Guide pratique · Continuité des données
La disponibilité du service et la récupération de vos données ne sont pas la même promesse.
Microsoft maintient la disponibilité de l’infrastructure Microsoft 365, mais la récupération complète de vos propres données après une suppression, une erreur ou un acte malveillant reste une responsabilité partagée. Ce guide aide à voir clairement ce qui est déjà couvert.
La décision à prendre
Ce guide aide à décider si vos mécanismes actuels - corbeille, historique de versions, politiques de rétention - suffisent à votre situation, ou si une décision de sauvegarde distincte doit être prise.
Microsoft assure la disponibilité, pas nécessairement une récupération complète
Le modèle de responsabilité partagée de Microsoft 365 couvre l’infrastructure, la disponibilité et la sécurité de la plateforme. La récupération fine de vos propres données - un dossier supprimé il y a six mois, un utilisateur entier reconstruit après un incident - reste une question que votre organisation doit se poser explicitement.
La corbeille et l’historique de versions ont une durée limitée
Les éléments supprimés et les versions antérieures d’un fichier ne restent récupérables que pendant une fenêtre de temps limitée avant une suppression définitive. Une découverte tardive peut arriver après que la fenêtre soit fermée.
- Les délais de récupération sont connus de l’équipe, pas seulement de l’administrateur
- Une suppression suspecte est traitée rapidement, pas remise à plus tard
- L’historique de versions est vérifié avant de le supposer suffisant
Une politique de rétention n’est pas une sauvegarde
La rétention et la conservation légale servent à préserver du contenu pour des raisons de conformité; elles ne sont pas conçues pour restaurer rapidement un environnement complet après une suppression massive, un chiffrement malveillant ou une erreur de configuration.
Le départ d’une personne est le moment le plus risqué
Sans décision explicite, le contenu d’une boîte courriel ou d’un espace OneDrive peut devenir inaccessible ou être perdu à la fermeture d’un compte. La liste de contrôle de départ doit inclure une décision claire sur ce qui est transféré, conservé ou fermé.
Décider si une sauvegarde tierce est nécessaire
Selon la sensibilité des données et la tolérance de votre organisation à une perte, une solution de sauvegarde distincte peut être justifiée. Ce guide aide à poser la question; le choix, l’achat et la mise en place d’un tel outil restent une décision et une portée séparées, non incluses implicitement dans ce site.
Une matrice simple pour attribuer le travail.
| Situation | Propriétaire | Moment | Trace utile |
|---|---|---|---|
| Suppression accidentelle récente | Utilisateur + M365 | Dès la découverte | Élément restauré ou raison documentée |
| Départ d’un utilisateur | Gestionnaire + M365 | Avant la fermeture du compte | Décision de transfert ou de conservation |
| Obligation de conservation | Direction | Revue périodique | Politique de rétention confirmée |
Checklist de décision
Ce qui devrait être vrai avant de considérer le sujet sous contrôle.
- L’équipe sait ce que couvre réellement la disponibilité Microsoft
- Les délais de la corbeille et de l’historique sont connus
- Une politique de rétention existe et est comprise, sans être confondue avec une sauvegarde
- Le départ d’un utilisateur inclut une décision sur ses données
- Le besoin d’une sauvegarde tierce a été évalué au moins une fois
Prochaine étape
Voyez où la continuité des données s’insère dans la portée mensuelle.
Le périmètre de service précise ce qui reste toujours séparé. Utilisez ensuite la liste de préparation pour nommer les données les plus à risque de votre organisation.