Objectif de point de reprise
generalDéfinition
L'objectif de point de reprise, ou RPO (Recovery Point Objective), désigne la quantité maximale de données qu'une organisation accepte de perdre lors d'un incident, exprimée en durée écoulée depuis la dernière sauvegarde valide. Un RPO d'une heure signifie que l'organisation tolère la perte des données produites durant l'heure précédant l'incident, mais pas davantage. Ce paramètre détermine directement la fréquence de sauvegarde ou de réplication nécessaire : un RPO proche de zéro impose une réplication synchrone en temps réel, tandis qu'un RPO de vingt-quatre heures autorise une sauvegarde quotidienne classique. Le RPO se définit lors de l'analyse d'impact sur l'activité, processus par processus, en fonction de la criticité et du volume de transactions générées. Il se distingue de l'objectif de temps de reprise, qui mesure la durée d'indisponibilité et non la perte de données. Les bases de données transactionnelles, comme les systèmes bancaires ou les plateformes de commande, exigent généralement un RPO très faible, tandis que les systèmes de reporting tolèrent des valeurs plus élevées. Le RPO influence directement l'architecture technique retenue : réplication synchrone, asynchrone, snapshots réguliers, ou sauvegardes classiques. Les référentiels ISO 22301 et NIST SP 800-34 recommandent de documenter le RPO pour chaque système critique et de le valider par des tests de restauration réguliers, garantissant que les mécanismes de sauvegarde répondent effectivement à l'exigence fixée.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h