Le PRA (Plan de Reprise d’Activité) informatique est une stratégie permettant de relancer rapidement les systèmes IT d’une entreprise après un incident majeur (panne, cyberattaque, sinistre…). Il définit les procédures, délais (RTO) et niveaux de perte de données acceptables (RPO) pour assurer la continuité de service.
Le PCA (Plan de Continuité d’Activité) vise à maintenir les fonctions essentielles d’une entreprise en cas de crise. Contrairement au PRA qui intervient après l’interruption, le PCA anticipe pour éviter l’arrêt de l’activité, en s’appuyant sur des ressources redondantes, des procédures de secours et parfois du télétravail.
Les indicateurs fondamentaux du PRA informatique sont le RTO (Recovery Time Objective) et le RPO (Recovery Point Objective). Ils permettent de mesurer et de définir la tolérance d’une organisation face à une panne ou un sinistre informatique.
Le RTO (Recovery Time Objective) correspond à la durée maximale d’interruption admissible pour une application ou un système.
- Ce qu’il mesure : Le temps qui s’écoule entre le moment où la panne survient et le moment où le système est à nouveau en ligne et accessible aux utilisateurs.
- Exemple : Si le RTO d’un site e-commerce est fixé à 4 heures, les équipes techniques ont 4 heures maximum pour rétablir le service après un crash.
Le RPO (Recovery Point Objective) correspond à la quantité maximale de données que l’entreprise accepte de perdre lors d’un sinistre. Il détermine la fréquence nécessaire des sauvegardes ou de la réplication.
- Ce qu’il mesure : L’âge des données les plus anciennes que le système doit être capable de récupérer pour redémarrer.
- Exemple : Si le RPO d’un logiciel de comptabilité est fixé à 24 heures, une sauvegarde par jour suffit. Si le sinistre a lieu juste avant la sauvegarde, l’entreprise perd au maximum 24 heures de saisie informatique.