RTO et RPO : deux acronymes, deux questions très concrètes

Derrière ces abréviations se cachent deux questions que tout dirigeant devrait se poser avant la panne, pas pendant :

  • RTO (Recovery Time Objective) : combien de temps maximum votre activité peut-elle rester à l'arrêt avant que les conséquences deviennent vraiment graves ?
  • RPO (Recovery Point Objective) : jusqu'à quelle date dans le passé pouvez-vous remonter sans que ça mette en danger votre activité ?

Rien de plus. Pas besoin d'être informaticien pour comprendre. Ces deux notions concernent directement votre business, pas votre serveur.

Un exemple immédiat : vous gérez un cabinet de kinésithérapie à Digne-les-Bains. Si votre logiciel tombe en panne à 9h, vous pouvez peut-être gérer les patients sur papier jusqu'à 11h. Pas jusqu'à 17h. Votre RTO est donc de 2 heures. Et si votre dernière sauvegarde date d'hier soir, vous perdrez au maximum une journée de saisies. Votre RPO est de 24 heures. Simple comme ça.

Le RTO : le temps de reprise d'activité que vous vous fixez vous-même

Le RTO (Recovery Time Objective, ou objectif de temps de reprise) est la durée maximale pendant laquelle votre activité peut survivre à une panne informatique sans dégâts sérieux.

Ce n'est pas le temps qu'il faut pour réparer — c'est le temps que vous vous accordez avant que l'impact soit insupportable.

Comment estimer votre RTO sans être informaticien

Posez-vous ces trois questions :

  • Si votre logiciel de facturation est inaccessible pendant 4 heures, que se passe-t-il concrètement ?
  • Si votre messagerie est coupée toute la journée, perdez-vous un client ou un contrat ?
  • Si vos salariés ne peuvent pas accéder aux fichiers partagés pendant 48 heures, combien ça coûte en heures perdues ?

Les TPE et PME des Alpes-de-Haute-Provence ont des RTO très différents selon leur secteur :

  • Commerce ou restauration avec caisse informatisée : RTO de 1 à 4 heures — la caisse est critique
  • Profession libérale (médecin, avocat, comptable) : RTO de 4 à 8 heures — les rendez-vous peuvent se gérer sur papier un moment
  • Artisan ou prestataire de service sans logiciel temps réel : RTO de 24 à 48 heures — la panne est gênante mais pas fatale à court terme

Aucun de ces RTO n'est bon ou mauvais. L'erreur est de ne pas l'avoir défini — et de découvrir la réalité au pire moment.

Le RPO : la perte de données acceptable que vous êtes prêt à tolérer

Le RPO (Recovery Point Objective, ou objectif de point de reprise) définit la quantité de données que vous acceptez de reperdre en cas d'incident. Concrètement : si vous devez restaurer une sauvegarde, jusqu'à quand remonte-t-elle ? Tout ce qui a été créé ou modifié depuis est perdu.

Un exemple qui parle immédiatement

Une PME du bâtiment dans la vallée de la Blanche fait remplir des bons de travaux et des fiches chantier à ses équipes chaque jour. Si la sauvegarde tourne une seule fois par semaine (le vendredi soir), son RPO réel est de 5 jours ouvrables. Un crash le jeudi à 16h signifie que toute la semaine de travail est perdue — devis, bons de livraison, rapports de chantier.

C'est acceptable pour cette entreprise ? Peut-être pas. Mais c'est leur RPO réel — pas leur RPO souhaité.

La fréquence de sauvegarde détermine votre RPO réel

La relation est directe et sans exception :

  • Sauvegarde toutes les 24h → RPO maximum de 24h
  • Sauvegarde toutes les 4h → RPO maximum de 4h
  • Sauvegarde incrémentielle en continu → RPO proche de zéro

Si vous n'avez pas encore de politique de sauvegarde structurée, notre article sur la règle 3-2-1 de sauvegarde pour TPE/PME est le bon point de départ avant d'aller plus loin.

RTO et RPO : pourquoi les confondre coûte cher

C'est l'erreur classique : traiter les deux comme si c'était la même chose.

Le RPO regarde en arrière : jusqu'où dans le passé pouvez-vous rembobiner ?
Le RTO regarde en avant : combien de temps avant de repartir normalement ?

Les deux sont totalement indépendants. Une entreprise peut avoir un RPO de 2 heures (sauvegardes très fréquentes) et un RTO de 24 heures (la restauration complète prend du temps). Elle perdra peu de données, mais restera longtemps à l'arrêt. L'inverse est aussi possible.

