QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment prévoir la protection et la reprise des données dans un PCA et un PRA ?

D’après Gouvernance des données

La sécurité comprend aussi la capacité à résister et récupérer en cas de sinistre : panne matérielle, coupure de courant, incendie, inondation, attaque par rançongiciel, etc.

On regroupe sous le terme de plan de continuité (BCP – Business Continuity Plan) et plan de reprise (DRP – Disaster Recovery Plan) les actions à mener pour assurer le fonctionnement minimal de l’organisation ou la restauration rapide après un incident.

Ces plans peuvent inclure :

Sites de secours : un second local géographiquement distant prêt à prendre le relais, répliquant les systèmes critiques en temps quasi réel.

Procédures de sauvegarde : stratégie de sauvegarde régulière (incrémentielle, différentielle ou complète), hors site, avec test de restauration périodique.

Maîtrise des dépendances : recensement des applications, services, et données indispensables, afin de prioriser ce qu’on relance en premier en cas de crise.

Entraînements : simulations ou exercices permettant de vérifier la pertinence du plan, d’identifier les lacunes et de familiariser le personnel aux scénarios d’urgence.

La gouvernance joue un rôle important dans ce domaine, car les Data Owners doivent décider quelles informations sont vitales ou stratégiques, et quels délais d’indisponibilité sont acceptables.

Les Data Stewards ou Data Managers participent à la définition des procédures de validation et d’intégrité lors de la restauration, afin de s’assurer que la qualité de la donnée est toujours garantie.