Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Objectif de point de reprise

general

Définition

L'objectif de point de reprise, ou RPO (Recovery Point Objective), désigne la quantité maximale de données qu'une organisation accepte de perdre lors d'un incident, exprimée en durée écoulée depuis la dernière sauvegarde valide. Un RPO d'une heure signifie que l'organisation tolère la perte des données produites durant l'heure précédant l'incident, mais pas davantage. Ce paramètre détermine directement la fréquence de sauvegarde ou de réplication nécessaire : un RPO proche de zéro impose une réplication synchrone en temps réel, tandis qu'un RPO de vingt-quatre heures autorise une sauvegarde quotidienne classique. Le RPO se définit lors de l'analyse d'impact sur l'activité, processus par processus, en fonction de la criticité et du volume de transactions générées. Il se distingue de l'objectif de temps de reprise, qui mesure la durée d'indisponibilité et non la perte de données. Les bases de données transactionnelles, comme les systèmes bancaires ou les plateformes de commande, exigent généralement un RPO très faible, tandis que les systèmes de reporting tolèrent des valeurs plus élevées. Le RPO influence directement l'architecture technique retenue : réplication synchrone, asynchrone, snapshots réguliers, ou sauvegardes classiques. Les référentiels ISO 22301 et NIST SP 800-34 recommandent de documenter le RPO pour chaque système critique et de le valider par des tests de restauration réguliers, garantissant que les mécanismes de sauvegarde répondent effectivement à l'exigence fixée.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis