Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Plan de reprise d'activité

general

Définition

Le plan de reprise d'activité (PRA) est un ensemble de procédures techniques permettant de restaurer les systèmes d'information après un sinistre majeur, une panne infrastructurelle ou une cyberattaque destructrice. Il se concentre sur la dimension informatique de la résilience, contrairement au plan de continuité d'activité qui couvre l'organisation dans son ensemble. Le PRA définit pour chaque application critique un objectif de temps de reprise, délai maximal acceptable d'indisponibilité, et un objectif de point de reprise, quantité maximale de données pouvant être perdue. Il décrit l'architecture de secours : site de repli chaud, tiède ou froid, réplication de données, infrastructure cloud de bascule, ainsi que les procédures de basculement et de retour à la normale. La construction d'un PRA suit généralement une analyse de risques et d'impact, l'inventaire des actifs critiques, puis la rédaction de runbooks détaillés pour chaque scénario de sinistre : incendie, cyberattaque par rançongiciel, panne matérielle, perte de datacenter. Les normes ISO 27031 et ISO 22301, ainsi que le référentiel NIST SP 800-34, encadrent sa méthodologie. Un PRA efficace nécessite des tests de restauration réguliers, une documentation à jour et une équipe formée aux procédures de crise. Sans exercice pratique périodique, un PRA théorique risque de s'avérer inapplicable lors d'un incident réel.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis