[PDF] Guide pratique pour planifier la reprise dactivité après sinistre de





Previous PDF Next PDF



PLAN DE REPRISE D ACTIVITE INFORMATIQUE APRES SINISTRE

DRDJS de Franche-Comté. PLAN DE. REPRISE D'. ACTIVITE. INFORMATIQUE. APRES. SINISTRE. Version 1.1. 2009-01-23. Sujet de stage d'entreprise.



Plan de continuité dactivité

stratégie globale (PCA Plan de Secours Informatique)



Glossaire des termes relatifs à la Continuité dactivité

18 ene 2017 acceptable après un sinistre (estimation ou actualisation après test). ... Gestion de la Reprise d'Activité ... Plan de Reprise d'Activité.



plan de continuité dactivité

plan de reprise de l'activité normale) et de pertes de façon à disposer après le sinistre d'un ... férents dispositifs de secours informatique les.



Plan de reprise dactivité PRA - PCA Informatique

Le Plan de Reprise d'Activité Informatique constitue l'une immédiatement après le sinistre. ... situation identique à celle précédente au sinistre.



Guide de reprise informatique

Élaboration et mise en œuvre d'un plan de reprise informatique . des entreprises gouvernementales (ci-après la Loi) et de la Directive sur la sécurité ...



Mettre en œuvre un Plan de Continuité Informatique (PCI)

La mise en place d'un site de secours dédié ou partagé



Plan de Continuité dActivité

un Plan de Reprise d'Activité (PRA) qui se focalisent respectivement sur matériels et technologiques pour faire face à un sinistre informatique majeur.



Guide pratique pour planifier la reprise dactivité après sinistre de

d'activité après sinistre à seulement 20 % de leur environnement système de budgets informatiques l'explosion du volume de données et les nouvelles ...



[PDF] Plan de Reprise dActivité - Ifremer

Le Plan de Reprise d'Activité ici décrit va se décliner en plusieurs périmètres fonctionnels disposant chacun d'un niveau de service différent en termes de 



[PDF] Plan de reprise dactivité PRA - PCA Informatique

Un Plan de Reprise d'Activité Informatique met en oeuvre l'ensemble des processus et des moyens humains matériels et technologiques permettant à l'entreprise 



[PDF] PLAN DE REPRISE D ACTIVITE INFORMATIQUE APRES SINISTRE

23 jan 2009 · L'élaboration de ce Plan de Reprise d'Activité Informatique après sinistre (PRAI) via des procédures flexibles vise dans un premier temps à 



[PDF] Mettre en œuvre un Plan de Continuité Informatique (PCI) - Adenium

La mise en place d'un site de secours dédié ou partagé est nécessaire pour permettre la reprise du SI après un sinistre sur le site principal Ce site 



[PDF] GUIDE ADENIUM Mise en œuvre dun Plan de Reprise dActivité

? Système d'Information : identifier les besoins informatiques qui pourraient être nécessaires pour la reprise (en matière d'équipement d'applications et de 



[PDF] Plan de Continuité dActivité Clusif

stratégie globale (PCA Plan de Secours Informatique) si elle existe Enfin pour repartir après sinistre il faudra étudier les moyens pour restaurer 



[PDF] Etude dun Plan de Reprise dActivité (PRA) Réseau Informatique

Le PRA est un Plan de Reprise d'Activité en cas de sinistre ou tout ce connecter après l'incident prendre en compte l'ensemble de l'organisation



[PDF] Plan de Continuité Informatique : principes de base

Plan de Reprise d'Activité (PRA) : Ensemble des mesures prévues pour rétablir l'activité de la structure après qu'elle ait été interrompue suite



[PDF] GUIDE RELATIF A LELABORATION DUN PLAN DE CONTINUITE

garantir à une organisation la reprise et la continuité de ses activités à la suite d'un sinistre ou d'un événement perturbant gravement son



[PDF] ? Le secret de la reprise dactivité après sinistre - Acronis

La reprise rapide d'activité n'est pas qu'une question d'informatique Lorsqu'une panne affecte les ressources humaines les services financier et juridique 

  • Comment faire un plan de reprise d'activité informatique ?

