QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quand faut-il revoir les délais de reprise et les pertes de données acceptables ?

D’après Plan de reprise d’activité

Communication aux parties prenantes

Les utilisateurs métiers doivent être informés des RTO/RPO pour leurs applications, afin de :

Prendre conscience du délai possible d’interruption et s’y préparer (solutions de contournement, manuelles, etc.),

Connaître la période de données éventuellement non récupérables et anticiper des procédures manuelles de ressaisie, si nécessaire.

Les contrats avec certains clients ou partenaires peuvent mentionner des SLA (Service Level Agreements) qui correspondent (ou pas) aux RTO fixés en interne.

Une entreprise doit s’assurer de la cohérence entre ses engagements contractuels et ses objectifs de reprise, sous peine de payer des pénalités ou de subir des litiges.

Facteurs de changement

Les RTO et RPO ne sont pas figés.

Ils évoluent avec :

La croissance de l’entreprise (plus de transactions, plus de dépendances)

Les nouvelles réglementations (ex. : RGPD exigeant une protection accrue des données personnelles)

Les exigences clients qui peuvent se durcir

Les innovations technologiques (solutions cloud, conteneurs, réplication temps réel plus abordable).

Ainsi, il est recommandé de réviser périodiquement (au moins une fois par an) les RTO et RPO pour vérifier leur pertinence.