Come determinare il proprio RPO?
Un RPO si determina chiedendo, per ogni attività: «se perdessimo i dati inseriti nelle ultime X ore, cosa bisognerebbe rifare e quanto costerebbe?» Il valore più alto di X ancora accettabile è l’RPO. Si regola poi il backup in modo che l’intervallo tra due copie riuscite sia inferiore a questo X.
Aggiornato a ottobre 20263 min di lettura4 fonti citate
In sintesi
- Ponete la domanda agli utenti di ogni strumento, non solo al tecnico informatico.
- Tre criteri: velocità di cambiamento dei dati, possibilità di ricostruirli, costo della perdita.
- Un RPO di 24 ore presuppone un allarme al mattino: due fallimenti di fila e l’RPO reale sale a 48 ore.
- Sotto l’ora, prevedete replica o log del database, e uno storico contro il ransomware.
- La profondità dello storico (30 giorni, un anno) è un’impostazione distinta dall’RPO.
Il metodo in una riunione
Il NIST chiama questo esercizio analisi dell’impatto sul business (BIA): identificare i processi, misurare le conseguenze di un’interruzione, poi fissare le priorità di ripristino. Per una PMI basta una riunione. Per ogni strumento vitale, ponete tre domande alle persone che lo usano, non solo al tecnico informatico.
- A che velocità cambiano i dati? Una scrittura al minuto, all’ora, alla settimana?
- Si possono ricostruire? Un’e-mail ricevuta dall’esterno, no. Una fattura la cui copia è ancora sulla scrivania del cliente, in parte. Una registrazione della produzione in officina, no.
- Dopo quanto tempo perso il costo diventa inaccettabile? Costo di reinserimento, ordini da ripassare, pratiche da riaprire a memoria.
Annotate la risposta in ore. Esempi frequenti nelle PMI:
| Attività | RPO spesso ragionevole | Perché |
|---|---|---|
| File d’ufficio poco modificati | 24 h | La perdita di una giornata si nota e si rifà |
| ERP o software di preventivazione usato tutto il giorno | Da 1 a 4 h | Una giornata di preventivi persa non si ricostruisce |
| Posta elettronica | Da 1 a 8 h | I messaggi in arrivo non possono essere reinseriti |
| Contabilità | 24 h, più un’archiviazione a lungo termine separata | La giornata si rifà; l’esercizio, invece, si archivia |
| Database di cassa | Da pochi minuti a 1 h | Il denaro incassato deve restare tracciato |
Questa tabella non è uno standard. È un punto di partenza da contestare o confermare con il personale operativo.
Tradurre l’RPO in frequenza
- RPO 24 h: un backup riuscito al giorno e un allarme al mattino se è fallito. Se fallisce due notti di fila, l’RPO reale diventa 48 h. Il monitoraggio fa parte dell’RPO.
- RPO 4 h: almeno una copia ogni quattro ore durante l’orario lavorativo.
- RPO inferiore a un’ora: replica o copie molto frequenti, e una discussione separata sul ransomware, perché la copia più recente potrebbe essere già compromessa. L’ANSSI, l’agenzia nazionale francese per la cybersicurezza, raccomanda peraltro, quando la perdita ammissibile è inferiore a 24 ore, di prevedere la replica in aggiunta al backup.
Per un database, la frequenza non si regola solo con backup completi. Microsoft indica che, nel modello di recupero completo, backup frequenti del log delle transazioni consentono di ripristinare a un istante preciso. È spesso il modo più economico per ottenere un RPO di pochi minuti su un software gestionale.
Prevedete anche la profondità: poter tornare indietro di 30 giorni non cambia l’RPO (che riguarda la freschezza), ma salva il caso in cui le ultime copie siano corrotte. L’ANSSI cita ad esempio 15 giorni di backup giornalieri, un anno di mensili e cinque anni di annuali. Le due impostazioni coesistono.
Verificare che l’RPO sia rispettato
Un RPO si verifica nella console, non nel contratto:
- l’ora dell’ultima copia riuscita di ogni server, ogni mattina;
- la durata dei job: un backup che dura cinque ore non può essere eseguito ogni quattro ore;
- il volume di modifiche inviato rispetto alla banda in upload della sede;
- una prova di ripristino, almeno su un file, per dimostrare che la copia è leggibile. Vedi Come verificare che un backup funzioni?.
Errori
- Lasciare che il produttore del software dichiari l’RPO («backup in tempo reale») senza guardare l’intervallo reale dei job.
- Un solo RPO per tutta l’azienda, tarato sull’applicazione più attiva, che fa pagare il livello massimo per file statici.
- Dimenticare che l’RPO della posta in cloud è quello della vostra copia, non quello del cestino del fornitore.
Con WeDoBack
La frequenza si imposta nella console: l’RPO dipende da questa scelta del cliente. Il volume sottoscritto deve assorbire questa frequenza, perché copie più ravvicinate conservano più modifiche. L’ordine di grandezza indicato per iniziare è il volume attuale moltiplicato per tre, da adeguare dopo una settimana di utilizzo. WeDoBack non impone un RPO. Se la connessione del cliente non riesce a inviare le modifiche nell’intervallo scelto, l’RPO reale sarà più lungo di quello indicato: è un vincolo fisico, da misurare nel primo mese, non un dettaglio. Il monitoraggio dei backup funziona 24 ore su 24; l’assistenza umana è raggiungibile dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi). I prezzi delle offerte SMART e INTEGRAL sono dettagliati nella pagina offerte e prezzi.
Domande frequenti
Chi deve fissare l’RPO, la direzione o l’IT?
La direzione e i responsabili delle aree operative, perché l’RPO è una scelta economica: quanto lavoro perso l’azienda accetta. L’IT traduce poi questa scelta in frequenza di backup e segnala ciò che è tecnicamente impossibile con la banda o il budget disponibili.
Serve lo stesso RPO per tutti i server?
No. Un RPO unico, tarato sull’applicazione più attiva, fa pagare il livello massimo per file che cambiano poco. Una riga per attività, con la sua frequenza, è più corretta e spesso meno costosa.
L’RPO di Microsoft 365 o di Google Workspace è quello del fornitore?
No. I cestini e la conservazione del fornitore non sono una copia che controllate voi. L’RPO della vostra posta è quello del vostro backup: la sua frequenza e la sua ultima esecuzione riuscita.
Fonti
Documenti consultati a ottobre 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Backup dei sistemi informativi – I fondamentali (ANSSI-BP-100, v1.1, 27 novembre 2025, in francese) — ANSSI (agenzia francese)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Offerte e prezzi del backup esternalizzato — WeDoBack
Un progetto di backup, DRP o BCP?
Oltre 20 anni di esperienza nella protezione dei dati aziendali.
Richiedi un preventivo+33 9 72 50 78 28Protegga i Suoi dati con WeDoBack
Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.
