{"id":763,"date":"2026-01-13T07:00:00","date_gmt":"2026-01-13T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=763"},"modified":"2026-09-04T13:01:55","modified_gmt":"2026-09-04T18:01:55","slug":"sauvegardes-plan-de-relance-tests-guide-complet","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/sauvegardes-plan-de-relance-tests-guide-complet\/","title":{"rendered":"Sauvegardes, plan de relance informatique et tests : le guide complet"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Un plan de relance informatique d\u00e9crit comment une entreprise red\u00e9marre apr\u00e8s un incident, appuy\u00e9 sur des sauvegardes v\u00e9rifi\u00e9es et un test qui confirme que la relance fonctionne.<\/strong> La continuit\u00e9 tient en trois maillons : sauvegarder les donn\u00e9es, planifier la relance, puis la tester avant d&rsquo;en avoir besoin. Un maillon manquant annule les deux autres. Ce guide s&rsquo;adresse aux PME qu\u00e9b\u00e9coises.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/cybersecurite.png\" alt=\"plan de relance informatique : la cha\u00eene sauvegardes, relance, test\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#pourquoi-la-continuite-est-elle-l-angle-mort-classique-des-pme-quebecoises\">Pourquoi la continuit\u00e9 est-elle l&rsquo;angle mort classique des PME qu\u00e9b\u00e9coises ?<\/a><\/li><li class=\"\"><a href=\"#quelle-est-la-difference-entre-une-sauvegarde-un-plan-de-relance-informatique-et-un-test\">Quelle est la diff\u00e9rence entre une sauvegarde, un plan de relance informatique et un test ?<\/a><\/li><li class=\"\"><a href=\"#c-est-quoi-un-rto-et-un-rpo-en-langage-de-direction\">C&rsquo;est quoi, un RTO et un RPO, en langage de direction ?<\/a><\/li><li class=\"\"><a href=\"#que-demandent-les-normes-et-les-certifications\">Que demandent les normes et les certifications ?<\/a><\/li><li class=\"\"><a href=\"#comment-un-audit-independant-verifie-t-il-votre-capacite-de-relance\">Comment un audit ind\u00e9pendant v\u00e9rifie-t-il votre capacit\u00e9 de relance ?<\/a><\/li><li class=\"\"><a href=\"#par-ou-commencer\">Par o\u00f9 commencer ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"pourquoi-la-continuite-est-elle-l-angle-mort-classique-des-pme-quebecoises\" class=\"wp-block-heading\">Pourquoi la continuit\u00e9 est-elle l&rsquo;angle mort classique des PME qu\u00e9b\u00e9coises ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La plupart des dirigeants de PME savent qu&rsquo;ils font des copies de leurs donn\u00e9es. Peu savent combien de temps il leur faudrait pour red\u00e9marrer si ces donn\u00e9es devenaient inaccessibles demain matin.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est l&rsquo;angle mort classique. La sauvegarde se configure une fois, tourne en silence, et personne n&rsquo;y repense jusqu&rsquo;au jour o\u00f9 elle doit servir. Le plan de relance, lui, ne se configure pas : il se r\u00e9dige, se r\u00e9vise et, surtout, se teste. Sans test, un plan de relance est une hypoth\u00e8se, pas une capacit\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Le co\u00fbt d&rsquo;une heure d&rsquo;arr\u00eat se calcule en dollars canadiens, mais la vraie question n&rsquo;est pas le chiffre. C&rsquo;est de savoir combien d&rsquo;heures votre entreprise peut r\u00e9ellement encaisser avant que les cons\u00e9quences deviennent s\u00e9rieuses, pour vos clients comme pour votre tr\u00e9sorerie.