Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Objectif de temps de reprise

general

Définition

L'objectif de temps de reprise, ou RTO (Recovery Time Objective), est la durée maximale tolérable pendant laquelle un système, une application ou un processus métier peut rester indisponible après un incident avant que les conséquences ne deviennent inacceptables pour l'organisation. Il se mesure généralement en minutes, heures ou jours selon la criticité du service concerné. Un système de paiement en ligne peut exiger un RTO de quelques minutes, tandis qu'une application de reporting interne tolère un RTO de plusieurs jours. Le RTO est défini lors de l'analyse d'impact sur l'activité, en collaboration entre les métiers et la DSI, puis traduit en exigences techniques concrètes : redondance d'infrastructure, automatisation du basculement, capacité de restauration rapide des sauvegardes. Il se distingue de l'objectif de point de reprise, qui concerne la perte de données tolérable et non la durée d'indisponibilité. Le RTO conditionne fortement le coût de la solution de continuité : un RTO très court impose une architecture haute disponibilité coûteuse, tandis qu'un RTO plus long autorise des sauvegardes classiques moins onéreuses. Les référentiels ISO 22301 et NIST SP 800-34 intègrent le RTO comme paramètre central des plans de continuité et de reprise d'activité. Sa validation nécessite des tests de restauration réguliers pour vérifier que l'objectif fixé reste techniquement atteignable en conditions réelles.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis