Pourquoi ne faut-il pas imposer les mêmes RTO et RPO à toutes les applications ?
D’après Plan de reprise d’activité
Les activités n’ont pas toutes les mêmes contraintes ni les mêmes conséquences en cas d’arrêt. Des objectifs uniformes peuvent conduire à surprotéger certains services et à sous-estimer les besoins d’autres services.
Surévaluation ou sous-évaluation des RTO/RPO
Les métiers peuvent être tentés de sur octroyer des exigences strictes (RTO = 0, RPO = 0) pour se sentir parfaitement à l’aise, sans réaliser l’impact financier pour l’entreprise.
Inversement, la DSI peut parfois sous-estimer les besoins, car elle ne veut pas supporter la pression ou justifier de budgets élevés.
Il faut donc un dialogue clair et argumenté (BIA, chiffres, retours d’expériences) pour aboutir à des objectifs raisonnables et réalistes.
Uniformisation forcée
Un autre piège est de fixer les mêmes RTO et RPO pour toutes les applications, par simplicité.
Cela mène souvent à un surcoût global, car on traite des systèmes peu critiques au même niveau que les systèmes vitaux.
Mieux vaut adapter au cas par cas, ou au moins définir 2-3 niveaux de criticité pour répartir correctement les ressources.
