Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
| Champ | À renseigner |
|---|---|
| Nom et rôle | Nom lisible, besoin métier, propriétaire |
| Hébergement | Hôte, VM/CT, système et version |
| Réseau | Zone, IP, DNS, flux nécessaires |
| Données | Emplacements, sensibilité, volumes et croissance |
| Dépendances | Base, DNS, messagerie, stockage, prestataires |
| Accès | Groupes autorisés et référence du coffre, sans secret |
| Sauvegarde | Périmètre, fréquence, rétention, dernier test |
| Support | Versions maintenues, date de révision |
Objet et raison : …
Périmètre et utilisateur affecté : …
État initial vérifié : …
Sauvegarde et contrôle de restauration : …
Étapes prévues et durée : …
Critères de succès : …
Conditions d’arrêt et retour arrière : …
Décision / personne habilitée : …
Résultat réel, heure et écarts : …
Une autorisation doit porter sur une action compréhensible, pas sur « corriger tout ». Pour une opération automatique, consigner la règle qui l’autorise, les limites et la preuve après exécution.
Identifier le point de sauvegarde, l’environnement de test et les données attendues. Noter heure de début/fin, étapes bloquantes, tests applicatifs et personne ayant confirmé les résultats. Comparer durée et perte de données aux objectifs RTO/RPO. Indiquer les actions à améliorer et leur échéance.
Consigner heure de découverte, source du signalement, faits, hypothèses, actifs concernés et décisions. Pour chaque action : auteur, heure, justification, effet et éléments conservés. Ajouter l’analyse des données personnelles, les éventuelles notifications et la validation du rétablissement. Protéger l’accès à ce journal.
Utiliser les colonnes : identifiant, produit/version, source officielle, applicabilité, exposition, priorité, mesure temporaire, correctif, échéance, test et clôture. Une ligne « non applicable » doit comporter une raison vérifiable ; une ligne « accepté temporairement » doit avoir un responsable et une date de révision.
Ces modèles sont des supports de travail. Les compléter avec les exigences propres à l’entreprise et conserver les versions successives lorsque cela aide à comprendre les décisions.
Copier cette fiche dans un espace privé, sans secrets.
| Rubrique | À remplir |
|---|---|
| Identifiant / demandeur | Référence, date, responsable et validation |
| But | Problème mesuré et résultat attendu |
| Périmètre | Machines, applications, comptes et réseaux touchés |
| État initial | Versions, paramètres et mesures avant |
| Dépendances | DNS, base, stockage, mail, VPN, sauvegarde |
| Sauvegarde | Date, contenu, emplacement protégé et preuve de restauration |
| Procédure | Étapes précises et points d’arrêt |
| Impact | Interruption, données, utilisateurs et durée estimée |
| Tests positifs | Opérations qui doivent fonctionner |
| Tests négatifs | Accès/opérations qui doivent rester refusés |
| Retour arrière | Déclencheur, actions, durée, limites et données intermédiaires |
| Résultat | Réussite/échec, mesures, logs utiles et suivi |
But : déplacer les documents d’une application de son petit disque système vers un volume de données. Périmètre : CT de laboratoire 200, application de test. Avant : racine à 78 %, documents 12 Go, sauvegarde cohérente restaurée dans un clone isolé. Procédure : suspendre les écritures, créer le volume cible, copier avec attributs nécessaires, adapter le chemin, vérifier permissions, relancer et tester. Arrêt : erreur de copie, données manquantes ou impossibilité de rétablir l’ancien chemin. Validation : ouvrir un document, en créer un de test, vérifier backup et espace. Retour : remettre l’ancien chemin après traitement des écritures intervenues depuis la bascule. Ne supprimer l’ancienne copie qu’après validation distincte.
Nom, propriétaire, finalité, utilisateurs, version, URL publique ou privée, identité de service, dépendances, données et classification, volumes, sauvegarde, RPO/RTO, ports nécessaires, surveillance, renouvellement des certificats, procédure de mise à jour, procédure d’arrêt et de reprise. Pour un secret, indiquer seulement la référence du coffre et les personnes habilitées.
Consigner point choisi, hôte cible, réseau isolé, clés nécessaires, durée de préparation, durée de restauration, démarrage, intégrité des fichiers, validation base/application, tests de droits et nettoyage de l’environnement d’essai. Comparer délai et perte de données aux objectifs. Une case « backup OK » ne remplace pas cette fiche.
Pour chaque ligne : source (zone/alias), destination, protocole, port, sens d’initiation, justification, propriétaire, date d’expiration éventuelle et test. Les réponses d’un flux stateful ne nécessitent pas forcément une ligne miroir. Ajouter les flux d’administration, DNS, NTP, mises à jour, mail et sauvegarde souvent oubliés.
Chaque fiche a un responsable et un déclencheur de révision : changement de version, de nom, de stockage, d’accès ou incident. Conserver l’ancien état et le motif du changement. Retirer les copies obsolètes des emplacements où elles pourraient être prises pour la procédure active, sans perdre l’historique nécessaire.