<\/p>\n\n<p class=\"wp-block-paragraph\">Le ran\u00e7ongiciel a chang\u00e9 la donne. Une attaque ne d\u00e9truit pas seulement vos syst\u00e8mes en production, elle vise souvent vos sauvegardes en m\u00eame temps, pr\u00e9cis\u00e9ment parce qu&rsquo;une sauvegarde intacte est ce qui vous permettrait de refuser de payer. Nous d\u00e9taillons ce m\u00e9canisme dans <a href=\"https:\/\/factero.ca\/blog\/rancongiciel-capacite-de-relance\/\">Ran\u00e7ongiciel : votre vraie d\u00e9fense, c&rsquo;est votre capacit\u00e9 de relance<\/a>. La question n&rsquo;est plus \u00ab avez-vous une sauvegarde ? \u00bb, c&rsquo;est \u00ab pouvez-vous red\u00e9marrer si votre sauvegarde est elle aussi touch\u00e9e ? \u00bb<\/p>\n\n<h2 id=\"quelle-est-la-difference-entre-une-sauvegarde-un-plan-de-relance-informatique-et-un-test\" class=\"wp-block-heading\">Quelle est la diff\u00e9rence entre une sauvegarde, un plan de relance informatique et un test ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Une sauvegarde, un plan de relance informatique et un test r\u00e9pondent chacun \u00e0 une question distincte.<\/strong> Les trois mots se confondent pourtant dans la conversation courante.<\/p>\n\n<ol class=\"wp-block-list\"><li>La sauvegarde r\u00e9pond \u00e0 \u00ab o\u00f9 sont mes donn\u00e9es ? \u00bb. C&rsquo;est la copie elle-m\u00eame : ce qui est copi\u00e9, o\u00f9, \u00e0 quelle fr\u00e9quence, combien de versions sont conserv\u00e9es.<\/li><li>Le plan de relance, aussi appel\u00e9 PRA (plan de reprise apr\u00e8s sinistre) ou DRP (disaster recovery plan) en anglais, r\u00e9pond \u00e0 \u00ab comment et en combien de temps je red\u00e9marre ? \u00bb. C&rsquo;est la proc\u00e9dure : qui fait quoi, dans quel ordre, avec quels syst\u00e8mes en priorit\u00e9.<\/li><li>Le test v\u00e9rifie que les deux premiers fonctionnent ensemble, dans la pratique, pas seulement sur papier.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Une sauvegarde sans plan de relance vous laisse des donn\u00e9es intactes et personne pour les remettre en service dans un d\u00e9lai raisonnable. Un plan de relance sans sauvegarde \u00e0 jour est un document bien \u00e9crit qui ne red\u00e9marre rien. Les deux sans test restent des suppositions.<\/p>\n\n<p class=\"wp-block-paragraph\">La r\u00e8gle 3-2-1 est le standard minimal pour la premi\u00e8re \u00e9tape : trois copies de vos donn\u00e9es, sur deux types de support diff\u00e9rents, dont une copie hors site. Nous l&rsquo;expliquons dans <a href=\"https:\/\/factero.ca\/blog\/regle-3-2-1-sauvegardes\/\">La r\u00e8gle 3-2-1 : pourquoi vos sauvegardes ne suffisent pas<\/a>. Pour la troisi\u00e8me \u00e9tape, l&rsquo;erreur la plus fr\u00e9quente que nous observons est de ne jamais la faire : <a href=\"https:\/\/factero.ca\/blog\/sauvegarde-non-testee\/\">une sauvegarde non test\u00e9e n&rsquo;est pas une sauvegarde<\/a>, c&rsquo;est un acte de foi.<\/p>\n\n<h2 id=\"c-est-quoi-un-rto-et-un-rpo-en-langage-de-direction\" class=\"wp-block-heading\">C&rsquo;est quoi, un RTO et un RPO, en langage de direction ?<\/h2>\n\n<p class=\"wp-block-paragraph\">RTO et RPO sont deux acronymes techniques qui cachent en r\u00e9alit\u00e9 deux d\u00e9cisions d&rsquo;affaires.<\/p>\n\n<p class=\"wp-block-paragraph\">Le RTO (recovery time objective, ou dur\u00e9e d&rsquo;arr\u00eat maximale tol\u00e9rable) r\u00e9pond \u00e0 une question : combien de temps votre entreprise peut-elle fonctionner sans tel syst\u00e8me avant que les cons\u00e9quences deviennent s\u00e9rieuses ? Le RPO (recovery point objective, ou anciennet\u00e9 maximale de la derni\u00e8re copie utilisable) r\u00e9pond \u00e0 une autre : combien de donn\u00e9es pouvez-vous vous permettre de reperdre, mesur\u00e9 en temps depuis la derni\u00e8re sauvegarde valide ?