Elaboration d’un PRA (Plan de reprise d’activité)
Qu'est-ce que le PRA ? Un PRA permet d'assurer, dans le cas de défaillance: la reconstruction de son infrastructure informatique la remise en route des applications nécessaires à l'activité de l'entreprise. A quoi sert le PRA ? En cas d'incident ou de sinistre, le PRA : garantit l'activité par un plan de sauvegarde, de remise en route des services permet de réduire les conséquences financières. Pour conforter son l'image auprès des partenaires et clients.
Etapes de l’élaboration d’un PRA
Anticiper les problèmes qui peuvent survenir. C'est la première étape . Il faut arriver à prévoir ce qui peut arriver comme un incendie, une panne du système …
Prévoir la gestion du risque par le personnel Qui fait quoi en cas de problème ? Quelle est la responsabilité définie de chacun ? Les personnes seront sélectionnées dans l'entreprise au préalable ce qui garantit un gain de temps en cas de problèmes.
Procéder à l'inventaire applicatif Etablir le niveau d’importance de chaque service et module applicatif. Objectif : Connaître le besoin de sauvegarde et de restauration de certaines données et serveurs. Il n’est pas bon de tout sauvegarder !!!
Définir des priorités, des techniques et un prix L’indisponibilité de certains services peut être autorisée, en fonction du degré de criticité A partir de là on peut définir un RTO et un RPO pour chaque application et choisir le matériel de crise adapté PDMA=Perte de Données Maximum Admissible DMIA=Durée Maximum d'Interruption Admissible RTO : La durée maximale d'interruption admissible. Temps maximal acceptable pendant lequel une ressource informatique (serveur, réseau, ordinateur, application) peut ne pas être fonctionnelle suite à une interruption majeure de service. RPO : Désigne la durée maximum d'enregistrement des données qu'il est acceptable de perdre lors d'une panne
Tester régulièrement le PRA Une fois que le PRA mis en place, il est particulièrement important de faire régulièrement des tests pour évaluer sa fiabilité.
Faire évoluer le PRA en fonction des changements apportés Le PRA est réalisé à un moment précis pour répondre aux contraintes actuelles du parc informatique. Il faut donc que les procédures rédigées permettent d'inclure au Plan de Reprise d'Activité les évolutions du système d'information.
Prendre en compte les contraintes réglementaires Le Plan de Reprise d'Activité est de plus en plus demandé. Ceci permet d'assurer votre entreprise d'une reprise d'activité mais également de vous garantir par la suite une aide de la part de votre assurance.