Cloud & continuité 4 min de lecture

Votre sauvegarde fonctionne-t-elle ? Faites le test de restauration

Un rapport de sauvegarde réussi ne prouve pas que l’entreprise peut récupérer ses données. Un test de restauration vérifie la disponibilité, l’intégrité et l’utilisabilité des fichiers ou services dans un délai compatible avec l’activité.

Repères CWAM : Votre sauvegarde fonctionne-t-elle ? Faites le test de restauration

L’essentiel, en bref.

  • Testez un usage métier complet, pas seulement un téléchargement.
  • Isolez l’environnement de test pour protéger la production.
  • Consignez les durées, les erreurs et les corrections attendues.
Dans cet article

Pourquoi un statut vert ne suffit pas

Le statut d’un travail de sauvegarde indique le résultat d’une opération de copie selon l’outil utilisé. Il ne démontre pas que toutes les données nécessaires sont présentes, que les accès fonctionnent ou que l’application pourra les exploiter. La restauration apporte une vérification différente : peut-on reprendre le travail avec ce qui a été conservé ?

L’ANSSI consacre un guide aux fondamentaux de la sauvegarde des systèmes d’information. La préparation de la récupération est une composante de la continuité, à adapter à vos données et à vos services.

Définir un scénario testable

Choisissez une question concrète : récupérer le dossier d’un client, restaurer une base métier ou remettre un serveur à disposition. Précisez la date de sauvegarde visée et le résultat attendu. « Vérifier les sauvegardes » est trop vague pour décider si le test est réussi.

Deux notions aident à fixer les attentes. Le RPO décrit la perte de données maximale acceptable, exprimée en durée. Le RTO décrit le délai de reprise visé. Ces objectifs doivent être définis par rapport à l’activité ; ils ne se déduisent pas automatiquement de la fréquence des copies.

Préparer un environnement sans risque pour la production

Le test doit éviter d’écraser des données en service ou de lancer des traitements réels. Vérifiez le réseau, les connexions aux applications et les tâches automatiques de l’environnement restauré. Une copie de serveur peut contenir des envois de courriels ou des tâches planifiées qu’il faut neutraliser dans le cadre du test.

  • Identifier les autorisations et les personnes responsables.
  • Préparer un emplacement ou un environnement isolé.
  • Vérifier l’accès aux sauvegardes, clés et documentations.
  • Définir les fonctions métier à contrôler.
  • Prévoir la suppression sécurisée des copies de test après validation.

Les données restaurées restent des données de l’entreprise. Leur accès et leur durée de conservation doivent être limités au besoin du test.

Exécuter et mesurer

ÉtapePreuve à conserver
AccèsPossibilité d’atteindre la sauvegarde avec les moyens prévus
RestaurationPoint choisi, volume et durée observée
Contrôle techniqueFichiers présents, services démarrés et erreurs
Validation métierUsage testé et validation du responsable

Mesurez aussi le temps passé à trouver la documentation, obtenir une autorisation ou récupérer un secret. En situation réelle, ces délais font partie de la reprise. Un téléchargement rapide peut masquer plusieurs heures de préparation non anticipée.

Exemple : le dossier est revenu, mais reste inutilisable

Dans ce scénario illustratif, un dossier a été restauré, mais ses droits d’accès empêchent le service commercial de l’ouvrir. Le test technique semblait terminé ; la validation métier révèle le problème. Le compte rendu doit intégrer la correction des permissions et un nouveau contrôle.

Un autre test pourrait montrer qu’une base est disponible mais que la version de l’application ne correspond pas. Il faut donc vérifier les dépendances : logiciels, configurations, identités et licences. La sauvegarde du fichier seul peut ne pas suffire à reconstituer le service.

Que faire après le test ?

Classez les écarts, attribuez-les et fixez une échéance. Mettez à jour la procédure, puis rejouez les étapes qui ont échoué. Gardez un historique qui distingue les tests réussis, incomplets et annulés. La fréquence des prochains exercices dépend de la criticité et des changements du système.

Cette démarche alimente le plan de reprise d’activité. Elle permet de confronter ses objectifs à des durées observées, avec les limites du scénario testé.

Questions fréquentes

Faut-il restaurer tout le système à chaque exercice ?

Non. Des tests ciblés et des exercices plus complets peuvent se compléter. Le périmètre choisi doit être écrit pour éviter d’étendre les conclusions au-delà de ce qui a été vérifié.

Un échec signifie-t-il que la sauvegarde est inutile ?

Il révèle un écart à corriger. C’est précisément l’intérêt de le découvrir avant un incident. Échangez avec CWAM pour préparer un scénario adapté.

Tous les articles

Un contenu de la rédaction CWAM, pour aider les entreprises à mieux piloter leur informatique.

Votre informatique mérite un plan clair.

Faites le point sur votre parc, vos risques et vos priorités avec CWAM.

Parlons de votre parc