Kaizen.fr
Contrôle Informatique & cybersécurité

Test de restauration d’une sauvegarde informatique

Contrôle de 31 points qui oblige à restaurer vraiment des données, en 1 heure : périmètre, copies et emplacements, copie hors ligne, dernière sauvegarde, restauration d’un fichier récent et d’un fichier ancien, durée, procédure. Chaque trimestre, pour le dirigeant ou l’informatique.

Référence : ANSSI, La cybersécurité pour les TPE/PME en 13 questions (question 2) · CNIL, guide de la sécurité des données personnelles, fiche Sauvegarder

Utiliser ce modèle gratuitement

Créez votre compte et retrouvez cette grille prête à remplir.

Aperçu du relevé

Test de restauration d’une sauvegarde informatique

2/3 · 67 %

Liste des données essentielles à l’activité à jour

Base du logiciel métier ou de gestion comprise dans la sauvegarde

Messagerie comprise dans la sauvegarde

À la fin du relevé, cet écart est proposé en action, à faire avant le 2 octobre.

Le même relevé sur téléphone, tablette ou ordinateur. Les réponses et le score sont ceux d’un exemple.

À quoi sert ce modèle

Un lundi matin, les écrans de la comptabilité affichent tous le même message en anglais : les fichiers sont chiffrés, une rançon est demandée. Le dirigeant respire, il paie un prestataire pour les sauvegardes depuis cinq ans. Le prestataire arrive à 10 h. Les sauvegardes étaient sur le NAS du bureau, branché au réseau : chiffrées elles aussi. La copie « externe » est un disque USB qui n’a plus été rebranché depuis mars. Il faudra trois semaines pour reconstituer la comptabilité à partir des relevés bancaires.

Une sauvegarde qu’on n’a jamais restaurée est un pari. Le logiciel affiche « terminée avec succès » tous les soirs, et personne ne sait si le fichier qu’il contient s’ouvre, s’il est complet, ni combien de temps il faudrait pour tout remettre en place. Ce contrôle ne pose qu’une question sérieuse : a-t-on, aujourd’hui, remis quelque chose en service à partir d’une sauvegarde ? Tout le reste sert à y arriver. Il remplace le mail rassurant du prestataire et le voyant vert du NAS.

Il ne refait pas l’audit cybersécurité d’une PME, qui regarde les mots de passe, les mises à jour et le pare-feu. Il ne s’intéresse qu’aux copies de vos données et à votre capacité à les récupérer.

Pour qui : le dirigeant de PMI, le responsable informatique, le prestataire d’infogérance qui veut montrer à son client que la sauvegarde fonctionne vraiment.

Fréquence recommandée : chaque trimestre, et après tout changement de serveur, de logiciel ou de prestataire. L’ANSSI et la CNIL demandent des tests réguliers de restauration, sans fixer de fréquence.

Ce que mesure le score : la part des points conformes parmi les points applicables. La restauration du jour doit réussir à chaque fois : un seul fichier qui ne s’ouvre pas suffit à remettre en cause toute la chaîne. Un score qui baisse d’un trimestre à l’autre montre presque toujours la même chose : de nouvelles données ou un nouveau logiciel que personne n’a ajoutés à la sauvegarde. Un score élevé ne prouve pas que l’entreprise redémarrera : seule une restauration menée jusqu’au bout le prouve.

Ce que ce modèle ne couvre pas : le plan de continuité complet de l’entreprise et la sécurité générale du système informatique. Il ne remplace pas non plus les engagements écrits d’un prestataire, qu’il faut lire à part.

Les 31 points de ce modèle

25 questions notées sur 31. Chaque question a son type de réponse et, quand c’est utile, un seuil d’alerte.

Ce modèle est un point de départ. Une fois copié dans votre compte, tout se modifie : les questions, leur formulation, les seuils, les sections, et vous ajoutez vos propres points de mesure.

Le test

  1. Système testé

    Serveur, NAS, poste, logiciel métier, espace dans le nuage.

    Texte libre
  2. Motif du test

    Choix dans une liste
  3. Personne qui réalise la restauration

    Texte libre

Ce qui est sauvegardé

  1. Liste des données essentielles à l’activité à jour

    L’ANSSI conseille d’inventorier le matériel puis les données dont dépend la poursuite de l’activité.

    Conforme / Non conforme / N/A
  2. Base du logiciel métier ou de gestion comprise dans la sauvegarde

    Conforme / Non conforme / N/A
  3. Messagerie comprise dans la sauvegarde

    N/A si la messagerie est fournie par un service qui la sauvegarde au contrat, et que vous l’avez vérifié.

    Conforme / Non conforme / N/A
  4. Licences, fichiers de configuration et sources d’installation sauvegardés

    Conforme / Non conforme / N/A
  5. Données enregistrées sur les postes couvertes, pas seulement le serveur

    Conforme / Non conforme / N/A

Copies et emplacements

  1. Au moins 3 copies des données

    Conforme / Non conforme / N/A
  2. Copies réparties sur au moins 2 supports différents

    Conforme / Non conforme / N/A
  3. Une copie hors ligne, débranchée du réseau après la sauvegarde

    Règle « 3-2-1 » citée par l’ANSSI et la CNIL : 3 copies, 2 supports, dont 1 hors ligne. Cette copie se teste dans un environnement isolé, jamais en la rebranchant sur un système dont on doute.

