Votre sauvegarde fonctionne-t-elle ? Faites le test de restauration
Un rapport de sauvegarde réussi ne prouve pas que l’entreprise peut récupérer ses données. Un test de restauration vérifie la disponibilité, l’intégrité et l’utilisabilité des fichiers ou services dans un délai compatible avec l’activité.

L’essentiel, en bref.
- Testez un usage métier complet, pas seulement un téléchargement.
- Isolez l’environnement de test pour protéger la production.
- Consignez les durées, les erreurs et les corrections attendues.
Dans cet article
Pourquoi un statut vert ne suffit pas
Le statut d’un travail de sauvegarde indique le résultat d’une opération de copie selon l’outil utilisé. Il ne démontre pas que toutes les données nécessaires sont présentes, que les accès fonctionnent ou que l’application pourra les exploiter. La restauration apporte une vérification différente : peut-on reprendre le travail avec ce qui a été conservé ?
L’ANSSI consacre un guide aux fondamentaux de la sauvegarde des systèmes d’information. La préparation de la récupération est une composante de la continuité, à adapter à vos données et à vos services.
Définir un scénario testable
Choisissez une question concrète : récupérer le dossier d’un client, restaurer une base métier ou remettre un serveur à disposition. Précisez la date de sauvegarde visée et le résultat attendu. « Vérifier les sauvegardes » est trop vague pour décider si le test est réussi.
Deux notions aident à fixer les attentes. Le RPO décrit la perte de données maximale acceptable, exprimée en durée. Le RTO décrit le délai de reprise visé. Ces objectifs doivent être définis par rapport à l’activité ; ils ne se déduisent pas automatiquement de la fréquence des copies.
Préparer un environnement sans risque pour la production
Le test doit éviter d’écraser des données en service ou de lancer des traitements réels. Vérifiez le réseau, les connexions aux applications et les tâches automatiques de l’environnement restauré. Une copie de serveur peut contenir des envois de courriels ou des tâches planifiées qu’il faut neutraliser dans le cadre du test.
- Identifier les autorisations et les personnes responsables.
- Préparer un emplacement ou un environnement isolé.
- Vérifier l’accès aux sauvegardes, clés et documentations.
- Définir les fonctions métier à contrôler.
- Prévoir la suppression sécurisée des copies de test après validation.
Les données restaurées restent des données de l’entreprise. Leur accès et leur durée de conservation doivent être limités au besoin du test.
Exécuter et mesurer
| Étape | Preuve à conserver |
|---|---|
| Accès | Possibilité d’atteindre la sauvegarde avec les moyens prévus |
| Restauration | Point choisi, volume et durée observée |
| Contrôle technique | Fichiers présents, services démarrés et erreurs |
| Validation métier | Usage testé et validation du responsable |
Mesurez aussi le temps passé à trouver la documentation, obtenir une autorisation ou récupérer un secret. En situation réelle, ces délais font partie de la reprise. Un téléchargement rapide peut masquer plusieurs heures de préparation non anticipée.
Exemple : le dossier est revenu, mais reste inutilisable
Dans ce scénario illustratif, un dossier a été restauré, mais ses droits d’accès empêchent le service commercial de l’ouvrir. Le test technique semblait terminé ; la validation métier révèle le problème. Le compte rendu doit intégrer la correction des permissions et un nouveau contrôle.
Un autre test pourrait montrer qu’une base est disponible mais que la version de l’application ne correspond pas. Il faut donc vérifier les dépendances : logiciels, configurations, identités et licences. La sauvegarde du fichier seul peut ne pas suffire à reconstituer le service.
Que faire après le test ?
Classez les écarts, attribuez-les et fixez une échéance. Mettez à jour la procédure, puis rejouez les étapes qui ont échoué. Gardez un historique qui distingue les tests réussis, incomplets et annulés. La fréquence des prochains exercices dépend de la criticité et des changements du système.
Cette démarche alimente le plan de reprise d’activité. Elle permet de confronter ses objectifs à des durées observées, avec les limites du scénario testé.
Questions fréquentes
Faut-il restaurer tout le système à chaque exercice ?
Non. Des tests ciblés et des exercices plus complets peuvent se compléter. Le périmètre choisi doit être écrit pour éviter d’étendre les conclusions au-delà de ce qui a été vérifié.
Un échec signifie-t-il que la sauvegarde est inutile ?
Il révèle un écart à corriger. C’est précisément l’intérêt de le découvrir avant un incident. Échangez avec CWAM pour préparer un scénario adapté.
Un contenu de la rédaction CWAM, pour aider les entreprises à mieux piloter leur informatique.