<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Question<\/th><th>Ce qu&rsquo;elle mesure<\/th><th>Qui devrait la fixer<\/th><\/tr><\/thead><tbody><tr><td>RTO : en combien de temps red\u00e9marre-t-on ?<\/td><td>La dur\u00e9e d&rsquo;arr\u00eat tol\u00e9rable<\/td><td>La direction, pas l&rsquo;\u00e9quipe TI seule<\/td><\/tr><tr><td>RPO : jusqu&rsquo;o\u00f9 peut-on reculer dans le temps ?<\/td><td>La quantit\u00e9 de donn\u00e9es qu&rsquo;on accepte de reperdre<\/td><td>La direction, en fonction du risque d&rsquo;affaires<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Ces deux chiffres ne se d\u00e9duisent pas d&rsquo;un manuel technique. Ils d\u00e9pendent de ce que votre entreprise peut encaisser : un cabinet comptable en pleine p\u00e9riode de d\u00e9claration n&rsquo;a pas le m\u00eame RTO qu&rsquo;une entreprise de services entre deux contrats. Nous consacrons un article complet \u00e0 cette distinction : <a href=\"https:\/\/factero.ca\/blog\/rto-rpo-direction\/\">RTO, RPO : les deux chiffres que votre direction doit conna\u00eetre<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Une fois ces deux chiffres fix\u00e9s, encore faut-il v\u00e9rifier que votre infrastructure actuelle peut r\u00e9ellement les respecter. C&rsquo;est exactement ce que mesure un test de relance, men\u00e9 dans des conditions proches du r\u00e9el plut\u00f4t que sur papier. Nous d\u00e9crivons la m\u00e9thode dans <a href=\"https:\/\/factero.ca\/blog\/test-de-relance-dr-methode\/\">Le test de relance (test DR) : comment on le m\u00e8ne, ce qu&rsquo;on documente<\/a>.<\/p>\n\n<h2 id=\"que-demandent-les-normes-et-les-certifications\" class=\"wp-block-heading\">Que demandent les normes et les certifications ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Les grands r\u00e9f\u00e9rentiels de continuit\u00e9, dont ISO 22301, SOC 2, CAN\/DGSI 104, la TGV et ITSP.10.171, exigent des preuves, pas des intentions.<\/strong> La continuit\u00e9 restait jusqu&rsquo;ici une bonne pratique surtout interne ; une part croissante des contrats, des appels d&rsquo;offres et des certifications l&rsquo;exige d\u00e9sormais.<\/p>\n\n<ul class=\"wp-block-list\"><li>ISO 22301 est la norme internationale de r\u00e9f\u00e9rence en gestion de la continuit\u00e9 d&rsquo;activit\u00e9 ; elle encadre la d\u00e9marche compl\u00e8te, de l&rsquo;analyse d&rsquo;impact jusqu&rsquo;au test p\u00e9riodique.<\/li><li>Le Trust Services Criteria, utilis\u00e9 pour les rapports SOC 2, examine notamment la disponibilit\u00e9 des syst\u00e8mes qu&rsquo;un fournisseur h\u00e9berge pour ses clients.<\/li><li>CAN\/DGSI 104, du Digital Governance Standards Institute, pose des exigences comparables pour les organisations canadiennes, avec un contr\u00f4le d\u00e9di\u00e9 \u00e0 la sauvegarde et \u00e0 la r\u00e9cup\u00e9ration des donn\u00e9es.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Dans le r\u00e9seau de la sant\u00e9 du Qu\u00e9bec, la certification TGV (Trousse globale de v\u00e9rification) exige des fournisseurs de technologies qu&rsquo;ils d\u00e9montrent leur capacit\u00e9 de sauvegarde et de relance parmi ses crit\u00e8res de v\u00e9rification. Le cadre est d\u00e9crit dans l&rsquo;<a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">orientation officielle du MSSS<\/a> (publication 24-715-38W). Pour les entreprises qui traitent de l&rsquo;information d\u00e9sign\u00e9e pour le compte du gouvernement