Réponse courte
L’essentiel
Un plan de continuité maintient les activités essentielles à un niveau acceptable pendant une perturbation ; un plan de reprise restaure progressivement le fonctionnement nominal. Les priorités, données minimales, canaux de secours et critères de retour doivent être testés avant la crise.
Métadonnées réglementaires
- Autorité
- SGDSN et ANSSI
- Périmètre réglementaire
- national · France
- Source officielle
- Consulter la source primaire
- Fraîcheur
- Vérifiée le 22 juillet 2026 · seuil 180 jours
- Revue éditoriale
- 22 juillet 2026
- Prochaine revue
- 18 janvier 2027
Sources officielles primaires requises : 2.
Définir l'activité minimale acceptable
Commencez par les services dont l'arrêt met en danger des personnes, compromet un départ en cours, empêche l'accès à un hébergement ou à un actif, bloque une intervention urgente ou détruit une preuve. Pour chacun, fixez une durée maximale d'interruption admissible et le point de rétablissement des données supportable. Ces objectifs orientent les moyens ; ils ne sont pas des promesses commerciales automatiques.
Cartographiez personnes, outils, fournisseurs, énergie, communications, données et sites indispensables. Une dépendance à un seul compte administrateur, une messagerie ou un prestataire doit apparaître. Classez ensuite ce qui peut être différé : publication marketing, analyse avancée ou rapprochement non urgent. Le plan gagne en crédibilité lorsqu'il accepte explicitement un service réduit.
| Processus | Tolérance | Solution de secours | Décideur |
|---|---|---|---|
| Sécurité et urgence | Immédiate | Téléphone et contacts hors ligne | Coordinateur de crise |
| Accès ou restitution | Très courte | Liste minimale chiffrée | Responsable opérationnel |
| Intervention terrain | Courte | Ordre de mission de secours | Gestionnaire |
| Reporting | Différable | Journal manuel | Direction |
Préparer des procédures réellement utilisables
Chaque procédure de secours indique le déclencheur, l'autorité d'activation, les données minimales, le canal, la preuve et la manière de revenir au nominal. Prévoyez une liste de contacts exportée, protégée et datée ; des modèles d'information ; un moyen d'identifier les séjours ou locations en cours ; et une méthode de consignation lorsque l'application principale est indisponible.
La minimisation reste applicable en crise. Ne copiez pas la base complète sur des appareils personnels. Préférez un export restreint aux opérations actives, chiffré, journalisé et supprimé après réconciliation. Le plan doit aussi fonctionner si la messagerie, l'authentification ou le prestataire cloud habituel sont indisponibles simultanément.
- Déclencheur et autorité d'activation écrits.
- Contacts de secours vérifiés hors outil principal.
- Données minimales chiffrées et datées.
- Journal manuel numéroté ou horodaté.
- Canal d'information des personnes préparé.
Ordonner une reprise sûre et réconciliée
La reprise ne consiste pas à rallumer tous les services. Confirmez d'abord l'intégrité des sauvegardes, restaurez les fonctions critiques dans un environnement contrôlé, surveillez les accès et vérifiez quelques dossiers de bout en bout. Les données créées en mode dégradé doivent être rapprochées avec une règle de priorité et un responsable des conflits.
Fixez des critères de bascule : cause comprise ou suffisamment contenue, identités restaurées, accès sensibles revus, sauvegarde saine, contrôles de sécurité et acceptation métier. Une étape qui échoue renvoie au dernier état stable. Conservez les décisions, versions et résultats de test afin de prouver pourquoi la reprise a été autorisée.
T0
Activer
Nommer la crise, protéger les personnes et ouvrir le journal.
Continuité
Maintenir
Exécuter les seuls services prioritaires par les canaux de secours.
Restauration
Contrôler
Restaurer données et accès dans un périmètre isolé.
Réconciliation
Rapprocher
Intégrer les opérations du mode dégradé sans doublon.
Retour
Autoriser
Revenir au nominal par étapes et surveiller.
Tester, imprimer et améliorer
Au moins deux fois par an pour un processus critique, jouez une indisponibilité réaliste : absence de réseau, compte administrateur bloqué, prestataire inaccessible ou données suspectes. Mesurez délai de détection, activation, accès aux contacts, qualité du journal et capacité de réconciliation. Un test annoncé révèle la maîtrise procédurale ; un exercice surprise contrôlé vérifie la disponibilité réelle.
La fiche imprimable tient sur deux pages : priorités, responsables, numéros de secours, critères d'arrêt et ordre de reprise. Elle exclut secrets, mots de passe et données de voyageurs. Après l'exercice, attribuez chaque correction, une échéance et un nouveau test. Une action non retestée reste ouverte.
- Choisir un scénario et ses critères de succès.
- Exécuter sans perturber les dossiers réels.
- Mesurer les temps et écarts.
- Corriger procédures, contrats et sauvegardes.
- Retester les points défaillants.
Sources et révision
Publié le 22 juillet 2026 · révisé le 22 juillet 2026 · prochaine revue le 18 janvier 2027 · responsable éditorial : Rédaction DOHM.
- Guide de la continuité d'activité — Secrétariat général de la défense et de la sécurité nationale, vérifié le 22 juillet 2026 · territoire : France · niveau : national · source primaire.
- Anticiper et gérer une crise cyber — Agence nationale de la sécurité des systèmes d'information, vérifié le 22 juillet 2026 · territoire : France · niveau : national · source primaire.
- Fiche canonique Sites SEO DOHM — DOHM, vérifié le 22 juillet 2026 · C:\DEV\.CODEX canonique et boites de réception\FICHE-CANONIQUE-SITES-SEO.md.