Begin bij wat uw bedrijf kan missen
Voor een informatieve website kan een recente tekstwijziging opnieuw invoeren haalbaar zijn. Bij een webshop kan het verlies van bestellingen direct problemen veroorzaken. Bespreek daarom twee vragen: hoeveel recente gegevens mogen ontbreken en hoe lang mag de dienst buiten gebruik zijn?
RPO beschrijft tot welk moment u gegevens moet kunnen herstellen. RTO beschrijft de beoogde tijd om de dienst te herstellen. Het zijn verschillende doelen. Een zeer recente backup kan nog steeds veel tijd kosten om terug te zetten en te controleren.
Maak de doelen concreet
Stel dat u hooguit één uur aan nieuwe orders opnieuw kunt verwerken. Dan vraagt u om een RPO van maximaal één uur voor de relevante ordergegevens. Een dagelijkse backup alleen sluit daar niet op aan.
Wilt u binnen vier uur weer verkopen, beschrijf dan wat daarvoor moet werken. Alleen een bereikbare homepage is onvoldoende als betalen, voorraad en bevestigingsmails nog uitvallen. Deze tijden zijn voorbeelden, geen standaardgaranties van VedaWeb.
Controleer de volledige herstelroute
Leg vast waar de backup staat, wie herstel mag starten en welke toegang nodig is. Neem ook tijd voor detectie, besluitvorming, het beschikbaar maken van vervangende hosting en de nacontrole mee in uw planning.
Welke bestanden en databases vormen samen de dienst?
Hoe vaak worden die gegevens veilig vastgelegd?
Wie beoordeelt welk herstelpunt bruikbaar is?
Welke afhankelijkheden, zoals DNS of een betaalprovider, zijn nodig?
Wie geeft akkoord dat de dienst weer gebruikt mag worden?
Bevestig de afspraken na een hersteltest
Voer een hersteltest uit en vergelijk de werkelijke stappen met het doel. Verbeter knelpunten zoals ontbrekende sleutels of trage downloads.
Bespreek de gewenste doelen en de verdeling van verantwoordelijkheden met VedaWeb en uw applicatiebeheerder. Een backupfrequentie, bewaartermijn en hersteltijd zijn afzonderlijke afspraken. Leg vast wat is overeengekomen en wanneer u dit opnieuw beoordeelt.