Accueil›Guides›Sauvegarde informatique
Sauvegarde informatique
Comment tester qu'une sauvegarde fonctionne ?
Une sauvegarde fonctionne lorsque quelqu’un a restauré des données et vérifié qu’elles sont utilisables. Un journal qui affiche « succès » prouve que la copie a été écrite, pas que la base s’ouvre, que le serveur démarre, ni que la clé de chiffrement est encore connue.
Mis à jour en octobre 20264 min de lecture6 sources citées
L’essentiel
- Chaque jour : contrôle automatique du job et du volume, alerte vers une personne nommée.
- Chaque trimestre : restauration d’un fichier, d’une boîte ou d’une table vers un emplacement de test.
- Chaque année et après chaque changement d’architecture : restauration complète ou démarrage, vérifié par un utilisateur métier.
- Notez le temps jusqu’à la donnée utilisable : c’est votre RTO réel.
- L’ANSSI, la CNIL et Cybermalveillance.gouv.fr font toutes du test de restauration une mesure de base.
Ce que disent les autorités
Le test de restauration fait partie des mesures de base, partout :
- l’ANSSI demande que les sauvegardes soient testées régulièrement, et qu’une procédure de restauration du système d’information soit rédigée et régulièrement mise en œuvre ;
- la CNIL recommande de tester régulièrement l’intégrité des sauvegardes et la capacité à les restaurer, et range parmi les erreurs à éviter le fait de découvrir trop tard qu’elles ne sont pas exploitables ;
- Cybermalveillance.gouv.fr en fait l’une de ses dix bonnes pratiques : « testez vos sauvegardes » ;
- Microsoft, pour SQL Server, le résume ainsi : tant que les sauvegardes n’ont pas été testées, il n’y a pas de stratégie de restauration.
Le NIST distingue trois activités complémentaires : le test valide la capacité de reprise, la formation prépare les personnes, l’exercice révèle les manques du plan.
Trois niveaux de test
1. Le contrôle automatique, chaque jour. Le job s’est terminé. Le volume écrit est plausible (ni zéro, ni le triple de d’habitude sans explication) ; l’ANSSI cite un volume incohérent parmi les signaux à surveiller. L’alerte part vers une personne qui n’est pas uniquement la boîte mail du serveur sauvegardé. Ce niveau détecte l’échec. Il ne détecte pas la copie inutilisable.
2. La restauration partielle, chaque trimestre. Choisir un fichier, une boîte mail ou une table, datés d’au moins une semaine. Les restaurer vers un dossier ou une machine de test, pas par-dessus la production. Ouvrir le fichier. Pour une base, lancer un contrôle de cohérence sur la copie restaurée. Mesurer le temps. Noter qui a trouvé la clé et le mode d’emploi. C’est le test qui révèle les procédures oubliées.
3. La restauration complète ou le démarrage, une fois par an, et après chaque changement d’architecture. Rallumer un serveur de test à partir de l’image, ou démarrer le secours du PRA, et faire vérifier par un utilisateur métier qu’une fonction réelle répond (une facture s’ouvre, un client se cherche). Un serveur qui démarre sur un écran de connexion et dont l’application métier est cassée n’est pas restauré.
| Niveau | Fréquence | Ce qu’il prouve | Ce qu’il ne prouve pas |
|---|---|---|---|
| 1. Contrôle automatique | Quotidienne | Le job a tourné, le volume est plausible | Que la copie se restaure |
| 2. Restauration partielle | Trimestrielle | Un fichier ou une base s’ouvre, la clé est retrouvée | Que le serveur entier redémarre |
| 3. Restauration complète | Annuelle et après changement | Le service métier repart, dans un délai mesuré | La reprise de tous les systèmes à la fois |
Ce qu’il faut écrire à chaque essai
- Date, personne, système testé, date du point de restauration utilisé.
- Temps écoulé jusqu’à la donnée utilisable. Ce temps observé est votre RTO réel, plus honnête que celui du devis.
- Écarts : fichier manquant, droits faux, application qui ne démarre pas, mot de passe introuvable.
- Décision : corriger la sauvegarde, la documentation, ou le RTO annoncé à la direction.
Sans ce compte rendu, le test n’existe que dans la mémoire de la personne qui partira. Le NIST recommande d’ailleurs de tenir un registre des modifications du plan après chaque test.
Les échecs les plus instructifs
- La sauvegarde réussit et ne contient pas le nouveau disque ajouté il y a quatre mois.
- La restauration demande une clé détenue par un ancien prestataire.
- Le journal est vert parce que le job sauvegarde un dossier vide depuis un changement de lettre de lecteur.
- Le test restaure toujours le même petit fichier et jamais la base de 200 Go, dont le délai surprend le jour de la panne.
- Le test de PRA se limite à « l’écran de démarrage apparaît », et personne n’a vérifié l’application.
Si un test échoue ou qu’une sauvegarde de nuit manque, la marche à suivre est dans La sauvegarde de cette nuit a échoué.
Chez WeDoBack
La surveillance 24 h/24 alerte si une sauvegarde échoue. Cette alerte correspond au niveau 1. Elle ne remplace pas les niveaux 2 et 3. Pour le PRA, un test mensuel de démarrage des instances de secours a lieu sans toucher à la production : c’est un test de démarrage, pas un test métier. Un test en conditions réelles, jusqu’à dix heures, se commande sur devis. La restauration d’un fichier ou d’un serveur complet reste à la main du client, ou de l’assistance : deux heures par mois sont incluses en INTEGRAL, l’assistance est facturée à l’intervention en SMART. L’assistance répond au 09 72 50 78 28 de 9 h à 13 h et de 14 h à 17 h 30 (heure de Paris). La clé de chiffrement est détenue par le client : chaque test est l’occasion de vérifier qu’elle est disponible.
Questions fréquentes
Le contrôle d’intégrité de mon logiciel de sauvegarde suffit-il ?
Il vérifie que les blocs écrits ne sont pas corrompus. Il ne vérifie pas que l’application redémarre, que les droits sont bons, ni que la bonne personne sait retrouver la clé. C’est un bon niveau 1, pas un test de restauration.
Peut-on tester sur la production ?
Non. On restaure vers un dossier, une boîte ou une machine de test, isolés du réseau de production si besoin. Restaurer par-dessus la production pour « voir » risque d’écraser des données récentes ou de créer des doublons sur le réseau (même nom, même adresse).
Combien de temps prend un test trimestriel ?
Souvent moins d’une heure pour un fichier ou une boîte. Le test annuel d’un serveur complet prend en général une demi-journée à une journée, compte rendu compris. C’est peu au regard du temps perdu à découvrir un problème pendant une vraie panne.
Sources
Documents consultés en octobre 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI
- Sécurité : Sauvegarder — CNIL
- Les sauvegardes : adopter les bonnes pratiques — Cybermalveillance.gouv.fr
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Offre PRA (Plan de Reprise d’Activité) — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
