Formation Continuité informatique : PCA et PRA

Sécurisez la continuité de votre système d'information en construisant, testant et maintenant des plans de reprise réellement opérationnels.

Construisez un plan de continuité informatique complet : bilan d'impact sur l'activité, choix d'architecture de reprise, définition du RTO et du RPO, procédures de bascule et exercice de crise.

2 jours (14 h)
HYBRID
Inter : 1 330,00 € HT/pers
Intra : nous consulter

Description

Construire un plan de reprise qui fonctionne réellement le jour où l'on en a besoin suppose d'avoir mesuré ce qu'il faut protéger, choisi une architecture cohérente avec ces objectifs, puis testé cette architecture avant la crise plutôt que pendant. Cette formation couvre l'ensemble de la démarche : le bilan d'impact sur l'activité (BIA), la définition du RTO et du RPO par processus, le choix entre stratégies de reprise (site de secours, réplication, cloud), la rédaction des procédures de bascule, et l'organisation d'un exercice de crise annuel qui révèle les failles avant qu'un incident réel ne le fasse. Les exigences applicables aux secteurs régulés sont abordées. Cette formation s'adresse aux responsables de production, RSSI, responsables d'infrastructure, responsables de la continuité d'activité, DSI et responsables de la conformité.

Les objectifs

  • Construire, tester et maintenir les plans de continuité et de reprise informatique.

Public visé

  • Responsables de production, RSSI, responsables d'infrastructure, responsables de la continuité d'activité, DSI, responsables de la conformité.

Prérequis

  • Connaissance de l'architecture technique d'un système d'information.

Le programme

Jour 1
Matinée

1. Cadrer la démarche

  • Continuité d'activité et continuité informatique : périmètres respectifs et articulation
  • Cadre normatif et réglementaire : ISO 22301, exigences DORA pour le secteur financier, obligations sectorielles
  • Bilan d'impact sur l'activité : méthode, interlocuteurs, données à recueillir
  • Objectifs de reprise : durée maximale d'interruption admissible et perte de données admissible, par service
  • Classification des applications par criticité et cohérence des objectifs sur une chaîne applicative
  • Travaux pratiques : conduite d'un bilan d'impact simplifié sur un portefeuille applicatif fourni
Après-midi

2. Concevoir les scénarios et l'architecture

  • Scénarios de sinistre : indisponibilité d'un site, d'un composant, cyberattaque, perte de données
  • Stratégies de reprise : site de secours actif, passif, mutualisé, reprise dans le cloud
  • Réplication de données : synchrone, asynchrone, sauvegardes hors ligne et immuables
  • Spécificités de la reprise après rançongiciel : intégrité des sauvegardes, environnement de reconstruction
  • Coût des différentes architectures rapporté aux objectifs de reprise
  • Travaux pratiques : choix d'une architecture de reprise pour trois applications de criticité différente
Jour 2
Matinée

3. Documenter le plan

  • Structure du plan de reprise : procédures techniques, fiches réflexes, annuaire de crise
  • Ordre de reprise des applications et dépendances techniques
  • Organisation de crise : cellule, rôles, délégations, moyens de communication de secours
  • Procédures de bascule et de retour à la normale
  • Maintien en condition du plan : fréquence de révision, gestion des versions, lien avec la gestion des changements
  • Travaux pratiques : rédaction d'une procédure de bascule et d'une fiche réflexe pour un service critique
Après-midi

4. Tester et maintenir

  • Typologie des tests : test sur table, test technique partiel, bascule complète
  • Préparation d'un exercice : périmètre, scénario, observateurs, critères de réussite
  • Conduite de l'exercice et collecte des écarts
  • Retour d'expérience et plan d'action correctif
  • Preuves attendues par un auditeur ou un régulateur
  • Travaux pratiques : animation d'un exercice de crise sur table à partir d'un scénario de cyberattaque
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.