Defensiv cybersäkerhetsguide
RTO och RPO
Två planeringsmått för återställningstid och tolererad dataförlust.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Två planeringsmått för återställningstid och tolererad dataförlust.
Viktiga principer
RTO beskriver ungefär hur snabbt en funktion behöver återställas.
RPO beskriver hur mycket dataförlust i tid verksamheten kan acceptera.
Målen bör fastställas av verksamheten och sedan översättas till tekniska lösningar.
Hur delarna hänger ihop
Kritiska beroenden och prioriteringsordning behöver vara kända innan en kris.
Vad som bör följas upp
Resiliens kräver att reservlösningar inte delar samma felorsak som primärsystemet.
Styrning och livscykel
Övning visar om planerade RTO/RPO faktiskt är realistiska.