Intégration de l'IA dans votre entreprise
Cloud

PRA/PCA : n’ayez plus peur de la prochaine panne. Vous aurez un plan.

Un ransomware qui chiffre vos données un vendredi soir. Votre serveur qui tombe en pleine période de pointe. Un incendie dans la salle réseau. Votre prestataire Cloud qui bascule en maintenance non programmé.

Ces scénarios ne sont malheureusement pas que des hypothèses. Une PME française subit en moyenne 4,4 incidents majeurs par an. Sans plan de reprise, chaque heure d’arrêt peut vous coûter jusqu’à 27 000€.

Tizy met en place votre PRA et PCA : deux plans complémentaires qui définissent exactement quoi faire, dans quel ordre, avec qui, pour que votre activité redémarre le plus vite possible.

en-discuter

Mettre en place un PCA / PRA vous intéresse ?

Quand l’incident arrive, la différence entre une interruption de 4 heures et une interruption de 4 jours, c’est un plan testé.

Ce que vous vivez probablement

Ces situations vous sont peut-être familières :

Vous n’avez pas de procédure en cas de panne.

Si votre serveur principal tombait demain matin, qui appellerait qui ? En combien de temps seriez-vous de nouveau opérationnel ? Pas de réponse, c’est que vous n’avez pas de PRA.

Vous avez des sauvegardes jamais testées.

Beaucoup d’entreprises font des sauvegardes de leurs données. Très peu testent si elles sont restaurables. Attention, une sauvegarde non-testée n’est pas une garantie.

Vous avez déjà vécu une panne et vous ne voulez plus revivre ça.

Des heures à chercher qui contacter, des données perdues, un SAV qui se remplit, un site e-commerce down. vous avez perdu de l’argent, de l’argent et des clients.

Vous avez peur d’une cyberattaque et vous ne savez pas ce qui se passerait.

Le coût moyen d’une cyberattaque pour une PME française atteint 466 000 € selon l’ANSSI. Le ransomware est aujourd’hui la première cause de sinistre informatique en France. Sans plan de reprise, une attaque peut paralyser votre activité pendant des semaines.

Votre activité ne peut pas se permettre une interruption, même courte.

Commandes en ligne, facturation, relation client, production. La plupart de vos process ne peuvent pas attendre. Savez-vous combien de temps chacun pouvait s’arrêter avant que les dégâts deviennent irréversibles.

Vous faites probablement partie des 75 % de PME françaises qui n’ont ni PRA ni PCA.
Ce n’est pas un reproche : mais ce n’est pas sujet qu’il faut laisser tomber aux oubliettes.

C’est quoi le PRA et le PCA ?

Les deux termes sont souvent confondus. Ils répondent à des questions différentes.

Le PCA (Plan de Continuité d’Activité)
Il répond à la question : comment faire en sorte que votre activité ne s’arrête pas ? Il repose sur des systèmes redondants, des bascules automatiques, une architecture conçue pour maintenir un service minimum même en cas d’incident. Le PCA agit avant et pendant l’incident.
Le PRA (Plan de Reprise d’Activité)
Qualification des leads, scoring, séquences de nurturing, relances automatiques, reporting en temps réel. Vos processus commerciaux tournent avec moins d’interventions manuelles.

Le PCA fait tenir votre système et le PRA le fait repartir. Les deux sont complémentaires. Deux paramètres structurent tout le travail.

Le RTO (Recovery Time Objective)
C’est le temps maximal d’interruption acceptable. Si votre ERP peut être indisponible 4 heures mais pas 24, votre RTO est de 4 heures. Chaque système a son propre RTO selon son impact métier.
Le RPO (Recovery Point Objective)
C’est la perte de données maximale acceptable. Si vous sauvegardez toutes les heures, votre RPO est de 1 heure. Sauvegarder une fois par jour avec un RPO d’1 heure est une contradiction.

NIS2, DORA, ransomware : trois raisons d’agir maintenant

Deux réglementations s’appliquent simultanément et renforcent l’obligation de se préparer.

NIS2
Il impose à environ 15 000 entités françaises des plans de continuité et de reprise testés annuellement. Si votre entreprise travaille avec des collectivités, des établissements de santé ou des opérateurs d’importance vitale, elle peut être dans le périmètre ou en devenir un sous-traitant contraint.
DORA
Pleinement opérationnel depuis 2025 pour le secteur financier. Il impose une résilience opérationnelle renforcée avec des délais de reporting très courts et une supervision accrue des prestataires.

Hors secteurs réglementés, le PRA reste recommandé mais non strictement obligatoire, sauf clause contractuelle avec vos clients. 60 % des PME sans plan de continuité ferment dans les 6 mois suivant un sinistre majeur. Contrainte légale ou pas, le risque business est là.

