Disaster Recovery (PRA)
generalDéfinition
Le Disaster Recovery, ou Plan de Reprise d'Activité (PRA) en français, désigne l'ensemble des procédures, infrastructures et ressources techniques permettant de restaurer les systèmes d'information critiques d'une organisation après un sinistre majeur, qu'il s'agisse d'une cyberattaque destructrice comme un ransomware, d'une panne matérielle massive, d'un incendie de datacenter ou d'une catastrophe naturelle. Il se distingue du Plan de Continuité d'Activité (PCA), plus large, qui vise à maintenir les opérations métier pendant la crise, le PRA se concentrant spécifiquement sur la remise en service technique des systèmes. Deux indicateurs structurent sa conception : le RTO (Recovery Time Objective), délai maximal acceptable avant remise en service, et le RPO (Recovery Point Objective), volume maximal de données pouvant être perdu, déterminant la fréquence des sauvegardes. Les architectures de reprise vont du site de secours froid (cold site), nécessitant un réassemblage complet, au site chaud (hot site) répliqué en temps réel permettant un basculement quasi immédiat, en passant par des solutions cloud de disaster recovery as a service. Un PRA efficace impose des sauvegardes hors ligne ou immuables, protégées contre le chiffrement par ransomware, ainsi que des exercices de restauration réguliers pour valider les délais réels. La norme ISO 22301 encadre la continuité d'activité au sens large.
Métriques clés
- RPO (Recovery Point Objective) : perte de données maximale tolérée (ex : 1h = backup toutes les heures)
- RTO (Recovery Time Objective) : durée maximale d'indisponibilité acceptable
- MTPD (Maximum Tolerable Period of Disruption) : durée au-delà de laquelle l'organisation est en péril
Stratégies de reprise
| Type | RTO | Coût |
|---|---|---|
| Cold site | Jours | € |
| Warm site | Heures | €€ |
| Hot site | Minutes | €€€ |
| Active-Active | Secondes | €€€€ |
Test du PRA
Un PRA non testé est un PRA qui ne fonctionnera pas. Exercices recommandés : tabletop (annuel), simulation technique (semestriel), bascule complète (annuel si possible).
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h