Continuité d'activité et reprise après sinistre
Incendie, inondation, rançongiciel ou disque défaillant : la question n'est pas de savoir si cela arrivera, mais combien d'heures ou de jours l'entreprise sera à l'arrêt et combien de données elle perdra. La continuité d'activité signifie que ces deux chiffres sont convenus à l'avance, inscrits dans un plan et testés régulièrement. En 2025, nous avons obtenu la certification ISO 22301 pour le management de la continuité d'activité, parmi les rares entreprises en Slovénie. Nous appliquons la même approche chez nos clients : des sauvegardes et d'un site de secours froid jusqu'à un plan exécutable même par une personne qui n'est pas informaticienne.
Les briques de la continuité d'activité
Comment aboutir à un plan opérationnel
- 01
Analyse d'impact
Avec la direction, nous définissons les processus critiques et, pour chacun, la durée d'arrêt et la perte de données acceptables.
- 02
Conception de la solution
Pour chaque classe de systèmes, nous choisissons la mesure adaptée : de la copie quotidienne à la réplication à chaud ; sans excès là où ce n'est pas nécessaire.
- 03
Mise en œuvre et plan
Nous mettons en place les copies et le site de secours et rédigeons le plan dans un langage que la direction comprend aussi ; une copie existe sur papier.
- 04
Test et maintien
Exercice annuel de reprise chronométré, mise à jour du plan à chaque changement de système et rapport pour la direction ou l'auditeur.
Questions fréquentes
Nous avons des sauvegardes. N'est-ce pas suffisant ?
Une copie est un début, pas une solution. Les questions sont : a-t-elle déjà été restaurée, combien de temps prendrait une restauration, où restaurer si le serveur est détruit et un rançongiciel peut-il l'effacer. La continuité d'activité répond aux quatre.
Que signifient RTO et RPO ?
Le RTO est le délai dans lequel un système doit refonctionner ; le RPO est la quantité maximale de données que vous pouvez perdre, exprimée en temps (par ex. les 15 dernières minutes). Nous les fixons avec la direction pour chaque système, car ils déterminent le coût de la solution.
Qu'est-ce qu'un site de secours froid et en avons-nous besoin ?
Un local ou une capacité cloud où le matériel attend éteint et, en cas de sinistre, est démarré et alimenté à partir des sauvegardes. C'est la forme de site de secours la moins chère, adaptée aux systèmes pouvant s'arrêter quelques heures. Les systèmes qui ne doivent pas s'arrêter exigent une réplication à chaud.
Pouvez-vous nous aider à obtenir notre propre certification ISO 22301 ?
Oui. Nous avons nous-mêmes passé la certification en 2025 et savons donc quels documents, mesures et exercices l'auditeur attend. Nous préparons le système de management, réalisons les exercices et vous accompagnons lors de l'audit.
À quelle fréquence testez-vous la reprise ?
La restauration de fichiers individuels est vérifiée automatiquement chaque mois ; l'exercice complet avec le site de secours au moins une fois par an et après tout changement majeur. Vous recevez le résultat avec les temps mesurés dans un rapport.
Combien coûte la continuité d'activité ?
Cela dépend des délais exigés : des sauvegardes quotidiennes avec un site froid dans le cloud représentent un coût mensuel comparable à la maintenance ; la réplication à chaud pour des systèmes sans interruption coûte plusieurs fois plus. C'est pourquoi l'analyse d'impact détermine d'abord quels systèmes ont vraiment besoin de la solution coûteuse.