Guide DBT

La sauvegarde n'est pas un plan de reprise

Avoir des sauvegardes est indispensable. Mais savoir en combien de temps et dans quel ordre redémarrer les services est une autre question.

·

La sauvegarde protège les données. Le plan de reprise d'activité (PRA) définit comment remettre en service les applications : objectifs de durée d'interruption (RTO) et de perte de données acceptable (RPO), priorités, ressources de secours et responsabilités.

Appliquez la règle 3-2-1 : trois copies, sur deux supports différents, dont une hors site. Ajoutez une copie immuable pour résister aux rançongiciels, qui ciblent désormais les sauvegardes en premier.

Documentez l'ordre de redémarrage : annuaire, bases de données, puis applications métier. Sans cet ordre, la reprise prend beaucoup plus de temps que prévu.

Et surtout, testez la restauration régulièrement. Une sauvegarde jamais restaurée reste une hypothèse.

Transformer les objectifs en critères mesurables

Le RPO exprime la perte de données acceptable ; le RTO, le temps cible pour rétablir le service. À titre d’exemple de cadrage, une direction peut souhaiter retrouver au maximum une heure de données et reprendre en quatre heures. Ces chiffres sont des objectifs à valider, pas une promesse technique. Mesurez le temps de récupération, de démarrage, de contrôle et de remise à disposition pour savoir si le scénario les respecte.

Protéger aussi l’administration des sauvegardes

Une copie supplémentaire ne suffit pas si le même compte peut effacer toutes les copies. Examinez les droits, la séparation des accès, la gestion des clés et la capacité à restaurer lorsque l’annuaire principal est indisponible. Les mécanismes d’immutabilité et leur durée de rétention doivent être testés et compris. Ils ne dispensent pas de surveiller les échecs ni de contrôler que le périmètre sauvegardé reste complet.

Faire un exercice applicatif

Restaurez dans un environnement isolé et autorisé. Après le démarrage technique, demandez au responsable métier de vérifier une opération représentative : ouvrir un dossier, consulter une transaction ou générer un document. Consignez les écarts et les accès manquants. Ce contrôle évite de confondre un serveur démarré avec une application utilisable.

Tenir le dossier à jour

Attribuez un propriétaire au PRA et revoyez-le après un changement important d’application, de réseau ou de prestataire. Le document doit être accessible lors d’une indisponibilité du SI principal. En cas d’incident de sécurité, la reprise exige aussi de vérifier que la cause a été traitée avant de reconnecter les systèmes. Les responsables de la sécurité et du métier doivent participer à cette décision.

Documentation de référence

Votre projet avec DBT

Sauvegarde et PRA au Maroc

Retour aux articles

Construisons votre prochaine infrastructure numérique.

De l'architecture à l'exploitation, nos experts vous aident à concevoir et déployer des plateformes numériques résilientes.

Nous trouver

Au coeur d'Agdal, à Rabat

DIGITAL BOX TECHNOLOGIES

IMM 57, Rue Oued Sebou, N° 3, 2ème étage
Agdal, Rabat, Maroc

Faites glisser pour tourner autour du bâtiment