Définir ce qu’il faut reprendre
Inventoriez fichiers, bases, messagerie, configurations, clés, licences et procédures. Pour chaque ensemble, identifiez le propriétaire, l’emplacement, la fréquence de changement et les dépendances nécessaires à la lecture.
Le RPO exprime la quantité de données que l’activité accepte de perdre dans le temps ; le RTO vise la durée de reprise. Une copie quotidienne peut satisfaire un document peu modifié mais pas une caisse ou une base active.
Séparer les copies et les droits
Gardez plusieurs copies sur des supports ou services distincts et conservez au moins une protection contre la modification simultanée : support déconnecté, immutabilité correctement configurée ou séparation forte des comptes.
N’administrez pas toutes les sauvegardes avec le même compte que les postes. Protégez les secrets de récupération, activez l’authentification renforcée et chiffrez les supports transportés selon le risque.
Tester une restauration utile
Vérifier qu’une tâche est marquée réussie ne prouve pas que les données sont exploitables. Restaurez un fichier, puis un ensemble cohérent dans un environnement isolé ; contrôlez intégrité, permissions, versions et dépendances.
Chronométrez le téléchargement, la reconstruction et la validation métier. Le débit Internet, le volume, le stockage et le support du fournisseur peuvent allonger la reprise bien au-delà de la copie théorique.
Documenter et améliorer
Conservez une procédure accessible même si le système principal est indisponible : responsables, ordre des services, comptes d’urgence, contacts et critères de validation. Ne placez pas tous les secrets directement dans ce document.
Après chaque exercice, notez durée, écarts, fichiers absents et actions correctives. Répétez après un changement d’application, de fournisseur ou de volume ; une procédure jamais réévaluée devient rapidement fausse.
Questions fréquentes
Synchronisation cloud et sauvegarde sont-elles identiques ?
Non. Une synchronisation peut répliquer une suppression ou un chiffrement. Vérifiez historique, rétention, indépendance des comptes et restauration.
Que signifient RPO et RTO ?
Le RPO vise la perte de données acceptable dans le temps ; le RTO vise la durée de reprise du service.
À quelle fréquence tester ?
Selon la criticité et les changements. Planifiez des tests réguliers et après toute évolution importante de données, logiciel ou fournisseur.