Audit Politique de Sauvegarde & Continuité
Un ransomware ou une défaillance matérielle peut mettre fin à votre activité si vos sauvegardes ne sont pas testées, isolées et résistantes. Nous auditons votre stratégie de sauvegarde, vos capacités de restauration et votre Plan de Continuité d'Activité selon la règle 3-2-1-1 et les bonnes pratiques anti-ransomware.
Simulation de restauration incluse. Compatible ISO 22301 (SMCA), NIS 2 art. 21, RGPD art. 32 et exigences sectorielles (DORA, HDS).
Règle 3-2-1-1 : Le Standard Anti-Ransomware
Test de Restauration Réel
Une sauvegarde non testée n'est pas une sauvegarde. Nous réalisons un test de restauration réel sur un environnement isolé et mesurons le RTO (temps de reprise) et RPO (perte de données) effectifs vs objectifs.
Résistance au Ransomware
Évaluation de l'isolation des sauvegardes : accès réseau des agents de backup, immutabilité (S3 Object Lock, Veeam Hardened Repository, WORM), séparation des comptes de service et détection d'altération.
PCA/PRA & Conformité
Évaluation du Plan de Continuité d'Activité (PCA) et du Plan de Reprise d'Activité (PRA) : documentation, tests, chaîne d'alerte, responsabilités, couverture des systèmes critiques et conformité ISO 22301.
Périmètre d'Audit
Sauvegardes & Stockage
- ▸ Solutions de backup : Veeam, Commvault, Acronis, Rubrik, Zerto, Bacula
- ▸ Cibles de sauvegarde : NAS, SAN, cloud (Azure Backup, AWS Backup, S3)
- ▸ Règle 3-2-1-1 : conformité, copies immuables (WORM, S3 Object Lock)
- ▸ Fréquence et rétention : RPO réel vs objectif par type de système
- ▸ Chiffrement des sauvegardes en transit et au repos
- ▸ Alertes et supervision : succès/échec des jobs, espace disponible
Continuité & Reprise
- ▸ Test de restauration : mesure RTO effectif, intégrité des données restaurées
- ▸ Isolation anti-ransomware : accès réseau agents backup, comptes de service
- ▸ Plan de Reprise d'Activité (PRA) : documentation, tests, responsabilités
- ▸ Haute disponibilité : clustering, réplication, failover automatique
- ▸ Périmètre de couverture : systèmes critiques vs couverts par la sauvegarde
- ▸ Conformité DORA, HDS, PCI-DSS et exigences sectorielles spécifiques
Notre Méthodologie en 5 Phases
Inventaire & Criticité
Cartographie des systèmes d'information, classification par criticité métier et identification des objectifs RTO/RPO actuels vs contractuels.
Audit de Configuration
Revue des politiques backup, fréquences, rétentions, chiffrement, isolation réseau des agents et conformité à la règle 3-2-1-1.
Test de Restauration
Restauration réelle sur environnement isolé d'un système critique (VM, base de données, serveur de fichiers). Mesure du RTO et RPO effectifs.
Test de Résistance Ransomware
Simulation d'un scénario ransomware : les sauvegardes seraient-elles accessibles et altérables depuis le réseau compromis ? Identification des vecteurs de destruction.
Rapport & Roadmap PRA
Rapport + plan d'action priorisé + recommandations de mise en conformité PRA/PCA et, si besoin, rédaction du PRA manquant.
Questions Fréquentes
Nos autres prestations d'audit
Vos sauvegardes survivraient-elles à un ransomware ciblé ?
60 % des entreprises qui paient une rançon ne récupèrent pas toutes leurs données. Une politique de sauvegarde robuste et testée est la seule vraie alternative. Évaluons la vôtre.
Tester ma stratégie de sauvegarde