L'objectif d'un bon plan de reprise d'activité est d'aligner les deux avec les besoins réels de votre activité — sans sur-investir là où ce n'est pas nécessaire.

Ce que coûte vraiment une heure d'arrêt pour une TPE à Digne

Les grandes entreprises calculent le coût de l'indisponibilité informatique en milliers d'euros par heure. Pour une TPE, le calcul est différent mais tout aussi réel.

Prenons un exemple local concret : un cabinet de 3 kinésithérapeutes à Digne-les-Bains, 30 patients par jour, 55 € la séance. Une journée d'arrêt complet représente :

  • 1 650 € de chiffre d'affaires non réalisé ou reporté
  • Des patients orientés chez d'autres praticiens
  • Plusieurs heures de secrétariat perdues à tout ressaisir manuellement
  • Un stress organisationnel difficile à chiffrer mais bien réel

Ajoutez le coût d'une intervention informatique en urgence (tarif majoré), les heures supplémentaires du prestataire sollicité en catastrophe, et parfois la perte définitive de données si aucune sauvegarde n'était en place.

Pour la plupart des TPE du 04, une panne sérieuse de 24 heures coûte entre 500 € et 5 000 €. Une perte de données définitive peut représenter le double — ou mettre fin à l'activité dans les cas les plus graves.

5 scénarios concrets et ce qu'ils impliquent comme RTO et RPO

Scénario 1 : Ransomware (rançongiciel)

Vos fichiers sont chiffrés un lundi matin. Sans sauvegarde hors site, votre RPO est de "jamais" — vous ne pouvez rien récupérer. Avec une sauvegarde immuable datant du vendredi soir, votre RPO est d'environ 2,5 jours. Votre RTO dépend ensuite de la rapidité de restauration : 4 heures minimum pour un poste, souvent 24 à 48 heures pour un serveur complet.

Scénario 2 : Panne de disque dur

Le disque principal de votre PC lâche sans signe avant-coureur. Avec une sauvegarde de la nuit précédente, RPO = 1 jour. RTO = le temps de trouver un remplacement et de restaurer : généralement 4 à 8 heures avec un prestataire réactif disponible dans la journée.

Scénario 3 : Erreur humaine (fichier supprimé)

Un salarié efface accidentellement un dossier client entier. Si la corbeille est vidée et qu'il n'y a pas de versioning activé, le RPO dépend de votre dernière sauvegarde avec historique des versions. Le RTO peut être inférieur à une heure si tout est bien configuré — ou plusieurs jours si la sauvegarde n'existe pas.

Scénario 4 : Incendie ou dégât des eaux

Rare mais catastrophique. Si vos sauvegardes sont dans le même local que vos machines, RPO et RTO explosent. C'est pourquoi la sauvegarde hors site pour TPE n'est pas un luxe : c'est la condition sine qua non d'un RPO utilisable en cas de sinistre physique.

Scénario 5 : Panne de votre prestataire cloud

Votre logiciel SaaS ou votre messagerie est en panne côté hébergeur. RTO et RPO ne dépendent plus de vous mais du contrat de service (SLA) de votre fournisseur. Raison supplémentaire de ne pas mettre tous ses œufs dans un seul panier cloud, et d'avoir une solution de secours même minimale.

Comment définir vos RTO et RPO : 4 étapes sans jargon

Pas besoin d'un cabinet conseil. Voici comment avancer seul ou avec votre prestataire informatique habituel.

  1. Listez vos 3 applications critiques. Logiciel de gestion, messagerie, fichiers partagés, caisse… Quels sont les outils sans lesquels vous ne pouvez littéralement pas travailler ? Classez-les par ordre d'importance.
  2. Évaluez l'impact d'une coupure pour chacun. Combien de temps pouvez-vous tenir sans chaque outil ? 1h, 4h, 1 jour ? Notez-le. C'est votre RTO cible par système.
  3. Évaluez la valeur de vos données dans le temps. Si vous perdiez tout ce qui a été fait depuis hier, quel serait l'impact réel ? Faible ? Majeur ? Catastrophique ? C'est votre RPO cible.
  4. Comparez avec votre situation actuelle. Votre dernière sauvegarde remonte à quand ? Où est-elle stockée ? Avez-vous déjà testé la restauration au moins une fois ? Si la réalité est loin de la cible, c'est là que l'effort doit porter.

