RTO, RPO, PCA, PRA : les définitions (et le BCDR)

Cloud computing — le journal ITAIA

Le RTO est la durée d’arrêt maximale admissible ; le RPO est la perte de données maximale admissible, exprimée en temps. Ces deux chiffres, avec le PCA et le PRA qui les mettent en œuvre, forment ce que l’anglais regroupe sous l’acronyme BCDR. Chaque terme est défini ci-dessous, en une phrase, avec ses équivalents français.

BCDR : la définition

Le BCDR (Business Continuity and Disaster Recovery) désigne l’ensemble des processus et techniques qui permettent à une organisation de continuer à fonctionner pendant un sinistre et de reprendre ses opérations normales après. En français, il recouvre deux plans complémentaires : le PCA et le PRA.

Continuité del’entreprisePolitiques et stratégiesGestion des risquesPlan de continuité d’activitéTests et validationProcédure de restaurationSecond siteSauvegarde et réplication hors siteServeursStockageRéseauxContinuitédes activitésRepriseaprès sinistre
La pyramide BCDR : continuité des activités (haut) et reprise après sinistre (bas).

PCA : continuer à travailler pendant l’incident

Le PCA (plan de continuité d’activité) définit comment l’entreprise maintient ses fonctions essentielles pendant un incident : mode dégradé, postes de repli, procédures manuelles temporaires, communication interne et externe. C’est le volet « métier » du BCDR : qui fait quoi, avec quels moyens, pendant que l’informatique est indisponible.

PRA : revenir à la normale après

Le PRA (plan de reprise d’activité) définit comment le système d’information est restauré après un sinistre : ordre de restauration des serveurs et applications, bascule vers un environnement de secours, vérifications avant remise en production. C’est le volet technique — celui que l’on teste par des exercices réguliers.

Cette page vous a aidé ? C’est notre métier.

  • Support 8h-20h · 7j/7
  • SOC 24/7
  • < 10 min
  • Équipe dédiée
En plateau
Gestion réseau
En datacenter
En datacenter
Documentation
En sensibilisation

RTO et RPO : les deux chiffres qui dimensionnent tout

Le RTO (Recovery Time Objective), en français l’objectif de délai de restauration (DDR pour délai de restauration maximal admissible, on croise aussi DMIA), est la durée maximale d’interruption : en combien de temps le service doit être rétabli.

Le RPO (Recovery Point Objective), en français l’objectif de point de reprise (PDMA pour perte de données maximale admissible), est exprimé en temps : combien de minutes ou d’heures de travail on accepte de perdre.

Ces deux objectifs dictent les moyens : un RPO de 24 h se satisfait d’une sauvegarde nocturne ; un RPO de 15 minutes exige une réplication continue. Un RTO de 4 h impose un environnement de secours prêt à démarrer (DRaaS) ; un RTO de 72 h tolère une reconstruction. Fixer RTO/RPO sans les chiffrer en euros de moyens, c’est écrire un vœu.

Nos deux chaînes de sauvegarde : SaaS isolée par air gap sur deux datacenters, et BCDR des serveurs avec RPO d’une heure en local et de 24 heures dans le cloudPremier volet : le tenant cloud est sauvegardé plusieurs fois par jour, à travers un air gap, vers un environnement isolé opéré par ITAIA, répliqué de cloud à cloud sur un second datacenter. Second volet : les serveurs et machines virtuelles sont sauvegardés chaque heure sur une appliance locale capable de redémarrer les VM (RPO d’une heure au maximum), répliqués chaque jour vers le cloud BCDR (RPO de 24 heures au maximum), puis copiés de cloud à cloud vers un second datacenter pour la reprise DRaaS.1. Sauvegarde SaaS : cloud à cloud, isolée par un air gapVotre tenant cloudmails, fichiers, Teamsair gaphors de votre tenant, accès séparésplusieurs fois par jourSauvegarde isoléeopérée par ITAIA · datacenter n°1copie cloud à cloudCopie de sécuritédatacenter n°2Restaurable même si votre tenant est compromis : la sauvegarde vit en dehors de celui-ci.2. Serveurs et VM : chaque heure en local, chaque jour dans le cloudServeurs et VMphysiques et virtuels1 / heureAppliance BCDR localevos VM redémarrent dessusRPO : 1 h de données max1 / jourCloud BCDRdatacenter n°1RPO : 24 h maxcopie cloud à cloudCopie distantedatacenter n°2RPO, ou objectif de point de reprise (PDMA) : la perte de données maximale admissible.RTO, ou objectif de délai de restauration (DMIA) : la durée d’arrêt maximale admissible.Reprise locale : vos VM redémarrent sur l’appliance en quelques minutes (RTO court).Reprise DRaaS : redémarrage dans le cloud si votre site est indisponible.chez voussauvegardes opérées par ITAIA
Deux chaînes complémentaires : vos données SaaS copiées hors de votre tenant (air gap, deux datacenters), et vos serveurs protégés toutes les heures en local puis chaque jour dans le cloud, avec une copie de cloud à cloud. Le RPO (objectif de point de reprise, PDMA) indique la perte de données maximale ; le RTO (objectif de délai de restauration, DDR ou DMIA), le temps de redémarrage.

Les briques techniques

Pour les entités régulées : BCDR = obligation DORA

DORA impose aux entités financières une politique de continuité TIC documentée, des RTO/RPO définis, et des tests réguliers dont les résultats sont opposables au régulateur. Le détail dans notre FAQ DORA et notre page sauvegarde & reprise pour la finance régulée. Retrouvez aussi les définitions liées (RTO, RPO, GTR, sauvegarde immuable…) dans notre glossaire informatique.

Contact

Vous écouter est dans notre nature

Une question, un projet en urgence ou à long terme : parlons-en, cela n’engage à rien.

ou pré-diagnostic (3 min)