Son objectif est de rétablir les capacités techniques nécessaires aux opérations métier prioritaires dans des tolérances de temps et de perte de données convenues. La reprise peut impliquer des sites alternatifs, des environnements reconstruits, des équipements de remplacement, des services répliqués, des sauvegardes restaurées et des procédures techniques manuelles.
Un plan de reprise après sinistre doit traduire les priorités métier en dépendances système, séquences de reprise, rôles, autorité de décision et procédures vérifiées. Il lui faut plus que les données applicatives : les services d'identité, les réseaux, les clés, la configuration, les licences, la supervision, un accès d'administration propre et les prestataires externes peuvent tous être des prérequis. Après un incident cyber, les équipes doivent aussi éviter de restaurer des systèmes compromis ou de réintroduire la faiblesse initiale.
Points clés
Objectifs de repriseUtiliser l'analyse d'impact sur l'activité pour définir les objectifs de temps de reprise, les objectifs de point de reprise, la capacité minimale et l'ordre dans lequel les services dépendants reviennent.
Contenu du planDocumenter les déclencheurs, les rôles, les communications, les ressources alternatives, les sources de restauration, les identifiants, les informations de construction des systèmes, les critères de validation et les options de repli.
Couverture des exercicesTester les restaurations de composants et les transactions métier de bout en bout sous des hypothèses réalistes, y compris la perte de personnel, des systèmes d'identité primaires, de locaux ou de fournisseurs.
Limite importanteLes sauvegardes, la réplication et le failover sont des intrants de la reprise, pas la preuve qu'elle fonctionnera. Des données corrompues, des plans de contrôle partagés, des dépendances manquantes ou un attaquant non éliminé peuvent rendre une restauration techniquement réussie dangereuse.