PRA/PCA : n’ayez plus peur de la prochaine panne. Vous aurez un plan.
Un ransomware qui chiffre vos données un vendredi soir. Votre serveur qui tombe en pleine période de pointe. Un incendie dans la salle réseau. Votre prestataire Cloud qui bascule en maintenance non programmé.
Ces scénarios ne sont malheureusement pas que des hypothèses. Une PME française subit en moyenne 4,4 incidents majeurs par an. Sans plan de reprise, chaque heure d’arrêt peut vous coûter jusqu’à 27 000€.
Tizy met en place votre PRA et PCA : deux plans complémentaires qui définissent exactement quoi faire, dans quel ordre, avec qui, pour que votre activité redémarre le plus vite possible.

Mettre en place un PCA / PRA vous intéresse ?
Quand l’incident arrive, la différence entre une interruption de 4 heures et une interruption de 4 jours, c’est un plan testé.
Ce que vous vivez probablement
Ces situations vous sont peut-être familières :
Vous n’avez pas de procédure en cas de panne.
Si votre serveur principal tombait demain matin, qui appellerait qui ? En combien de temps seriez-vous de nouveau opérationnel ? Pas de réponse, c’est que vous n’avez pas de PRA.
Vous avez des sauvegardes jamais testées.
Beaucoup d’entreprises font des sauvegardes de leurs données. Très peu testent si elles sont restaurables. Attention, une sauvegarde non-testée n’est pas une garantie.
Vous avez déjà vécu une panne et vous ne voulez plus revivre ça.
Des heures à chercher qui contacter, des données perdues, un SAV qui se remplit, un site e-commerce down. vous avez perdu de l’argent, de l’argent et des clients.
Vous avez peur d’une cyberattaque et vous ne savez pas ce qui se passerait.
Le coût moyen d’une cyberattaque pour une PME française atteint 466 000 € selon l’ANSSI. Le ransomware est aujourd’hui la première cause de sinistre informatique en France. Sans plan de reprise, une attaque peut paralyser votre activité pendant des semaines.
Votre activité ne peut pas se permettre une interruption, même courte.
Commandes en ligne, facturation, relation client, production. La plupart de vos process ne peuvent pas attendre. Savez-vous combien de temps chacun pouvait s’arrêter avant que les dégâts deviennent irréversibles.
Vous faites probablement partie des 75 % de PME françaises qui n’ont ni PRA ni PCA.
Ce n’est pas un reproche : mais ce n’est pas sujet qu’il faut laisser tomber aux oubliettes.
C’est quoi le PRA et le PCA ?
Les deux termes sont souvent confondus. Ils répondent à des questions différentes.
Il répond à la question : comment faire en sorte que votre activité ne s’arrête pas ? Il repose sur des systèmes redondants, des bascules automatiques, une architecture conçue pour maintenir un service minimum même en cas d’incident. Le PCA agit avant et pendant l’incident.
Qualification des leads, scoring, séquences de nurturing, relances automatiques, reporting en temps réel. Vos processus commerciaux tournent avec moins d’interventions manuelles.
Le PCA fait tenir votre système et le PRA le fait repartir. Les deux sont complémentaires. Deux paramètres structurent tout le travail.
C’est le temps maximal d’interruption acceptable. Si votre ERP peut être indisponible 4 heures mais pas 24, votre RTO est de 4 heures. Chaque système a son propre RTO selon son impact métier.
C’est la perte de données maximale acceptable. Si vous sauvegardez toutes les heures, votre RPO est de 1 heure. Sauvegarder une fois par jour avec un RPO d’1 heure est une contradiction.
NIS2, DORA, ransomware : trois raisons d’agir maintenant
Deux réglementations s’appliquent simultanément et renforcent l’obligation de se préparer.
Il impose à environ 15 000 entités françaises des plans de continuité et de reprise testés annuellement. Si votre entreprise travaille avec des collectivités, des établissements de santé ou des opérateurs d’importance vitale, elle peut être dans le périmètre ou en devenir un sous-traitant contraint.
Pleinement opérationnel depuis 2025 pour le secteur financier. Il impose une résilience opérationnelle renforcée avec des délais de reporting très courts et une supervision accrue des prestataires.
Hors secteurs réglementés, le PRA reste recommandé mais non strictement obligatoire, sauf clause contractuelle avec vos clients. 60 % des PME sans plan de continuité ferment dans les 6 mois suivant un sinistre majeur. Contrainte légale ou pas, le risque business est là.
Ce que Tizy met en place et ce que vous recevez
Tizy livre des outils opérationnels que vos équipes peuvent utiliser le lendemain de la restitution.
On identifie quels process sont vitaux, lesquels peuvent attendre et combien de temps chacun peut s’arrêter avant que les dégâts deviennent graves. On cartographie les applications, les données, les dépendances internes et externes.
Sauvegarde externalisée selon la règle 3-2-1, réplication vers un environnement de reprise sur nos infrastructures Scaleway ou OVHcloud, bascule automatique ou assistée selon le RTO visé.
Procédures pas à pas pour chaque scénario de sinistre. Qui contacte qui. Dans quel ordre on relance quoi. Comment on valide que le système est opérationnel. Un document que n’importe quel membre de votre équipe peut suivre le jour J.
Restauration partielle, restauration complète, exercice de bascule. On documente les résultats. Tizy les intègre dans votre cycle de maintenance.
Comment ça se passe
On évalue ensemble l’écosystème existant, vos points de vulnérabilité les plus critiques et ce qui est réaliste à mettre en place dans votre contexte et votre budget.
On travaille avec vos équipes pour cartographier vos systèmes critiques et définir les RTO/RPO adaptés. Cette étape tient en quelques ateliers bien menés.
Mise en place des sauvegardes, réplication, configuration des environnements de reprise sur infrastructure souveraine européenne. Tout est documenté à chaque étape.
Documentation des procédures, tests de restauration sur données réelles, validation que le plan fonctionne. Vous repartez avec un PRA testé et auditable.
Tizy peut assurer la révision du plan, les tests périodiques et la mise à jour à chaque changement d’infrastructure.
Autres prestations concernant le cloud
Votre infrastructure tombe au mauvais moment, personne ne sait quoi faire et vos équipes IT passent leur temps à éteindre des incendies plutôt qu’à avancer.

Hébergement & Infogérance souveraine
On héberge vos applications et données sur une infrastructure souveraine, opérée depuis la France. Performance, disponibilité, mises à jour, on gère tout, vous ne gérez plus rien. Vos données restent sur le territoire français, sous votre contrôle et votre infrastructure tourne sans que vous ayez à y penser.
Vos dépenses IT augmentent chaque année sans que vous sachiez vraiment pourquoi.

Rationalisation de vos coûts IT (Cloud, Logiciels)
On audite l’intégralité de vos coûts Cloud et licences logicielles, on identifie les ressources sous-utilisées, les doublons et les contrats mal dimensionnés. Puis on optimise, sans dégrader vos performances. Vous récupérez du budget caché et vous savez enfin ce que chaque euro IT vous rapporte.
Vous pensez être protégé mais vous n’avez jamais vraiment vérifié. Et une faille que vous ne voyez pas, c’est une faille que quelqu’un d’autre trouvera.

Audit de sécurité & de cybersécurité
On ausculte vos systèmes, applications et données pour identifier toutes les vulnérabilités avant qu’elles ne soient exploitées. Vous repartez avec un rapport clair et un plan d’action priorisé. Vous savez exactement où vous êtes exposé et vous colmatez les brèches avant qu’elles ne coûtent cher.
Pour en savoir plus sur le cloud
Sauvegarde 3-2-1 : comment protéger les données de votre entreprise en 2026
FAQ : vos questions sur le PRA / PCA
C’est quoi la différence entre un PRA et un PCA ?
Le PCA vise à maintenir votre activité sans interruption même en cas d’incident, via des systèmes redondants et des bascules automatiques. Le PRA intervient quand tout est à l’arrêt et organise le redémarrage. Les deux sont complémentaires et couvrent des phases différentes du même scénario.
C’est obligatoire pour une entreprise un PRA ?
Pour les entités dans le périmètre NIS2 ou DORA, oui. Pour les autres, ce n’est pas une obligation légale stricte, sauf clause contractuelle avec certains clients.
Combien de temps faut-il pour mettre en place un PRA ?
Pour une entreprise de 10 à 50 personnes : 6 à 10 semaines entre l’audit initial et le premier test réussi. Pour une infrastructure plus complexe : 3 à 6 mois. Un PRA mature avec tests intégrés au cycle annuel se construit sur 12 à 18 mois.
On sauvegarde déjà nos données. C’est suffisant ?
Les sauvegardes sont nécessaires mais pas suffisantes. Il faut s’assurer qu’elles sont réellement restaurables, qu’elles respectent la règle 3-2-1 (3 copies, 2 supports différents, 1 hors site) et qu’elles sont protégées contre les ransomwares via des sauvegardes immuables ou déconnectées. Et surtout, il faut savoir les restaurer rapidement : ce qui nécessite un plan documenté et testé.
Qu’est-ce que la règle 3-2-1 ?
3 copies de vos données, sur 2 supports différents (serveur + cloud par exemple), dont 1 stockée hors site. Cette règle garantit qu’aucun sinistre unique (panne, incendie, ransomware) ne peut détruire toutes vos copies simultanément.
Nos sauvegardes sont dans le cloud. On est protégés ?
Pas nécessairement. Si votre cloud est synchronisé avec vos serveurs en temps réel, un ransomware qui chiffre vos données locales chiffre aussi vos données cloud simultanément. La protection passe par des sauvegardes immuables ou déconnectées, avec des points de restauration datés.
Le PRA couvre aussi les cyberattaques ?
Oui. Le ransomware est aujourd’hui la première cause de sinistre informatique majeur en France. Un PRA anti-ransomware efficace repose sur des sauvegardes immuables, une détection rapide, et des procédures de confinement et de reconstruction documentées.

Mettre en place un PCA / PRA vous intéresse ?
Quand l’incident arrive, la différence entre une interruption de 4 heures et une interruption de 4 jours, c’est un plan testé.
Derrière ce service, vos 4 sherpas du numérique et de la data pour vous guider.

Expert Cloud & Cybersécurité
Fabien Serra

Senior developer
Sylvain Plo

ExpertE CRM & audit
Maëlle Montineri

Expert customer experience