f\u00e9d\u00e9ral ou qui vendent \u00e0 la d\u00e9fense, la norme technique ITSP.10.171 du Centre canadien pour la cybers\u00e9curit\u00e9 pose des exigences similaires, reprises par le programme canadien de certification en cybers\u00e9curit\u00e9, le CPCSC, aussi d\u00e9sign\u00e9 PCCC. Nous d\u00e9taillons ce programme dans <a href=\"https:\/\/factero.ca\/blog\/cpcsc-pccc-guide-complet\/\">CPCSC \/ PCCC : guide complet de la certification cyberd\u00e9fense<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Au Qu\u00e9bec, la Loi 25 n&rsquo;impose pas explicitement un plan de relance, mais elle impose la protection des renseignements personnels et une obligation de d\u00e9claration quand un incident y porte atteinte. Un plan de relance qui fonctionne mal prolonge l&rsquo;incident, il ne l&rsquo;excuse pas.<\/p>\n\n<p class=\"wp-block-paragraph\">Le fil commun entre tous ces r\u00e9f\u00e9rentiels : aucun ne se satisfait d&rsquo;un plan r\u00e9dig\u00e9 et jamais \u00e9prouv\u00e9. Tous demandent un journal de sauvegardes, un plan \u00e0 jour et, la plupart du temps, un rapport de test dat\u00e9. Nous comparons ces exigences r\u00e9f\u00e9rentiel par r\u00e9f\u00e9rentiel dans <a href=\"https:\/\/factero.ca\/blog\/normes-sauvegardes-relance-tests\/\">Ce que les normes exigent : sauvegardes, relance et tests<\/a>.<\/p>\n\n<h2 id=\"comment-un-audit-independant-verifie-t-il-votre-capacite-de-relance\" class=\"wp-block-heading\">Comment un audit ind\u00e9pendant v\u00e9rifie-t-il votre capacit\u00e9 de relance ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Un audit de continuit\u00e9 v\u00e9rifie trois choses concr\u00e8tes, pas seulement la lecture de votre plan.<\/strong><\/p>\n\n<ul class=\"wp-block-list\"><li>que vos sauvegardes existent r\u00e9ellement et respectent la fr\u00e9quence annonc\u00e9e ;<\/li><li>que votre plan de relance correspond \u00e0 votre infrastructure actuelle, non \u00e0 celle d&rsquo;il y a deux ans ;<\/li><li>qu&rsquo;un test de relance a \u00e9t\u00e9 men\u00e9 dans un d\u00e9lai raisonnable, avec un rapport qui en garde la trace.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est un exercice de v\u00e9rification, pas de mise en \u0153uvre. Un auditeur ind\u00e9pendant qui n&rsquo;a rien \u00e0 vous vendre en amont n&rsquo;a aucun int\u00e9r\u00eat \u00e0 gonfler ses constats ni \u00e0 les minimiser : son r\u00f4le s&rsquo;arr\u00eate au rapport, la d\u00e9cision d&rsquo;agir vous revient enti\u00e8rement. La diff\u00e9rence est simple \u00e0 \u00e9noncer : se faire dire par son propre fournisseur infonuagique que tout fonctionne n&rsquo;est pas la m\u00eame chose que se le faire confirmer par un tiers qui n&rsquo;a rien \u00e0 vendre derri\u00e8re le constat.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette logique de v\u00e9rification ind\u00e9pendante s&rsquo;applique \u00e0 l&rsquo;ensemble de votre environnement TI, pas seulement \u00e0 la continuit\u00e9. Nous en d\u00e9taillons la port\u00e9e dans <a href=\"https:\/\/factero.ca\/blog\/audit-ti-independant-guide\/\">L&rsquo;audit informatique : le guide complet du dirigeant qu\u00e9b\u00e9cois<\/a>.<\/p>\n\n<h2 id=\"par-ou-commencer\" class=\"wp-block-heading\">Par o\u00f9 commencer ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Trois gestes concrets, dans l&rsquo;ordre.<\/p>\n\n<ol class=\"wp-block-list\"><li>V\u00e9rifiez ce qui existe r\u00e9ellement aujourd&rsquo;hui : quelles sauvegardes tournent, sur quels syst\u00e8mes, avec quelle fr\u00e9quence, et depuis combien de temps personne n&rsquo;a v\u00e9rifi\u00e9 qu&rsquo;elles fonctionnent.