Un incident majeur (panne, rançongiciel, erreur humaine) peut vous coûter vos données ou vous mettre à l’arrêt complet. Pour une société de gestion, chaque heure d’indisponibilité se chiffre vite et entame votre crédibilité. Notre rôle : faire en sorte que vous puissiez toujours redémarrer, vite et avec des données intactes.
Qu’est-ce qu’une sauvegarde immuable ?
Une sauvegarde immuable est une copie de données verrouillée qui ne peut être ni modifiée ni supprimée pendant une durée définie, y compris par un administrateur ou par un rançongiciel. Associée à l’isolation de la copie (air gap logique), elle garantit qu’il reste toujours une version saine à restaurer, même si votre environnement de production est compromis. C’est ce qui distingue une véritable protection d’une simple copie.
Avoir des sauvegardes ne suffit pas
Beaucoup d’entreprises pensent être protégées parce qu’elles « ont des sauvegardes ». Mais une sauvegarde qui n’est ni isolée, ni testée, ni documentée est une fausse sécurité. La vraie question n’est pas « avez-vous des sauvegardes ? » mais « êtes-vous capable de tout restaurer, en combien de temps, et pouvez-vous le prouver ? ». C’est exactement ce que DORA vous demande de démontrer.
Notre dispositif
Des sauvegardes isolées et chiffrées, selon la règle 3-2-1-1-0. Trois copies, sur deux supports différents, dont une hors site et une immuable, hors de portée d’un rançongiciel comme d’un administrateur compromis ; et zéro erreur de restauration, vérifiée par des tests réels. Cette logique prolonge naturellement notre travail de durcissement.
Des objectifs de reprise définis (RTO / RPO). Pour chaque système critique, nous fixons le temps maximum avant remise en ligne et la perte de données maximale acceptable. Ce ne sont pas des notions abstraites : ce sont les engagements que le régulateur vous demandera de documenter et de tenir.
Le contrôle des sauvegardes. Une sauvegarde qui échoue en silence est un piège. Nous surveillons leur bon déroulement et vous alertons immédiatement en cas d’échec : fini les sauvegardes qui ne fonctionnent plus depuis des semaines à l’insu de tous.
Des restaurations testées et documentées. Nous programmons des tests de restauration réguliers et nous en conservons les preuves : date, système, temps nécessaire, résultat. C’est cette documentation qui transforme une intention en capacité démontrable.
La reprise, ça se prouve
Chaque test, chaque restauration laisse une trace exploitable lors d’un contrôle. Cette traçabilité s’inscrit dans notre approche globale du socle technique DORA, où la capacité de reprise est un pilier examiné par le régulateur.
Cette page vous a aidé ? C’est notre métier.
- Support 8h-20h · 7j/7
- SOC 24/7
- < 10 min
- Équipe dédiée
Microsoft 365 se sauvegarde aussi
C’est l’angle mort le plus fréquent des dossiers que nous reprenons : messagerie, Teams et SharePoint vivent chez Microsoft, donc « c’est sauvegardé ». Non. Le modèle de responsabilité partagée est explicite : Microsoft garantit la disponibilité de la plateforme, pas la restauration de vos données après une suppression, un compte compromis ou un rançongiciel qui chiffre via la synchronisation. Les rétentions natives ne sont ni des sauvegardes, ni opposables à un contrôleur.
Notre dispositif copie chaque jour les boîtes, les fichiers et les conversations vers un environnement isolé, hors du tenant, avec ses propres accès. Le jour où un compte est compromis, la copie ne l’est pas ; la restauration se fait boîte par boîte ou fichier par fichier, sans reconstruire le reste.
Ce qu’un contrôleur demande, dans l’ordre
Les contrôles que nous voyons passer suivent presque toujours la même séquence : le registre des sauvegardes (périmètre, fréquence, rétention), puis la preuve des tests de restauration (dates, systèmes, durées mesurées, résultats), puis la cohérence entre les RTO/RPO annoncés dans le plan de continuité et les durées réellement constatées. Une entité qui produit ces trois pièces en quelques minutes change le ton de l’échange ; celle qui les reconstitue a posteriori le subit.
C’est pourquoi chaque test chez nous alimente un registre daté, conservé comme trace d’audit. Le jour du contrôle, la pièce existe déjà.
Questions fréquentes sur la sauvegarde en société de gestion
Quelle différence entre sauvegarde et plan de reprise d’activité ?
La sauvegarde est la matière première : une copie saine des données. Le plan de reprise est le mode d’emploi : qui restaure quoi, dans quel ordre, sur quelle infrastructure et en combien de temps. Avoir l’une sans l’autre revient à posséder des pièces détachées sans mécanicien. Les deux se testent, et les deux laissent des preuves.
À quelle fréquence tester ses restaurations ?
Notre pratique : un contrôle automatique du bon déroulement à chaque cycle, une restauration d’échantillon régulière, et au moins un test complet par an sur les systèmes critiques, chronométré et documenté. La fréquence exacte se fixe selon la criticité de chaque système, et c’est ce calendrier écrit, plus que la fréquence elle-même, que le régulateur veut voir.
Que demande DORA sur les sauvegardes ?
Le règlement exige des politiques de sauvegarde écrites (périmètre, fréquence), des procédures de restauration et de rétablissement, et des tests périodiques de ces procédures. Autrement dit : pas seulement sauvegarder, mais démontrer que la restauration fonctionne, dans des délais définis. Le détail est sur notre page socle technique DORA.
Faut-il sauvegarder Microsoft 365 ?
Oui, hors du tenant. Les rétentions natives protègent contre certaines suppressions, pas contre un compte administrateur compromis, une malveillance interne ou un chiffrement via synchronisation. Une copie quotidienne isolée, avec ses propres accès, est la seule réponse qui tienne devant un questionnaire d’assureur ou un contrôleur.
Vérifiez votre capacité réelle à redémarrer
Trente minutes avec un ingénieur pour répondre à une seule question : si un incident majeur survenait ce soir, que restaureriez-vous, en combien de temps, et avec quelles preuves ? Sans engagement.