Aller au contenu principal

Continuité

Continuité d’activité

Définir les processus qui ne peuvent pas s’arrêter, la durée d’indisponibilité acceptable pour chacun et les infrastructures et procédures qui assurent leur continuité.

Le point de départ

La continuité ne s’achète pas: elle se conçoit. Avant de parler de technologie, il faut identifier les processus qui soutiennent la facturation et la production, ainsi que le coût de chaque heure d’arrêt pour l’entreprise.

Ce que nous constatons habituellement

  • Personne n’a formalisé par écrit la durée d’arrêt acceptable pour chaque application.
  • Des sauvegardes existent, mais aucune procédure de restauration n’a été testée.
  • La reprise repose sur une seule personne qui connaît l’environnement.
  • Les tests sont reportés car il y a toujours plus urgent.

À quelles entreprises elle s'adresse

Entreprises industrielles, logistiques ou de services pour lesquelles un arrêt prolongé a un impact direct sur les clients, la production ou la conformité.

Nous analysons les processus critiques, les dépendances et les délais de reprise actuels au regard des besoins de l’entreprise.

Demander une évaluation de la continuité

Ce que comprend la solution

  • Analyse des processus critiques

    Quelles applications soutiennent chaque processus et dans quel ordre elles doivent être remises en service.

  • RTO et RPO convenus

    Objectifs de délai de reprise et de perte de données définis par écrit, avec les mesures permettant de les atteindre.

  • Infrastructure de secours

    Réplication, sauvegarde externalisée ou environnement de secours dans notre datacenter selon l’objectif défini.

  • Tests et documentation

    Exercices réguliers avec un rapport sur les résultats et les ajustements apportés.

Comment elle est déployée

  1. 1Entretiens avec la direction et les responsables de service.
  2. 2Classement des applications par criticité.
  3. 3Conception de l’architecture de secours et des procédures.
  4. 4Test de reprise en conditions réelles et ajustement du plan.
  5. 5Révision périodique lors de changements d’applications ou de processus.

Scénarios réels

Incendie ou inondation dans la salle des serveurs

Un incident physique dans les bureaux touche à la fois les serveurs et les sauvegardes si tous se trouvent dans le même bâtiment. La continuité commence par la séparation géographique des sauvegardes: une copie hors site, dans notre datacenter, permet de remettre en service les fonctions essentielles même si les locaux restent inutilisables pendant plusieurs jours.

Test annuel de reprise

Une fois par an, une reprise planifiée des systèmes critiques est réalisée et sa durée est mesurée. Le test permet de mettre à jour la documentation, de confirmer que les contacts et les identifiants d’urgence sont toujours valides et de détecter des dépendances oubliées, comme un service de licences ou un certificat.

Ce que comprend le plan

Le plan regroupe l’inventaire des systèmes et leur criticité, les objectifs de reprise convenus pour chaque système, l’architecture de sauvegarde, l’ordre de restauration, les contacts et les identifiants d’urgence, ainsi que le calendrier des tests. Seintec assure le volet technique et documente chaque test avec les durées réelles. Les décisions organisationnelles —qui déclenche le plan, comment communiquer et quelles tâches effectuer manuellement pendant la période de crise— sont définies par l’entreprise, avec notre accompagnement méthodologique. Un plan qui ne couvre que le volet technique laisse de côté la moitié de ce qui se passe lors d’un incident réel.

Ce qui est en jeu si rien n'est fait

  • Plan rédigé mais jamais exécuté

    Un document sans test réel échoue souvent sur des détails: ordre de démarrage, identifiants expirés ou dépendances externes non prises en compte.

  • Sauvegarde et système au même endroit

    Si la sauvegarde partage le bâtiment, l’alimentation électrique et le réseau du serveur, tout incident physique touche les deux à la fois.

  • Attentes non définies conjointement

    Sans objectifs de reprise écrits, la direction s’attend à quelques minutes et l’équipe technique prévoit des heures. Cet échange doit avoir lieu avant l’incident.

Questions fréquentes

¿Quelle est la différence entre sauvegarde et continuité?
La sauvegarde permet de restaurer les données; la continuité définit dans quel délai et dans quel ordre l’activité reprend, avec les ressources nécessaires pour y parvenir.
¿Que sont le RTO et le RPO?
Le RTO est le délai maximal acceptable pour rétablir le service et le RPO la quantité maximale de données pouvant être perdue, exprimée en durée.
¿À quelle fréquence faut-il effectuer des tests?
Cela dépend de la criticité et des évolutions de l’environnement; une fréquence est convenue et chaque test est documenté.
¿L’absence d’interruption est-elle garantie?
Non. Des objectifs, des mesures et des tests sont convenus; aucun prestataire sérieux ne garantit une absence totale d’incidents.
¿Quels objectifs de reprise sont raisonnables?
Ils dépendent du coût de l’interruption pour chaque processus, et non d’un chiffre générique. Ils sont convenus pour chaque système: la gestion des identités et le réseau passent généralement en premier, puis l’application qui soutient l’activité principale et enfin le reste. Ces objectifs sont documentés, confrontés à l’architecture disponible et réévalués à chaque test.
¿À quelle fréquence faut-il tester la reprise?
Au minimum une fois par an pour les systèmes critiques, et à chaque changement important: une migration, une nouvelle application ou un changement de prestataire. Entre les tests complets, des vérifications partielles de restauration de fichiers et de bases de données peuvent être effectuées, elles sont rapides et détectent la plupart des problèmes.
¿La continuité est-elle uniquement une question technique?
Non. La technique ne représente que la moitié du travail: il faut décider qui communique, selon quels critères le plan est déclenché, comment les clients et les fournisseurs sont informés et comment le travail réalisé pendant la période de crise est validé. Ce volet organisationnel est documenté avec les procédures techniques.
¿Par où commencer si rien n’est documenté?
Par l’inventaire et un échange avec la direction sur les processus qui ne peuvent pas être interrompus et la durée d’interruption maximale admissible. Cela permet de donner la priorité à trois ou quatre systèmes, de vérifier si l’architecture actuelle permet d’atteindre l’objectif et de combler les lacunes avant de rédiger un document détaillé.

Demander une évaluation de la continuité

Nous analysons les processus critiques, les dépendances et les délais de reprise actuels au regard des besoins de l’entreprise.

Demander une évaluation de la continuité