PCA/PRA — Plan de Continuité et Reprise d'Activité
conformiteDéfinition
Le Plan de Continuité d'Activité (PCA) et le Plan de Reprise d'Activité (PRA) sont deux dispositifs complémentaires de résilience organisationnelle requis par de nombreux référentiels de conformité. Le PCA vise à maintenir un niveau minimal de service pendant une crise (continuité), tandis que le PRA définit les procédures pour restaurer les systèmes et les données après une interruption (reprise). Ces plans sont exigés par ISO 27001 (clause 8.4, contrôle 5.29 et 5.30), DORA (article 11), NIS 2 (article 21), et les réglementations bancaires (EBA Guidelines). La définition des RTO (Recovery Time Objective — durée maximale d'indisponibilité acceptable) et RPO (Recovery Point Objective — perte de données maximale acceptable) guide les choix technologiques. Les tests réguliers — simulations sur table, exercices de basculement réels — sont obligatoires pour valider l'efficacité des plans. Les technologies de soutien incluent les sauvegardes hors site (règle 3-2-1), la réplication en temps réel, les environnements cloud de secours, et les procédures manuelles de fonctionnement dégradé.
Description
Le PCA (Plan de Continuité d'Activité) maintient un niveau minimal de service pendant une crise, tandis que le PRA (Plan de Reprise d'Activité) restaure les systèmes après interruption. Ces dispositifs complémentaires sont exigés par ISO 27001, DORA, NIS2 et les réglementations bancaires.
Exigences clés
Les RTO (durée maximale d'indisponibilité acceptable) et RPO (perte de données maximale acceptable) guident les choix technologiques. Les tests réguliers — simulations sur table et exercices de basculement réels — sont obligatoires pour valider l'efficacité des plans et identifier les lacunes.
Points clés
- La règle 3-2-1 des sauvegardes (3 copies, 2 supports, 1 hors site) est un minimum pour tout PRA efficace
- Les procédures manuelles de fonctionnement dégradé doivent être documentées pour les périodes de bascule
- Les environnements cloud de secours actif-passif ou actif-actif réduisent significativement les RTO atteignables
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis