale.
  • Contribuant à la réalisation des objectifs de développement durable en renforçant la dimension sociale de la durabilité.

Même avec ces avantages, redéfinir les politiques en Travel Risk Management peut être un défi. Heureusement, certains éléments peuvent aider à rendre la conformité à la norme ISO 31030 et la sécurité des voyageurs d’affaires plus faciles à gérer lorsqu’ils sont appliqués dans le cadre d’une stratégie plus large de gestion des risques liés aux personnes.

Redéfinir vos politiques de gestion des risques liés aux voyages en conformité avec la norme ISO 31030

Lorsqu’il s’agit de la mobilité des employés, le respect des responsabilités de diligence peut potentiellement impliquer l’ensemble de l’organisation. Cependant, les décisions concernant l’administration de la politique de gestion des risques liés aux voyages peuvent être reléguées à quelques responsables fonctionnels dument sélectionnés. Pour entreprendre une gestion des risques liés aux voyages de qualité, les organisations peuvent répartir la responsabilité des mesures de gestion des risques dans l’ensemble de l’entreprise.

Par exemple, les gestionnaires de voyages devraient personnaliser les paramètres de voyage dans leur système pour s’aligner sur les politiques de voyage de l’entreprise, comme les cotes de risque de la destination et du pays. Si l’ajustement d’un itinéraire ne correspond pas aux paramètres spécifiés, le système TRM doit être configuré pour envoyer des alertes au voyageur, au gestionnaire de voyages et au directeur régional responsable de la sécurité des voyageurs d’affaires.

Everbridge aide les entreprises à gérer les risques liés aux voyages et à se conformer à la norme ISO 31030

Pour résumer, avec l’élargissement des responsabilités en matière de devoir de diligence et l’augmentation des risques pour les voyageurs d’affaires, les entreprises doivent mettre en place de nouveaux moyens pour atténuer l’anxiété liée aux voyages d’affaires tout en s’assurant de garantir la sécurité des employés en déplacement.

Ainsi, en adoptant et en intégrant les lignes directrices normalisées de l’ISO en matière de GRT dans votre organisation, votre entreprise peut récolter plusieurs avantages. En effet, l’ISO établit des attentes claires ainsi que la propriété des différentes fonctions de GRT. Elle applique également un spectre complet de protection des voyageurs par le biais de la technologie de GRT. Par conséquent, elle permet d’assurer une sureté et une sécurité accrues des employés ainsi qu’une meilleure conformité globale avec les réglementations changeantes en matière de voyages.

Depuis plus de 30 ans, Anvil fournit des conseils et un soutien en matière de gestion des risques liés aux voyages aux organisations gouvernementales et non gouvernementales du monde entier. Faisant désormais partie d’Everbridge, ensemble, Anvil et Everbridge s’efforcent de revoir et d’améliorer la visibilité des risques et la connaissance de la situation grâce à des alertes d’incidents en temps réel, des mises à jour et des informations sur la sécurité mondiale.

En combinant les renseignements sur les risques mondiaux avec les données de localisation des employés et les communications multimodales, Everbridge et Anvil aident à protéger les employés qui voyagent tout en renforçant le devoir de diligence, en assurant la sécurité des voyageurs d’affaires selon les nouvelles normes ISO 31030, quelle que soit leur destination.

Si vous souhaitez savoir comment Everbridge peut aider votre organisation à répondre et à préparer aux attentes évolutives en matière de gestion des risques liés aux voyages dans le cadre de la norme ISO 31030, téléchargez “Successful Travel Risk Management : Protect your People and Achieve Organizational Resilience”.

Nous sommes ravis d’annoncer que xMatters, une société Everbridge, est distingué comme leader dans le rapport d’évaluation comparative publié par GigaOm. xMatters arrive par ailleurs en tête du classement surpassant ainsi PagerDuty.

Ce rapport a analysé les caractéristiques et les fonctionnalités des plateformes xMatters et PagerDuty dans le cadre d’une étude comparative complète basée sur les tests de ces deux plateformes. Figurer dans un rapport de cette envergure illustre nos efforts pour assurer la sécurité des entreprises et le bon déroulement des opérations dans les environnements physiques et numériques, mais renforce également notre engagement envers la satisfaction et le succès des clients.

xMatters en chiffres

xMatters est un des produits phares d’Everbridge et renforce notre solution innovante pour les opérations numériques. Cette plateforme dédiée à la fiabilité des services permet aux organisations d’automatiser les opérations, d’assurer le fonctionnement ininterrompu des applications et de livrer des produits exceptionnels à grande échelle. Grâce à des outils exclusifs comme Flow Designer, les entreprises peuvent concevoir et construire sur mesure des workflows et des chaînes d’outils qui répondent aux besoins uniques des équipes, par simple glisser-déposer.

