R - Résilience
Votre capacité à continuer malgré l'incident.
Le pilier Résilience évalue votre capacité à poursuivre l'activité face à un incident : sauvegardes automatiques et hors site, plan de continuité simplifié, reprise après rançongiciel, contacts d'urgence, délais d'intervention contractuels, solutions de secours pour la messagerie et l'accès internet, redondance des équipements critiques. Pour une PME, c'est le pilier qui fait la différence entre quelques heures d'interruption et plusieurs jours d'arrêt.
Trois risques concrets pour une PME
Aucune sauvegarde hors site
Une sauvegarde stockée uniquement dans les locaux ne résiste ni à l'incendie, ni au vol, ni au rançongiciel. La règle 3-2-1 recommandée par l'ANSSI prévoit une copie hors site.
Pas de plan de continuité
Sans plan, une coupure d'électricité, un dégât des eaux ou une panne serveur prolongée peut arrêter l'activité plusieurs jours. La reprise improvisée coûte cher.
Délais d'intervention non garantis
Si le contrat avec le prestataire ne précise pas de délai maximum d'intervention (SLA), rien ne garantit un retour rapide à la normale en cas de panne grave.
Le test qui vaut tous les discours
Une sauvegarde n’existe vraiment que le jour où on l’a restaurée. Le scénario à se poser est simple : un rançongiciel chiffre tous vos fichiers un vendredi soir.
- À quelle heure êtes-vous de nouveau opérationnel ?
- Qui appelez-vous, et avez-vous le numéro immédiatement sous la main ?
- Vos sauvegardes étaient-elles hors ligne, donc épargnées ?
- Pouvez-vous travailler si les locaux ou l’accès internet sont indisponibles ?
À retenir
La seule sauvegarde qui compte est celle que vous avez déjà restaurée pour de vrai. Un test de restauration régulier transforme une promesse en certitude.
Ce que nous évaluons
- Sauvegardes quotidiennes automatiques
- Sauvegardes hors site (règle 3-2-1)
- Plan de continuité simplifié (PCA / PRA)
- Reprise après rançongiciel
- Contacts d’urgence des prestataires
- Délais d’intervention contractuels (SLA)
- Messagerie, internet et équipements de secours
Les preuves que nous vérifions
Dernier test de restauration réussi, localisation des sauvegardes, document de continuité, contrats avec SLA, équipements de secours disponibles. La sauvegarde n’a de valeur que si la restauration a été testée.
Standards et référentiels
Recommandations de l’ANSSI sur les sauvegardes et la continuité, ISO 27001, et - pour le secteur financier - DORA.
Questions fréquentes
Conserver au moins trois copies de vos données, sur deux supports différents, dont une copie hors site. C’est une bonne pratique de référence pour résister à un incendie, un vol ou un rançongiciel.
Audits spécialisés liés à ce pilier
Évaluez ce pilier avec le Diagnostic ALERTE
Une heure, gratuit et sans engagement. Vous repartez avec un score par pilier et une synthèse exécutive d'une page.