Pour structurer l'étape suivante, notre guide sur le plan de reprise d'activité pour TPE détaille comment transformer ces chiffres en procédure concrète.

Les 5 erreurs les plus fréquentes dans les TPE/PME du 04

  • Confondre RAID et sauvegarde. Un RAID protège contre la panne matérielle d'un seul disque. Il ne protège pas contre une suppression accidentelle, un ransomware ou un incendie. Il ne remplace ni le RPO ni le RTO.
  • Ne jamais tester la restauration. Une sauvegarde dont vous n'avez jamais testé la restauration n'existe pas vraiment. Elle peut être corrompue, incomplète ou incompatible avec votre nouveau matériel. Testez au moins une fois par trimestre.
  • Stocker la sauvegarde au même endroit que les données. Un disque de sauvegarde branché en permanence sur le même PC, c'est un RPO inutilisable en cas d'incendie, de vol ou de ransomware qui chiffre tout ce qui est accessible.
  • Fixer un RTO irréaliste. Vouloir repartir en 2 heures sans image système prête, sans matériel de secours et sans contrat de maintenance adapté, c'est illusoire. Mieux vaut un RTO de 8 heures réellement atteignable qu'un RTO de 2 heures sur le papier.
  • Ne jamais revoir ces objectifs. Votre activité évolue. Un nouveau logiciel critique, un salarié supplémentaire, plus de données traitées chaque jour — vos RTO et RPO doivent être revus au moins une fois par an.

Ce que TECHNOTREMENT peut faire pour améliorer votre RTO et votre RPO

À l'atelier TECHNOTREMENT de Digne-les-Bains, nous accompagnons les TPE et PME des Alpes-de-Haute-Provence sur ces sujets au quotidien. Concrètement, voici ce que nous faisons :

  • Audit rapide de votre situation actuelle (sauvegardes existantes, délai de restauration estimé, points faibles)
  • Mise en place d'une solution de sauvegarde calibrée sur votre RTO et votre RPO cibles — pas un produit standard
  • Test de restauration réel — parce qu'une sauvegarde non testée n'est pas une sauvegarde
  • Rédaction d'un PRA simple et adapté à votre taille, sans usine à gaz
  • Suivi régulier pour que vos objectifs restent en phase avec la réalité de votre activité

Nous intervenons à l'atelier ou en déplacement dans le 04. Un appel suffit pour faire le point sans engagement.

FAQ : RTO, RPO et reprise d'activité

Quelle est la différence entre RTO et RPO en deux phrases ?

RTO = combien de temps votre entreprise peut rester en panne avant que ça devienne critique. RPO = combien de données (mesurées en heures ou jours de travail) vous pouvez vous permettre de perdre. Le premier se mesure en heures d'arrêt devant soi, le second en heures de travail perdu dans le passé.

Faut-il absolument viser un RTO et un RPO proches de zéro ?

Non. Plus le RTO et le RPO ciblent zéro, plus l'infrastructure nécessaire est coûteuse. Pour beaucoup de TPE, un RTO de 4 heures et un RPO de 24 heures représentent déjà un niveau de protection très correct — et atteignables à budget raisonnable. L'objectif est de choisir des valeurs cohérentes avec votre activité, pas de reproduire l'infrastructure d'une grande banque.

Mon hébergeur cloud m'assure une haute disponibilité — est-ce que mon RTO est couvert ?

Pas entièrement. La haute disponibilité protège contre les pannes matérielles côté hébergeur. Mais si vous supprimez accidentellement un fichier, si votre compte est compromis, ou si l'hébergeur subit une panne globale, elle ne vous aide pas. Votre RTO dépend aussi de votre propre plan de secours côté local.

Je suis seul à gérer mon activité dans le 04 — est-ce que RTO et RPO me concernent vraiment ?

Surtout vous. Un artisan seul en Alpes-de-Haute-Provence qui perd ses devis, sa comptabilité et ses contacts clients n'a personne pour l'aider à reconstituer les données ou à gérer les clients pendant la panne. Le coût humain et financier d'un RTO ou d'un RPO non définis est encore plus lourd quand on travaille sans équipe pour absorber le choc.

Professionnels

Vous voulez connaître votre RTO et votre RPO réels ? On fait le point ensemble.

Lun, mar, jeu, ven 14h–18h • Digne-les-Bains • 06 50 81 05 81