Comment utiliser le BIA pour fixer des délais de reprise réalistes ?
D’après Plan de reprise d’activité
Identifier le périmètre et l’équipe projet
Avant de définir les RTO et RPO, il faut savoir sur quoi on les définit (applications, services, serveurs, processus métiers).
L’équipe projet ou le comité de pilotage PRA doit décider s’il s’agit de :
Toutes les applications et bases de données du SI
Seulement des processus critiques identifiés via la BIA
De certaines filiales ou entités en priorité.
L’équipe doit réunir :
Des représentants métiers (pour exprimer les besoins et contraintes en termes de temps d’arrêt et de pertes de données acceptables)
Des responsables informatiques (DSI, RSSI, experts systèmes) pour évaluer la faisabilité technique
La direction générale ou un sponsor, qui validera les arbitrages budgétaires.
S’appuyer sur la Business Impact Analysis (BIA)
La BIA est généralement la source principale pour déterminer les RTO/RPO.
En effet, la BIA calcule l’impact d’une interruption au fil du temps, et donc le délai à partir duquel les pertes deviennent insurmontables.
Elle identifie également la criticité de chaque processus, ce qui influencera la définition des RTO et RPO.
Par exemple, si la BIA révèle qu’au bout de 6 heures d’arrêt, le processus de facturation commence à engendrer des pénalités de retard, on aura un RTO autour ou inférieur à 6 heures.
Si elle indique qu’on ne peut pas perdre plus d’une demi-journée de saisies clients, alors le RPO pourra être fixé à 12 heures.