    Plan de reprise après sinistre : les bases
    À l'origine un plan de reprise après sinistre est un document standardisé qui couvre les politiques et les procédures régissant la manière dont une organisation doit réagir à une catastrophe naturelle ou d'origine humaine.
  • Qu'est-ce qu'un plan de reprise après sinistre ?

    Plan

    1Une méthode en 5 étapes.2Définir le contexte, identifier les objectifs et les activités essentielles. L'analyse des activités essentielles. Déterminer les attentes de sécurité pour tenir les objectifs. Les notions clés : DMIA et PRMA. Identifier, analyser, évaluer et traiter les risques.
  • Comment faire un PCA ?

    Lorsqu'une crise survient, les entreprises peuvent du jour au lendemain souffrir d'une altération de leurs moyens, voire d'une mise en jeu de leur survie. La crise d'origine économique, naturelle, politique ou sanitaire, nécessite alors la mise en place en amont d'un Plan de continuité d'activité (PCA).
Guide pratique pour planifier la reprise dactivité après sinistre de

Guide pratique pour planifier la reprise

d'activité après sinistre de manière rentable

Aujourd'hui, les entreprises du monde entier considèrent que la reprise d'activité après sinistre joue un rôle de plus en plus crucial pour diverses raisons. Les deux approches classiques dans ce domaine (la mise en miroir d'environnement système et les sauvegardes sur support amovible) s'avèrent toutefois restrictives : les entreprises doivent choisir entre dédier 80 % de leur budget de reprise d'activité après sinistre à seulement 20 % de leur environnement système de serveur (ce qui induit une mise en miroir très onéreuse) ou effectuer des sauvegardes sur support amovible bon marché mais aux performances nettement inférieures. Ce livre blanc explique comment les technologies de virtualisation peuvent résoudre le dilemme coût/temps que soulèvent les solutions de récupération de données classiques, en permettant aux entreprises de récupérer tous les

environnements système de serveur de façon rapide et rentable.

LIVRE BLANC : Guide pratique pour planifier la reprise d'activité après sinistre de manière rentable

Table des matières

Mode d'évaluation de la valeur ajoutée des solutions de reprise d'activité après sinistre ...................... 1

Évaluation du coût d'investissement ................................................................................................... 1

Évaluation des performances .............................................................................................................. 2

Évaluation des risques lors de tests réguliers......................................................................................... 2

Virtualiser pour changer la donne ........................................................................................................... 3

À propos de NetIQ .................................................................................................................................. 4

LIVRE BLANC : Guide pratique pour planifier la reprise d'activité après sinistre de manière rentable | 1

Mode d'évaluation de la valeur ajoutée des solutions de reprise d'activité après sinistre

L'économie mondiale, la concurrence accrue exigeant des processus juste-à-temps, la réduction des

budgets informatiques, l'explosion du volume de données et les nouvelles exigences en matière de

réglementation constituent autant de facteurs qui renforcent l'importance de la reprise d'activité après

sinistre. Par conséquent, les entreprises doivent à tout prix réévaluer et mettre à jour leurs plans de

reprise d'activité après sinistre (PRA).

Il existe actuellement des centaines de solutions de reprise d'activité après sinistre sur le marché.

Basez-vous sur les critères suivants pour évaluer la valeur ajoutée de ces solutions : le coût, les

performances et les risques.

Évaluation du coût d'investissement

Le coût représente généralement un facteur décisif pour les entreprises évaluant leurs solutions de

PRA, particulièrement au vu de la conjoncture économique défavorable. Il peut s'avérer difficile pour

le service informatique d'obtenir un budget consacré à un système qu'il n'utilisera probablement pas,

dans la mesure où un sinistre ne doit jamais se produire. D'autre part, tout serveur de production du

datacenter offre une valeur commerciale particulière et, par conséquent, mérite d'être protégé. Dans

cette optique, les entreprises doivent allouer leur budget de façon appropriée, en équilibrant les coûts

de protection et l'importance commerciale des composants du datacenter.

