RTO
Recovery Time Objective
あーるてぃーおー
他の資格での定義
目標復旧時間のこと。障害や災害の発生後、ITサービスを復旧させるまでの目標時間。事業継続計画(BCP)やサービス継続管理において、復旧の優先度を決定する重要な指標。
目標復旧時間。事業中断が発生してから、業務を復旧させるまでの目標時間。BCPの策定において、業務の重要度に応じてRTOを設定し、復旧計画の基準とする。
障害発生からシステムが復旧するまでの許容される最大時間。RTOが短いほど、ホットスタンバイや自動フェールオーバーなどの高可用性構成が必要になる。業務影響度に基づいてサービスごとに設定する。
障害発生からデータベースの復旧完了までに許容される最大時間。RTOが短いほど高い可用性が求められ、ホットスタンバイやフェイルオーバーの仕組みが必要となる。
目標復旧時間。障害発生からサービスを復旧させるまでの目標時間。ビジネスへの影響を最小化するために設定され、復旧手順やシステム構成の設計に影響する。
業務の中断から復旧までに許容される最大の時間。BCPにおいて重要業務ごとに設定され、この時間内にシステムやサービスを復旧させることが求められる。監査ではRTO設定の妥当性と達成可能性を検証する。
関連キーワードの用語
目標復旧時点。災害やシステム障害発生時に、どの時点までのデータを復旧できるようにするかの目標。バックアップの頻度や方式を決定する基準となる。RPOが短いほどリアルタイムに近いバックアップが必要。
サービスの可用性に関するリスクアセスメントを行い、可用性の要求事項及び目標を決定するプロセス。MTBF(平均故障間隔)、MTTR(平均修理時間)、MTRS(平均サービス回復時間)などの指標で可用性を測定・管理する。
災害やシステム障害発生時にサービスを継続または迅速に復旧するための計画を策定・維持するプロセス。事業継続計画(BCP)に基づき、RTO(目標復旧時間)、RPO(目標復旧時点)、RLO(目標復旧レベル)を設定する。
災害やシステム障害など予期しない事態が発生した際に、事業の継続や早期復旧を図るための計画。重要業務の特定、復旧目標の設定、代替手段の確保などを事前に策定する。
事業継続マネジメント。BCPの策定にとどまらず、計画の訓練・見直し・改善を継続的に行い、事業継続能力を維持・向上させるための包括的なマネジメント活動。JIS Q 22301(ISO 22301)が規格となる。
災害や重大な障害が発生した場合でも、合意されたサービスレベルでITサービスを継続・復旧するための計画を策定・維持するプロセス。事業継続計画(BCP)と連携して実施される。