Un risque cyber qui évolue
Des attaques plus industrialisées, capables d’entraîner directement une interruption d’activité. 81 % des entreprises touchées constatent un impact réel sur leur activité (CESIN).
Nous concevons, formalisons et testons votre plan de reprise, du diagnostic à la mise en exercice.
Ce que nous opérons








Le PRA recouvre des réalités différentes selon les organisations : procédures de reprise, moyens techniques, tests ou formalisation complète du dispositif. Quelle que soit sa forme, son objectif reste le même : permettre à l’organisation de reprendre ses activités critiques après un sinistre majeur.
La démarche - 9 étapes
Diagnostiquer
Quelques ateliers avec vos métiers et votre IT, préparés et animés par nos soins.
Cadrage
Définit le périmètre, les objectifs et les responsabilités.
Analyse d’impact (BIA)
Identifie les activités critiques, leurs besoins de reprise et les dépendances de l’existant.
Scénarios de risque
Évalue l’impact des principaux sinistres sur l’activité et le SI.
Gap analysis
Compare les besoins du BIA aux capacités réelles face aux scénarios.
Concevoir
Nous concevons l’essentiel. Quelques ateliers pour vous présenter les choix et les valider.
Stratégies de résilience
Définit les solutions adaptées : sauvegarde, réplication, redondance, site de repli, mode dégradé…
Formalisation
Formalise le PRA : déclenchement, rôles, ordre de reprise, procédures et communications.
Déployer et tester
Vos équipes réalisent le déploiement ; nous supervisons et restons à vos côtés.
Mise en œuvre
Met en place les solutions retenues et prépare leur exploitation.
Tests et exercices
Simule différents scénarios pour vérifier les procédures, les moyens de reprise et l’atteinte des RTO/RPO.
MCO et amélioration continue
Met à jour le PRA, intègre les évolutions du SI et réalise régulièrement de nouveaux tests.
Des attaques plus industrialisées, capables d’entraîner directement une interruption d’activité. 81 % des entreprises touchées constatent un impact réel sur leur activité (CESIN).
ISO 27001 l’exige déjà pour la certification, et NIS2 l’imposera bientôt à environ 15 000 entités françaises supplémentaires.
Les entreprises dépendent de plus en plus de leurs clients, fournisseurs et prestataires. Cette interdépendance pousse donneurs d’ordre et assureurs à exiger des garanties de continuité de la part de leurs partenaires.
Incendie, coupure électrique, panne fournisseur, et une dépendance croissante : environ 70 % du cloud européen tenu par trois acteurs américains.
Une interruption informatique devient vite un problème métier. Elle doit être portée par la direction et les métiers, avec l’IT comme acteur clé de la reprise technique.
Ajouter la résilience une fois l’architecture figée coûte plus cher et complique la solution ; l’intégrer dès la conception permet de faire les bons choix au bon moment.
Le PRA formalise les moyens et les modalités de reprise, mais un document ne suffit pas en situation de crise : il faut aussi savoir qui décide, qui alerte, qui communique.
La gestion de crise cyber est une discipline à part entière : l’ANSSI y consacre sa propre collection de guides. (ANSSI)
30 minutes avec un expert résilience, sans engagement.

Pierre-Louis d’Aubert
Responsable Cloud
Ils nous font confiance