Les différences significatives existant entre les deux principales approches de protection de serveur

ne font que brouiller les pistes. La première approche implique la mise en miroir de l'infrastructure :

vous pouvez obtenir une protection optimale en appliquant ce processus à l'ensemble de

l'environnement de serveur. La deuxième approche consiste à sauvegarder simplement les données

dans le datacenter.

La mise en miroir garantit une infrastructure entièrement redondante, ce qui permet d'atteindre les

objectifs de délai de reprise (ODR, ou temps global nécessaire pour rétablir un service après une

panne) quasi nul et de point de rétablissement (OPR, ou tolérance de perte de données), lesquels

représentent des mesures de performances.

Cependant, cette approche implique un coût d'investissement élevé. La duplication des environnements

système de serveur multiplie par deux le coût initial de chaque serveur et vient s'ajouter aux frais liés

aux composants de l'infrastructure, à la bande passante, à la mise en oeuvre et à la maintenance.

Bien que vous puissiez souvent justifier les dépenses relatives aux environnements système de serveur

critiques tels que les applications orientées client (les serveurs Web et le traitement des commandes en

ligne, par exemple), il est plus difficile de trouver les fonds suffisants pour protéger de façon similaire les

environnements système considérés comme moins vitaux, comme les serveurs de messagerie électronique, les serveurs Web internes ou les applications de création de rapports par lots.

À titre de comparaison, les solutions de sauvegarde utilisent tous les éléments, des bandes bon

marché aux disques de plus en plus économiques. Globalement, ces solutions sont généralement

très rentables. Toutefois, cette approche centrée sur les données présente un inconvénient majeur :

la médiocrité de ses performances de reprise.

Les performances ODR des solutions de sauvegarde tendent à être très insuffisantes. L'emploi et la

conversion en environnement système utilisable de données sauvegardées sur une bande ou un

disque peuvent s'avérer longs et complexes. Songez au temps nécessaire pour réinstaller et mettre à

jour le système d'exploitation d'un serveur, installer et mettre à jour des applications et des intergiciels,

et reconfigurer l'ensemble des connexions réseau avant de restaurer définitivement les données.

Maintenant, qu'en est-il s'il ne s'agit plus d'un seul serveur, mais de dizaines de serveurs ?

LIVRE BLANC : Guide pratique pour planifier la reprise d'activité après sinistre de manière rentable | 2

Si elle s'en tient uniquement à ces deux approches, votre entreprise doit choisir une infrastructure

redondante onéreuse ou une sauvegarde de données bon marché mais longue ou, comme elle le fait

généralement, combiner ces deux options. Les statistiques montrent que les entreprises finissent par

dédier 80 % de leur budget à une protection hautes performances pour seulement 20 % des serveurs,

à savoir ceux qui doivent impérativement fonctionner en permanence. Résultat : les 80 % restants

des environnements système de serveur sont sous-protégés.

Évaluation des performances

Pour bien comprendre les performances de récupération de données, il convient de diviser ce

processus en trois phases : la sauvegarde (ou réplication), le basculement et le rétablissement.

Dans la plupart des solutions, les entreprises se concentrent sur la sauvegarde de tous les éléments.

Traditionnellement axées sur les technologies et les processus tenant les données à jour, les

solutions de sauvegarde de données varient des sauvegardes sur bande quotidiennes toutes simples à la réplication de réseau de stockage (SAN) complexe. En revanche, une copie de sauvegarde s'avère inutile si vous ne pouvez pas réellement vous en servir. Vous devez accorder tout autant, si ce n'est plus d'importance au basculement et au rétablissement. Comme nous l'avons vu précédemment, les solutions offrant les meilleures performances ODR et OPR tendent à adopter des approches complexes et onéreuses en matière de redondance.

Toutefois, les entreprises qui sont déjà confrontées à des restrictions budgétaires et qui, par

conséquent, mettent en oeuvre des solutions de sauvegarde plus rentables s'exposent à des

processus de basculement très longs et sources d'erreurs ne permettant pas d'atteindre les objectifs

de performances. Les processus auxquels ces entreprises font appel pour convertir des données

brutes en environnement système de serveur utilisable posent problème. Là encore, le dilemme

coût/performances représente une difficulté centrale.

