Étape 1 : Inventaire du matériel informatique dans une base de données
Il est important de maintenir cette base de données à jour afin de garder le contrôle sur toutes les informations relatives à la mise en service et à l'amortissement du matériel.
Étape 2 : Dressez une liste des données et des applications
Cette étape est nécessaire car elle vous permet de savoir où toutes les données sont stockées et quelles applications sont installées. Au cours de cette étape, vous devez créer une carte illustrant les connexions entre les centres de données, les périphériques de stockage, les flux de données, les applications et les bases de données.
Étape 3 : Classer les actifs essentiels aux activités de l'entreprise
Cette catégorisation se concentre sur les priorités d'intervention qui permettront de minimiser la perte de données importantes. Pour déterminer le niveau réel d'importance des applications, nous vous recommandons de vous référer à ce type de catégorisation :
Applications d'importance critique :
Sans ce type d'application et les données associées, les opérations commerciales sont interrompues.
Applications d'importance modérée :
Sans ce type d'application et les données associées, le service serait suspendu pendant un certain temps, obligeant certains employés à interrompre complètement leurs tâches.
Applications de faible importance :
Sans ce type d'application et les données associées, les opérations commerciales ne subiraient que peu ou pas d'impact.
Une fois les applications et leurs données classées, le directeur informatique peut envoyer un plan de reprise optimal basé sur des priorités segmentées.
Étape 4 : Définir les priorités de reprise
En ce qui concerne l'inventaire et la catégorisation des actifs, nous vous suggérons de créer un document contenant les règles et procédures à suivre pour redémarrer les services. À cette étape, il est recommandé de faire appel à un expert possédant les compétences et le savoir-faire nécessaires pour mener une analyse complète des risques auxquels l'entreprise est exposée.
Étape 5 : Définir les seuils RPO/RTO
Cette étape consiste à identifier la capacité de l'infrastructure informatique à évaluer ses points forts et à dresser l'inventaire de ses faiblesses en période de turbulences.
Étape 6 : Analyse et approbation des solutions techniques et financières
Après avoir défini les seuils RPO et RTO, certaines recommandations techniques peuvent être proposées afin d'améliorer les résultats de ces deux références. Dans ce cas, il est important de produire un rapport présentant les différents plans de reprise associés au niveau de risque.
Étape 7 : Créer et rédiger le rapport de procédure
Une fois le budget, les ressources et les objectifs du plan de reprise établis, les solutions techniques peuvent être mises en place. Une fois ces améliorations apportées, il est nécessaire de documenter les procédures, qui devront être sécurisées et archivées dans un endroit externe et facilement accessible.
Étape 8 : Créer un plan de reprise et déterminer les conditions de mise en œuvre
Le plan de reprise prévoit plusieurs scénarios pouvant comporter un certain niveau de risque lié à la préservation des applications et de leurs données. Cela vous permet d'identifier les risques encourus par l'entreprise et de proposer des interventions adaptées aux scénarios probables.
Étape 9 : Période d'essai et mises à jour des procédures et du plan de reprise
Une fois créé, il est important de tester régulièrement le plan de reprise informatique. Ces simulations visent à tester vos capacités techniques et organisationnelles lors d'une panne simulée. Les résultats de ces tests permettront de confirmer si les objectifs RPO et RTO ont été respectés. Si ce n'est pas le cas, le directeur informatique peut apporter des améliorations aux procédures afin de garantir le respect de ces seuils.
Si des modifications sont apportées à l'infrastructure informatique, il est important de reprendre le cycle en 9 étapes.
Une solution pour planifier l'imprévisible
Vous savez déjà très bien que la gestion de votre organisation dépend de l'efficacité de votre structure informatique et de votre stockage de données. Sans accès à ces ressources, toutes les activités de votre entreprise seront affectées. Si vous ne disposez d'aucun plan de reprise en cas de panne imprévue, cela pourrait facilement compromettre la santé opérationnelle et financière de votre entreprise. C'est pourquoi il est essentiel de gérer les risques qui menacent votre infrastructure informatique.