Skip to Content
ISO 22301BIA, RTO en RPO

BIA, RTO en RPO uitgelegd

Binnen ISO 22301 vormen BIA, RTO en RPO de kern van je continuiteitsbeslissingen. De norm staat op ISO 22301 , met praktische guidance in ISO 22313 , en wordt in audits getoetst door geaccrediteerde instellingen onder RvA .

Zonder duidelijke BIA en realistische RTO/RPO wordt elk continuiteitsplan al snel theoretisch in plaats van uitvoerbaar.

In het kort

BegripBetekenisWaarom het telt
BIABusiness Impact Analysis van procesuitvalBepaalt prioriteiten en impactdrempels
RTORecovery Time Objective (hersteltijd)Bepaalt hoe snel proces terug moet zijn
RPORecovery Point Objective (max. dataverlies)Bepaalt hoeveel informatieverlies acceptabel is

BIA: waar begin je?

Een goede BIA geeft antwoord op drie vragen:

  1. Welke processen zijn echt kritisch?
  2. Wat kost uitval per tijdseenheid?
  3. Welke afhankelijkheden bepalen herstel?

Typische impactcategorieen:

  • financiele impact;
  • contractuele/SLA-impact;
  • operationele impact;
  • reputatie-impact;
  • compliance-impact.

RTO en RPO praktisch bepalen

ProcesVoorbeeld RTOVoorbeeld RPOToelichting
Klantportaal4 uur15 minutenDirect klantimpact, lage dataverliestolerantie
Facturatie24 uur4 uurBelangrijk, maar niet altijd real-time kritisch
HR self-service72 uur24 uurLagere directe bedrijfsimpact

Veelgemaakte fouten bij RTO/RPO

  • RTO te ambitieus zonder budget of capaciteit.
  • RPO kiezen zonder te kijken naar backuparchitectuur.
  • Gelijke RTO/RPO voor alle processen hanteren.
  • Geen bestuurlijk akkoord op hersteldoelen.

Hoe dit terugkomt in audits

Auditors willen vooral zien:

  • methodiek en onderbouwing van BIA;
  • vastgelegde en goedgekeurde RTO/RPO;
  • link tussen doelen en continuiteitsmaatregelen;
  • testresultaten die laten zien dat doelen haalbaar zijn.

Meer informatie

Officiele referenties