Comment concilier le délai de reprise et la quantité de données que l’on accepte de perdre ?
D’après Plan de reprise d’activité
Ces deux objectifs décrivent des conséquences différentes d’un incident. Les examiner ensemble permet de vérifier que le délai de reprise et l’état des données restaurées répondent bien aux besoins de l’activité.
On peut imaginer différents scénarios :
RTO bas, RPO élevé : L’entreprise veut redémarrer très vite, mais peut tolérer une perte de données plus importante.
Par exemple, redémarrer un serveur sur une sauvegarde vieille de quelques heures, mais rétablir le service en quelques minutes.
RTO élevé, RPO bas : On peut accepter d’être en panne 24h, mais sans perdre plus de 1h de données.
Cela suppose de faire des sauvegardes ou réplications fréquentes, mais pas forcément de disposer d’un plan de reprise hyper rapide (peu de redondance).
RTO bas, RPO bas : C’est l’option la plus onéreuse, elle implique de minimiser à la fois la durée de l’interruption et la perte de données.
On passe souvent par des architectures en haute disponibilité (clusters, réplications synchrones) et un failover quasi immédiat.
