Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Audit PRA/BCP

11 conseils classés par audience et sévérité.

Technicien 3 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Cartographier tous les processus critiques

Pour chaque processus critique : RTO cible, RPO cible, dependances techniques (applications, infrastructure, données), dependances humaines (competences), dependances externes (fournisseurs). Cette cartographie est la base du PRA. Une seule dependance critique non identifiee suffit a faire echouer la reprise.

OBLIGATOIRE Opérationnel

Documenter precisement chaque procedure de reprise

Une procedure de type 'restaurer la sauvegarde' n'est pas une procedure. Documenter : qui declenche, quels prerequis, quelles etapes detaillees, quelles verifications, qui valide la reprise. Tester la procedure avec un collaborateur qui ne la connait pas pour valider qu'elle est suffisamment explicite.

Responsable 6 conseils

Pour le responsable / gestionnaire.

CRITIQUE Opérationnel

Cartographier tous les processus critiques

Pour chaque processus critique : RTO cible, RPO cible, dependances techniques (applications, infrastructure, données), dependances humaines (competences), dependances externes (fournisseurs). Cette cartographie est la base du PRA. Une seule dependance critique non identifiee suffit a faire echouer la reprise.

OBLIGATOIRE Réglementaire

Realiser un bilan d'impact (BIA) prealable

Le PCA et le PRA reposent sur un bilan d'impact (Business Impact Analysis) qui identifie les processus critiques et leurs délais de tolerance. ISO 22301 et la directive NIS2 imposent un BIA documenté et reactualise. Sans BIA, le PRA ne peut pas etre dimensionne correctement : il sera soit surinvesti soit insuffisant.

OBLIGATOIRE Opérationnel

Documenter precisement chaque procedure de reprise

Une procedure de type 'restaurer la sauvegarde' n'est pas une procedure. Documenter : qui declenche, quels prerequis, quelles etapes detaillees, quelles verifications, qui valide la reprise. Tester la procedure avec un collaborateur qui ne la connait pas pour valider qu'elle est suffisamment explicite.

OBLIGATOIRE Réglementaire

Vérifier la validite des contrats de service de secours

Les contrats avec les fournisseurs de site de secours (datacenter froid, cloud, prestataires telecom) doivent etre verifies annuellement : engagements RTO/RPO, capacite reservee, procedure de bascule, conditions financieres. Un contrat oublie ou expiré decouvre lors de la crise est un risque majeur.

Auditeur 2 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Realiser un bilan d'impact (BIA) prealable

Le PCA et le PRA reposent sur un bilan d'impact (Business Impact Analysis) qui identifie les processus critiques et leurs délais de tolerance. ISO 22301 et la directive NIS2 imposent un BIA documenté et reactualise. Sans BIA, le PRA ne peut pas etre dimensionne correctement : il sera soit surinvesti soit insuffisant.

OBLIGATOIRE Réglementaire

Vérifier la validite des contrats de service de secours

Les contrats avec les fournisseurs de site de secours (datacenter froid, cloud, prestataires telecom) doivent etre verifies annuellement : engagements RTO/RPO, capacite reservee, procedure de bascule, conditions financieres. Un contrat oublie ou expiré decouvre lors de la crise est un risque majeur.