- Objet
- retour au fonctionnement normal
- Outils
- DRP, BCP, sauvegardes testées
- Indicateurs
- RTO et RPO
- Objectif
- réduire les dommages et les temps d’arrêt
- Mise à jour
- juin 2026
- Rédaction
- Compliance Compass
Qu’est-ce que le rétablissement ?
Rétablissement (recovery) désigne l’activité concrète par laquelle systèmes, données et processus sont ramenés au fonctionnement normal après un incident — restauration de sauvegardes, réinstallation de serveurs ou bascule sur des systèmes de secours. Là où le DRP est le plan et où la Continuité d’activité décrit l’objectif supérieur, le rétablissement est la véritable opération : ce qui se passe réellement le jour venu. Il clôt le traitement de l’incident et décide de la vitesse à laquelle une entreprise redevient pleinement opérationnelle.
Les sauvegardes ne suffisent pas
L’essentiel n’est pas qu’il existe des sauvegardes, mais qu’elles puissent réellement être restaurées. Seules des restaurations testées régulièrement donnent une certitude — sinon guette la mauvaise surprise d’une sauvegarde incomplète, périmée ou chiffrée elle aussi par un rançongiciel. Ont fait leurs preuves : des sauvegardes coupées du réseau, conservées hors ligne, et des tests de redémarrage documentés.
Concrètement : une commune est visée par un rançongiciel qui chiffre ses applications métier. Comme le service informatique mène chaque trimestre de vrais tests de rétablissement, on sait que les sauvegardes hors ligne sont saines et combien de temps la restauration prend. Au lieu d’une improvisation dans la panique, le rétablissement suit un scénario écrit, et les services au public sont de nouveau accessibles en quelques jours.
Rétablissement et préparation aux situations d’urgence
Le rétablissement est étroitement lié au DRP (plan technique) et au BCP (côté activité), et il s’aligne sur les indicateurs RTO (durée maximale de rétablissement) et RPO (perte de données maximale tolérable). Ces valeurs cibles fixent à quelle vitesse et jusqu’à quel point le rétablissement doit réussir.
Rétablissement et NIS2
La directive NIS2 exige expressément la gestion des sauvegardes et le rétablissement parmi les mesures de gestion des risques de l’article 21 ; en France, elles ne sont pas encore exigibles, faute de loi de transposition promulguée. Le rétablissement est la dernière étape de la Réponse à incident et la condition d’une véritable continuité d’activité — sans lui, les plans d’urgence restent sans effet.
Pour aller plus loin : ISO 22301 — continuité d’activité et rétablissement (présentation de la norme)
Questions fréquentes
Que signifie le rétablissement ?
Le rétablissement (recovery) est le retour concret au fonctionnement normal après un incident ou une panne : restauration de sauvegardes, réinstallation de serveurs ou bascule sur des systèmes de secours. C’est l’opération elle-même, le jour venu, et la dernière étape de la réponse à incident. Il est réglé le plus souvent par le DRP pour la technique et le BCP pour l’activité. La directive NIS2 l’exige expressément parmi les mesures de gestion des risques de l’article 21 ; en France, cette obligation attend la loi de transposition, qui n’est pas promulguée.
Quels outils servent au rétablissement ?
Avant tout des sauvegardes testées régulièrement, le plan de reprise d’activité (DRP) pour le rétablissement technique du système d’information et le plan de continuité d’activité (BCP) pour le maintien de l’exploitation. Ces outils sont pilotés par le système de management de la continuité d’activité (BCMS) et alignés sur les indicateurs RTO (durée maximale de rétablissement) et RPO (perte de données maximale tolérable), qui fixent à quelle vitesse et jusqu’à quel point le rétablissement doit réussir.
Pourquoi faut-il tester les sauvegardes ?
Parce que seul un rétablissement éprouvé fonctionne de façon fiable le jour venu. Une sauvegarde non testée peut être inutilisable, incomplète, périmée ou chiffrée elle aussi par un rançongiciel — et cela n’apparaît souvent qu’au moment où l’on en a un besoin urgent, donc trop tard. Ont fait leurs preuves : des sauvegardes hors ligne, coupées du réseau, et des tests de redémarrage documentés qui attestent du déroulé et du temps nécessaire.