Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Test mensuel de restauration sauvegarde

10 conseils classés par audience et sévérité.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Une sauvegarde non testee n'est pas une sauvegarde

Le test mensuel de restauration est la seule preuve que les sauvegardes fonctionnent. Choisir chaque mois un élément au hasard (fichier, VM, base de données) et le restaurer reellement. ISO 27001 A.12.3 et le guide d'hygiene informatique de l'ANSSI mesure 39 imposent cette pratique. Documenter date, volume, durée, intégrité.

CRITIQUE Opérationnel

Tester aussi la copie hors ligne (3-2-1)

La règle 3-2-1 (3 copies, 2 supports, 1 hors site / hors ligne) n'est efficace que si la copie hors ligne est testable. Tester la restauration depuis la copie hors ligne au moins une fois par trimestre. C'est la derniere ligne de defense contre un ransomware moderne qui efface les sauvegardes connectees.

OBLIGATOIRE Opérationnel

Restaurer sur un environnement isolé, pas en production

Restaurer en production risque d'ecraser les données actuelles. Maintenir un environnement de test isolé (VM dediee, sandbox) ou la restauration peut etre validee sans risque. Apres validation, detruire l'environnement de test pour eviter qu'il devienne un point d'attaque oublie.

Responsable 4 conseils

Pour le responsable / gestionnaire.

CRITIQUE Opérationnel

Une sauvegarde non testee n'est pas une sauvegarde

Le test mensuel de restauration est la seule preuve que les sauvegardes fonctionnent. Choisir chaque mois un élément au hasard (fichier, VM, base de données) et le restaurer reellement. ISO 27001 A.12.3 et le guide d'hygiene informatique de l'ANSSI mesure 39 imposent cette pratique. Documenter date, volume, durée, intégrité.

CRITIQUE Opérationnel

Tester aussi la copie hors ligne (3-2-1)

La règle 3-2-1 (3 copies, 2 supports, 1 hors site / hors ligne) n'est efficace que si la copie hors ligne est testable. Tester la restauration depuis la copie hors ligne au moins une fois par trimestre. C'est la derniere ligne de defense contre un ransomware moderne qui efface les sauvegardes connectees.

OBLIGATOIRE Réglementaire

Vérifier la conformite RTO et RPO de l'organisation

Le RTO (Recovery Time Objective) et RPO (Recovery Point Objective) sont definis par le PCA et sont des engagements contractuels et reglementaires (NIS2, ISO 22301). Le test mensuel doit mesurer le RTO reel et le comparer a la cible. Tout ecart doit etre justifie ou traite par un plan d'amelioration.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Vérifier la conformite RTO et RPO de l'organisation

Le RTO (Recovery Time Objective) et RPO (Recovery Point Objective) sont definis par le PCA et sont des engagements contractuels et reglementaires (NIS2, ISO 22301). Le test mensuel doit mesurer le RTO reel et le comparer a la cible. Tout ecart doit etre justifie ou traite par un plan d'amelioration.