Résumé

  • Consigner pour chaque dépendance importante le statut accepté par l’opérateur, l’identifiant du service, la date de preuve et le responsable de révision.
  • Exercer le transfert d’escalade désigné et vérifier au bord utilisateur le retour de la voix, des données ou de l’application avant de clore l’incident.

Enregistrer le service, pas seulement le bâtiment

Un même site peut dépendre d’un accès fixe, du mobile, du routage des appels entrants, d’un WAN géré, de l’authentification en nuage et de l’alimentation des équipements locaux. Les propriétaires et les modes de panne diffèrent. « Hôtel de ville » est donc une unité trop grossière.

L’unité utile est la dépendance de service. Chaque fiche doit préciser la fonction publique soutenue, l’identifiant reconnu par l’opérateur, le responsable local et la preuve de tout traitement annoncé. Les identifiants sensibles restent dans un registre à accès contrôlé, jamais dans une carte publique.

Trois états doivent rester distincts : désigné important localement ; accepté par l’opérateur dans un dispositif défini ; invoqué pendant un incident avec réponse traçable. Seuls les deux derniers apportent une preuve opérationnelle. Le premier reste une affirmation de planification.

Faire de l’éligibilité un fait périssable

Les contrats, circuits, comptes, usages des bâtiments et contacts changent. Une fiche correcte l’an dernier peut devenir trompeuse lors de la prochaine panne.

Chaque entrée exige donc une date de preuve, un propriétaire et une échéance de révision. La preuve peut être une référence opérateur, un enregistrement de client critique accepté ou un accusé de gestion de service applicable. Le registre doit conserver ce qui a été accepté, non ce que l’équipe locale espérait.

À défaut de reconfirmation, l’entrée revient à « désignation locale — statut opérateur non vérifié ». La dépendance n’est pas supprimée ; l’hypothèse cesse simplement de se présenter comme une assurance.

Construire une chaîne d’escalade résistante à l’incident

Un numéro de téléphone n’est pas une chaîne d’escalade. Il faut indiquer qui appelle, quels identifiants fournir, quel seuil déclenche la procédure, comment conserver l’accusé de réception et vers qui passer si le premier canal échoue.

Les documents publics placent la liaison avec les opérateurs, les procédures de défaut et la coordination entre réseaux dans le champ de la résilience. La conséquence locale est limitée mais concrète : l’escalade doit avoir un propriétaire et une trace de transfert. Elle ne donne pas à la collectivité la direction des opérations réseau.

Quand plusieurs fournisseurs interviennent, le point d’interconnexion doit être visible. Le vendeur du circuit peut ne pas exploiter l’accès ; le routage vocal peut dépendre d’un tiers. Le seul nom du chargé de compte masque ce passage technique.