Activez sans délai le routage redondant vers un numéro alternatif ou un service de débordement, désignez un coordinateur communications et son remplaçant, puis basculez sur les modèles de messages et le kit papier prévus à l’avance. Ces trois réflexes conditionnent toute la continuité des affaires en santé et déterminent si vos patients restent pris en charge ou livrés à eux-mêmes pendant l’incident.
En bref:
- La gestion d’une panne doit inclure une activation immédiate du routage redondant, une désignation claire des responsables, et l’utilisation de modèles de messages préétablis.
- Il est essentiel de réaliser une analyse d’impact métier pour identifier les fonctions critiques, fixer des délais de tolérance, et documenter les dépendances des systèmes.
- La priorité en cas d’incident reste la continuité des communications avec les patients via un plan de routage précis et une note de situation partagée en temps réel.
- La mise en place d’une boîte physique de secours (crash box) facilite la reprise immédiate en cas de panne informatique, avec des formulaires et des contacts critiques.
- Tester régulièrement le plan avec des exercices et des vérifications techniques permet d’assurer l’efficacité des procédures même lors d’un vrai incident.
Table des matières
- Identifier les fonctions essentielles et réaliser une Business Impact Analysis
- Plan de communication et stratégie de routage des appels
- Procédures de secours non numériques : la crash box qui sauve la journée
- Rôles, runbooks et escalade : qui déclenche et qui fait quoi
- Tester, s’entraîner et maintenir le plan à jour
- Quelles technologies renforcent la continuité téléphonique ?
- Preuves d’expérience : pourquoi une permanence externalisée renforce la continuité
- Perspective pratique : les priorités à court terme
- Activer une permanence externalisée en quelques jours
- Ressources officielles et modèles utiles
- Sources
- Questions fréquentes
Identifier les fonctions essentielles et réaliser une Business Impact Analysis
Avant de rédiger un seul runbook, il faut savoir ce qui doit absolument continuer à fonctionner. C’est le rôle du Business Impact Analysis, qui identifie les fonctions critiques d’un cabinet et aide à fixer les objectifs de reprise propres à chacune.
Un BIA sérieux distingue au minimum :
- le tri téléphonique et l’orientation des urgences,
- la prise de rendez-vous et la gestion des créneaux déjà programmés,
- le renouvellement ou la délivrance de prescriptions urgentes,
- la coordination avec les pharmacies et les correspondants médicaux.
Pour chacune de ces fonctions, fixez un délai de tolérance maximal (MTD), un objectif de temps de reprise (RTO) et un objectif de perte de données acceptable (RPO). Une ligne téléphonique tolère rarement plus d’une heure d’interruption, alors qu’un renouvellement d’ordonnance non urgente peut attendre une demi-journée. Documentez aussi les dépendances : systèmes d’information, opérateur téléphonique, personnel formé, sans oublier un inventaire à jour des fournisseurs critiques et de leurs contacts d’urgence.
Plan de communication et stratégie de routage des appels
Un plan de continuité médicale se juge d’abord à sa capacité à garder la ligne ouverte avec le patient, quelle que soit la nature de la panne. La priorité absolue reste donc l’arbre de routage des appels.
- Définissez l’ordre de basculement : ligne principale, puis numéro alternatif, puis débordement vers des mobiles dédiés ou vers un service de secrétariat externalisé.
- Rédigez à l’avance des modèles de messages pour les scénarios les plus fréquents : annulation de créneaux, report de rendez-vous, consignes en cas d’urgence vitale.
- Créez une note de situation unique, mise à jour en temps réel et partagée avec toute l’équipe par un canal fiable (SMS de groupe, messagerie interne, tableau papier à l’accueil).
Cette note de situation évite la contradiction entre deux membres du personnel donnant des informations différentes à un même patient, un facteur d’anxiété largement sous-estimé en période de crise.
Conseil de pro : Rédigez vos modèles de messages patients hors ligne, dans un fichier imprimable stocké aussi bien sur un cloud que dans le classeur papier du cabinet. En pleine panne réseau, un fichier accessible uniquement en ligne ne sert à rien.
Procédures de secours non numériques : la crash box qui sauve la journée
Quand les systèmes tombent, la transition vers le papier doit être immédiate et sans improvisation. C’est le rôle de la crash box, une boîte physique accessible en quelques secondes.
Elle contient au minimum :
- des formulaires d’enregistrement patient vierges,
- une copie imprimée des fiches patients du jour,
- des stylos et des blocs d’ordonnances papier,
- une liste imprimée des numéros d’urgence, pharmacies et correspondants clés.
Une crash box bien construite tient souvent sur une dizaine de documents socles, complétés par deux ou trois formulaires spécifiques à la spécialité du cabinet. Imprimez systématiquement les plannings du lendemain en fin de journée : c’est la mesure la moins coûteuse et la plus rentable en cas de panne matinale.
Conseil de pro : Désignez une personne chargée de la « saisie post-incident » : dès le retour du système, elle reporte dans le dossier électronique tout ce qui a été noté sur papier, avant que les feuilles ne se perdent dans la pile du bureau.
Rôles, runbooks et escalade : qui déclenche et qui fait quoi
Un plan sans responsable nommé reste un document mort. Un plan opérationnel complet attribue des rôles précis, avec des remplaçants identifiés pour chacun.
- L’incident commander décide de l’activation du plan et de son niveau de gravité.
- Le coordinateur communications gère les messages patients, la note de situation et les relations avec le personnel, un rôle souvent sous-estimé mais déterminant pour la réputation du cabinet.
