Pourquoi ne faut-il pas imposer les mêmes RTO et RPO à toutes les applications ?
Inversement, la DSI peut parfois sous-estimer les besoins, car elle ne veut pas supporter la pression ou justifier de budgets élevés.
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
Les réponses de la collection DYNAMAP SI, réunies au même endroit.
36 réponses · 5.5 ms
Votre question : Coûts du SI
Inversement, la DSI peut parfois sous-estimer les besoins, car elle ne veut pas supporter la pression ou justifier de budgets élevés.
Lire la réponseEn effet, chaque solution technique a un coût et une complexité qui augmentent à mesure qu’on vise un RTO plus court ou un RPO plus faible :
Lire la réponseRéaliser la BIA approfondie (si ce n’est pas déjà fait en parallèle) pour chaque processus de niveau 1 et 2, afin de chiffrer précisément les coûts d’interruption.
Lire la réponseDes coûts éventuellement plus élevés (temps humain supplémentaire, support téléphonique, etc.).
Lire la réponseElle peut entraîner des coûts, des perturbations, et il faudra plus tard un retour arrière (reprise sur site principal).
Lire la réponseQuand on se lance dans la définition d’un PRA ou d’un PCA, il est essentiel d’éviter de tout traiter au même niveau de priorité, car cela diluerait l’effort et exigerait des moyens considérables (humains, techniques, budgétaires) qui ne…
Lire la réponseComme évoqué, chaque service ou département peut être tenté de “gonfler” l’importance de son activité pour obtenir plus de garanties, de budgets, ou de ressources dédiées dans le cadre du PRA.
Lire la réponseSi un transporteur critique tombe en panne, si un hébergeur cloud subit un incident, le processus métier peut cesser de fonctionner même si tout va bien en interne. Il faut donc :
Lire la réponseLa traçabilité des changements est nécessaire, afin de conserver un historique et de justifier auprès de l’audit interne ou d’organismes de régulation (si besoin) la logique ayant conduit à ces objectifs.
Lire la réponseLa banque mettra donc en place un site miroir ou des solutions haute disponibilité pour les applications critiques, tout en acceptant des dispositifs moins coûteux pour les autres applications.
Lire la réponseTraduisent la tolérance de l’entreprise en termes de temps d’arrêt et de perte de données pour chaque processus ou système.
Lire la réponseUn PRA ne se limite pas à un document ou à des procédures organisationnelles : il s’appuie nécessairement sur des solutions techniques qui permettent de protéger, de restaurer et, dans certains cas, de faire fonctionner le SI sous diverses…
Lire la réponse