<\/li><li>Fixez vos RTO et vos RPO par syst\u00e8me, en fonction de ce que votre entreprise peut r\u00e9ellement encaisser, pas de ce que la technologie permet en th\u00e9orie.<\/li><li>Planifiez un test de relance, m\u00eame partiel, sur le syst\u00e8me le plus critique. Un test partiel bien document\u00e9 vaut mieux qu&rsquo;un plan complet jamais \u00e9prouv\u00e9.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Un plan de relance informatique jamais test\u00e9 ressemble \u00e0 un extincteur jamais v\u00e9rifi\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Personne ne sait s&rsquo;il fonctionne avant d&rsquo;en avoir besoin, et ce moment-l\u00e0 n&rsquo;est pas le bon pour l&rsquo;apprendre. Les questions les plus fr\u00e9quentes que les dirigeants nous posent sur ce sujet sont r\u00e9unies dans <a href=\"https:\/\/factero.ca\/blog\/continuite-relance-faq\/\">Continuit\u00e9 et relance : les questions qu&rsquo;on nous pose<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Si vous n&rsquo;avez jamais fait v\u00e9rifier cette cha\u00eene par un tiers, <a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">un audit TI ind\u00e9pendant<\/a> vous donne un portrait exact de ce qui fonctionne et de ce qui ne fonctionne pas, sans rien \u00e0 vendre derri\u00e8re le constat.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/test-de-sauvegardes\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/test-de-sauvegardes\/\">faire tester la restauration de vos sauvegardes<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit TI ind\u00e9pendant de votre cha\u00eene de relance<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\">exigences de continuit\u00e9 de la certification TGV<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien co\u00fbte un plan de relance informatique pour une PME ?<\/summary><p class=\"wp-block-paragraph\">Il n&rsquo;existe pas de fourchette universelle : le co\u00fbt d\u00e9pend du nombre de syst\u00e8mes couverts, du RTO et du RPO retenus, et de l&rsquo;\u00e9tat de l&rsquo;infrastructure de d\u00e9part. Un syst\u00e8me au RTO serr\u00e9 co\u00fbte plus cher \u00e0 prot\u00e9ger qu&rsquo;un syst\u00e8me que l&rsquo;entreprise peut se permettre de perdre une journ\u00e9e. La vraie question \u00e0 se poser d&rsquo;abord n&rsquo;est pas le prix du plan, c&rsquo;est le co\u00fbt d&rsquo;une heure d&rsquo;arr\u00eat pour votre entreprise : c&rsquo;est ce chiffre qui justifie l&rsquo;investissement, pas l&rsquo;inverse.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Une sauvegarde infonuagique suffit-elle comme plan de relance ?<\/summary><p class=\"wp-block-paragraph\">Non. Une sauvegarde infonuagique, m\u00eame un \u00ab backup \u00bb automatique chez un fournisseur reconnu, r\u00e9pond \u00e0 la question de la copie des donn\u00e9es. Elle ne r\u00e9pond pas \u00e0 la question du temps de red\u00e9marrage ni de l&rsquo;ordre dans lequel vos syst\u00e8mes doivent revenir en ligne. C&rsquo;est la diff\u00e9rence entre avoir une copie et savoir s&rsquo;en servir sous pression.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>\u00c0 quelle fr\u00e9quence faut-il tester un plan de relance ?