Plan de Continuité et Reprise d’Activité (PCA & PRA) | UNTHUB Côte d’Azur
Infogérance · Continuité & Reprise d’activité

Plan de Continuité et de Reprise d’Activité — Assurez la continuité de votre entreprise, même en cas d’incident majeur.

Une cyberattaque. Une panne électrique. Un incendie. Une erreur humaine. Aucun système d’information n’est totalement à l’abri. La véritable question n’est pas de savoir si un événement surviendra, mais dans quelle mesure votre entreprise sera capable de poursuivre son activité et de retrouver rapidement un fonctionnement normal.

Incident

Cyberattaque · Panne · Sinistre · Erreur humaine

PCA — Continuer à travailler

Maintenir les activités essentielles pendant la crise

PRA — Remettre le SI en fonctionnement

Restaurer les systèmes et les données critiques

Retour à la normale

Activité restaurée dans les délais définis (RTO/RPO)

Les collaborateurs ne peuvent plus accéder à leurs applications
Les clients ne peuvent plus être servis
Les commandes sont interrompues
Les échanges de messagerie cessent
Les données deviennent inaccessibles
La production ralentit ou s’arrête complètement

Quelques heures d’interruption peuvent avoir des conséquences financières, organisationnelles et réglementaires importantes. C’est précisément pour limiter ces impacts que les entreprises mettent en place un PCA et un PRA.

Deux approches, un même objectif

PCA et PRA — complémentaires, pas interchangeables

Bien que souvent associés, le PCA et le PRA répondent à deux besoins différents. Le premier permet de continuer à travailler pendant la crise. Le second permet de retrouver un fonctionnement normal une fois l’incident maîtrisé.

PCA — Plan de Continuité d’Activité

Maintenir l’activité pendant l’incident

Le PCA regroupe l’ensemble des mesures permettant à l’entreprise de poursuivre ses activités essentielles pendant un incident. L’objectif est de maintenir les processus critiques, même dans un environnement dégradé.

  • Connexions Internet redondantes
  • Postes de secours et accès de substitution
  • Outils collaboratifs accessibles à distance (télétravail sécurisé)
  • Procédures de fonctionnement temporaire
  • Infrastructures hautement disponibles
PRA — Plan de Reprise d’Activité

Remettre le SI en fonctionnement

Le PRA intervient lorsque l’incident est maîtrisé. Il définit les moyens techniques permettant de remettre progressivement le système d’information en fonctionnement, dans des délais prédéfinis.

À retenir

Sans PCA, l’entreprise subit immédiatement les conséquences d’un incident. Sans PRA, elle risque de ne jamais retrouver rapidement l’intégralité de ses données ou de ses services. Les deux plans se complètent — l’un ne remplace pas l’autre.

Les composantes

Les piliers d’une stratégie efficace de continuité

Une stratégie de continuité repose sur plusieurs composantes complémentaires. Chacune adresse un risque spécifique et s’appuie sur des services dédiés.

Sauvegardes fiables

Sauvegardes locales, externalisées et immuables (règle 3-2-1-1-0). Tests de restauration réguliers. Protection anti-ransomware.

Voir la page Sauvegarde

Supervision proactive

Détection des anomalies avant qu’elles n’impactent l’activité. Alertes en temps réel sur serveurs, réseau, Microsoft 365 et sauvegardes.

Voir la page Supervision

Infrastructure résiliente

Virtualisation, haute disponibilité, cloud hybride et redondance réseau pour réduire le temps d’arrêt en cas de panne matérielle.

Voir Infrastructure & Cloud

Protection contre les cyberattaques

Segmentation réseau, MFA, EDR, sauvegardes immuables et politiques de sécurité — limiter la propagation et réduire l’impact d’une attaque.

Voir Cybersécurité

Documentation & procédures

Chaque procédure est formalisée afin de pouvoir être exécutée rapidement en situation de crise, même par une équipe non spécialisée.

Tests & exercices réguliers

Un plan jamais testé reste une hypothèse. Exercices de crise, tests de basculement et restauration documentée — pour valider les délais RTO/RPO.

Une approche adaptée

Une stratégie dimensionnée
pour votre organisation

Toutes les entreprises n’ont pas les mêmes contraintes. Nous construisons une stratégie adaptée à votre taille, vos applications critiques et votre budget — pas un modèle standard.

TPE · 1 à 20 salariés

L’essentiel

Une sauvegarde fiable et des procédures simples suffisent souvent pour garantir la reprise d’activité dans des délais raisonnables.

  • Sauvegarde 3-2-1-1-0 avec copie externalisée
  • Microsoft 365 sauvegardé par solution tierce
  • Procédures de crise documentées
  • Test de restauration trimestriel
PME · 20 à 200 salariés

La continuité des services essentiels

La continuité de certains services devient critique. Des sauvegardes externalisées, une supervision proactive et un PRA documenté deviennent indispensables.

  • Sauvegardes immuables anti-ransomware
  • Supervision proactive 24/7
  • Virtualisation et haute disponibilité
  • PRA documenté et testé régulièrement
ETI multisite · 200+ salariés

La résilience complète

La résilience repose sur une combinaison de redondance réseau, cloud, virtualisation, réplication des données et organisation des équipes.

  • Réplication en temps réel sur site secondaire
  • Cloud hybride avec basculement automatique
  • Redondance réseau et accès Internet
  • Exercices de crise planifiés
Auto-évaluation

Votre entreprise est-elle prête pour l’imprévu ?

Ces six scénarios constituent les situations les plus fréquentes rencontrées par nos clients. Si l’une d’elles vous met en difficulté, il est probablement temps d’évaluer votre niveau de préparation.

