Es wird üblicherweise als maximal akzeptabler Zeitraum des Datenverlusts ausgedrückt, rückwärts von der Störung gemessen. Ein 15-Minuten-RPO bedeutet, dass das Wiederherstellungsdesign einen ausreichend konsistenten Wiederherstellungspunkt liefern sollte, der nicht früher als 15 Minuten vor der definierten Störung liegt.
Die Organisation setzt ein RPO aus geschäftlicher Auswirkung, rechtlichen und vertraglichen Bedürfnissen, Transaktionsvolumen, Datenkritikalität und der Fähigkeit, verlorene Arbeit zu rekonstruieren. Das Ziel informiert dann Backup-, Snapshot-, Replikations-, Journaling- und Wiederherstellungsdesign. Unterschiedliche Datensätze innerhalb eines Dienstes können unterschiedliche Ziele brauchen.
Wichtigste Punkte
GeschäftsentscheidungFestlegen, wie viele aktuelle Daten, Konfigurationen oder Transaktionshistorie die Organisation tolerieren kann nachzuerzeugen oder zu verlieren.
Technisches DesignSchutzintervalle und Replikationsmethoden wählen, die einen wiederherstellbaren Punkt innerhalb des genehmigten Fensters bewahren können.
AbhängigkeitsabgleichAnwendungszustand, Datenbanken, Identitätsdienste, Verschlüsselungsschlüssel, Infrastrukturdefinitionen und andere für eine konsistente Wiederherstellung nötige Komponenten einbeziehen.
VerifikationDie Wiederherstellung aus repräsentativen Ausfall- und Kompromittierungsszenarien üben und dann den tatsächlich erreichten Wiederherstellungspunkt messen.
Wichtige EinschränkungEin RPO ist ein Ziel, keine Garantie. Replikation kann Korruption, Löschung oder bösartige Verschlüsselung schnell kopieren, und ein aktuelles Backup kann dennoch unvollständig, inkonsistent oder unbrauchbar sein.