Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Règle de sauvegarde 3-2-1

general

Définition

La règle de sauvegarde 3-2-1 est une méthode de protection des données qui structure la stratégie de sauvegarde d'une organisation. Elle prescrit de conserver trois copies des données, sur deux supports de stockage différents, dont une copie hors site. La copie de production compte comme première copie, à laquelle s'ajoutent deux sauvegardes distinctes. Les supports diffèrent pour limiter les risques communs : disque local, bande magnétique, stockage objet cloud ou NAS dédié. La copie hors site protège contre les sinistres physiques, incendie, inondation, vol, ainsi que contre les rançongiciels qui chiffrent ou suppriment les sauvegardes accessibles depuis le réseau de production, technique documentée sous l'identifiant MITRE ATT&CK T1490 pour l'inhibition de la récupération système. Une évolution récente, dite règle 3-2-1-1-0, ajoute une copie immuable ou air-gapée et impose zéro erreur lors des tests de restauration. Cette pratique s'inscrit dans les exigences de continuité d'activité et de résilience opérationnelle des référentiels NIST CSF, catégorie Recover, et ISO 27001, notamment l'annexe relative à la sauvegarde des informations. Pour un RSSI, la règle 3-2-1 constitue un socle minimal, à compléter par le chiffrement des sauvegardes, la gestion des accès privilégiés au système de sauvegarde et des tests de restauration réguliers garantissant l'atteignabilité des objectifs de temps de reprise fixés par la direction.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis