La réponse en bref. Une sauvegarde est utile si vous retrouvez la bonne version et pouvez reprendre votre travail dans le délai prévu. Commencez par un dossier fictif : sauvegardez-le avec votre outil habituel, restaurez-le ailleurs, puis vérifiez son contenu. Un statut « réussi » ne suffit pas à prouver la reprise.
Sommaire
Que faut-il sauvegarder en priorité ?
Partez d'une opération indispensable : retrouver un devis, facturer ou accéder au logiciel métier. Notez les fichiers nécessaires, leur emplacement et la personne capable de valider le résultat. Ajoutez les dépendances : application, base de données, droits, identifiants de secours et clés de déchiffrement.
Pour une base métier, faites confirmer la méthode par son éditeur : copier un dossier ne démontre pas que la base sera exploitable. Pour les copies et leur séparation, utilisez le guide 3-2-1.
Quelle fréquence et quel délai de reprise ?
Définissez deux objectifs avec le responsable de l'activité :
- RPO : quelle ancienneté maximale des données récupérées pouvez-vous accepter ? Si perdre les dernières commandes de la matinée est impossible, une sauvegarde nocturne seule ne répond pas au besoin.
- RTO : combien de temps l'activité peut-elle rester arrêtée ? Comptez jusqu'à une reprise utilisable, avec les accès et la validation métier.
Ces termes désignent des objectifs ; un test mesure si vous les tenez. Définitions Microsoft.
Lire le schéma en texte
08 h : état récupérable des données. 10 h : incident. 11 h 10 : fichiers restaurés. 11 h 40 : reprise validée. Deux heures de données exposées à la perte ; arrêt de 1 h 40. Objectif RPO de 1 h manqué ; objectif RTO de 2 h tenu.
Dans cet exemple fictif, les données récupérables s'arrêtent à 8 h. L'incident arrive à 10 h : deux heures de modifications sont exposées à la perte. La copie se termine à 11 h 10, mais l'équipe ne peut travailler qu'à 11 h 40 : l'arrêt dure 1 h 40. Avec des objectifs RPO de 1 h et RTO de 2 h, le premier est manqué, le second tenu.
La fréquence ne suffit pas : une tâche en erreur ou une version inutilisable peut rendre le dernier point récupérable plus ancien. Vérifiez aussi la durée de conservation pour retrouver un état antérieur à une erreur découverte tardivement.
Comment tester sans toucher aux fichiers de travail ?
Télécharger le kit de restauration fictif — ZIP
Le kit contient trois fichiers texte/CSV, un sous-dossier, leurs résultats attendus et des empreintes SHA-256. Aucune donnée client, macro ou programme.
- Préparez. Avec la personne habilitée, placez
a-sauvegarderdans un emplacement couvert par votre sauvegarde. Gardez les références du kit à part ; notez date, chemin et version attendue. - Sauvegardez. Attendez un passage de l'outil et relevez le point réellement disponible. Copier directement les originaux dans un autre dossier ne teste pas cet outil.
- Restaurez ailleurs. Demandez uniquement ce dossier vers une destination de test vide et distincte. Ne supprimez aucun original et n'écrasez pas la production.
- Contrôlez. Retrouvez les trois fichiers et le sous-dossier. Ouvrez-les sans les réenregistrer : version V1, deux commandes, total de 340 unités fictives. Faites comparer les empreintes pour vérifier les octets.
- Consignez. Notez début, fin, écarts, responsable et action suivante. Ce petit exercice ne mesure pas le temps de reprise de toute l'entreprise.
Un fichier qui s'ouvre ne prouve pas à lui seul l'intégrité ; une empreinte identique ne prouve pas les droits d'accès ni le fonctionnement d'une application. Faites ensuite valider un scénario métier représentatif, dans un environnement de test adapté. Cybermalveillance.gouv.fr recommande de tester les sauvegardes.
Que faire si le test échoue ?
| Résultat observé | Prochaine action |
|---|---|
| Un fichier manque | Contrôler le périmètre, les exclusions et le point choisi. |
| La version est trop ancienne | Examiner les derniers passages réussis et la conservation. |
| Le contenu diffère | Conserver l'écart et comparer les références avec l'administrateur. |
| Les fichiers sont corrects, mais le travail bloque | Vérifier application, droits, clés et dépendances. |
Pouvoir administrer la reprise sans le système en panne
Préparez un exercice complémentaire : qui ouvre la console de sauvegarde si l’annuaire habituel est indisponible, où se trouvent les clés nécessaires et quelle machine reçoit les données restaurées ? Une copie hors site reste difficile à utiliser si son seul accès administrateur dépend du serveur arrêté. Notez l’emplacement des moyens de récupération, jamais leur valeur secrète, dans le relevé.
À utiliser maintenant
Relevé de test de restauration
Documentez le point récupéré et le résultat observé. Testez vers une destination distincte, avec une personne habilitée. Aucun secret ni contenu client dans ce relevé.
Remplir la fiche
Aucun envoi ni enregistrement automatique. Téléchargez vos réponses avant de quitter la page.
Un résultat positif sur trois fichiers fictifs ne certifie ni la reprise de l’entreprise ni la résistance à un rançongiciel. Les réponses restent dans cette page jusqu’au téléchargement ; conservez votre fichier avant de la fermer.
Fixez le prochain exercice selon la criticité et après un changement important. L'ANSSI, recommandations R21 à R23, demande de contrôler les sauvegardes et de documenter les restaurations régulières.
Vous ne savez pas ce qui est réellement récupérable ? Faites le point avec Initial Infra en apportant votre périmètre et ce relevé de test.