Comment définir la fréquence des sauvegardes à partir du RPO ?
D’après Plan de reprise d’activité
Estimation de la perte de données tolérable
Le RPO est souvent abordé en parallèle du RTO, car les deux mesures sont liées aux mêmes contraintes (frais de sauvegarde, architecture de réplication, etc.).
Pour chaque application ou base de données :
Déterminer la valeur et la nature des données (transactions clients, données financières, etc.).
Évaluer les périodes d’activité (ex. : pics de saisie de commandes en journée).
Identifier les conséquences d’une perte de X heures ou X jours de données (effort de ressaisie manuelle, pertes financières, risques légaux si données sensibles, etc.).
Modes de sauvegarde et fréquence
Le RPO va dépendre de la fréquence des sauvegardes (complètes, incrémentielles, ou plus évoluées) ou de la réplication.
Par exemple :
Sauvegarde quotidienne la nuit => RPO = 24h (tout ce qui est fait dans la journée peut être perdu en cas d’incident).
Sauvegarde incrémentielle toutes les 4h => RPO = 4h.
Réplication en temps réel (synchrone) => RPO ≈ 0, toute transaction est immédiatement répliquée.
Plus le RPO visé est faible, plus la solution doit être avancée (et coûteuse) : réplication synchrone, cluster actif-actif, journaux de transactions, etc.
Il faut donc peser le coût de ces technologies par rapport à la critique des données.
