Rym_Gouvernance/iso27001/PRA_DISASTER_RECOVERY.md

22 lines
1.1 KiB
Markdown

# Plan de Reprise d'Activité (PRA / DRP) — SI RYM
## 1. Objectifs (RTO / RPO)
* **RPO (Recovery Point Objective)** : 24 heures (données perdues max = 1 journée).
* **RTO (Recovery Time Objective)** : 2 heures (temps max de reconstruction complète du SI).
---
## 2. Stratégie de Sauvegarde (3-2-1 Rule)
1. **Quoi** : Volumes Podman, Bases PostgreSQL/SQLite, Dépôts Git Gitea (`gitea dump`).
2. **Comment** : Script automatisé exécuté par `cron` à 02h00 du matin. Chiffrement AES-256 avant envoi (*Zero-Knowledge*).
3. **Où** : Export hors-site vers Object Storage S3 souverain (OVH ou autre en zone exclusivement EU -Hors Suisse) ou serveur de secours isolé.
---
## 3. Procédure de Reconstruction à Froid (En cas de crash total du VPS)
1. Provisionner un nouveau VPS Debian vierge.
2. Cloner le dépôt de configuration : `git clone https://git.gorym.net/RYM/rym_infrastructure.git`.
3. Exécuter le script de Hardening : `./HARDENING_SERVEURS.sh`.
4. Rapatrier et déchiffrer la dernière sauvegarde S3.
5. Remonter les conteneurs Podman : `podman-compose up -d`.