Inicio›Guías›PRD y PCN

PRD y PCN

¿Qué es un RTO?

El RTO (Recovery Time Objective, objetivo de tiempo de recuperación) es el tiempo máximo durante el cual un servicio puede permanecer no disponible. Se mide desde el incidente, o desde la decisión de conmutar, hasta el momento en que un usuario vuelve a realizar una tarea de negocio normal. No hasta el encendido de una máquina cuya aplicación aún no se ha verificado.

Actualizado en octubre de 20263 min de lectura4 fuentes citadas

Lo esencial

  • El RTO suma seis plazos: detección, decisión, búsqueda de los accesos, tiempo técnico, verificación de negocio y regreso de los usuarios.
  • El NIST lo distingue del tiempo máximo de interrupción tolerable (MTD): el RTO debe ser normalmente más corto que la MTD.
  • El RTO se define por servicio: la centralita telefónica y los archivos históricos no tienen el mismo.
  • Solo un ensayo cronometrado indica si se cumple el RTO escrito.
  • El horario de la asistencia y la ausencia de guardias forman parte del RTO real.

Definición oficial

El NIST define el RTO como el tiempo máximo durante el cual un recurso del sistema de información puede permanecer no disponible antes de que el impacto resulte inaceptable para las actividades que soporta. Lo distingue del tiempo máximo de interrupción tolerable (MTD), que es el tiempo total de inactividad que la dirección acepta para una actividad. El RTO debe garantizar que no se supere la MTD: por tanto, normalmente es más corto.

La ANSSI, la agencia nacional francesa de ciberseguridad, utiliza el término duración máxima de interrupción admisible (DMIA, por sus siglas en francés). Exige que la estrategia de copia de seguridad la tenga en cuenta para cada activo de negocio, y que se defina de antemano un orden de restauración en función de las dependencias (DNS, directorio…) y de la criticidad de las aplicaciones.

De qué se compone el RTO

En una restauración clásica:

  1. el tiempo para darse cuenta de la avería;
  2. el tiempo para decidir y localizar a la persona que sabe hacerlo;
  3. el tiempo para encontrar claves, contraseñas y procedimiento;
  4. el tiempo técnico de copia o de arranque;
  5. el tiempo de verificación por parte de alguien del negocio;
  6. el tiempo para que los puestos o los clientes remotos recuperen el servicio (DNS, VPN, IP).

Un RTO «de dos horas» anunciado por un software a menudo solo cuenta la etapa 4, en condiciones de laboratorio. El RTO real suma las seis. Por la noche y el fin de semana, la etapa 2 puede superar por sí sola las dos horas si nadie está de guardia.

En un PCN, las etapas 4 y 6 se preparan de antemano. Quedan la detección y el riesgo de una conmutación que nadie se atreve a validar.

RTO y RPO no se negocian el uno contra el otro

Se puede tener un RPO corto (copias frecuentes) y un RTO largo (restauración lenta de un gran volumen). Se puede tener un RTO corto (respaldo ya encendido) y un RPO mediocre si el respaldo lleva dos horas de retraso. Hay que escribir las dos cifras.

RPORTO
Pregunta planteada¿Cuánto trabajo podemos perder?¿Cuánto tiempo podemos estar parados?
Se mideHacia atrás, desde el incidenteHacia delante, desde el incidente
Se ajusta medianteLa frecuencia de las copiasLa preparación del respaldo
Se verifica medianteLa fecha de la última copia correctaUn ensayo cronometrado

Un RTO por servicio

La centralita telefónica y el gestor documental de archivos no tienen el mismo RTO. Escribir «RTO de 4 horas» para toda la empresa obliga o bien a pagar de más por el gestor documental, o bien a mentir sobre la centralita. Basta con una línea por servicio.

Cómo saber si se cumple el RTO

Únicamente con un cronómetro durante un ensayo. Si el ensayo duró seis horas y el RTO escrito es de dos, lo que es falso es el RTO escrito, hasta que cambie la arquitectura. No se «aspira» a un RTO que la última medición ha desmentido. La ANSSI insiste en este punto: debe redactarse un procedimiento de restauración y ponerse en práctica con regularidad. El ritmo de los ensayos se trata en ¿Con qué frecuencia probar el PRD?.

En WeDoBack

En el sitio no se publica ningún RTO único cifrado, y sería engañoso inventarlo: depende del volumen, de la conexión, del tamaño de la instancia y de la disponibilidad de las personas del lado del cliente. Lo que cambia la arquitectura es la naturaleza del plazo. En una restauración simple, hay que recuperar los datos y, en su caso, reinstalar. Con el PRD, los servidores se reinician en instancias de respaldo a partir de la versión elegida: el plazo técnico es el de ese reinicio, no el de la compra de un servidor. Cada mes se realiza una prueba de arranque, sin tocar la producción. Con el PCN, hay instancias en la nube encendidas de forma permanente y conectadas mediante un agente en la red del cliente, sin cambio de dirección IP: el RTO residual corresponde sobre todo a la detección y la decisión. La replicación o sincronización de los datos entre la instancia PCN y el servidor de origen no es nativa: requiere un proceso específico, adaptado a la necesidad, que WeDoBack puede implantar bajo presupuesto. En los tres casos, la verificación de negocio sigue formando parte del cronómetro. La asistencia humana está disponible de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París).

Preguntas frecuentes

¿Qué diferencia hay entre RTO y MTD?

La MTD (Maximum Tolerable Downtime) es el tiempo total de inactividad que la dirección acepta para una actividad, incluidos todos los impactos. El RTO es el plazo de puesta en servicio de un recurso informático. El NIST precisa que el RTO debe ser normalmente más corto que la MTD, para dejar margen a las demás etapas de la recuperación.

Un software anuncia un RTO de pocos minutos. ¿Es realista?

Esa cifra suele contar solo el tiempo técnico de arranque, en laboratorio. No incluye la detección, ni el tiempo para localizar a la persona autorizada, ni la verificación por parte de un usuario. Su RTO real es el que midió en su último ensayo, desde la declaración del incidente hasta la primera tarea de negocio realizada con éxito.

¿El RTO es una obligación legal?

Ningún texto impone una duración concreta a una pyme. En cambio, el RGPD (artículo 32) exige medios que permitan restablecer la disponibilidad de los datos personales y el acceso a ellos «en plazos adecuados» en caso de incidente. El RTO es la forma concreta de definir ese plazo adecuado.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.