Dans son rapport d’évaluation comparative de 2022, GigaOm a noté les points suivants :

  • xMatters is only 49% of the cost of PagerDuty for the same functionality.
  • A Fortune 50 company can cut labor costs by 25% using xMatters.
  • A Fortune 1000 company can avoid over $200 million in unplanned spending by implementing IT Incident Management Automation.

GigaOm a analysé en détail la plateforme xMatters et effectué de nombreux tests, et présenté dans son rapport les descriptions détaillées, les résultats et les avantages obtenus.
Ce rapport présente également les principales fonctionnalités de xMatters qui permettent aux utilisateurs d’évaluer les perturbations des services afin d’agir rapidement, avant qu’elles n’affectent l’expérience client, mais aussi d’analyser les problèmes et les processus grâce à des bilans post-mortem complets pour améliorer continuellement les processus et les services.

xMatters et la plateforme de gestion des opérations numériques Everbridge

Depuis l’acquisition de xMatters, nous n’avons cessé d’intégrer ce produit à nos solutions, afin d’offrir à nos clients un accès transparent à cette plateforme leader du secteur. Aujourd’hui, xMatters renforce notre solution de gestion des opérations numériques. Cette plateforme permet de bénéficier de modèles de livraison de services agiles et assure la résilience organisationnelle des systèmes informatiques et des services numériques. Dans le monde actuel, toujours connecté, assurer la sécurité des personnes et la continuité des opérations exige bien plus qu’une simple mesure de sécurité physique. Les opérations numériques nécessitent des stratégies de résilience qui garantissent une protection à long terme. La protection contre les incidents graves et les perturbations opérationnelles via xMatters est essentielle.

Consultez le GigaOm Benchmark Report de 2022 ou découvrez la plateforme de gestion des opérations numériques Everbridge.

Mesurer votre résilience organisationnelle face aux événements critiques

La résilience organisationnelle est la capacité d’une entreprise à identifier, à se préparer et à résoudre les perturbations ainsi que les risques pouvant compromettre son organisation. L’objectif principal est avant tout d’y parvenir en limitant au maximum l’impact sur la sécurité des personnes, la réputation de l’entreprise et les opérations. Mais savoir ce qu’est la résilience organisationnelle n’est pas suffisant. En réalité, les organisations ont besoin de savoir comment mesurer de manière exacte leur résilience dans son état actuel, et de comprendre les étapes qu’elles doivent suivre afin d’être résilientes dans le futur.

Les événements critiques peuvent largement varier dans le type, la sévérité et leur portée – des désastres naturels à la violence au travail – et une réaction lente et peu effective peut mener à des pertes opérationnelles significatives, nuire à l’image de marque et soulever des inquiétudes en matière de santé et de sécurité. Le Modèle de Maturité de Résilience Organisationnelle est une des manières par lesquelles les entreprises peuvent apprendre à mesurer leur résilience. Grâce à lui, les directeurs sécurité ou chefs d’entreprise peuvent savoir comment optimiser leur stratégie d’intervention afin qu’ils puissent rapidement résoudre de manière efficace des événements critiques qui menacent la sécurité des personnes et bouleversent le cours normal des opérations.

Avant d’envisager la manière dont le modèle de maturité de résilience organisationnelle peut être intégré dans votre organisation et vous offrir une meilleure vision de la manière dont votre entreprise peut faire le poids face à la concurrence, il est vital de comprendre simplement de quelle manière les événements critiques se produisent, ainsi que la réalité de leur augmentation dans le temps.

REALISEZ VOTRE AUTO-EVALUATION DE RESILIENCE ORGANISATIONNELLE EVERBRIDGE

Quels sont les événements critiques les plus communs ?

Selon une récente étude Forrester, Business Resiliency Is The Bulwark To A World Defined By Systemic Risk And Chaos les événements de risque systémique augmentent en fréquence et en magnitude. Leurs recherches ont ainsi démontré que :

          • Les ouragans, feux sauvages et inondations vont continuer à causer plus de dégâts tout en étant plus dangereux et destructeurs en raison du changement climatique.
          • Pandémies et épidémies vont devenir de plus en plus fréquentes. Tandis que le monde continue de devenir interconnecté, les pandémies et les épidémies vont affecter où, comment et quand les employés peuvent travailler. Cela influencera également les parcours d’achat des clients.
          • Les récessions économiques globales vont altérer les plans d’affaires ou les mener à l’échec. Cinq récessions globales ont eu lieu depuis 1960, dont trois se sont produites depuis 1990.

