Que signifient GTI, GTR, SLA, PRA et RPO dans un contrat informatique ?
La GTI est le délai garanti avant le début du traitement d'un incident, la GTR le délai garanti avant retour à la normale, le SLA le document qui chiffre ces engagements, le PRA la procédure de redémarrage après sinistre, et le RPO le volume de données que l'entreprise accepte de perdre. Ce glossaire définit ces termes et quarante autres.
- GTI : délai avant début d'intervention — 1 heure chez Aerolis.
- GTR : délai avant rétablissement — 4 heures sur incident bloquant chez Aerolis.
- SLA : le document contractuel qui chiffre ces délais et prévoit les conséquences d'un dépassement.
- PRA / PCA : redémarrer après le sinistre / continuer pendant le sinistre.
- RTO / RPO : durée d'interruption acceptée / volume de données que l'on accepte de perdre.
Infogérance
Exploitation de tout ou partie du système d'information d'une entreprise par un prestataire externe : supervision, support des utilisateurs, maintenance, sécurité et sauvegarde, généralement sous forfait mensuel.
MSP (Managed Service Provider)
Terme anglo-saxon désignant un prestataire d'infogérance : il gère l'informatique de ses clients de façon continue et proactive, au forfait, plutôt qu'à l'intervention.
ESN
Entreprise de services du numérique, anciennement SSII. Société dont l'activité est de fournir des prestations informatiques : conseil, intégration, exploitation, développement.
GTI
Garantie de temps d'intervention : délai contractuel maximal entre le signalement d'un incident et le début de son traitement.
GTR
Garantie de temps de rétablissement : délai contractuel maximal entre le signalement d'un incident et le retour à un fonctionnement normal. C'est l'engagement qui compte réellement.
SLA
Service Level Agreement : document contractuel définissant les niveaux de service attendus, les indicateurs mesurés et les conséquences d'un dépassement.
Incident bloquant
Panne qui empêche tout ou partie de l'entreprise de travailler. C'est le périmètre sur lequel portent habituellement les engagements de délai les plus stricts.
Helpdesk
Point d'entrée unique du support utilisateurs. Sa localisation détermine la capacité réelle à intervenir physiquement sur site.
Supervision
Surveillance automatisée et continue des équipements et services, avec alerte avant que l'utilisateur ne constate la panne.
Maintenance préventive
Interventions programmées destinées à éviter la panne : correctifs, remplacement du matériel vieillissant, vérification des sauvegardes.
Maintenance curative
Interventions déclenchées par une panne survenue. Elle est encadrée par la GTI et la GTR.
Réversibilité
Clause organisant la restitution au client de ses accès, de sa documentation et de ses données à la fin du contrat, sans frais ni condition.
Parc informatique
Ensemble des équipements de l'entreprise : postes, serveurs, équipements réseau, périphériques, terminaux mobiles.
Audit informatique
État des lieux écrit d'un système d'information : inventaire, obsolescence, risques classés par gravité, coûts réels et budget prévisionnel.
Schéma directeur du SI
Feuille de route pluriannuelle alignant les investissements informatiques sur la stratégie et le budget de l'entreprise.
Sauvegarde 3-2-1
Trois copies des données, sur deux types de supports différents, dont une conservée hors site.
Sauvegarde immuable
Copie qu'aucun compte ne peut modifier ni supprimer pendant une durée définie. Mesure décisive contre les rançongiciels.
Restauration
Opération consistant à remettre en service des données sauvegardées. Une sauvegarde dont la restauration n'a jamais été testée n'a aucune valeur démontrée.
PRA
Plan de reprise d'activité : procédure écrite définissant comment et dans quel ordre redémarrer après un sinistre, avec les délais visés.
PCA
Plan de continuité d'activité : dispositif permettant de continuer à travailler pendant l'incident, et non seulement après.
RTO
Recovery Time Objective : durée maximale d'interruption acceptée par l'entreprise avant reprise du service.
RPO
Recovery Point Objective : volume de données que l'entreprise accepte de perdre, exprimé en temps — une heure de travail, une journée.
Rançongiciel
Logiciel malveillant qui chiffre les données de l'entreprise et en conditionne la restitution au paiement d'une rançon.
Hameçonnage
Courriel ou message frauduleux imitant un correspondant légitime pour obtenir des identifiants, un virement ou l'exécution d'un fichier.
