Comment tester une bascule informatique et corriger ce qui ne fonctionne pas ?
D’après Plan de reprise d’activité
Scénarios de bascule partielle ou totale
Bascule partielle : on déplace un sous-ensemble d’applications vers le site de secours (par exemple en heures creuses) pour tester la transition
Bascule totale : on simule un sinistre complet (arrêt du site principal) et on redémarre tout sur le site de secours.
Les résultats doivent être chronométrés et documentés pour valider les RTO (Recovery Time Objective) et RPO (Recovery Point Objective) effectifs.
Correction et amélioration
Si les tests révèlent des problèmes :
Corriger les scripts de bascule
Augmenter la fréquence de réplication ou la capacité réseau si le RPO ou le temps de restauration est trop long
Ajouter des check-lists (par ex. “ne pas oublier de changer la config du firewall X avant d’activer Y”)
Former davantage les équipes (cf. la dimension “mise à disposition des ressources et formation”).
Cloisonnement des environnements
Le site de secours ou l’infrastructure Cloud ne doit pas être vulnérable à un ransomware qui se propage depuis le site principal.
On met donc en place :
Segmentations réseau
Politiques de filtrage (firewall) spécifiques
Sauvegardes stockées de manière hors-ligne ou “immutable” si possible.
