Disaster Recovery (PRA)
generalDéfinition
Plan de Reprise d'Activité (PRA) définissant les procédures et infrastructures permettant de restaurer les systèmes critiques après un sinistre majeur (cyberattaque, panne, catastrophe naturelle).
Métriques clés
- RPO (Recovery Point Objective) : perte de données maximale tolérée (ex : 1h = backup toutes les heures)
- RTO (Recovery Time Objective) : durée maximale d'indisponibilité acceptable
- MTPD (Maximum Tolerable Period of Disruption) : durée au-delà de laquelle l'organisation est en péril
Stratégies de reprise
| Type | RTO | Coût |
|---|---|---|
| Cold site | Jours | € |
| Warm site | Heures | €€ |
| Hot site | Minutes | €€€ |
| Active-Active | Secondes | €€€€ |
Test du PRA
Un PRA non testé est un PRA qui ne fonctionnera pas. Exercices recommandés : tabletop (annuel), simulation technique (semestriel), bascule complète (annuel si possible).
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis