Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Disaster Recovery (PRA)

general

Définition

Le Disaster Recovery, ou Plan de Reprise d'Activité (PRA) en français, désigne l'ensemble des procédures, infrastructures et ressources techniques permettant de restaurer les systèmes d'information critiques d'une organisation après un sinistre majeur, qu'il s'agisse d'une cyberattaque destructrice comme un ransomware, d'une panne matérielle massive, d'un incendie de datacenter ou d'une catastrophe naturelle. Il se distingue du Plan de Continuité d'Activité (PCA), plus large, qui vise à maintenir les opérations métier pendant la crise, le PRA se concentrant spécifiquement sur la remise en service technique des systèmes. Deux indicateurs structurent sa conception : le RTO (Recovery Time Objective), délai maximal acceptable avant remise en service, et le RPO (Recovery Point Objective), volume maximal de données pouvant être perdu, déterminant la fréquence des sauvegardes. Les architectures de reprise vont du site de secours froid (cold site), nécessitant un réassemblage complet, au site chaud (hot site) répliqué en temps réel permettant un basculement quasi immédiat, en passant par des solutions cloud de disaster recovery as a service. Un PRA efficace impose des sauvegardes hors ligne ou immuables, protégées contre le chiffrement par ransomware, ainsi que des exercices de restauration réguliers pour valider les délais réels. La norme ISO 22301 encadre la continuité d'activité au sens large.

Métriques clés

  • RPO (Recovery Point Objective) : perte de données maximale tolérée (ex : 1h = backup toutes les heures)
  • RTO (Recovery Time Objective) : durée maximale d'indisponibilité acceptable
  • MTPD (Maximum Tolerable Period of Disruption) : durée au-delà de laquelle l'organisation est en péril

Stratégies de reprise

TypeRTOCoût
Cold siteJours
Warm siteHeures€€
Hot siteMinutes€€€
Active-ActiveSecondes€€€€

Test du PRA

Un PRA non testé est un PRA qui ne fonctionnera pas. Exercices recommandés : tabletop (annuel), simulation technique (semestriel), bascule complète (annuel si possible).

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis