Reprendre votre activité,quoi qu’il arrive.

Nous concevons, formalisons et testons votre plan de reprise, du diagnostic à la mise en exercice.

Hello Pomelo en bref

50
clients accompagnés
200
collaborateurs, 8 agences
+10
ans d’expérience
40
experts DevOps et cloud

Ce que nous opérons

  • Logo Terraform
  • Logo Ansible
  • Logo Docker
  • Logo Kubernetes
  • Logo Datadog
  • Logo Grafana
  • Logo Prometheus
  • Logo Sentry

Contexte

Le PRA recouvre des réalités différentes selon les organisations : procédures de reprise, moyens techniques, tests ou formalisation complète du dispositif. Quelle que soit sa forme, son objectif reste le même : permettre à l’organisation de reprendre ses activités critiques après un sinistre majeur.

La démarche - 9 étapes

Diagnostiquer

Quelques ateliers avec vos métiers et votre IT, préparés et animés par nos soins.

  1. Cadrage

    Définit le périmètre, les objectifs et les responsabilités.

  2. Analyse d’impact (BIA)

    Identifie les activités critiques, leurs besoins de reprise et les dépendances de l’existant.

  3. Scénarios de risque

    Évalue l’impact des principaux sinistres sur l’activité et le SI.

  4. Gap analysis

    Compare les besoins du BIA aux capacités réelles face aux scénarios.

Concevoir

Nous concevons l’essentiel. Quelques ateliers pour vous présenter les choix et les valider.

  1. Stratégies de résilience

    Définit les solutions adaptées : sauvegarde, réplication, redondance, site de repli, mode dégradé…

  2. Formalisation

    Formalise le PRA : déclenchement, rôles, ordre de reprise, procédures et communications.

Déployer et tester

Vos équipes réalisent le déploiement ; nous supervisons et restons à vos côtés.

  1. Mise en œuvre

    Met en place les solutions retenues et prépare leur exploitation.

  2. Tests et exercices

    Simule différents scénarios pour vérifier les procédures, les moyens de reprise et l’atteinte des RTO/RPO.

  3. MCO et amélioration continue

    Met à jour le PRA, intègre les évolutions du SI et réalise régulièrement de nouveaux tests.

Cas d’usage

Un risque cyber qui évolue

Des attaques plus industrialisées, capables d’entraîner directement une interruption d’activité. 81 % des entreprises touchées constatent un impact réel sur leur activité (CESIN).

Des exigences réglementaires

ISO 27001 l’exige déjà pour la certification, et NIS2 l’imposera bientôt à environ 15 000 entités françaises supplémentaires.

Des exigences de l’écosystème

Les entreprises dépendent de plus en plus de leurs clients, fournisseurs et prestataires. Cette interdépendance pousse donneurs d’ordre et assureurs à exiger des garanties de continuité de la part de leurs partenaires.

Aléas et dépendances

Incendie, coupure électrique, panne fournisseur, et une dépendance croissante : environ 70 % du cloud européen tenu par trois acteurs américains.

Nos convictions

La résilience est une responsabilité de l’entreprise, pas uniquement de l’IT.

Une interruption informatique devient vite un problème métier. Elle doit être portée par la direction et les métiers, avec l’IT comme acteur clé de la reprise technique.

La résilience se pense dès la conception.

Ajouter la résilience une fois l’architecture figée coûte plus cher et complique la solution ; l’intégrer dès la conception permet de faire les bons choix au bon moment.

Le PRA est la base, pas la seule chose qui compte.

Le PRA formalise les moyens et les modalités de reprise, mais un document ne suffit pas en situation de crise : il faut aussi savoir qui décide, qui alerte, qui communique.

La gestion de crise cyber est une discipline à part entière : l’ANSSI y consacre sa propre collection de guides. (ANSSI)

Parlons de votre PRA.

30 minutes avec un expert résilience, sans engagement.

Pierre-Louis d’Aubert

Responsable Cloud

pierre-louis.daubert@hello-pomelo.com

Ils nous font confiance