Assurer la continuité d'activité
Après un incident majeur, une seule question compte : en combien de temps redevenez-vous opérationnel, et avec quelles données ? Y répondre suppose des objectifs assumés par le métier et un dispositif réellement testé — pas un classeur mis à jour une fois par an.
Des objectifs assumés, et la preuve qu'ils tiennent
La continuité repose sur deux grandeurs simples. Le RPO définit la perte de données tolérable : jusqu'où peut-on revenir en arrière ? Le RTO définit le délai acceptable avant remise en service. Ces deux valeurs sont des décisions métier, pas des paramètres techniques — c'est pourquoi elles se déterminent avec les directions concernées, sur la base d'une analyse d'impact.
L'erreur classique consiste à afficher des objectifs ambitieux que l'infrastructure ne peut pas tenir : sauvegardes trop espacées, restaurations jamais chronométrées, dépendances oubliées. Le jour de l'incident, l'écart se paie comptant.
Nous rendons ce dispositif crédible : hiérarchiser les activités, fixer des objectifs atteignables, aligner l'architecture de sauvegarde et de reprise, puis vérifier par des tests de restauration et un exercice de crise que l'ensemble fonctionne — équipes comprises.
- RTO et RPO affichés mais jamais vérifiés
- Sauvegardes non testées, ou accessibles depuis le domaine compromis
- Dépendances critiques (fournisseurs, cloud) non prises en compte
- Aucune organisation de crise identifiée ni entraînée
- Documentation de reprise obsolète ou stockée sur le système à restaurer
Les deux fenêtres qui déterminent votre reprise
Comment nous procédons
Du métier vers la technique : on décide ce qui doit repartir en premier, puis on construit les moyens correspondants.
Analyse d'impact (BIA)
Identification des activités essentielles, de leurs délais d'indisponibilité tolérables et de leurs dépendances — applications, données, fournisseurs et personnes clés.
Objectifs RTO / RPO
Définition avec les métiers des objectifs par activité, en confrontant l'ambition au coût. C'est l'étape où l'on arbitre explicitement plutôt que d'hériter d'objectifs implicites.
Plans PCA et PRA
Formalisation du fonctionnement en mode dégradé (PCA) et des procédures de reprise technique (PRA) : ordre de redémarrage, prérequis, rôles et moyens de communication de secours.
Alignement technique
Mise en cohérence des sauvegardes et de l'architecture avec les objectifs : fréquence, immuabilité, isolation des copies vis-à-vis du domaine, et restaurations chronométrées.
Exercices et maintien
Exercice de crise (table top) et tests de restauration réels, puis mise à jour du dispositif. Un plan vit : il se réévalue à chaque changement significatif du système d'information.
Plusieurs expertises, un seul interlocuteur
La continuité mêle gouvernance, architecture et retour d'expérience d'incidents réels — nous apportons les trois.
- Analyse d'impact sur les activités (BIA)
- Objectifs RTO et RPO validés par les métiers
- Plans de continuité (PCA) et de reprise (PRA)
- Recommandations sur les sauvegardes et l'architecture
- Compte rendu d'exercice et de tests de restauration
Questions fréquentes
En combien de temps repartiriez-vous ?
Une analyse d'impact et un test de restauration donnent une réponse factuelle — souvent différente de celle attendue.