Préparez un plan de reprise d’activité avec des priorités métier, les dépendances nécessaires et un exercice pour vérifier les décisions de votre équipe.
La base de données a été restaurée, mais l’équipe ne peut toujours pas travailler : le service d’authentification est indisponible et personne n’a accès au compte qui gère le domaine. Une reprise d’application doit prendre en compte ce parcours complet, depuis la connexion jusqu’à la validation d’une opération métier.
Le plan de reprise d’activité, ou PRA, rassemble les décisions et les moyens nécessaires pour remettre un service en fonctionnement après une interruption importante. Pour une petite équipe, un document court et testé sera plus facile à utiliser qu’un dossier dont les accès et les contacts n’ont jamais été vérifiés.
Définir ce que le métier doit retrouver
Choisissez les activités prioritaires avec leurs responsables. La consultation du stock peut être urgente alors que l’édition d’un rapport peut attendre. Précisez les périodes concernées et les conséquences d’une interruption : opérations bloquées, saisies à reporter, engagements à réexaminer.
La documentation AWS sur la reprise après sinistre recommande de définir les objectifs à partir des besoins métier. Le RTO exprime l’objectif de délai de reprise ; le RPO porte sur la perte de données acceptable, exprimée dans le temps. Ces objectifs orientent la stratégie et doivent être confrontés aux moyens disponibles.
Demandez une réponse concrète pour les données perdues : quelles opérations faudrait-il ressaisir, où les retrouver et qui les vérifierait ? Une durée annoncée sans cette discussion peut cacher un travail manuel important. Notez séparément l’objectif et le résultat obtenu lors des exercices.
Reconstituer les dépendances du parcours
Pour l’activité retenue, listez les composants nécessaires depuis le poste de l’utilisateur jusqu’aux services externes. Ajoutez les accès d’administration qui permettent de les remettre en place. Le fournisseur de messagerie peut, par exemple, être nécessaire pour recevoir un code de connexion au compte d’hébergement.
Tracez les dépendances circulaires et les éléments partagés. Si plusieurs applications utilisent le même service d’identité, chacune ne peut pas supposer que l’autre équipe le rétablira. Désignez un responsable commun et documentez son ordre d’intervention.
| Élément | Point à vérifier dans le PRA |
|---|---|
| Identité et comptes | Accès possible lorsque le système principal est indisponible |
| Application et configuration | Version à réinstaller et paramètres disponibles |
| Données et fichiers | Sources de récupération cohérentes pour le parcours |
| Domaine et réseau | Droits et étapes nécessaires à la remise en service |
| Services externes | Contacts, dépendances et opérations à reprendre |
Ne recopiez pas les secrets dans le plan. Indiquez leur emplacement protégé et la façon autorisée d’y accéder. Vérifiez que cette méthode reste utilisable dans le scénario de panne étudié.
Définir qui décide du basculement
Une interruption courte peut justifier une réparation sur place. Une défaillance prolongée peut conduire à utiliser le dispositif de reprise. Écrivez les informations nécessaires à cette décision : état du service, délai estimé, risque sur les données et possibilités de retour.
Désignez la personne autorisée à déclencher le PRA et son remplaçant. Le technicien qui constate la panne doit pouvoir les joindre sans chercher dans une ancienne conversation. Prévoyez également qui informe les utilisateurs et à quelle fréquence une nouvelle information est attendue.
Pendant la reprise, une seule version de la situation doit faire référence. Choisissez un canal ou un journal d’incident accessible si les outils habituels sont touchés. Consignez l’heure des décisions et leur auteur, afin d’éviter deux interventions contradictoires sur le même composant.
Préparer un exercice sur table
Avant de reconstruire une infrastructure complète, réunissez les personnes concernées autour d’un scénario fictif. Par exemple : l’application principale est indisponible et le responsable habituel ne répond pas. Demandez à chacun de décrire ses premières actions et de retrouver les accès ou documents correspondants.
Faites évoluer le scénario à partir des dépendances identifiées. Une sauvegarde existe, mais son téléchargement demande une autorisation supplémentaire. Le domaine est accessible, mais le contact du service externe manque. Notez ces blocages sans les résoudre par une hypothèse favorable.
L’exercice sur table vérifie la coordination et la disponibilité des informations. Il ne mesure pas une restauration réelle. Complétez-le avec un test technique de restauration lorsque les étapes et les responsabilités sont suffisamment claires.
Vérifier la remise en service métier
Une application qui répond à une requête technique n’a pas encore démontré que le travail peut reprendre. Préparez une opération de contrôle avec des données autorisées : ouvrir un dossier, vérifier ses pièces, enregistrer une action puis retrouver son résultat.
Prévoyez le traitement des opérations réalisées pendant l’interruption. Certaines peuvent avoir été saisies dans un tableau temporaire ou transmises par téléphone. Définissez qui les rapproche des données restaurées avant une réimportation. Cette étape réduit le risque de doublons ou d’oublis lors de la reprise.
Le responsable métier doit connaître les limites restantes au moment de la réouverture. Un service externe encore indisponible peut autoriser certaines tâches et en bloquer d’autres. Documentez cette situation avec sa procédure temporaire.
Maintenir le plan après les changements
Réexaminez le PRA lorsqu’une dépendance, un prestataire ou un compte change. Intégrez cette vérification au dossier de transfert de maintenance. Chaque exercice doit déboucher sur des corrections attribuées à quelqu’un et sur une date de vérification.
Conservez la dernière version testée, le scénario utilisé et les écarts observés. Au prochain exercice, commencez par confirmer que les corrections précédentes fonctionnent avec les accès actuels. Le résultat vous permettra d’ajuster les objectifs de reprise ou les moyens consacrés à leur respect.