Anticiper les événements critiques est un aspect primordial pour une entreprise qui prend soin à la fois de ses clients, de ses employés et de ses partenaires.

Comment mesurer la Résilience Organisationnelle ?

Le Modèle de Maturité de Résilience Organisationnelle d’Everbridge a été étudié pour examiner les conséquences de votre sécurité actuelle et vos stratégies pour assurer la continuité des opérations. Il va par la suite comparer ces stratégies aux données de référence puis va identifier et prioriser les actions qui pourront renforcer la résilience générale de votre organisation.

Le processus démarre avec une évaluation de vos compétences dans quatre domaines spécifiques :

  • Votre capacité à identifier et à évaluer les risques encourus par vos opérations
  • Votre capacité à localiser des personnes et à déterminer s’ils se trouvent en situation de danger
  • Votre capacité à agir ou à exécuter les Procédures standard d’opération et les protocoles
  • Votre capacité à analyser votre performance avant, pendant et après un événement critique

Tester le Modèle de Maturité de Résilience Organisationnelle d’Everbridge n’a jamais été aussi simple. Ce questionnaire gratuit sur la résilience va vous accompagner dans une série de 20 questions au sujet de vos plans actuels, vos process et vos procédures.

Afin d’évaluer votre organisation, vous devez connaitre :

  • Vos procédures d’opération, vos stratégies de redressement et vos plans d’intervention
  • Les technologies et les systèmes que vous rentabilisez
  • Vos structures de gouvernance et votre hiérarchie organisationnelle

Dans de nombreuses organisations, un seul individu ne dispose généralement pas de tous les détails nécessaires pour compléter l’évaluation. Assurez-vous de réunir toutes les personnes ayant une connaissance directe de ces trois éléments afin de rendre le processus plus simple et plus rapide. Vos résultats seront catégorisés, et vous recevrez un rapport détaillé sur mesure comprenant une vue d’ensemble de votre état actuel, des données de référence et un plan d’action pour procéder aux améliorations nécessaires.

Les bénéfices d’une Approche Mature

Une approche mature de la gestion événement critique n’est pas juste une case qu’il suffit de cocher lors d’une réunion de planification de direction ; c’est une approche hautement bénéfique qui améliore systématiquement la performance de l’entreprise. En assurant votre résilience organisationnelle, vous montrez que vous vous dédiez à :

  • Garder les personnes en sécurité
  • Maintenir la continuité des opérations et du système d’exploitation
  • Optimiser les chaînes d’approvisionnement et les acheminements
  • Assurer l’efficacité et la sécurité des bâtiments intelligents et de l’Internet of Things (IoT)
  • Préserver la réputation de l’entreprise à travers la résilience et un système informatique réactif

Les organisations les plus matures travaillent dans les fonctions critiques du business, les unités et les départements, partagent leurs ressources internes et leurs technologies, prennent des décisions basées sur des données, puis testent et pratiquent leurs interventions.

Selon la dernière étude Forrester réalisée, ces organisations tirent d’importants bénéfices de leur approche de la gestion d’événements critiques. Toutes les actions professionnelles précédemment citées sont essentielles à la création d’entreprises qui bénéficieront d’un succès sur le long terme. A partir du moment où l’une d’entre elles s’accroit, les autres en font de même.

Il est quasi impossible de bénéficier d’un chiffre d’affaires croissant sans disposer d’une marque et d’une réputation positives. Une approche mature de la résilience organisationnelle pour la gestion d’événements critiques ouvrira à votre entreprise la route d’un succès à long terme. Un Modèle de Maturité de Résilience Organisationnelle pourra vous aider à déterminer les faiblesses de votre approche actuelle et vous indiquer les étapes concrètes à mettre en place afin de combler les lacunes.

REALISEZ VOTRE AUTO-EVALUATION DE RESILIENCE ORGANISATIONNELLE EVERBRIDGE  

La continuité des activités dans le secteur du retail

Dans le secteur du retail, la lutte contre la pandémie de COVID-19 a fait surgir une opportunité unique de remodeler le fonctionnement des activités. Face à la transformation spectaculaire du comportement des consommateurs et à une dépendance accrue aux services numériques, les commerçants ont dû chercher des moyens novateurs de s’adapter à une nouvelle réalité.

