# Qu'est-ce que la reprise après sinistre ?

> La reprise après sinistre (disaster recovery) est la restauration coordonnée des services technologiques, de l'infrastructure et des données après une perturbation grave.

- URL canonique: https://yellowcube.eu/fr/glossary/disaster-recovery/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Son objectif est de rétablir les capacités techniques nécessaires aux opérations métier prioritaires dans des tolérances de temps et de perte de données convenues. La reprise peut impliquer des sites alternatifs, des environnements reconstruits, des équipements de remplacement, des services répliqués, des sauvegardes restaurées et des procédures techniques manuelles.

Un plan de reprise après sinistre doit traduire les priorités métier en dépendances système, séquences de reprise, rôles, autorité de décision et procédures vérifiées. Il lui faut plus que les données applicatives : les services d'identité, les réseaux, les clés, la configuration, les licences, la supervision, un accès d'administration propre et les prestataires externes peuvent tous être des prérequis. Après un incident cyber, les équipes doivent aussi éviter de restaurer des systèmes compromis ou de réintroduire la faiblesse initiale.

### Points clés

- **Objectifs de reprise:** Utiliser l'analyse d'impact sur l'activité pour définir les objectifs de temps de reprise, les objectifs de point de reprise, la capacité minimale et l'ordre dans lequel les services dépendants reviennent.
- **Contenu du plan:** Documenter les déclencheurs, les rôles, les communications, les ressources alternatives, les sources de restauration, les identifiants, les informations de construction des systèmes, les critères de validation et les options de repli.
- **Couverture des exercices:** Tester les restaurations de composants et les transactions métier de bout en bout sous des hypothèses réalistes, y compris la perte de personnel, des systèmes d'identité primaires, de locaux ou de fournisseurs.
- **Limite importante:** Les sauvegardes, la réplication et le failover sont des intrants de la reprise, pas la preuve qu'elle fonctionnera. Des données corrompues, des plans de contrôle partagés, des dépendances manquantes ou un attaquant non éliminé peuvent rendre une restauration techniquement réussie dangereuse.

### Termes associés

[Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Sauvegarde](<https://yellowcube.eu/fr/glossary/backup/>) · [Objectif de temps de reprise (RTO)](<https://yellowcube.eu/fr/glossary/recovery-time-objective/>) · [Objectif de point de reprise (RPO)](<https://yellowcube.eu/fr/glossary/recovery-point-objective/>) · [Cyber recovery](<https://yellowcube.eu/fr/glossary/cyber-recovery/>) · [Durée d'interruption maximale tolérable (MTD)](<https://yellowcube.eu/fr/glossary/maximum-tolerable-downtime/>)

### Sources

[NIST SP 800-34 Rev. 1](https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final) · [NIST contingency planning resources](https://csrc.nist.gov/topics/security-and-privacy/security-programs-and-operations/contingency-planning) · [Ready.gov emergency and continuity plans](https://www.ready.gov/business/emergency-plans)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

