説明/参照:
目標復旧時間(RTO)は、ビジネス継続性の中断に関連する不適切な結果を回避するために、災害(または中断)の後にビジネスプロセスを復元する必要がある期間とサービスレベルです。
これには、リカバリーなしで問題を解決しようとするための時間、リカバリー自体、テスト、およびユーザーへのコミュニケーションが含まれます。ユーザー代表の決定時間は含まれていません。
事業継続性のスケジュールは通常、インシデント管理のスケジュールと並行して実行され、同じ時点または異なる時点で開始されます。
一般に認められている事業継続計画方法論では、RTOはプロセスの所有者によって(通常は事業継続計画立案者と連携して)事業影響分析(BIA)の間に確立されます。 RTOはその後、受け入れのために上級管理職に提示されます。
RTOは、プロセスをサポートするために必要なリソースではなく、ビジネスプロセスに接続します。
RTOとBIAの結果全体が、事業継続計画に含めるための実行可能な戦略を識別し分析するための基礎を提供します。実行可能な戦略の選択肢には、RTOまたはその近くの期間内にビジネスプロセスの再開を可能にするものが含まれます。これには代替または手動の回避策が含まれ、必ずしもコンピュータシステムがRTOを満たす必要はありません。
試験のためにあなたはRPO、RTO、WRTとMTDについての情報を以下に知っておくべきです:
ステージ1:いつものようにビジネス
いつものようにビジネス

Image Reference - http://defaultreasoning.files.wordpress.com/2013/12/bcdr-01.pngこの段階では、すべてのシステムが実稼働中で正常に動作しています。
ステージ2:災害が発生
災害発生

Image Reference - http://defaultreasoning.files.wordpress.com/2013/12/bcdr-02.png特定の時点で災害が発生し、システムを復旧する必要があります。この時点で、目標復旧時点(RPO)が、時間内に測定されるデータ損失の最大許容量を決定します。たとえば、最大許容データ損失は15分です。
ステージ3:回復
回復

Image Reference - http://defaultreasoning.files.wordpress.com/2013/12/bcdr-03.pngこの段階でシステムは復旧しオンラインに戻りますが、まだ本番の準備はできていません。目標復旧時間(RTO)は、すべての重要なシステムをオンラインに戻すために必要な最大許容時間を決定します。これには、例えば、バックアップからのデータの復元や障害の修正などが含まれます。ほとんどの場合、この部分はシステム管理者、ネットワーク管理者、ストレージ管理者などによって行われます。
ステージ4:生産再開
生産再開

Image Reference - http://defaultreasoning.files.wordpress.com/2013/12/bcdr-04.pngこの段階で、すべてのシステムが回復し、システムまたはデータの整合性が検証され、すべての重要なシステムが通常の動作を再開できます。作業回復時間(WRT)は、システムおよび/またはデータの保全性を検証するのに必要な最大許容時間を決定します。たとえば、データベースやログをチェックしたり、アプリケーションやサービスが実行されていて利用可能であることを確認したりできます。
ほとんどの場合、これらのタスクはアプリケーション管理者、データベース管理者などによって実行されます。災害の影響を受けるすべてのシステムが検証および/または復旧されると、環境は再び運用を再開することができます。
MTD

Image Reference - http://defaultreasoning.files.wordpress.com/2013/12/bcdr-05.png RTOとWRTの合計は、ビジネスの最大許容ダウンタイム(MTD)として定義されます。許容できない結果を招くことなくプロセスを中断することができます。この値は、ビジネス管理チームまたはCTO、CIO、ITマネージャなどの誰かによって定義されるべきです。
次の答えは間違っています。
RPO - 目標復旧時点(RPO)は、時間内に測定されるデータ損失の最大許容量を決定します。たとえば、最大許容データ損失は15分です。
WRT - 作業回復時間(WRT)は、システムやデータの整合性を検証するのに必要な最大許容時間を決定します。たとえば、データベースやログをチェックしたり、アプリケーションやサービスが実行されていて利用可能であることを確認したりできます。ほとんどの場合、これらのタスクはアプリケーション管理者、データベース管理者などによって実行されます。災害の影響を受けるすべてのシステムが検証および/または復旧されると、環境は再び運用を再開することができます。
MTD - RTOとWRTの合計は、最大許容ダウンタイム(MTD)として定義され、許容できない結果を引き起こすことなくビジネスプロセスが中断される可能性がある合計時間を定義します。この値は、ビジネス管理チームまたはCTO、CIO、ITマネージャなどの誰かによって定義されるべきです。
この質問を作成するために、以下の参考文献が使用された。
CISAレビューマニュアル2014ページ番号284
http://en.wikipedia.org/wiki/Recovery_time_objective
http://defaultreasoning.com/2013/12/10/rpo-rto-wrt-mtdwth/