Conformité

Tests de restauration réellement exécutés, exercices de reprise avec leurs échecs, vulnérabilités ouvertes, constats d’audit non clos. Un tableau de conformité qui n’affiche que du vert n’a aucune valeur : celui-ci montre aussi ce qui ne va pas.

Aucune vulnérabilité critique ouverte1 exercice sous l’objectif3 constats d’audit ouverts

1 exercice de reprise a dépassé son objectif

ONECI (PRA-ONECI-ETAT) — 2 h 26 constatées pour 2 h engagées. Nous le publions plutôt que de le taire : un objectif de reprise dépassé lors d’un exercice est une information précieuse, et bien préférable à le découvrir lors d’un vrai sinistre. L’écart a été analysé et un plan de correction est en cours.

Tests de restauration du mois

38/42

en cours

Taux de réussite

94,7 %

2 échecs analysés

Exercices de reprise

4

3 sous l’objectif de temps

Vulnérabilités ouvertes

143

dont 0 critique

Constats d’audit ouverts

3

sur 30 constats émis

Une sauvegarde jamais restaurée est une hypothèse

Chaque mois, nous tirons au sort 10 % du parc et nous restaurons réellement. Pas une vérification d’intégrité de l’archive : une restauration complète, avec démarrage du système et vérification que les données sont là. C’est le seul test qui prouve quelque chose, et c’est aussi celui qui trouve des problèmes.

Campagnes de test

Échantillon tiré au sort, pas choisi. Choisir les ressources à tester revient à ne tester que ce qui marche.

PériodePérimètrePlanifiésExécutésRéussisÉchecsTauxStatut
Août 2026Échantillon 10 % du parc423836294,7 %en cours
Juillet 2026Échantillon 10 % du parc404039197,5 %clôturée
Juin 2026Échantillon 10 % du parc3838380100,0 %clôturée

Échecs de restauration analysés

Un échec en test est un problème trouvé avant qu’il ne compte.

Volume chiffré, clé absente du coffreAMUGA

Le volume avait été chiffré avec une clé gérée par le client, supprimée depuis. La sauvegarde était intacte mais illisible.

Correction apportée : Nous vérifions désormais la présence de la clé au moment de la sauvegarde, et nous alertons si elle disparaît.

Base restaurée incohérenteIvoire Agro Négoce

La sauvegarde de la base et celle des fichiers n’étaient pas prises au même instant. La restauration a produit un état incohérent.

Correction apportée : Le plan de sauvegarde de cette application groupe désormais base et fichiers dans une même transaction.

C’est exactement pour cela que nous testons

Ces deux échecs auraient été découverts au pire moment : pendant un sinistre réel, chez un client qui pensait ses données protégées. Les avoir trouvés en test a coûté deux journées d’ingénieur et corrigé un défaut de conception.

Planification des tests

Comment l’échantillon est constitué, et ce qui est testé.

%

Tirage au sort de l’échantillon

Non désactivable. Choisir les ressources à tester revient à ne tester que celles dont on est sûr.

Inclure au moins une ressource de chaque client

Sur un cycle de trois mois. Un client dont rien n’a jamais été testé n’a aucune garantie.

Notifier le client du résultat

Y compris en cas d’échec. Un client a le droit de savoir que sa sauvegarde n’était pas restaurable, même si nous l’avons corrigé depuis.

Ouvrir un ticket interne sur chaque échec

Avec analyse de cause et correction documentée. Un échec non analysé se reproduira.