PCA / PRA

Préparer la continuité
avant la crise.

MYSYS SI structure les priorités, les dépendances, les objectifs de reprise et les procédures nécessaires pour maintenir ou restaurer les services critiques dans des délais maîtrisés.

Un PRA ne se résume pas à une sauvegarde ni à une architecture de secours. Il doit préciser quoi reprendre, dans quel ordre, avec quels moyens et comment vérifier que la reprise fonctionne réellement.

Du service critique à la reprise

Métiers

Applications

Réseau

Données

Continuité

RPO / RTO

Scénarios

Procédures

Moyens

Tests

Mise à jour

Reprendre les bons services, dans le bon ordre et dans le délai attendu

Situations rencontrées

La reprise échoue souvent sur une dépendance oubliée plutôt que sur la sauvegarde

Le PCA/PRA doit donc partir du service rendu et remonter vers toutes les ressources nécessaires à son fonctionnement.

Les services critiques ne sont pas clairement identifiés

Toutes les applications ne nécessitent pas le même niveau de reprise. Sans hiérarchisation, les efforts techniques peuvent être concentrés sur les mauvais services.

Le PCA/PRA commence par identifier les activités prioritaires et les services SI qui les supportent.

Les dépendances techniques sont sous-estimées

Une application peut dépendre de l'annuaire, du réseau, d'une base de données, d'un lien opérateur ou d'un service tiers. Restaurer l'application seule ne suffit pas.

Les dépendances sont cartographiées afin de définir un ordre de reprise cohérent.

Les RPO et RTO sont définis sans lien avec le métier

Un objectif de reprise très court peut entraîner des coûts importants sans apporter de valeur réelle si l'activité peut tolérer plusieurs heures d'interruption.

Les objectifs sont définis par service selon l'impact métier réel.

Le plan existe mais n'a jamais été testé

Une procédure peut être obsolète, un mot de passe inaccessible ou une restauration plus longue que prévu. Ces écarts apparaissent souvent uniquement lors d'un exercice.

Les tests mesurent la capacité réelle de reprise et alimentent un plan d'amélioration.

RPO / RTO

Les objectifs de reprise doivent être décidés avec le métier

Réduire un délai de reprise ou une perte de données acceptable peut nécessiter davantage de réplication, de redondance, d'automatisation et d'infrastructure.

Ces objectifs doivent donc refléter l'impact réel d'une interruption plutôt qu'une exigence technique fixée arbitrairement.

RPO

Perte de données acceptable

Jusqu'à quel point dans le temps l'organisation peut-elle revenir sans compromettre son activité ?

RTO

Délai de reprise attendu

Combien de temps le service peut-il rester indisponible avant que l'impact ne devienne inacceptable ?

Dépendances

Reprendre une application signifie reprendre tout ce dont elle dépend

Identités

Les comptes, annuaires et mécanismes d'authentification nécessaires à la reprise.

Réseau

Les flux, VPN, accès Internet et interconnexions nécessaires au service.

Infrastructure

Les ressources de calcul, stockage et virtualisation permettant de relancer les systèmes.

Données

Les sauvegardes, bases et informations nécessaires à la remise en service.

Cycle de continuité

Un PRA doit vivre avec le système d'information

Une migration, un changement d'opérateur ou une nouvelle application peut modifier les procédures et les dépendances.

Identifier

Déterminer les activités et services réellement critiques.

Prioriser

Définir l'ordre de reprise et les dépendances nécessaires.

Dimensionner

Fixer des RPO et RTO compatibles avec les besoins et les moyens.

Préparer

Documenter les scénarios, responsabilités et moyens de reprise.

Tester

Vérifier les procédures, les temps et les accès nécessaires.

Maintenir

Mettre à jour le plan après chaque évolution significative.

Tests de reprise

Le test transforme le PRA théorique en capacité mesurée

Les tests permettent de mesurer le temps réel, d'identifier les procédures obsolètes et de découvrir les dépendances qui n'avaient pas été documentées.

Accès d'administration disponibles

Sauvegardes réellement restaurables

Ordre de redémarrage cohérent

Flux réseau opérationnels

Temps de reprise mesuré

Actions correctives tracées

Livrables

La continuité doit rester documentée et exploitable

BIA / analyse d'impact

Identifier les activités prioritaires et les conséquences d'une interruption.

RPO / RTO

Formaliser les objectifs de perte de données et de délai de reprise par service.

Scénarios de sinistre

Préparer plusieurs situations réalistes plutôt qu'un unique scénario générique.

Procédures de reprise

Décrire les actions, responsabilités, dépendances et validations nécessaires.

Plan de tests

Définir la fréquence, le périmètre et les critères de réussite des exercices.

Plan d'amélioration

Tracer les écarts constatés et les actions nécessaires après chaque test.

Sauvegarde et PRA sont complémentaires

Sauvegarde

Permettre la récupération d'une donnée ou d'un système perdu, supprimé ou corrompu.

PCA / PRA

Organiser la continuité ou la reprise d'un ensemble de services selon leur priorité et dans les délais attendus.

Votre continuité

Savez-vous quels services reprendre en premier après un sinistre ?

Nous pouvons vous aider à identifier les services critiques, définir les RPO/RTO et construire des scénarios de reprise testables.

Construire votre PCA / PRA