R - Résilience

R - Résilience

Continuité & Sauvegardes

Votre capacité à continuer malgré l'incident.

Le pilier Résilience évalue votre capacité à poursuivre l'activité face à un incident : sauvegardes automatiques et hors site, plan de continuité simplifié, reprise après rançongiciel, contacts d'urgence, délais d'intervention contractuels, solutions de secours pour la messagerie et l'accès internet, redondance des équipements critiques. Pour une PME, c'est le pilier qui fait la différence entre quelques heures d'interruption et plusieurs jours d'arrêt.

Trois risques concrets pour une PME

Aucune sauvegarde hors site

Une sauvegarde stockée uniquement dans les locaux ne résiste ni à l'incendie, ni au vol, ni au rançongiciel. La règle 3-2-1 recommandée par l'ANSSI prévoit une copie hors site.

Pas de plan de continuité

Sans plan, une coupure d'électricité, un dégât des eaux ou une panne serveur prolongée peut arrêter l'activité plusieurs jours. La reprise improvisée coûte cher.

Délais d'intervention non garantis

Si le contrat avec le prestataire ne précise pas de délai maximum d'intervention (SLA), rien ne garantit un retour rapide à la normale en cas de panne grave.

Le test qui vaut tous les discours

Une sauvegarde n’existe vraiment que le jour où on l’a restaurée. Le scénario à se poser est simple : un rançongiciel chiffre tous vos fichiers un vendredi soir.

  • À quelle heure êtes-vous de nouveau opérationnel ?
  • Qui appelez-vous, et avez-vous le numéro immédiatement sous la main ?
  • Vos sauvegardes étaient-elles hors ligne, donc épargnées ?
  • Pouvez-vous travailler si les locaux ou l’accès internet sont indisponibles ?

À retenir

La seule sauvegarde qui compte est celle que vous avez déjà restaurée pour de vrai. Un test de restauration régulier transforme une promesse en certitude.

Ce que nous évaluons

  • Sauvegardes quotidiennes automatiques
  • Sauvegardes hors site (règle 3-2-1)
  • Plan de continuité simplifié (PCA / PRA)
  • Reprise après rançongiciel
  • Contacts d’urgence des prestataires
  • Délais d’intervention contractuels (SLA)
  • Messagerie, internet et équipements de secours

Les preuves que nous vérifions

Dernier test de restauration réussi, localisation des sauvegardes, document de continuité, contrats avec SLA, équipements de secours disponibles. La sauvegarde n’a de valeur que si la restauration a été testée.

Standards et référentiels

Recommandations de l’ANSSI sur les sauvegardes et la continuité, ISO 27001, et - pour le secteur financier - DORA.

Questions fréquentes

Conserver au moins trois copies de vos données, sur deux supports différents, dont une copie hors site. C’est une bonne pratique de référence pour résister à un incendie, un vol ou un rançongiciel.

Évaluez ce pilier avec le Diagnostic ALERTE

Une heure, gratuit et sans engagement. Vous repartez avec un score par pilier et une synthèse exécutive d'une page.