DORA exige un Plan de Réponse et de Rétablissement.
PRR, PCA, PRA si vous avez un doute ⬇️
🟣 𝗣𝗖𝗔 - 𝗣𝗹𝗮𝗻 𝗱𝗲 𝗖𝗼𝗻𝘁𝗶𝗻𝘂𝗶𝘁𝗲́ 𝗱’𝗔𝗰𝘁𝗶𝘃𝗶𝘁𝗲́
Objectif : Maintenir les activités critiques en mode dégradé pendant une crise.
Exemple : Activation d’un site de secours ou basculement sur une infrastructure alternative.
Moment d’activation : Dès qu’une perturbation menace les opérations critiques.
🟠 𝗣𝗥𝗥 - 𝗣𝗹𝗮𝗻 𝗱𝗲 𝗥𝗲́𝗽𝗼𝗻𝘀𝗲 𝗲𝘁 𝗥𝗲́𝘁𝗮𝗯𝗹𝗶𝘀𝘀𝗲𝗺𝗲𝗻𝘁
Objectif : Contenir l’incident, limiter les impacts et restaurer rapidement les services.
Exemple : Isolement d’un serveur compromis et redémarrage temporaire sur une autre machine.
Moment d’activation : En réaction immédiate à un incident spécifique.
🟢 𝗣𝗥𝗔 - 𝗣𝗹𝗮𝗻 𝗱𝗲 𝗥𝗲𝗽𝗿𝗶𝘀𝗲 𝗱’𝗔𝗰𝘁𝗶𝘃𝗶𝘁𝗲́
Objectif : Restaurer l’activité complète et normale après la crise.
Exemple : Redémarrage total des systèmes sur le site principal ou bascule complète sur un site
secondaire.
Moment d’activation : Une fois que l’incident est contenu et que les services critiques sont stabilisés.