Lorsqu'elles planifient un PRA, les entreprises négligent souvent la dernière phase du cycle de vie de la

reprise d'activité après sinistre, à savoir le rétablissement. Elles ont seulement une conception unilatérale

des différentes opérations que nourrit la diversité des solutions, notamment les solutions de sauvegarde

de données les plus rentables. Elles ne mettent en place aucun plan pour garantir " un retour à la

normale » depuis le site de reprise. Naturellement, il peut en découler des problèmes inopinés ou inutiles

lorsqu'elles tentent de revenir à " leurs activités habituelles ». Vous devez comparer le basculement à

l'installation d'une roue de secours temporaire sur une voiture. Vous ne pouvez pas la conserver

indéfiniment ; il vous faut à un moment donné " rétablir » une roue classique, de taille normale.

Évaluation des risques lors de tests réguliers

La plupart des plans de récupération de données incluent, au mieux, un événement ou une période

de test annuel. Or, au vu du développement rapide des affaires et des technologies actuelles, les entreprises peuvent connaître en une année des changements considérables au niveau de leurs datacenters et processus commerciaux. Une seule raison expliquant l'existence de cette norme de

test annuel est que, là encore, la plupart des solutions se concentrent sur le début du cycle de vie de

reprise d'activité après sinistre. En général, le processus de test reflète le processus de reprise et

soulève tous les problèmes et difficultés déjà évoqués avec le basculement. Compte tenu de la

diversité des solutions de PRA, les tests peuvent s'avérer si oppressants et subversifs que certaines

entreprises n'en réalisent pas du tout.

LIVRE BLANC : Guide pratique pour planifier la reprise d'activité après sinistre de manière rentable | 3

Il est possible, en cas de sinistre réel, de s'appuyer uniquement sur un plan de reprise d'activité après

sinistre ayant fait l'objet de tests approfondis. Bien trop souvent, les entreprises ne testent pas leurs

plans de façon appropriée et n'identifient donc pas les problèmes avant l'exécution des procédures de

restauration. Mais il est alors trop tard.

Par ailleurs, elles n'utilisent en général l'infrastructure de reprise d'activité après sinistre que lors des

périodes de test annuel (et encore !). Si elles étaient en mesure d'effectuer des tests plus souvent et

plus facilement, leurs plans se révéleraient plus sûrs et plus fiables, et la confiance qu'elles leur

accorderaient évoluerait de façon exponentielle.

Virtualiser pour changer la donne

La virtualisation permet aux entreprises de modifier la conception de la reprise d'activité après sinistre

du service informatique. Toutefois, elles n'y ont pas recours à grande échelle pour la reprise d'activité

après sinistre dans les environnements de production, que ce soit en raison de la nature assez

récente ou des coûts des technologies de virtualisation, ou bien des réglementations et des stratégies

afférentes aux datacenters.

Les sites de reprise d'activité après sinistre offrent des environnements plutôt sécurisés où déployer

la virtualisation (comme le faisaient les laboratoires de test où les entreprises ont déployé leurs

premières machines virtuelles [MV]). De plus, les économies que vous pouvez réaliser sont

éloquentes.

Le service informatique peut mettre en oeuvre une mise en miroir de serveur en investissant

globalement le moins possible dans l'infrastructure, à savoir une infrastructure virtuelle. Vous pouvez

utiliser un environnement de serveur virtuel simple peu encombrant pour mettre en miroir ou protéger

un pool de serveurs de production physiques bien plus important. Les machines virtuelles peuvent

offrir la flexibilité et les performances d'un environnement système " intégré ». La virtualisation

améliore les performances ODR en créant sur une machine virtuelle une sauvegarde de tout

l'environnement système que vous n'avez pas à regénérer complètement, comme c'est le cas pour

les sauvegardes classiques. Du point de vue des tests, la virtualisation vous permet d'élaborer une copie d'instantané d'environnement système de serveur que vous pouvez intégrer et tester, non seulement très facilement et rapidement mais également sans affecter la production.

