Comment présenter les délais de reprise et les pertes de données acceptables dans un tableau ?
D’après Plan de reprise d’activité
Validation métier et technique
Comme pour le RTO, on peut avoir :
Un RPO métier : combien d’heures (ou minutes) de données le métier accepte de perdre.
Un RPO technique : ce que l’infrastructure actuelle est capable de garantir.
Si l’application critique (ex. un site e-commerce) ne supporte aucune perte de commande, on doit viser un RPO quasi nul (quelques secondes).
Cela implique souvent une réplication synchrone sur un site secondaire.
Si ce n’est pas techniquement ni financièrement faisable, on discute avec le métier pour voir s’il est possible de tolérer un RPO de quelques minutes ou d’1 heure, etc.
Formaliser un tableau RTO/RPO
Une bonne pratique consiste à rédiger un document centralisant, pour chaque ressource (application, base de données, processus), les RTO et RPO validés.
Exemple de tableau simplifié :
- Processus / Système : ERP Production ; Criticité : Haut ; RTO (h) : 4h ; RPO (h) : 2h ; Commentaires : Nécessite réplication asynchrone
- Processus / Système : Site e-commerce ; Criticité : Haut ; RTO (h) : 1h ; RPO (h) : 0,5h ; Commentaires : Nécessite réplication continue, cluster
- Processus / Système : CRM Marketing ; Criticité : Moyen ; RTO (h) : 8h ; RPO (h) : 4h ; Commentaires : Sauvegarde incrément. toutes les 4h
- Processus / Système : Serveur Paie ; Criticité : Faible ; RTO (h) : 24h ; RPO (h) : 24h ; Commentaires : Sauvegarde quotidienne OK
Ce tableau sera intégré dans le PRA ou la documentation de continuité, afin d’orienter la conception technique et les procédures de reprise.
