Como definir o seu RPO?
Define-se um RPO perguntando, para cada atividade: “se perdêssemos os lançamentos das últimas X horas, o que seria preciso refazer, e quanto isso custaria?” O maior valor de X ainda aceitável é o RPO. Em seguida, ajusta-se o backup para que o intervalo entre duas cópias bem-sucedidas seja menor que esse X.
Atualizado em outubro de 20263 min de leitura4 fontes citadas
O essencial
- Faça a pergunta aos usuários de cada ferramenta, e não apenas ao responsável de TI.
- Três critérios: velocidade de alteração dos dados, possibilidade de reconstruí-los, custo da perda.
- Um RPO de 24 horas pressupõe um alerta pela manhã: com duas falhas seguidas, o RPO real passa a 48 horas.
- Abaixo de uma hora, preveja replicação ou logs de banco de dados, e um histórico contra ransomware.
- A profundidade do histórico (30 dias, um ano) é um ajuste diferente do RPO.
O método em uma reunião
O NIST chama esse exercício de análise de impacto nos negócios (BIA): identificar os processos, medir as consequências de uma interrupção e depois definir as prioridades de recuperação. Para uma PME, uma reunião basta. Para cada ferramenta vital, faça três perguntas às pessoas que a utilizam, e não apenas ao responsável de TI.
- Com que velocidade os dados mudam? Um lançamento por minuto, por hora, por semana?
- É possível reconstruí-los? Um e-mail recebido de fora, não. Uma fatura cuja cópia ainda está com o cliente, em parte. Um apontamento de produção da fábrica, não.
- A partir de quanto tempo perdido o custo se torna inaceitável? Custo de redigitação, pedidos a refazer, processos a reabrir de memória.
Anote a resposta em horas. Exemplos frequentes em PMEs:
| Atividade | RPO geralmente razoável | Por quê |
|---|---|---|
| Arquivos de escritório pouco alterados | 24 h | A perda de um dia é percebida e pode ser refeita |
| ERP ou software de orçamentos alimentado o dia todo | 1 a 4 h | Um dia de orçamentos perdido não se reconstitui |
| 1 a 8 h | As mensagens recebidas não podem ser redigitadas | |
| Contabilidade | 24 h, mais um arquivamento de longo prazo separado | O dia pode ser refeito; o exercício fiscal é arquivado |
| Banco de dados do caixa | Minutos a 1 h | O dinheiro recebido deve permanecer rastreado |
Esta tabela não é uma norma. É um ponto de partida para contestar ou confirmar com as equipes operacionais.
Traduzir o RPO em frequência
- RPO de 24 h: um backup bem-sucedido por dia e um alerta pela manhã se ele falhar. Se falhar duas noites seguidas, o RPO real passa a 48 h. O monitoramento faz parte do RPO.
- RPO de 4 h: pelo menos uma cópia a cada quatro horas durante o horário comercial.
- RPO inferior a uma hora: replicação ou cópias muito frequentes, e uma discussão à parte sobre ransomware, porque a cópia mais recente talvez já esteja comprometida. A ANSSI, agência nacional francesa de segurança cibernética, recomenda, quando a perda admissível é inferior a 24 horas, considerar a replicação além do backup.
Para um banco de dados, a frequência não se ajusta apenas com backups completos. A Microsoft indica que, no modelo de recuperação completa, backups frequentes do log de transações permitem restaurar a um instante preciso. Muitas vezes, é o meio mais econômico de obter um RPO de poucos minutos em um software de gestão.
Preveja também a profundidade: poder voltar 30 dias no tempo não muda o RPO (que trata do quão recente é a cópia), mas salva o caso em que as últimas cópias estão corrompidas. A ANSSI cita, por exemplo, 15 dias de backups diários, um ano de mensais e cinco anos de anuais. Os dois ajustes coexistem.
Verificar se o RPO é cumprido
Um RPO se verifica no console, não no contrato:
- o horário da última cópia bem-sucedida de cada servidor, todas as manhãs;
- a duração das tarefas: um backup que leva cinco horas não pode ser executado a cada quatro horas;
- o volume de alterações enviado em relação à velocidade de upload do local;
- um teste de restauração, ao menos de um arquivo, para provar que a cópia é legível. Veja Como testar se um backup funciona?.
Erros
- Deixar o fornecedor do software anunciar o RPO (“backup em tempo real”) sem verificar o intervalo real das tarefas.
- Um único RPO para a empresa inteira, ajustado ao aplicativo que mais gera dados, o que faz pagar o nível máximo por arquivos estáticos.
- Esquecer que o RPO do e-mail em nuvem é o da sua cópia, e não o da lixeira do fornecedor.
Na WeDoBack
A frequência é ajustada no console: o RPO depende dessa escolha do cliente. O volume contratado deve absorver essa frequência, pois cópias mais próximas retêm mais alterações. A ordem de grandeza publicada para começar é o volume atual multiplicado por três, a ajustar após uma semana de uso. A WeDoBack não impõe um RPO. Se o link do cliente não conseguir enviar as alterações dentro do intervalo escolhido, o RPO real será maior que o RPO configurado: é uma restrição física, a medir no primeiro mês, e não um detalhe. O monitoramento dos backups funciona 24 horas por dia; o suporte humano está disponível das 9h às 13h e das 14h às 17h30 (horário de Paris). Os preços das ofertas SMART e INTEGRAL estão detalhados na página ofertas e preços.
Perguntas frequentes
Quem deve definir o RPO: a diretoria ou a TI?
A diretoria e os gestores das áreas de negócio, porque o RPO é uma escolha econômica: quanto trabalho perdido a empresa aceita. Em seguida, a TI traduz essa escolha em frequência de backup e aponta o que é tecnicamente inviável com a largura de banda ou o orçamento disponíveis.
É preciso o mesmo RPO para todos os servidores?
Não. Um RPO único, ajustado ao aplicativo mais ativo, faz pagar o nível máximo por arquivos que mudam pouco. Uma linha por atividade, com sua frequência, é mais justa e muitas vezes mais barata.
O RPO do Microsoft 365 ou do Google Workspace é o do fornecedor?
Não. As lixeiras e a retenção do fornecedor não são uma cópia que você controla. O RPO do seu e-mail é o do seu próprio backup: a frequência dele e a data da última execução bem-sucedida.
Fontes
Documentos consultados em outubro de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Ofertas e preços de backup externo — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
