PCA et PRA : quelle différence ?
- Plan de Continuité d'Activité (PCA)
- Maintenir l'activité pendant un incident, en mode dégradé si nécessaire. Le PCA répond à la question : « comment continuer à travailler quand le SI est partiellement indisponible ? »
- Plan de Reprise d'Activité (PRA)
- Restaurer les systèmes et reprendre une activité normale après l'incident. Le PRA définit les RTO et RPO par système, les séquences de redémarrage et les procédures de vérification.
Notre méthodologie en 6 étapes
- Bilan d'impact sur l'activité (BIA) — identification et hiérarchisation des processus critiques, durées maximales d'interruption admissibles (DMIA), cartographie des dépendances SI.
- Analyse des risques et scénarios — ransomware, panne data center, sinistre physique, perte de ressources clés.
- Stratégies de continuité — télétravail, site alternatif, prestataire de repli, procédures manuelles. Arbitrages coût/résilience.
- Rédaction des plans et procédures — PCA et PRA documentés, fiches réflexes par rôle, annuaire de crise.
- Tests et exercices — tests à blanc, simulations, tests de restauration réels, validation en conditions réelles.
- Formation et mise en autonomie — formation des équipes référentes, programme de maintenance annuelle.
Ce qui distingue un bon PCA d'un document sur étagère
- Il a été testé en conditions réelles, pas seulement rédigé.
- Il est compris et approprié par les équipes qui devront l'appliquer.
- Il couvre les vraies dépendances (fournisseurs, cloud, téléphonie).
- Il est maintenu à jour au fil des évolutions de l'organisation.
- Il prévoit la communication de crise (clients, partenaires, régulateurs).
Cas client
Transformation du plan de reprise historique d'une ETI de services en un PCA complet. Identification des fonctions critiques, tests réels de restauration et mise en autonomie complète. 20+ processus documentés, 5 directions intégrées, tests validés à 100%.
Couverture du service — PCA / PRA
Ce que couvre ce service
- Analyse d'impact (BIA)100%
- Plans PCA & PRA documentés100%
- Tests & exercices de crise80%
- Infrastructure de reprise (DR)80%
- Communication de crise100%
Construire votre résilience opérationnelle
Un incident cyber peut survenir à tout moment. Êtes-vous prêts à continuer à fonctionner ?