QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels documents, moyens techniques et rôles vérifier lors d’un audit du PRA ?

D’après Plan de reprise d’activité

Ces vérifications examinent des dimensions complémentaires du plan. Elles rapprochent les documents disponibles, les pratiques des équipes et les moyens techniques pour apprécier la préparation de la reprise.

Audit documentaire

L’auditeur examine le document PRA (procédures, cartographies, scripts, organigramme).

Vérifie si la documentation est cohérente, à jour, reflète la réalité (infrastructure actuelle).

Contrôle la traçabilité : existe-t-il un versioning, un changelog, un plan de tests ?

Audit de processus

L’auditeur questionne les équipes (IT, métiers) : savent-elles où trouver le PRA, comment le déclencher ?

Vérifie que la cellule de crise est opérationnelle

Évalue la conformité aux normes ou lignes directrices (ISO 22301, réglementation sectorielle…).

Audit technique sur site

Vérifications in situ des serveurs, du site de secours, des systèmes de sauvegarde

Contrôle de l’inventaire des ressources

Test de restauration d’un échantillon de données.

Résultats et suivi

L’auditeur émet un rapport listant les constats, les non-conformités et les recommandations

On définit un plan d’action pour corriger les non-conformités ou améliorer les points faibles

On peut viser une certification (ex. ISO 22301) si on répond à tous les critères.