QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « RTO/RPO et priorisation de reprise » ?

Extrait de Gestion des incidents

Les cibles RTO/RPO de déterminent à partir du BIA (Business Impact Analysis) et deviennent des décisions techniques pas le contraire.

On restaure d’abord ce qui porte la valeur et les obligations.

La séquence s’exprime en vagues : socles (identité, réseau, secrets), données maîtres, services front, parcours critiques, reporting.

On mesure la dérive par rapport aux objectifs et on communique des résultats sincères.

Un RPO assumé signifie parfois accepter une perte de quelques minutes ou heures de données, avec processus de rattrapage métier.

L’honnêteté sur ces arbitrages préserve la confiance, la dissimulation la détruit.

Il est également crucial de s’assurer que chaque étape de la reprise soit validée par des tests de bon fonctionnement et de sécurité, afin d’éviter un retour prématuré en production qui pourrait aggraver la situation.

Les parties prenantes doivent être informées de l’avancement réel, des difficultés rencontrées et des délais actualisés, en privilégiant la clarté et la pédagogie dans la communication.

Donc ceci implique de documenter de manière transparente les choix opérés, les éventuelles concessions faites sur les délais ou sur la complétude de la reprise, et d’analyser a posteriori la pertinence des priorisations.

Enfin, il convient d’intégrer les enseignements tirés de l’incident dans les plans de continuité et de remédiation à venir, afin d’optimiser la robustesse du système et la résilience organisationnelle à long terme.