    Conforme / Non conforme / N/A
  4. Une copie conservée sur un autre site que les serveurs

    La CNIL recommande un site géographiquement distinct.

    Conforme / Non conforme / N/A
  5. Sauvegardes protégées contre l’effacement par un compte ordinaire

    Conforme / Non conforme / N/A
  6. Sauvegardes chiffrées quand elles quittent l’entreprise

    N/A si aucune copie ne sort des locaux.

    Conforme / Non conforme / N/A

Dernière sauvegarde

  1. Ancienneté de la dernière sauvegarde réussie

    Relevé sans seuil, lu dans le journal du logiciel de sauvegarde.

    Aucun écart toléré

    Valeur en heures
  2. Dernière sauvegarde réussie dans la fréquence prévue

    Conforme / Non conforme / N/A
  3. Journal des sauvegardes consulté par quelqu’un chaque semaine

    Conforme / Non conforme / N/A
  4. Nombre d’échecs de sauvegarde non traités sur le mois écoulé

    Zéro est la seule valeur conforme.

    Aucun écart toléré

    Valeur en échecs

Restauration du jour

  1. Restauration réellement effectuée pendant ce contrôle

    Lire le rapport « sauvegarde réussie » ne compte pas : il faut remettre des données en place.

    Conforme / Non conforme / N/A
  2. Données restaurées dans un emplacement de test, sans écraser la production

    Conforme / Non conforme / N/A
  3. Fichiers restaurés qui s’ouvrent normalement

    Conforme / Non conforme / N/A
  4. Base du logiciel métier restaurée et consultable

    N/A si l’entreprise n’a pas de logiciel métier.

    Conforme / Non conforme / N/A
  5. Version ancienne d’un fichier, d’au moins un mois, retrouvée et restaurée

    Conforme / Non conforme / N/A
  6. Durée totale de la restauration

    Relevé sans seuil : du lancement jusqu’aux données utilisables.

    Aucun écart toléré

    Valeur en minutes
  7. Durée de restauration compatible avec l’interruption admise

    N/A si cette durée n’a pas encore été fixée, ce que la section suivante relève.

    Conforme / Non conforme / N/A

Organisation

  1. Procédure de restauration écrite et à jour

    Conforme / Non conforme / N/A
  2. Une deuxième personne capable de restaurer seule

    Conforme / Non conforme / N/A
  3. Perte de données tolérée et durée d’interruption admise fixées par la direction

    Conforme / Non conforme / N/A
  4. Identifiants du système de sauvegarde accessibles même si le réseau est hors service

    Conforme / Non conforme / N/A

Suites du test

  1. Résultat du test transmis au dirigeant

    Conforme / Non conforme / N/A
  2. Observations

    Texte libre

Construit avec Kaizen.fr

Ce modèle emploie 4 des 10 types de réponse du moteur. Les voici tous : votre formulaire se compose avec ceux que votre métier demande.

  • Valeur numérique avec unité employé ici
  • Valeur cible ± tolérance
  • Note
  • Pourcentage
  • Échelle personnalisée
  • OK / NOK employé ici
  • Liste de choix employé ici
  • Texte libre employé ici
  • Date
  • Photo à fournir

Comment l’utiliser

  1. Préparez le périmètre, les accès et les critères de réussite. Un exercice organisé est ce qui évite d’abîmer la production. Choisissez des données représentatives, et ajoutez si vous le voulez un fichier tiré le jour même.
  2. Restaurez ailleurs que sur l’original. Un dossier de test évite d’écraser les données de production pendant le contrôle.
  3. Ouvrez vraiment ce que vous avez restauré. Un fichier présent mais illisible n’est pas une sauvegarde.
  4. Chronométrez du début à la fin. La durée réelle, comparée à ce que l’entreprise peut supporter d’arrêt, dit si la sauvegarde est utile ou seulement présente.
  5. Faites restaurer par la deuxième personne. Si seul le prestataire sait le faire, l’entreprise dépend d’un numéro de téléphone.
  6. Faites vérifier la copie hors ligne dans un environnement isolé. C’est celle qui survit à un rançongiciel, et souvent celle qu’on oublie depuis des mois. Après un incident, ne la rebranchez jamais sur le système suspect : faites-la tester à part, par une personne compétente, en préservant l’original.
  7. Notez tout de suite ce qui a manqué. Chaque donnée absente de la sauvegarde s’ajoute avant le test suivant.

Les erreurs classiques

  • Garder toutes les copies branchées au réseau. Un rançongiciel chiffre le serveur et les sauvegardes dans la même nuit.
  • Se fier au message « sauvegarde réussie ». Il dit que la copie s’est faite, pas qu’elle contient les bonnes données ni qu’elle se relit.
  • Oublier les données des postes. Les fichiers enregistrés sur le bureau d’un ordinateur échappent à la sauvegarde du serveur, et ce sont souvent les plus récents.
  • Ne sauvegarder que la dernière version. Un fichier corrompu la semaine dernière a déjà écrasé sa copie saine, et rien ne permet de revenir en arrière.
  • Ranger le disque de sauvegarde à côté du serveur. Un incendie, un dégât des eaux ou un vol emportent l’original et la copie ensemble.
  • Laisser un seul prestataire détenir les accès. S’il est injoignable ou si le contrat s’arrête, personne ne peut lancer la restauration.

Modèles du même métier