Les solutions nouvelle génération tirant parti de la virtualisation vous offrent la possibilité de combler

le fossé entre la sauvegarde miroir et la sauvegarde sur bande lors de la protection des serveurs

physiques du datacenter. Grâce à ces solutions technologiques émergentes, vous bénéficiez d'une

meilleure protection à un prix réduit et n'avez plus à vous soucier des questions de budget comme

avec les anciennes solutions de PRA.

LIVRE BLANC : Guide pratique pour planifier la reprise d'activité après sinistre de manière rentable | 4

À propos de NetIQ

NetIQ est un fournisseur international de logiciels informatiques d'entreprise dont les efforts sont

constamment axés sur la réussite de ses clients. NetIQ comble, à moindres frais, les besoins de ses

clients et partenaires en matière de protection des informations. De plus, notre société gère les

aspects complexes des environnements d'applications dynamiques hautement distribués.

Notre portefeuille comprend des solutions automatisées et évolutives, spécialisées dans la gestion

des identités, de la sécurité et de la gouvernance ainsi que des opérations informatiques. Les

entreprises sont ainsi en mesure de fournir, mesurer et gérer en toute sécurité des services

informatiques à l'échelle de leurs environnements physiques, virtuels et en nuage (cloud computing).

Associées à notre approche pratique et orientée client de la résolution des problèmes informatiques

récurrents, ces solutions aident les entreprises à réduire les coûts, la complexité et les risques.

Pour en savoir plus sur nos solutions logicielles reconnues par les professionnels du secteur, visitez

le site www.netiq.com.

Ce document est susceptible d'inclure des inexactitudes techniques et des erreurs typographiques. Ces informations subissent

périodiquement des modifications. De telles modifications peuvent être intégrées aux nouvelles versions de ce document.

NetIQ Corporation est susceptible de modifier ou d'améliorer à tout moment les logiciels décrits dans ce document.

Copyright © 2012 NetIQ Corporation et ses affiliés. Tous droits réservés. 562-FR1011-001

Access Manager, ActiveAudit, ActiveView, Aegis, AppManager, Change Administrator, Change Guardian, Cloud Manager,

Compliance Suite, le logo en forme de cube, Directory and Resource Administrator, Directory Security Administrator, Domain

Migration Administrator, Exchange Administrator, File Security Administrator, Group Policy Administrator, Group Policy

Guardian, Group Policy Suite, IntelliPolicy, Knowledge Scripts, NetConnect, NetIQ, le logo NetIQ, PlateSpin, PlateSpin Forge,

Privileged User Manager, PSAudit, PSDetect, PSPasswordManager, PSSecure, Secure Configuration Manager, Security

Administration Suite, Security Manager, Server Consolidator, VigilEnt et Vivinet sont des marques commerciales ou des

marques déposées de NetIQ Corporation ou de ses filiales aux États-Unis. Tous les autres noms de produits et d'entreprises

mentionnés sont utilisés à des fins d'identification uniquement et sont susceptibles d'être des marques commerciales ou des

marques déposées de leur société respective.

France

Tour Franklin

100/101, Quartier Boieldieu

92042 Paris la Défense Cedex

France

Tel: +01 55 62 50 00

Fax: +01 55 62 51 99

Email : contact-fr@netiq.com

info@netiq.com www.netiq.com http://community.netiq.com

Pour obtenir la liste complète de

nos bureaux -Orient, -Pacifique et www.netiq.com/contacts.quotesdbs_dbs33.pdfusesText_39
[PDF] mise en place d'un pra

[PDF] le royaume de kensuké livre en ligne gratuit

[PDF] pca pra informatique

[PDF] comment faire un plan de reprise d activité

[PDF] exemple pca informatique

[PDF] plan de continuité informatique pci

[PDF] les electrons tournent autour d'un noyau positif

[PDF] modèle de rutherford pdf

[PDF] fabliau estula questions

[PDF] résumé du livre fabliaux du moyen age

[PDF] brochure entreprise de construction

[PDF] les vacances d'été expression ecrite

[PDF] plaquette de présentation agence de communication pdf

[PDF] plaquette agence evenementielle pdf

[PDF] brochure agence de publicité pdf