Fraude au président
Variante ciblée de l'hameçonnage : usurpation de l'identité d'un dirigeant pour obtenir un virement urgent et confidentiel.
Authentification à deux facteurs
Vérification d'identité combinant deux éléments distincts, typiquement un mot de passe et un code temporaire. Elle neutralise la majorité des vols d'identifiants.
Segmentation réseau
Découpage du réseau en zones cloisonnées, de sorte qu'un poste compromis ne donne pas accès à l'ensemble du système d'information.
Pare-feu
Équipement filtrant les échanges entre le réseau de l'entreprise et l'extérieur selon des règles définies.
Test d’intrusion
Simulation d'attaque en conditions réelles destinée à vérifier ce qu'un attaquant parviendrait effectivement à faire.
NIS2
Directive européenne relevant les exigences de cybersécurité de secteurs jugés essentiels ou importants, avec un effet en cascade sur leurs fournisseurs.
RGPD
Règlement européen encadrant le traitement des données à caractère personnel : finalité, minimisation, sécurité, durée de conservation, droits des personnes.
Registre des traitements
Document obligatoire recensant les traitements de données personnelles de l'entreprise, leur finalité et leur durée de conservation.
Active Directory
Annuaire centralisé de Microsoft gérant les comptes, les droits d'accès et les politiques de sécurité d'un domaine Windows.
Microsoft 365
Suite bureautique et collaborative en ligne de Microsoft : messagerie Exchange, Office, OneDrive, SharePoint, Teams.
Cloud
Mise à disposition de ressources informatiques — calcul, stockage, applications — exploitées à distance et facturées à l'usage.
SaaS
Software as a Service : logiciel utilisé via un navigateur, hébergé et maintenu par l'éditeur, facturé par abonnement.
VPN
Liaison chiffrée permettant à un utilisateur distant d'accéder au réseau de l'entreprise comme s'il y était raccordé.
LAN
Réseau local : l'infrastructure réseau interne d'un site.
WAN
Réseau étendu reliant plusieurs sites distants d'une même entreprise.
SD-WAN
Pilotage logiciel d'un réseau étendu, permettant de répartir les flux entre plusieurs liens selon leur qualité et leur coût.
Téléphonie IP
Téléphonie transportée sur le réseau informatique plutôt que sur des lignes dédiées, avec conservation des numéros existants.
Portabilité
Conservation d'un numéro de téléphone lors d'un changement d'opérateur ou de technologie.
Onduleur
Équipement maintenant l'alimentation électrique le temps d'un arrêt propre des serveurs lors d'une coupure.
Obsolescence
État d'un équipement ou d'un logiciel qui ne reçoit plus de correctifs de sécurité et devient, de fait, un point d'entrée.
Shadow IT
Usage d'outils non validés par l'entreprise : comptes personnels, applications gratuites, stockage externe. Première cause de fuite de données involontaire.
Ticket
Enregistrement d'une demande ou d'un incident, horodaté, qui sert de base au calcul des délais contractuels.
Questions fréquentes
Quelle est la différence entre GTI et GTR ?
La GTI mesure le délai avant que quelqu'un commence à traiter l'incident ; la GTR mesure le délai avant que le service fonctionne de nouveau. Un prestataire peut respecter une GTI d'une heure et laisser une panne durer deux jours : c'est la GTR qui engage réellement.
Quelle est la différence entre PRA et PCA ?
Le plan de reprise d'activité organise le redémarrage après un sinistre ; le plan de continuité permet de continuer à travailler pendant. Le second est plus exigeant, et plus coûteux.
Quelle est la différence entre RTO et RPO ?
Le RTO est la durée d'interruption maximale acceptée ; le RPO est le volume de données que l'entreprise accepte de perdre, exprimé en temps de travail. Ce sont les deux chiffres qui dimensionnent une politique de sauvegarde.
Que veut dire MSP ?
Managed Service Provider : la désignation anglo-saxonne d'un prestataire d'infogérance, qui gère l'informatique de ses clients de façon continue et au forfait, plutôt qu'à l'intervention.
Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.
Un terme de votre devis reste obscur ?
Envoyez-le nous : un ingénieur vous répond sous 24 heures ouvrées, sans que cela vous engage à quoi que ce soit.
Fiche d'identité Aerolis — données vérifiables
Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.
Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.
