Sommaire de la documentation
Modules
Protection des données
Infrastructure
Continuité des opérations
Comment Solentra assure la disponibilité du service en cas d'incident.
Plan de continuité
Solentra dispose d'un plan de continuité des opérations (PCO) qui définit les procédures de réponse aux incidents majeurs. Le PCO est testé et mis à jour au moins une fois par an.
- Procédures de réponse pour chaque type de scénario d'incident
- Responsabilités clairement définies pour chaque étape de la réponse
- Canaux de communication d'urgence (internes et vers les clients)
- Objectifs de reprise (RTO/RPO) par niveau de criticité
- Plan de retour en arrière en cas d'échec de la procédure principale
Scénarios couverts
Le plan de continuité couvre les scénarios d'incident suivants :
| Scénario | Impact | Réponse | RTO |
|---|---|---|---|
| Panne d'un serveur applicatif | Dégradation de performance | Basculement automatique | < 5 minutes |
| Panne d'un serveur de base de données | Service indisponible | Basculement vers réplique | < 15 minutes |
| Panne réseau partielle | Accès dégradé pour certains utilisateurs | Reroutage automatique | < 10 minutes |
| Panne complète d'un centre de données | Service indisponible | Basculement vers site secondaire | < 4 heures |
| Corruption de données | Intégrité compromise | Restauration depuis sauvegarde | < 4 heures |
| Cyberattaque | Variable selon le type | Procédure de réponse à incident | Variable |
Basculement automatique
L'infrastructure de Solentra est conçue pour basculer automatiquement vers des ressources de secours en cas de défaillance :
- Bases de données répliquées en temps réel vers des serveurs de secours
- Services applicatifs déployés sur plusieurs nœuds avec répartition de charge
- Détection automatique des pannes avec basculement en quelques minutes
- Aucune intervention manuelle requise pour les pannes de composants individuels
Communication en cas d'incident
En cas d'incident affectant le service, les organisations sont informées proactivement :
- Notification par courriel aux contacts techniques désignés dans les 15 minutes suivant la détection
- Mises à jour régulières sur la page de statut publique (toutes les 30 minutes minimum)
- Rapport d'incident détaillé transmis dans les 48 heures suivant la résolution
- Rapport incluant la chronologie, la cause racine, les actions correctives et les mesures préventives
