Comment choisir sa solution PRA / PCA ?
Comment choisir sa solution PRA / PCA pour une PME ? Vous êtes la recherche d’une solution pour assurer la continuité ou la reprise de votre activité en cas de sinistre ou d’incident ? Vous souhaitez assurer l’intégrité de vos données et n’en perdre aucune ? Vous souhaitez augmenter la disponibilité de votre système d’information de votre entreprise, voire le passer en haute disponibilité ? Foxeet vous donne ses conseils pour vous aider à définir les critères indispensables et être sûr de faire le bon choix de solutions PRA / PCA.
PRA / PCA : premières questions à se poser
La première question à se poser lorsqu’on entame une réflexion de sécurisation de son système d’information est : quel est l’impact d’un arrêt de production d’une heure sur mon chiffres d’affaires ? La réponse à cette question vous permettra de définir une enveloppe budgétaire à consacrer à ce projet.
La deuxième question est : mon entreprise peut-elle se permettre d’avoir un arrêt de production ?
- Si oui, vous vous orientez vers un plan de reprise d’activité (PRA). Il faut maintenant définir :
- le RTO, temps d’arrêt d’activité acceptable : 1 minute, 1 heure, 1 jour ? (voir PRA / PCA : Définition détaillée),
- le RPO, la quantité de données que mon entreprise peut se permettre de perdre (données qui seront à re-saisir).
- Si non, vous vous orientez vers un plan de continuité d’activité (PCA) qui vous assurera une haute disponibilité de votre système d’information. Votre RTO et votre RPO (voir PRA / PCA : Définition détaillée) sont égaux à zéro.
Choisir sa solution PRA / PCA – Critères à définir
Après avoir répondu aux 2 premières questions ci-dessus, il est utile de définir les critères et questions qui vous aideront à exprimer votre besoin et à faire le bon choix :
- Quel va être mon site de repli ? (sur un de mes sites ou dans le cloud ?)
- Quels sont mes applicatifs prioritaires ou critiques ?
- Qui va rédiger le cahier de procédures à implémenter en cas de sinistres ?
- Quels SLA (Service Level Agreement) dois-je imposer à mon prestataire ?
- Quelles pénalités appliquées si les SLA ne sont pas respectés ?
Cette liste n’est pas exhaustive, vous trouverez plus de critères dans notre modèle de cahier des charges.