Aller au contenu
Alliance

Continuité d’activité

Sauvegarde, PRA, RTO et RPO : ce que votre entreprise doit vérifier

Avoir des sauvegardes ne suffit pas. La vraie question est : en combien de temps et avec quelles pertes pouvez-vous redémarrer ? Le point en cinq vérifications.

Équipe Alliance ·

Infrastructure de sauvegarde en centre de données

Lorsqu’un incident majeur survient — rançongiciel, panne matérielle, erreur humaine, sinistre — une seule chose compte : votre capacité à redémarrer vite, avec le moins de pertes possible. Cela se prépare.

Deux indicateurs à connaître

  • RPO (Recovery Point Objective) : la quantité maximale de données que vous acceptez de perdre, exprimée en temps. Un RPO de 24 heures signifie qu’en cas de sinistre, vous pouvez perdre jusqu’à une journée de travail.
  • RTO (Recovery Time Objective) : la durée maximale d’interruption acceptable avant que l’activité reprenne.

Ces deux valeurs sont des décisions de direction, pas des choix techniques. Elles déterminent ensuite l’architecture et le budget de la solution.

Cinq vérifications à faire dès maintenant

1. Vos sauvegardes sont-elles externalisées ?

Une sauvegarde stockée sur le même site — ou sur le même réseau — que les données d’origine peut disparaître avec elles. Au moins une copie doit être hors site et protégée contre la modification.

2. Les échecs sont-ils traités ?

Une tâche de sauvegarde qui échoue silencieusement pendant des semaines est un scénario fréquent. Les résultats doivent être contrôlés chaque jour et les échecs corrigés.

3. Avez-vous déjà testé une restauration ?

C’est le seul moyen de savoir si la sauvegarde est exploitable. Un test périodique, documenté, avec mesure du temps nécessaire.

4. Vos objectifs sont-ils écrits ?

RPO et RTO doivent être définis par application ou par service, et connus de la direction comme du prestataire.

5. Existe-t-il un plan de reprise ?

Le plan de reprise d’activité décrit qui fait quoi, dans quel ordre, en cas de sinistre. Sans lui, la reprise se transforme en improvisation sous pression.

Protéger, détecter, restaurer

La continuité d’activité ne se limite pas à la sauvegarde. Elle s’inscrit dans une approche globale, détaillée dans notre guide cybersécurité des PME : les 10 mesures essentielles :

  1. Protéger — MFA, EDR, correctifs, segmentation ;
  2. Détecter — supervision des alertes, et si nécessaire un SOC ;
  3. Restaurer — sauvegardes testées, objectifs définis, plan de reprise.

En résumé

Posez-vous une question simple : si tout s’arrêtait demain matin, à quelle heure et avec quelles données repartirions-nous ? Si la réponse est incertaine, c’est le moment d’agir : la sauvegarde externalisée et le PRA font partie de notre offre d’infogérance.

Passez de la théorie à votre périmètre

Nous cartographions votre environnement et vous remettons un périmètre d’infogérance clair, sans zones grises.