En plus de développer de nouveaux modes d’activité, ils doivent tout mettre en œuvre pour protéger leurs nouvelles opérations en cas de nouvelle crise majeure.

Un plan de continuité des activités (PCA) détaille les procédures et les ressources que chaque service d’une organisation met en œuvre pour limiter au maximum les effets d’un événement critique. Les équipes de direction et les employés sur le terrain doivent disposer de plans appropriés et d’instructions standardisées afin d’assurer la sécurité des personnes, la sûreté des installations et le bon déroulement des opérations. Résultat : une interruption minimale des activités et une amélioration de la satisfaction client.

Dans le retail, il est vital de disposer d’un PCA pour plusieurs raisons. La dissémination des activités dans divers pays ou régions, voire dans le monde entier, accentue la vulnérabilité des entreprises commerciales face aux menaces physiques, aux actions criminelles ou aux graves intempéries par exemple. Et avec une présence croissante des commerçants sur le Web, la multiplication des cyber menaces peut se traduire par des interruptions coûteuses. Par ailleurs, les commerçants sont très dépendants des chaînes d’approvisionnement. Une perturbation, même minime, peut faire boule de neige, faire chuter le chiffre d’affaires et dégrader l’image d’une marque.

Lorsqu’un événement critique menace de perturber la continuité des activités, le fait de disposer d’un plan de gestion de crise permet de continuer à fournir des biens et services de manière fluide et de maintenir la satisfaction client.

 

Principales menaces pour la continuité des activités dans la vente au détail

Dans une réflexion sur la meilleure façon de protéger l’entreprise et de maintenir la continuité des activités, il est important de prendre en compte les principales menaces auxquelles ce secteur spécifique est confronté :

• Criminalité
• Cyberattaques
• Interruption du transport maritime
• Perte ou maladie des employés

• Rappel des produits
• Mauvais temps
• Disruptions dans la supply chain
• Pannes des services essentiels

Ces menaces peuvent concerner plusieurs secteurs de l’entreprise, indépendamment des postes, des équipes ou des départements. Lorsqu’un événement critique se produit, la responsabilité de la réponse peut incomber à n’importe qui, du manager d’une installation locale au directeur sécurité.

Le fait de mettre un PCA standardisé et applicable à la disposition de chaque employé, manager et dirigeant permet à chacun de réagir aux menaces de la manière la plus efficace possible. Une telle approche aide à réagir plus rapidement aux événements critiques et, dans certains cas, à les prévenir.

Que doit couvrir un plan de continuité des activités pour la vente au détail ?

Dans le commerce de détail, un PCA doit porter sur les aspects essentiels suivants de l’activité :

Les Clients

La clientèle est un élément vital à prendre en compte dans tout PCA. L’élaboration d’un PCA doit commencer par une réflexion sur la manière de servir au mieux les clients en cas de problème. Cette réflexion peut servir de fil rouge pour déterminer les priorités du plan de gestion de crise.

Par exemple, une communication transparente peut améliorer la satisfaction client pendant une crise. Une bonne planification des outils de communication en cas de perturbation aide les commerçants à orienter les clients sans les mécontenter. Cette approche peut passer par une mise à jour de l’état des commandes ou l’envoi d’alertes en cas de problème. Quelle que soit la situation, tout PCA digne de ce nom doit prioriser l’expérience client.

Les Salariés

Dans le commerce de détail, un PCA doit traiter de la sûreté et de la sécurité des employés pendant une crise. Il ne s’agit pas seulement de leur montrer qu’ils comptent, mais aussi de s’assurer qu’ils sont en mesure de réagir de manière appropriée en cas de crise.

Un plan de gestion de crise efficace dans le secteur du commerce de détail doit comprendre les éléments suivants :

• Quels employés et/ou parties prenantes doivent être alertés en fonction du type et du lieu de l’événement critique
• Les flux de travail permettant de déterminer quels employés sont disponibles pour une intervention

  • Des instructions détaillées pour les employés afin d’assurer leur sécurité et le bon déroulement des opérations.
  • La manière dont la communication sera partagée pour garantir la transparence pendant un événement.
Les stocks, les expéditions et les fournisseurs

La pandémie de COVID-19 a très bien montré comment un commerçant doit mener ses activités, en partant du principe qu’à un moment ou à un autre, les stocks, les expéditions ou la chaîne d’approvisionnement seront perturbés par un événement critique. Par exemple, à l’annonce des confinements dans certains pays, les consommateurs se sont rués tous en même temps sur des produits de première nécessité, comme le papier toilette et la farine. Les fournisseurs ont donc été contraints d’adapter rapidement leurs opérations, et beaucoup n’ont pas été en mesure de réagir correctement.

