Comment définir ce que l’informatique doit pouvoir rétablir après une panne ?
D’après Plan de reprise d’activité
Déterminer les exigences de reprise
Le RTO (Recovery Time Objective), qui représente le délai maximal acceptable d’interruption avant que les conséquences ne deviennent inacceptables pour l’organisation
Le RPO (Recovery Point Objective), qui indique la perte de données maximale acceptable à la suite d’un incident (en d’autres termes, à partir de quand les données doivent être sauvegardées pour éviter une perte jugée trop importante).
Cette démarche s’inscrit dans un cycle plus large de continuité d’activité (Business Continuity) et s’appuie généralement sur une Business Impact Analysis (BIA) et sur l’identification préalable des processus métiers critiques.
Le but est de quantifier et hiérarchiser de manière objective les exigences de remise en service et de restauration de données pour différents domaines et systèmes de l’entreprise.
Contexte et objectifs
Dans une approche globale de PCA (Plan de Continuité d’Activité) ou de PRA (Plan de Reprise d’Activité), l’enjeu n’est pas seulement d’inventorier les menaces ou d’identifier les processus métiers critiques : il faut aussi se doter de cibles précises sur :
Combien de temps une organisation peut tolérer l’arrêt de ses activités ou de certains services (RTO).
Quelle quantité de données on peut se permettre de perdre (RPO), compte tenu de l’impact financier, légal ou sur l’image.
Sans ces indicateurs, on ne peut pas prioriser les efforts, ni déterminer les niveaux de redondance, de sauvegarde ou de sites de secours nécessaires.
Ces objectifs de reprise constituent le fondement technique autour duquel on bâtit les architectures de sauvegarde et de rétablissement.