<\/summary><p class=\"wp-block-paragraph\">Il n&rsquo;existe pas de fr\u00e9quence universelle impos\u00e9e par une loi g\u00e9n\u00e9rale au Qu\u00e9bec. Les r\u00e9f\u00e9rentiels s\u00e9rieux, dont ISO 22301, exigent un calendrier de test d\u00e9fini selon les risques de l&rsquo;organisation, sans imposer un chiffre unique ; un test annuel reste la pratique de base la plus r\u00e9pandue, plus fr\u00e9quente pour les syst\u00e8mes critiques. La bonne fr\u00e9quence d\u00e9pend de la vitesse \u00e0 laquelle votre infrastructure change : plus elle change vite, plus le test doit se r\u00e9p\u00e9ter.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Qui, dans une PME, devrait \u00eatre responsable du plan de relance ?<\/summary><p class=\"wp-block-paragraph\">La direction en fixe les objectifs, RTO et RPO en t\u00eate, parce que ce sont des d\u00e9cisions d&rsquo;affaires. L&rsquo;\u00e9quipe TI ou un fournisseur en assure l&rsquo;ex\u00e9cution technique. Confier tout le dossier \u00e0 la seule \u00e9quipe technique, sans que la direction ait tranch\u00e9 ce qu&rsquo;elle peut r\u00e9ellement tol\u00e9rer comme arr\u00eat, est une des erreurs les plus fr\u00e9quentes que nous observons.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un incident qui emp\u00eache de r\u00e9cup\u00e9rer des renseignements personnels doit-il \u00eatre d\u00e9clar\u00e9 ?<\/summary><p class=\"wp-block-paragraph\">Si l&rsquo;incident touche des renseignements personnels et pr\u00e9sente un risque de pr\u00e9judice s\u00e9rieux, la Loi 25 impose une d\u00e9claration \u00e0 la Commission d&rsquo;acc\u00e8s \u00e0 l&rsquo;information du Qu\u00e9bec, ind\u00e9pendamment de la cause technique. Un plan de relance qui fonctionne mal n&rsquo;excuse pas un retard de d\u00e9claration. C&rsquo;est une raison de plus de savoir, avant l&rsquo;incident, combien de temps votre relance prend r\u00e9ellement.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Norme CAN\/DGSI 104 \u2014 Digital Governance Standards Institute<\/a><\/li><li><a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">Orientation \u2014 Certification TGV (MSSS, publication 24-715-38W)<\/a><\/li><li><a href=\"https:\/\/www.aicpa-cima.com\/topic\/audit-assurance\/audit-and-assurance-greater-than-soc-2\/\" target=\"_blank\" rel=\"noopener nofollow\">Trust Services Criteria (SOC 2) \u2014 AICPA<\/a><\/li><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/orientation\/protection-linformation-designee-organisations-systemes-ne-relevant-pas-gouvernement-canada-itsp10171\" target=\"_blank\" rel=\"noopener nofollow\">ITSP.10.171 \u2014 Protection de l&rsquo;information d\u00e9sign\u00e9e (Centre canadien pour la cybers\u00e9curit\u00e9)<\/a><\/li><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/petites-moyennes-entreprises\" target=\"_blank\" rel=\"noopener nofollow\">Guides PME du Centre canadien pour la cybers\u00e9curit\u00e9<\/a><\/li><li><a href=\"https:\/\/www.iso.org\/standard\/75106.html\" target=\"_blank\" rel=\"noopener nofollow\">ISO 22301:2019 \u2014 continuit\u00e9 d&rsquo;activit\u00e9<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Combien co\u00fbte un plan de relance informatique pour une PME ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il n\\u0027existe pas de fourchette universelle : le co\u00fbt d\u00e9pend du nombre de syst\u00e8mes couverts, du RTO et du RPO retenus, et de l\\u0027\u00e9tat de l\\u0027infrastructure de d\u00e9part. Un syst\u00e8me au RTO serr\u00e9 co\u00fbte plus cher \u00e0 prot\u00e9ger qu\\u0027un syst\u00e8me que l\\u0027entreprise peut se permettre de perdre une journ\u00e9e. La vraie question \u00e0 se poser d\\u0027abord n\\u0027est pas le prix du plan, c\\u0027est le co\u00fbt d\\u0027une heure d\\u0027arr\u00eat pour votre entreprise : c\\u0027est ce chiffre qui justifie l\\u0027investissement, pas l\\u0027inverse.