- Le responsable IT ou son prestataire gère le rétablissement technique et remonte les délais réels.
Fixez des déclencheurs objectifs, comme une indisponibilité du dossier électronique dépassant deux heures, pour éviter les décisions tardives. Prévoyez un runbook court par scénario : perte du dossier électronique, coupure réseau, coupure électrique, cyberattaque.
Tester, s’entraîner et maintenir le plan à jour
Un plan jamais testé échoue presque toujours au premier vrai incident. La cadence recommandée associe un exercice tabletop annuel, un drill de basculement téléphonique semestriel et des tests techniques réguliers des lignes de secours.
Suivez trois indicateurs simples :
- le temps réel de basculement vers le numéro alternatif,
- le nombre d’erreurs de communication relevées pendant l’exercice,
- le taux de conformité de l’équipe au protocole prévu.
Concluez chaque exercice par un After-Action Review court, et mettez à jour le document dans la semaine qui suit. Un plan non révisé après un test perd rapidement sa valeur.
Quelles technologies renforcent la continuité téléphonique ?
Trois familles d’outils structurent la plupart des dispositifs solides : les lignes téléphoniques classiques de secours, les solutions VoIP avec débordement automatique, et les services de permanence externalisée capables d’absorber un pic d’appels.
- Vérifiez la synchronisation avec votre agenda (Doctolib, Maiia, LibreRDV ou équivalent) pour éviter les doubles réservations pendant la panne.
- Privilégiez une solution permettant l’impression automatique des plannings et un accès mobile sécurisé aux dossiers essentiels.
- Évaluez chaque prestataire sur sa disponibilité réelle, ses engagements de service, sa compatibilité avec votre dossier électronique et sa conformité aux exigences de sécurité des données de santé.
Preuves d’expérience : pourquoi une permanence externalisée renforce la continuité
Clicfone opère l’externalisation du secrétariat médical depuis 2010, avec une intégration native à Doctolib, Maiia, CalenDoc et LibreRDV, et un accueil combinant équipe humaine et assistant IA Aglaé depuis 2025. Cette antériorité compte : une grande partie des cabinets clients utilisent le service depuis de nombreuses années, un signal rare de continuité éprouvée dans la durée.
Ce type de dispositif s’intègre directement dans un runbook de débordement, sans exiger de nouvelle infrastructure. Vaut-il la peine de tester une activation de secours dans votre propre plan avant qu’une vraie panne ne vous y force ?
Perspective pratique : les priorités à court terme
La tentation, face à une panne, est de chercher une solution technologique sophistiquée. C’est une erreur. Les cabinets qui s’en sortent le mieux misent sur des communications simples, une redondance téléphonique testée, et des procédures papier maîtrisées par tous. Un runbook clair l’emporte toujours sur un outil complexe jamais éprouvé en conditions réelles.
— Rudolph
Activer une permanence externalisée en quelques jours
Clicfone est l’alternative à une refonte technique lourde pour sécuriser vos appels patients : plutôt que d’investir dans une infrastructure de secours complexe, vous activez une équipe déjà formée à la prise d’appels médicaux, au débordement en cas de pic ou de panne, et à la synchronisation avec votre agenda existant.
Le service combine réponse humaine qualifiée et assistant IA Aglaé, avec une intégration directe à Doctolib, Maiia, CalenDoc et LibreRDV, ce qui limite les frictions au moment critique où votre ligne principale est saturée ou coupée. La conformité aux exigences de confidentialité des données de santé fait partie du socle du service, pas d’une option payante à négocier après coup. Pour intégrer ce type de débordement dans votre propre plan de continuité, la permanence téléphonique pour cliniques de Clicfone se met en place rapidement, et vous pouvez évaluer une gestion des urgences téléphoniques adaptée à votre spécialité dès votre première prise de contact via la page secrétariat téléphonique pour médecins.
Ressources officielles et modèles utiles

Pour construire ou auditer votre plan, consultez les Ready et les ressources COOP d’ASPR TRACIE, taillées pour les structures de santé.
Sources
- Business Continuity Guide for Clinical Practices — Yale Office of Emergency Management
- Preparing for downtime — FPM (AAFP)
- Clinic Disaster Recovery Plan: Template, Checklist and Step-by-Step Guide — AccountableHQ
Questions fréquentes
Quels sont les composants clés d’un plan de continuité ?
Un plan solide combine une analyse d’impact métier (BIA), des runbooks d’activation par scénario, un plan de communication avec modèles de messages, des procédures papier de secours et un calendrier de tests réguliers.
Quelle différence entre BCP et BCM ?
Le BCP (plan de continuité d’activité) est le document et les procédures eux-mêmes, tandis que le BCM (management de la continuité) désigne le processus continu de gouvernance : pilotage, mise à jour, tests et amélioration du plan dans le temps.
Quelle différence entre BCP et DRP ?
Le BCP couvre l’ensemble des fonctions métier à maintenir pendant une crise, y compris les communications patients et les procédures papier, alors que le DRP (plan de reprise informatique) se concentre spécifiquement sur la restauration technique des systèmes et des données.
Que faire concrètement pendant une panne des appels patients ?
Activez le routage redondant vers un numéro alternatif ou un service de débordement comme celui proposé par Clicfone, ouvrez la crash box papier, et diffusez la note de situation au coordinateur communications désigné.
À quelle fréquence faut-il tester son plan de continuité ?
Un exercice tabletop annuel, un test de basculement téléphonique semestriel et des vérifications techniques régulières des lignes de secours constituent un rythme raisonnable pour la majorité des cabinets.
