Toutes les ressources

Continuité

Guide pratique PCA / PRA

Une méthode simple pour identifier les activités critiques, fixer les RPO/RTO et préparer les scénarios de reprise.

12 minPME • ETI • Secteur public

Ce guide vous aide à

Comprendre

Identifier les éléments importants du sujet.

Repérer

Identifier les principaux points de vigilance.

Prioriser

Savoir où concentrer votre attention.

Points essentiels

Les éléments à retenir

Ces points constituent une première grille de lecture. Ils doivent ensuite être adaptés à votre organisation, à vos contraintes et au niveau de criticité de votre SI.

01

Identifier les services critiques

Tous les systèmes ne nécessitent pas le même niveau de reprise. Il faut commencer par les activités métier : quels services doivent absolument fonctionner, quelles applications les supportent et de quelles dépendances ont-elles besoin ? Une application prioritaire peut, par exemple, dépendre de l'annuaire, du réseau, d'une base de données ou d'un lien Internet qui doit lui aussi être intégré au scénario.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

02

Définir les RPO et RTO

Le RPO fixe la quantité de données que l'organisation accepte de perdre et le RTO le délai de remise en service attendu. Ces objectifs doivent être définis par activité et rester réalistes. Demander un redémarrage en quelques minutes alors que l'activité tolère plusieurs heures peut conduire à une architecture beaucoup plus complexe et coûteuse sans bénéfice métier réel.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

03

Documenter les scénarios

Un PRA doit expliquer ce que l'équipe doit réellement faire lorsqu'un incident survient. Perte d'un serveur, indisponibilité d'un site, corruption de données ou panne d'un opérateur ne se traitent pas de la même manière. Chaque scénario doit préciser le déclenchement, les responsabilités, les dépendances et l'ordre des opérations.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

04

Préparer les moyens de reprise

La sauvegarde seule ne constitue pas un PRA. Il faut savoir où les systèmes seront restaurés, comment les utilisateurs y accéderont, quelles ressources réseau seront disponibles et quels comptes permettront d'administrer l'environnement. Les moyens de reprise doivent également rester accessibles lorsque l'infrastructure principale ne l'est plus.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

05

Tester régulièrement

Le test révèle les écarts entre le plan théorique et la réalité. Une procédure peut être obsolète, un mot de passe inaccessible, un temps de restauration supérieur au RTO ou une dépendance oubliée. Les tests doivent produire des constats, des actions correctives et, lorsque cela est possible, des temps de reprise réellement mesurés.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

06

Mettre à jour le plan

Un PRA se dégrade naturellement avec le temps : nouvelles machines, changement d'opérateur, migration cloud, évolution d'une application ou départ d'un collaborateur clé. La mise à jour doit donc faire partie de la gouvernance du SI et être vérifiée après chaque transformation importante.

À confronter à votre organisation, à vos usages et au niveau de criticité du service concerné.

À retenir

Un guide apporte des questions, pas une réponse universelle

La taille de l'organisation, son activité, ses contraintes réglementaires, son architecture et la criticité de ses services influencent directement les choix à effectuer.

L'objectif de cette ressource est donc de vous permettre de mieux cadrer le sujet avant d'engager une décision technique ou organisationnelle.

Aller plus loin

Vous souhaitez appliquer ces principes à votre propre SI ?

Nous pouvons vous aider à confronter ces points à votre contexte et à identifier les priorités réellement utiles.

Échanger sur votre contexte