QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment éviter qu’un changement du SI soit oublié dans le PRA ?

D’après Plan de reprise d’activité

Bonnes pratiques

Intégrer une rubrique “Impact PRA/PCA” dans chaque dossier de changement (change requête : RFC) ou dans le modèle de demande de projet.

Comité SI ou Comité PRA régulier : revue des nouveautés, évaluation de l’impact, mise à jour du plan.

Automatiser certains aspects : par exemple, un script d’inventaire qui repère de nouvelles machines critiques et alerte le coordinateur PRA.

Versionner systématiquement le PRA, consigner les changements, diffuser la nouvelle version aux parties prenantes.

Tester rapidement la prise en compte de tout nouveau service critique (petit test de restauration, ou test de réplication).

Étude de cas

Entreprise :400 salariés, fabrique des solutions logicielles et matérielles.

Processus : Chaque mois, un comité de changement liste les projets (mises à jour serveurs, nouvelles apps).

On note “Impact PRA : Oui/Non”.

Exemple de modification : L’entreprise introduit un nouveau module de reportant financier en production.

Les responsables PRA découvrent que les données sont critiques (RTO 1h).

Ils mettent à jour le script de sauvegarde, la documentation pour la restauration, et prévoient un test de restauration partiel.

Documentation : PRA passe de v2.1 à v2.2, inclus un paragraphe sur “Module ReportingFin v1.0”.

Sensibilisation : l’équipe finance reçoit un mail expliquant comment basculer en mode dégradé si le nouveau module tombe en panne, et la cellule de crise sait à qui s’adresser.

Résultat : Au prochain test semestriel, on inclut ce module dans le scénario pour s’assurer que la bascule se déroule sans accroc.