Disaster recovery

RTO e RPO: o que são e como definir para sua empresa

Corredor de data center com nuvem e cadeado representando recuperação de desastres
Resposta rápida

RTO (Recovery Time Objective) é o tempo máximo que a empresa aceita ficar parada depois de uma falha. RPO (Recovery Point Objective) é a quantidade máxima de dados que ela aceita perder, medida em tempo. Os dois são definidos pelo custo da parada de cada sistema e precisam estar no contrato do fornecedor de backup ou disaster recovery.

Quando o servidor cai, duas perguntas aparecem na hora: em quanto tempo a gente volta? e o que foi perdido? RTO e RPO são as respostas, combinadas antes do problema acontecer.

Sem esses dois números definidos, cada incidente vira improviso. Com eles, a empresa sabe o que esperar, quanto investir e o que cobrar do fornecedor.

O que é RTO

RTO (Recovery Time Objective, ou objetivo de tempo de recuperação) é o tempo máximo que um sistema pode ficar fora do ar depois de uma falha, até voltar a funcionar.

Se o RTO do ERP é de 1 hora, a operação precisa estar de volta em até 1 hora depois da queda, seja por um ransomware, uma falha de hardware ou uma queda de energia.

O que é RPO

RPO (Recovery Point Objective, ou objetivo de ponto de recuperação) é a quantidade máxima de dados que a empresa aceita perder, medida em tempo.

Se o RPO é de 24 horas, o backup roda uma vez por dia, e numa falha a empresa pode perder tudo o que foi feito desde a última cópia. Se o RPO é de 5 minutos, os dados são replicados a cada 5 minutos, e a perda máxima é dos últimos 5 minutos.

Qual a diferença entre RTO e RPO

O RTO olha para frente: quanto tempo até voltar. O RPO olha para trás: até que ponto os dados são recuperados.

RTORPO
Pergunta que respondeEm quanto tempo voltamos?Quanto dado podemos perder?
Medido emTempo de paradaTempo desde a última cópia
O que defineVelocidade da recuperaçãoFrequência do backup ou da replicação
ExemploVoltar em até 1 horaPerder no máximo 15 minutos

Um não substitui o outro. Dá para ter um backup diário (RPO de 24 horas) que leva dois dias para ser restaurado (RTO de 48 horas). Os números precisam fazer sentido juntos.

Exemplos de RTO e RPO por sistema

Nem todo sistema precisa do mesmo nível de proteção. O que define é o impacto da parada:

SistemaImpacto se pararRTO e RPO comuns
ERP, faturamento, PDVEmpresa para de vender e faturarMinutos
Banco de dados de produçãoLinha ou logística paramMinutos a 1 hora
Servidor de arquivosEquipe trabalha com dificuldadeAlgumas horas
E-mail e sistemas de apoioIncômodo, sem perda direta de receitaAté 1 dia

Um supermercado com o PDV parado ou uma indústria com o ERP fora do ar perdem dinheiro a cada minuto. Para esses sistemas, backup diário não basta: é preciso uma contingência pronta para assumir.

Como definir o RTO e o RPO da sua empresa

  1. Liste os sistemas que a empresa usa no dia a dia: ERP, banco de dados, arquivos, e-mail, sistemas do setor.
  2. Calcule o custo da hora parada de cada um: faturamento que deixa de entrar, equipe parada, multas e prazos perdidos.
  3. Pergunte quanto dado pode ser refeito. Se a resposta é "nenhum pedido pode se perder", o RPO precisa ser de minutos.
  4. Classifique por criticidade e defina os números de cada grupo.
  5. Compare com o que você tem hoje. Se o backup é diário e o RPO desejado é de 15 minutos, a solução atual não atende.
  6. Coloque no contrato. RTO e RPO só valem se o fornecedor se compromete com eles por escrito.

Para estimar o custo da parada, use a calculadora da página de disaster recovery: informe o faturamento mensal e as horas de operação.

Backup ou disaster recovery: o que entrega cada RTO e RPO

O backup protege os dados: é uma cópia para restaurar quando algo se perde. O RPO depende da frequência das cópias, e o RTO depende do tempo de restauração, que pode levar horas ou dias quando o volume é grande.

O disaster recovery (DR, ou DRaaS quando é contratado como serviço) protege a operação: mantém um ambiente de contingência replicado e pronto para assumir. É ele que entrega RTO e RPO de minutos.

Na prática, as empresas que não podem parar usam os dois: backup em nuvem, com uma cópia imutável contra ransomware, e DR para os sistemas críticos.

Caso real: de 8 horas para 10 minutos

A Acqualinda, empresa do setor de lazer, implantou o DRaaS da DATACOR para proteger o ERP e o sistema de armazenagem durante uma manutenção programada de energia. O resultado:

  • RTO reduzido de 8 horas para 10 minutos
  • RPO garantido de 5 minutos
  • 60% de economia no orçamento de contingência de TI
  • Operação sem interrupção durante todo o processo

Como a DATACOR trabalha RTO e RPO

No DRaaS da DATACOR, o ambiente é replicado a cada 5 minutos para um data center no Brasil, que pode ficar em outra cidade. Se o ambiente principal cair, a contingência assume em média em 5 minutos, conforme a estrutura. Os testes são periódicos, numa frequência combinada com você, e o RTO e o RPO ficam definidos em contrato.

Perguntas frequentes

O que significa RTO e RPO?

RTO (Recovery Time Objective) é o tempo máximo que um sistema pode ficar parado depois de uma falha. RPO (Recovery Point Objective) é a quantidade máxima de dados que a empresa aceita perder, medida em tempo desde a última cópia.

Qual é melhor, RTO ou RPO baixo?

Os dois. RTO baixo significa voltar rápido; RPO baixo significa perder pouco dado. Quanto menores, maior o investimento, por isso o ideal é definir por sistema, de acordo com o custo da parada.

Backup diário atende qual RPO?

Um backup diário entrega RPO de até 24 horas: numa falha, pode-se perder tudo o que foi feito desde a última cópia. Para RPO de minutos, é preciso replicação contínua, como no disaster recovery.

RTO e RPO precisam estar no contrato?

Sim. Sem os números por escrito, não há como cobrar o fornecedor numa falha. Na DATACOR, o RTO e o RPO ficam definidos em contrato.

Quanto tempo leva para implantar disaster recovery?

Depende do tamanho do ambiente e do número de sistemas. O primeiro passo é um diagnóstico consultivo, que mapeia os sistemas críticos e define o RTO e o RPO de cada um.

Continue lendo

Leia também

Ver todos os artigos