Un PCA doit prévoir des alternatives en cas d’augmentation de la demande, comme dans l’exemple ci-dessus, ainsi que pour les rappels de stocks, le recours à d’autres partenaires pour les expéditions, et des itinéraires alternatifs viables en cas de perturbations dans la chaîne d’approvisionnement. Le fait de disposer de solutions de rechange sur lesquelles s’appuyer rapidement évite l’arrêt brutal des activités et permet de continuer à fonctionner, même si c’est à vitesse réduite. Cette approche libère du temps pour se concentrer sur le retour à la normalité.

“Depuis qu’elle a adopté Everbridge, Lowe’s a réduit de 33 % la durée moyenne des interruptions pour le service d’assistance informatique, ce qui est une grande victoire. Résultat : une meilleure expérience utilisateur, des clients plus fidèles et des gains positifs pour Lowe’s. “

– Chris Meadows, Sr. Director IT Service Desk & End User Computing

Avantages du plan de continuité des activités dans le commerce de détail

1. Maintenir les activités de l’entreprise

Lorsqu’une entreprise peut continuer à fonctionner en cas de catastrophe, même à capacité réduite, elle minimise considérablement les risques de perte d’activité. De plus, le fait de pouvoir maintenir les opérations donne l’image d’une entreprise préparée, engagée et digne de confiance, aussi bien à ses employés qu’à ses clients.

2. Maintenir votre chaîne d’approvisionnement

Des perturbations vont se produire. Il ne s’agit pas de savoir « si », mais « quand » elles se produiront. Pour assurer la réussite de votre entreprise, vous devez disposer de solutions de rechange documentées pour continuer à livrer vos produits et/ou services en cas de dysfonctionnement.

3. Renforcer la confiance des clients

Le fait de disposer d’un plan décrivant les messages à délivrer aux clients permet d’accroître la transparence et la confiance. De plus, un PCA permet le retour à une activité normale et l’atténuation, ou idéalement l’élimination, du ressenti négatif des clients.

4. Réduire le risque financier

Selon Gartner, le coût moyen d’une panne informatique s’élève à 300 000 dollars par heure. D’après IBM, « les entreprises qui donnent la priorité à la gestion de la continuité des activités peuvent réaliser une économie moyenne de 5 703 dollars par jour – soit une économie totale de 467 657 dollars – durant la phase de limitation de l’activité en réponse à une violation de données ». Étant donné que les pannes informatiques ne correspondent qu’à un seul type d’événement critique, il apparait très avantageux de donner la priorité à la planification de la continuité des activités.

5. Garder une longueur d’avance sur la concurrence

Lorsqu’un événement critique se produit, un commerçant risque de voir ses clients partir chez ses concurrents. Les perturbations qui ont un impact sur l’expérience client entraînent non seulement la perte de clients actuels, mais ternissent également l’image de marque auprès de clients potentiels. Selon Deloitte, les clients parlent en moyenne à neuf personnes d’une expérience positive avec une marque, et à16 personnes d’une expérience négative. Avec une planification bien pensée, un commerçant offre une expérience de qualité ; il satisfait sa clientèle actuelle tout en attirant de nouveaux clients.

Bonnes pratiques pour planifier la continuité des activités dans le secteur de la vente au détail

Si votre organisation se lance dans l’élaboration de son PCA, elle peut s’appuyer sur des bonnes pratiques pour orienter le processus :

• Identifier les points sensibles et les risques
• Impliquer tous les départements dans la discussion
• Intégrer les équipes avec des formations et des tests appropriés

• Automatiser les réponses dans les domaines où c’est possible
• S’assurer que le plan est adaptable et évolutif

Everbridge aide les commerçants et les retailers à assurer la continuité de leurs activités. Par exemple, Everbridge propose des outils permettant un accès à distance au PCA, ainsi que des moyens simples et efficaces pour un déploiement réussi.

La préparation, un élément essentiel pour réussir

Dans le commerce de détail, la planification de la continuité des activités est aujourd’hui essentielle à la réussite. Il est utile d’être préparé, car les perturbations coûtent cher. Il n’existe pas d’approche unique pour assurer la continuité des activités. Vous devez donc élaborer un plan qui répond aux besoins de votre activité.

Découvrez comment Everbridge peut vous aider en programmant une démo dès aujourd’hui.

Découvrez le leadership d’Everbridge dans le domaine de la résilience, un élément aujourd’hui essentiel dans le commerce de détail. En savoir plus.

Demande de démo