Distinguer continuité et reprise
La continuité organise le maintien d’activités dans une situation perturbée. La reprise organise le rétablissement des services et des systèmes. Les deux démarches doivent être reliées aux besoins métier. L’article 21 de la directive inclut notamment la continuité, la gestion des sauvegardes, la reprise après sinistre et la gestion de crise dans les mesures de gestion des risques. Il ne donne pas un objectif de reprise universel pour toute application.
Le commanditaire doit identifier les services prioritaires et les impacts d’une interruption. Un inventaire de machines ne suffit pas. La facturation, la production, la prise en charge d’usagers ou une prestation client peuvent dépendre de plusieurs systèmes et fournisseurs. Le plan doit faire apparaître ces dépendances et les décisions nécessaires pour fonctionner temporairement autrement.
Faire valider les objectifs par les métiers
Les objectifs de temps de reprise et de perte de données admissible doivent être définis avec les propriétaires de services. Ils ne sont pas inventés par le prestataire pour compléter un tableau. Les équipes techniques examinent ensuite la faisabilité et les dépendances. Un objectif métier peut nécessiter des investissements, une nouvelle architecture ou une capacité externe.
Conservez les hypothèses : période de forte activité, disponibilité des personnes et capacité des fournisseurs. Une reprise peut dépendre d’un annuaire, d’un réseau ou d’une licence. Si une dépendance n’est pas maîtrisée, le rapport doit l’indiquer. La direction arbitre entre les moyens disponibles et les risques, avec une trace des décisions.
Vérifier les sauvegardes par la restauration
Une sauvegarde réussie ne prouve pas qu’un service peut être rétabli. Il faut examiner les données, les configurations et les conditions de restauration. Les tests doivent être conçus pour éviter d’affecter la production. Le périmètre, les autorisations et les critères de réussite sont convenus avant l’exercice. Les résultats doivent conserver les difficultés et les limites.
La séparation des accès et des copies peut réduire certains risques, mais aucune architecture ne doit être présentée comme une garantie absolue. Examinez qui peut supprimer les sauvegardes, qui possède les accès de restauration et comment les éléments sont retrouvés si les outils habituels sont indisponibles. Les comptes et les procédures font partie du dispositif, au même titre que les supports.
| Décision | Validation attendue |
|---|---|
| Service prioritaire | Propriétaire métier et impacts d’interruption |
| Objectif de reprise | Besoin métier et faisabilité technique |
| Ordre de redémarrage | Dépendances entre composants et fournisseurs |
| Test | Périmètre, autorisation et critères observables |
| Retour en exploitation | Contrôles métier et décision de remise en service |
Exemple : une application restaurée mais inutilisable
Dans un scénario pédagogique, une base et une application sont restaurées, mais l’authentification dépend d’un service encore indisponible. La réussite technique de la copie ne suffit pas à rétablir le service métier. Le plan de reprise doit inclure l’annuaire et les chemins d’accès. L’ordre des actions doit être validé par les équipes qui exploitent l’ensemble.
Le compte rendu identifie la dépendance manquante et la correction. Un nouvel essai peut être prévu sur un périmètre défini. Cet exemple ne représente aucun client ; il illustre la différence entre restauration d’un composant et reprise d’une activité. La preuve utile décrit le scénario, les étapes observées et les critères métier de fonctionnement.
Organiser les décisions de crise
La continuité peut nécessiter un mode dégradé, une communication aux clients ou une priorisation des ressources. Ces décisions doivent être prévues avec la direction. Les personnes qui déclenchent le plan et celles qui autorisent le retour en exploitation sont identifiées. Les moyens de communication alternatifs doivent être accessibles si la messagerie ou le réseau habituel ne fonctionnent plus.
Un exercice peut vérifier les documents et les contacts sans perturber les systèmes. Le retour d’expérience transforme les constats en actions attribuées. Le plan ne doit pas rester un document isolé : les changements d’applications, de contrats et d’organisation demandent une revue. Les preuves de test conservent leur date et ne démontrent pas automatiquement la capacité actuelle après une transformation majeure.
Cahier de mission et critères de réception
Le devis doit distinguer analyse métier, rédaction des plans et tests de restauration. Demandez les services et scénarios inclus, les systèmes hors périmètre et les responsabilités du commanditaire. Les accès aux environnements de test et les interventions des fournisseurs doivent être préparés. Une prestation de rédaction ne comprend pas implicitement une reconstruction technique du dispositif de sauvegarde.
Les livrables devraient comprendre une carte des dépendances, des fiches de reprise et des comptes rendus de test. Demandez que les critères de réussite soient formulés en termes de service utilisable. Les difficultés, les temps observés et les limites restent visibles. Un temps constaté sur un essai ne doit pas être présenté comme un engagement garanti pour toutes les crises.
La réception associe métiers et exploitation. Vérifiez qu’un responsable peut déclencher le plan, retrouver les informations nécessaires et décider du retour en service. Les objectifs non atteints deviennent des écarts avec un propriétaire. Les documents sensibles sont conservés dans un espace adapté, et une copie accessible en situation de crise doit être organisée selon vos règles. La mission précise enfin les modalités de mise à jour et de maintien des plans après livraison.
Sources et portée réglementaire
Sources vérifiées les 30 septembre et 1 octobre 2026. Les méthodes proposées ici sont des conseils de préparation et d’achat. La directive fixe le cadre européen ; le droit national et, selon l’activité, les règlements sectoriels déterminent les exigences applicables. L’ANSSI décrit ReCyF comme un document de travail. Un écart à une recommandation ne suffit pas, à lui seul, à constater une infraction.
Poursuivre le cadrage
- Accompagnement NIS2 : du périmètre au plan de préparation
- Notre méthode : sélection des prestataires et traitement de la demande
- Notification NIS2 : préparer les étapes et responsabilités
- Analyse des risques NIS2 : cadrer une mission proportionnée
Questions sur ce dossier
Une sauvegarde quotidienne suffit-elle à démontrer la reprise ?
Non. Il faut examiner les conditions de restauration, les dépendances et le fonctionnement métier après remise en service.
Qui fixe les objectifs de reprise ?
Les propriétaires métier définissent le besoin avec la direction ; les équipes techniques et fournisseurs examinent la faisabilité. Le prestataire ne doit pas inventer ces objectifs.
Un exercice est-il nécessairement un test technique ?
Non. Un exercice sur table peut vérifier les décisions et les contacts. Un test de restauration observe un autre périmètre et nécessite des conditions d’intervention propres.