Qu’est-ce qui peut empêcher de tenir les délais annoncés dans un PRA ?
D’après Plan de reprise d’activité
Un objectif de reprise doit tenir compte de l’ensemble des éléments nécessaires au service. Les dépendances et les conditions réelles de restauration peuvent remettre en cause un délai envisagé isolément.
Oublier les dépendances entre systèmes
Définir un RTO ou un RPO pour une application sans considérer ses dépendances (bases de données, passerelles, systèmes externes) peut aboutir à des incohérences.
Par exemple, déclarer que le site web doit revenir en 2 heures, mais oublier que la base de données partagée a un RTO de 8 heures, rend la cible de 2 heures impossible.
Il est donc impératif d’analyser la chaîne de dépendances et de fixer des RTO/RPO qui soient globalement cohérents.
Négliger la réalité opérationnelle des backups
Fixer un RPO de 1 heure, c’est bien, mais cela suppose que les sauvegardes ou réplications soient opérationnelles et testées régulièrement (tous les jours, toutes les semaines).
Si dans les faits, la sauvegarde incrémentielle échoue régulièrement ou n’est pas contrôlée, le RPO ne sera pas respecté le jour J.
Il faut donc allouer des ressources à la surveillance et aux tests de restauration.