\"}},{\"@type\":\"Question\",\"name\":\"Une sauvegarde infonuagique suffit-elle comme plan de relance ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Une sauvegarde infonuagique, m\u00eame un \u00ab backup \u00bb automatique chez un fournisseur reconnu, r\u00e9pond \u00e0 la question de la copie des donn\u00e9es. Elle ne r\u00e9pond pas \u00e0 la question du temps de red\u00e9marrage ni de l\\u0027ordre dans lequel vos syst\u00e8mes doivent revenir en ligne. C\\u0027est la diff\u00e9rence entre avoir une copie et savoir s\\u0027en servir sous pression.\"}},{\"@type\":\"Question\",\"name\":\"\u00c0 quelle fr\u00e9quence faut-il tester un plan de relance ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il n\\u0027existe pas de fr\u00e9quence universelle impos\u00e9e par une loi g\u00e9n\u00e9rale au Qu\u00e9bec. Les r\u00e9f\u00e9rentiels s\u00e9rieux, dont ISO 22301, exigent un calendrier de test d\u00e9fini selon les risques de l\\u0027organisation, sans imposer un chiffre unique ; un test annuel reste la pratique de base la plus r\u00e9pandue, plus fr\u00e9quente pour les syst\u00e8mes critiques. La bonne fr\u00e9quence d\u00e9pend de la vitesse \u00e0 laquelle votre infrastructure change : plus elle change vite, plus le test doit se r\u00e9p\u00e9ter.\"}},{\"@type\":\"Question\",\"name\":\"Qui, dans une PME, devrait \u00eatre responsable du plan de relance ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"La direction en fixe les objectifs, RTO et RPO en t\u00eate, parce que ce sont des d\u00e9cisions d\\u0027affaires. L\\u0027\u00e9quipe TI ou un fournisseur en assure l\\u0027ex\u00e9cution technique. Confier tout le dossier \u00e0 la seule \u00e9quipe technique, sans que la direction ait tranch\u00e9 ce qu\\u0027elle peut r\u00e9ellement tol\u00e9rer comme arr\u00eat, est une des erreurs les plus fr\u00e9quentes que nous observons.\"}},{\"@type\":\"Question\",\"name\":\"Un incident qui emp\u00eache de r\u00e9cup\u00e9rer des renseignements personnels doit-il \u00eatre d\u00e9clar\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Si l\\u0027incident touche des renseignements personnels et pr\u00e9sente un risque de pr\u00e9judice s\u00e9rieux, la Loi 25 impose une d\u00e9claration \u00e0 la Commission d\\u0027acc\u00e8s \u00e0 l\\u0027information du Qu\u00e9bec, ind\u00e9pendamment de la cause technique. Un plan de relance qui fonctionne mal n\\u0027excuse pas un retard de d\u00e9claration. C\\u0027est une raison de plus de savoir, avant l\\u0027incident, combien de temps votre relance prend r\u00e9ellement.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>Un plan de relance informatique en trois \u00e9tapes : sauvegarder, planifier, tester. RTO, RPO et ce que les normes (ISO 22301, TGV) exigent vraiment.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[154,146,140,142,144,152,148,150],"class_list":["post-763","post","type-post","status-publish","format-standard","hentry","category-cybersecurite","tag-backup-entreprise-quebec","tag-plan-de-continuite-ti-pme","tag-plan-de-relance-informatique","tag-plan-de-reprise-apres-sinistre","tag-pra-drp","tag-rto-rpo","tag-sauvegarde-entreprise","tag-test-de-relance"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=763"}],"version-history":[{"count":3,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/763\/revisions"}],"predecessor-version":[{"id":1258,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/763\/revisions\/1258"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}