Ce que Tizy met en place et ce que vous recevez

Tizy livre des outils opérationnels que vos équipes peuvent utiliser le lendemain de la restitution.

Analyse d’impact métier (BIA) → Cartographie de vos systèmes
On identifie quels process sont vitaux, lesquels peuvent attendre et combien de temps chacun peut s’arrêter avant que les dégâts deviennent graves. On cartographie les applications, les données, les dépendances internes et externes.
Définition des RTO et RPO
Sauvegarde externalisée selon la règle 3-2-1, réplication vers un environnement de reprise sur nos infrastructures Scaleway ou OVHcloud, bascule automatique ou assistée selon le RTO visé.
Documentation du PRA/PCA
Procédures pas à pas pour chaque scénario de sinistre. Qui contacte qui. Dans quel ordre on relance quoi. Comment on valide que le système est opérationnel. Un document que n’importe quel membre de votre équipe peut suivre le jour J.
Tests de restauration
Restauration partielle, restauration complète, exercice de bascule. On documente les résultats. Tizy les intègre dans votre cycle de maintenance.

Comment ça se passe

Un audit de votre situation.
On évalue ensemble l’écosystème existant, vos points de vulnérabilité les plus critiques et ce qui est réaliste à mettre en place dans votre contexte et votre budget.
L’analyse d’impact.
On travaille avec vos équipes pour cartographier vos systèmes critiques et définir les RTO/RPO adaptés. Cette étape tient en quelques ateliers bien menés.
Le déploiement de l’architecture de reprise.
Mise en place des sauvegardes, réplication, configuration des environnements de reprise sur infrastructure souveraine européenne. Tout est documenté à chaque étape.
La rédaction du plan et les tests.
Documentation des procédures, tests de restauration sur données réelles, validation que le plan fonctionne. Vous repartez avec un PRA testé et auditable.
La maintenance dans la durée.
Tizy peut assurer la révision du plan, les tests périodiques et la mise à jour à chaque changement d’infrastructure.

Autres prestations concernant le cloud

Votre infrastructure tombe au mauvais moment, personne ne sait quoi faire et vos équipes IT passent leur temps à éteindre des incendies plutôt qu’à avancer.

Hébergement & Infogérance de votre site web ou e-commerce

Hébergement & Infogérance souveraine

On héberge vos applications et données sur une infrastructure souveraine, opérée depuis la France. Performance, disponibilité, mises à jour, on gère tout, vous ne gérez plus rien. Vos données restent sur le territoire français, sous votre contrôle et votre infrastructure tourne sans que vous ayez à y penser.

Vos dépenses IT augmentent chaque année sans que vous sachiez vraiment pourquoi.

Mise en place PRA/PCA

Rationalisation de vos coûts IT (Cloud, Logiciels)

On audite l’intégralité de vos coûts Cloud et licences logicielles, on identifie les ressources sous-utilisées, les doublons et les contrats mal dimensionnés. Puis on optimise, sans dégrader vos performances. Vous récupérez du budget caché et vous savez enfin ce que chaque euro IT vous rapporte.

Vous pensez être protégé mais vous n’avez jamais vraiment vérifié. Et une faille que vous ne voyez pas, c’est une faille que quelqu’un d’autre trouvera.

Audit de sécurité des données et des applications/sites web/apps mobiles

Audit de sécurité & de cybersécurité

On ausculte vos systèmes, applications et données pour identifier toutes les vulnérabilités avant qu’elles ne soient exploitées. Vous repartez avec un rapport clair et un plan d’action priorisé. Vous savez exactement où vous êtes exposé et vous colmatez les brèches avant qu’elles ne coûtent cher.

Pour en savoir plus sur le cloud

FAQ : vos questions sur le PRA / PCA

en-discuter

Mettre en place un PCA / PRA vous intéresse ?

Quand l’incident arrive, la différence entre une interruption de 4 heures et une interruption de 4 jours, c’est un plan testé.

Derrière ce service, vos 4 sherpas du numérique et de la data pour vous guider.

Photo de Fabien Serra - Expert Cloud & Cybersécurité
Data scientist
Expert Cloud & Cybersécurité

Fabien Serra

Photo de Sylvain Plo - Expert IA & BI
Data engineer
Senior developer

Sylvain Plo

Photo de Maëlle Montineri - Experte CRM & Audit
Data analyst
ExpertE CRM & audit

Maëlle Montineri

Photo de Simon Mazzega - Expert Data Marketing & UX
data marketing
Expert customer experience

Simon Mazzega

Retour en haut