Plan de Continuité Informatique (PCA / PRA)
Version 1.0 — En vigueur au 20 juillet 2026
Ce plan vise à garantir la continuité des services essentiels (espace client, facturation, domiciliation) et une reprise rapide après incident.
- Hébergement résilient : hébergement européen (Hostinger, UE) ; recours à des prestataires disposant de leurs propres dispositifs de résilience.
- Sauvegardes : sauvegardes régulières et chiffrées des données et documents ; conservation sur stockage sécurisé (AWS S3 / OVH, région UE) ; tests de restauration périodiques.
- Prestataires critiques : Hostinger (hébergement), Stripe (paiement), YouSign (signature), e-mailing ; en cas d’indisponibilité, activation de procédures dégradées (traitement différé, moyens alternatifs).
- Gestion des incidents : détection, qualification, confinement, communication aux clients concernés, retour à la normale et retour d’expérience.
- Cyberattaque / violation de données : procédure d’endiguement et, en cas de violation de données personnelles, notification à la CNIL sous 72h et information des personnes concernées lorsque requis (art. 33-34 RGPD).
- Maintenance : opérations planifiées de préférence hors heures ouvrées, avec information préalable des interruptions significatives.
Objectifs indicatifs : temps de reprise (RTO) ≤ 24h ; point de reprise (RPO) ≤ 24h.