QCM Plan de Reprise Informatique - Correction

1. Qu'est-ce que le PRI en informatique ?

Réponse : B
Le PRI (Plan de Reprise Informatique) définit l'ensemble des procédures permettant de redémarrer ou de restaurer rapidement les services informatiques en cas d'incident majeur.


2. Quels sont les deux indicateurs essentiels définissant les objectifs de reprise ?

Réponse : A
Les objectifs de reprise sont évalués via le RTO (Recovery Time Objective) et le RPO (Recovery Point Objective).


3. La Business Impact Analysis (BIA) permet de :

Réponse : B
La BIA (Business Impact Analysis) mesure l'impact potentiel d'une interruption, notamment sur le plan financier, opérationnel et légal, pour hiérarchiser les priorités.


4. Parmi les moyens suivants, lequel permet une reprise rapide à partir des données sauvegardées ?

Réponse : C
En cas de sinistre, la récupération depuis le dernier point de sauvegarde assure un redémarrage rapide, si les sauvegardes sont bien gérées et testées.


5. Quel dispositif permet de répartir la charge entre plusieurs serveurs pour garantir la disponibilité ?

Réponse : B
Le clustering associé à un load balancer permet de partager la charge et d'assurer la continuité de service même si un serveur tombe en panne.


6. La redondance des serveurs vise principalement à :

Réponse : B
La redondance garantit qu'en cas de panne, un autre serveur prend immédiatement la relève, minimisant l'interruption de service.


7. Au sein du Plan de Reprise Informatique, la première étape en cas d'incident majeur est généralement :

Réponse : B
Il faut d'abord identifier et confirmer l'incident, puis alerter les personnes clés (équipe IT, direction, RSSI) pour activer la procédure adaptée.


8. Le RTO (Recovery Time Objective) correspond à :

Réponse : B
Le RTO est le temps durant lequel un service peut être indisponible avant d'impacter gravement l'activité.


9. Le RPO (Recovery Point Objective) désigne :

Réponse : C
Le RPO exprime la quantité de données (mesurée en temps) que l'on peut se permettre de perdre : il détermine le point de restauration le plus récent possible.


10. En quoi consiste principalement la réplication synchrone des données ?

Réponse : A
En réplication synchrone, l'enregistrement doit réussir sur les deux sites (ou plus) pour être validé, ramenant le RPO à zéro ou presque.


11. Pourquoi mettre en place des sauvegardes externalisées déconnectées (air gap) ?

Réponse : B
Des sauvegardes déconnectées (air gap) sont inaccessibles aux logiciels malveillants, ce qui les protège d'un éventuel chiffrement ou corruption.


12. Parmi ces choix, lequel décrit le mieux la finalité du clustering dans un environnement de production ?

Réponse : B
Le clustering garantit la continuité de service : si un nœud est défaillant, l'autre(s) prend le relais automatiquement.


13. Quel est l'avantage principal d'un site de secours (ou site de repli) ?

Réponse : C
En cas de sinistre majeur sur le site principal, un site de secours permet de rétablir les services critiques rapidement.


14. La Business Impact Analysis (BIA) inclut l'évaluation :

Réponse : B
La BIA vise à mesurer le coût (financier, légal, réputationnel) d'une interruption pour orienter la priorité des actions.


15. Parmi ces propositions, laquelle réduit efficacement l'impact d'une attaque par ransomware ?

Réponse : C
La stratégie de sauvegarde régulière, testée et externalisée permet de restaurer des données saines, neutralisant l'impact d'un ransomware.


16. Dans un Plan de Reprise Informatique, le "Runbook" ou manuel d'exploitation contient :

Réponse : B
Le Runbook regroupe les procédures opérationnelles pas-à-pas pour rétablir les systèmes et services critiques.


17. Lors de la mise en place du PRI, quel est le rôle principal de la Direction de l'entreprise ?

Réponse : C
La Direction doit s'assurer que le plan est cohérent avec la stratégie de l'entreprise, fournir les ressources nécessaires et coordonner au besoin.


18. Le PCA (Plan de Continuité d'Activité) et le PRI (Plan de Reprise Informatique) :

Réponse : B
Le PCA couvre la continuité globale de l'entreprise, tandis que le PRI se concentre spécifiquement sur l'informatique.


19. En cas de défaillance matérielle d'un serveur critique, la reprise sur incident la plus rapide s'obtient grâce à :

Réponse : C
Avec un cluster ou de la virtualisation HA, la bascule est quasi immédiate, garantissant un temps d'arrêt minimal.


20. Pourquoi est-il recommandé de tester régulièrement le Plan de Reprise Informatique ?

Réponse : A
Les tests réguliers permettent de repérer les lacunes, de vérifier la faisabilité du plan et de former les équipes, pour éviter les mauvaises surprises.


21. Dans le cadre du PRI, le monitoring (supervision) temps réel a pour but de :

Réponse : B
Une supervision efficace notifie immédiatement l'équipe IT des problèmes (panne, alerte sécurité...), permettant une intervention rapide.


22. Concernant la gestion des sauvegardes, quelle approche reflète le mieux un RPO proche de zéro ?

Réponse : B
Pour un RPO quasi-nul, il faut de la réplication en temps réel (synchrone ou quasi-synchrone), minimisant la perte de données.


23. Au sein d'un Plan de Reprise Informatique, la communication externe (clients, partenaires...) en cas d'incident majeur doit être :

Réponse : C
En cas de crise, une communication externe honnête et contrôlée rassure les clients et partenaires tout en préservant la confidentialité et l'image de l'entreprise.


24. Quel est le principal bénéfice d'un PRI pour la pérennité de l'entreprise ?

Réponse : C
Un Plan de Reprise Informatique bien conçu assure un redémarrage rapide, limite les impacts financiers et protège la réputation de l'entreprise en cas d'incident.


⬆️ Retour en haut de la page