Quels documents, moyens techniques et rôles vérifier lors d’un audit du PRA ?
D’après Plan de reprise d’activité
Ces vérifications examinent des dimensions complémentaires du plan. Elles rapprochent les documents disponibles, les pratiques des équipes et les moyens techniques pour apprécier la préparation de la reprise.
Audit documentaire
L’auditeur examine le document PRA (procédures, cartographies, scripts, organigramme).
Vérifie si la documentation est cohérente, à jour, reflète la réalité (infrastructure actuelle).
Contrôle la traçabilité : existe-t-il un versioning, un changelog, un plan de tests ?
Audit de processus
L’auditeur questionne les équipes (IT, métiers) : savent-elles où trouver le PRA, comment le déclencher ?
Vérifie que la cellule de crise est opérationnelle
Évalue la conformité aux normes ou lignes directrices (ISO 22301, réglementation sectorielle…).
Audit technique sur site
Vérifications in situ des serveurs, du site de secours, des systèmes de sauvegarde
Contrôle de l’inventaire des ressources
Test de restauration d’un échantillon de données.
Résultats et suivi
L’auditeur émet un rapport listant les constats, les non-conformités et les recommandations
On définit un plan d’action pour corriger les non-conformités ou améliorer les points faibles
On peut viser une certification (ex. ISO 22301) si on répond à tous les critères.