?
Votre entreprise peut-elle continuer si Microsoft 365 est indisponible ?
?
Que se passe-t-il si votre serveur principal tombe en panne ?
?
Un ransomware chiffre vos données — combien de temps pour reprendre ?
?
Que faire si Internet est coupé sur votre site principal ?
?
Votre NAS devient inutilisable — vos données sont-elles récupérables ?
?
Un collaborateur supprime accidentellement des fichiers critiques partagés.
Notre diagnostic

Si la réponse à l’une de ces questions est « je ne sais pas », nous réalisons un diagnostic gratuit pour évaluer votre niveau de préparation et identifier les actions prioritaires. Prendre rendez-vous →

Ce que vous y gagnez

Les bénéfices pour votre entreprise

Moins d’interruptions

La détection anticipée et les procédures prédéfinies réduisent le temps d’arrêt de l’activité.

Moins de pertes financières

Chaque heure d’interruption a un coût. Un PCA efficace minimise ce coût direct et indirect.

Données stratégiques protégées

Vos informations restent accessibles et récupérables, même en cas d’incident majeur.

Résilience renforcée

Votre organisation est préparée aux imprévus — elle les traverse sans improvisation.

Conformité réglementaire

RGPD, NIS2, assurances cyber — un PCA/PRA documenté répond aux exigences croissantes.

Confiance des clients et partenaires

Prouver votre résilience est un argument commercial — particulièrement dans les secteurs réglementés.

Notre méthodologie

De l’analyse à l’amélioration continue

Nous n’appliquons pas un modèle standard. Chaque stratégie est construite selon votre activité, vos applications critiques et vos contraintes réglementaires.

Chez UNTHUB, nous analysons vos applications critiques, vos dépendances métiers, vos infrastructures, vos risques, vos contraintes réglementaires et vos objectifs de reprise (RTO/RPO).

La continuité d’activité ne s’improvise pas au moment de l’incident. Elle se prépare en amont, se documente, se teste — et s’améliore dans le temps.

01

Analyse de l’existant

Inventaire des applications, dépendances métier, supervision active et cartographie des risques.

02

Identification des risques

Scénarios de défaillance, probabilités et impact sur l’activité. Définition des priorités de protection.

03

Définition des objectifs

RTO (durée maximale d’interruption) et RPO (perte de données maximale acceptable) pour chaque service.

04

Conception du PCA

Mesures de continuité — redondances, accès distants, procédures d’urgence et organisation des équipes.

05

Conception du PRA

Stratégie de sauvegarde, réplication, restauration et basculement cloud selon les RTO/RPO définis.

06

Déploiement

Mise en œuvre des mesures techniques et organisationnelles. Documentation des procédures.

07

Tests & exercices

Vérification des délais de reprise, tests de restauration et exercices de gestion de crise.

08

Amélioration continue

Révision annuelle, mise à jour selon l’évolution de votre SI et les nouvelles menaces identifiées.

Questions fréquentes

PCA & PRA — vos questions

Quelle différence entre un PCA et un PRA ?

Le PCA (Plan de Continuité d’Activité) vise à maintenir les activités essentielles pendant l’incident — dans un mode dégradé mais fonctionnel. Le PRA (Plan de Reprise d’Activité) intervient après : il définit comment remettre le système d’information en fonctionnement complet. L’un permet de continuer à travailler, l’autre permet de retrouver la normale.

Une PME a-t-elle vraiment besoin d’un PCA ?

Oui — et souvent plus qu’une grande entreprise, car elle dispose de moins de ressources pour improviser une réponse à chaud. Une PME qui perd accès à Microsoft 365, à son ERP ou à ses données peut être paralysée en quelques heures. Un PCA simple, même d’une dizaine de pages, suffit à définir les priorités et les actions de première urgence.

À quelle fréquence faut-il tester un PRA ?

Au minimum une fois par an pour l’exercice de crise complet, et trimestriellement pour les tests de restauration des données critiques. Un plan jamais testé reste une hypothèse. La première restauration ne doit pas avoir lieu lors d’un vrai incident.

Les sauvegardes suffisent-elles à remplacer un PRA ?

Non. Les sauvegardes sont un composant essentiel du PRA, mais elles ne constituent pas un plan à elles seules. Un PRA définit également qui fait quoi, dans quel ordre, avec quel matériel de substitution, en combien de temps, et comment valider le retour à la normale. Une sauvegarde sans procédure de restauration documentée ne répond pas à ces questions.

Microsoft 365 est-il concerné par le PCA ?

Absolument. La majorité des PME dépendent aujourd’hui de Microsoft 365 pour leurs emails, leurs fichiers et leurs communications. En cas d’indisponibilité — qu’elle soit liée à Microsoft ou à une compromission de comptes — l’activité peut être fortement impactée. Notre approche intègre des procédures de basculement et une sauvegarde tierce du tenant Microsoft 365.

Intervenez-vous après une cyberattaque ?

Oui. En cas d’attaque par ransomware ou de compromission avérée, notre équipe peut intervenir en urgence pour isoler les systèmes atteints, évaluer l’étendue des dommages et déclencher le plan de reprise si vos sauvegardes sont en place. La préparation préalable (PRA, sauvegardes immuables, supervision active) détermine largement la vitesse de reprise.

Peut-on construire un PCA progressivement ?

Oui, c’est même l’approche recommandée pour la plupart des PME. On commence par les fondations essentielles (sauvegarde fiable + procédures de première urgence), puis on ajoute progressivement les couches complémentaires (supervision, redondance, tests formels). L’important est de commencer — même avec un plan simple — plutôt d’attendre un plan parfait.

La continuité d’activité ne s’improvise pas lorsque l’incident survient.

Diagnostic gratuit · Stratégie adaptée à votre taille · Alpes-Maritimes · Réponse sous 48h