Inicio > Glosario de ciberseguridad > RPO (Recovery Point Objective)

RPO (Recovery Point Objective)

Le RPO (Recovery Point Objective) représente l’intervalle de temps maximal acceptable entre deux sauvegardes de données.

En d’autres termes, il s’agit de la quantité maximale de données qu’une entreprise peut se permettre de perdre en cas d’incident majeur, comme une panne de serveur, un incendie, ou une cyberattaque.

Il est défini dans le cadre des plans de reprise d’activité (PRA) et de la stratégie de cyber-résilience d’une entreprise.

 

Caractéristiques principales du RPO

  1. Fraîcheur des données : le RPO détermine la fraîcheur des données à restaurer en cas d’interruption.
  2. Objectif de sauvegarde : il définit les objectifs et la stratégie de sauvegarde de l’entreprise.
  3. Mesure en temps : le RPO est généralement exprimé en unités de temps (heures, minutes).
  4. Personalización : le RPO peut varier selon les systèmes et les types de données au sein d’une même entreprise.

Importance du RPO

Le RPO est crucial pour :

  • Minimiser les risques de perte de données
  • Maintenir l’intégrité des données
  • Préserver la confiance des clients et des partenaires

Un ejemplo concreto

Si une entreprise définit un RPO de 4 heures, cela signifie que les données doivent être sauvegardées au moins toutes les 4 heures. Ainsi, en cas d’incident, la perte maximale de données serait limitée à 4 heures de travail

  • Une banque: un RPO de 15 minutes signifie que la banque ne peut se permettre de perdre plus de 15 minutes de transactions en cas de panne.
  • Un hôpital: un RPO de 1 heure peut être acceptable pour certaines données administratives, mais un RPO de quelques minutes est indispensable pour les dossiers médicaux.

 

Relation avec le RTO

Bien que distincts, le RPO et le RTO (objetivo de tiempo de recuperación) sont complémentaires dans la stratégie de reprise d’activité. Ensemble, ils déterminent le temps total d’interruption d’une ressource après un incident majeur et influencent les investissements en matière de sécurité informatique.

RTO RPO

RTO = Recovery Time Objective
RPO =Recovery Point Objective PDMA=Perte de Données Maximum Admissible
DMIA = Durée Maximum d’Interruption Admissible

Hacia la ORSYS Cyber Academy: un espacio gratuito dedicado a la ciberseguridad