Docelowy czas odtworzenia

Skrót: RTO

Recovery time objective: czas od decyzji o uruchomieniu planu do chwili, gdy proces albo system ma znów działać, choćby w ograniczonym zakresie. Musi być krótszy niż maksymalny tolerowany okres zakłócenia.

RTO to liczba, którą właściciel procesu ustala w analizie wpływu na działalnośćAnaliza wpływu na działalność Business impact analysis: ocena, co się stanie z usługą po 4 godzinach, dobie i tygodniu bez danego procesu lub systemu. Z niej wynikają czasy odtworzenia i kolejność, w jakiej pisze się plany ciągłości działania., a informatyk potem wycenia. Jeśli proces fakturowania ma RTO 24 godziny, to po dobie od uruchomienia planu faktury muszą wychodzić, choćby z systemu zapasowego albo ręcznie.

Dwie rzeczy o RTO są dla mnie ważniejsze od definicji. Pierwsza: RTO liczy się od decyzji o uruchomieniu planu, a nie od awarii, więc czas na wykrycie incydentu i podjęcie decyzji trzeba odjąć od czasu, który organizacja w ogóle może wytrzymać. Druga: RTO zapisane w dokumencie nic nie mówi, dopóki nikt nie zmierzył prawdziwego czasu odtworzenia w teście. Różnica między tymi dwiema liczbami to ryzyko, które zarząd musi albo zaakceptować, albo za jego ograniczenie zapłacić.

Polskie tłumaczenia się różnią: NSC 800-34 pisze „czas odzyskania”, praktycy „docelowy czas odtworzenia” albo „czas wznowienia działania”. W umowach z dostawcami zostaje skrót.

Gdzie pada to pojęcie

Źródła

  1. NSC 800-34, Poradnik Planowania Awaryjnego (2021), rozdz. 3.2 (Pełnomocnik Rządu ds. Cyberbezpieczeństwa)
  2. ENISA, NIS2 Technical Implementation Guidance, wersja 1.0 (2025), pkt 4.1.3 (ENISA)