- Význam
- Disaster Recovery Plan (plán obnovy)
- Zaměření
- Technická obnova IT
- Ukazatele
- Doba obnovení (RTO) a bod obnovení (RPO)
- Souvisí
- BCP, BCMS
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je DRP?
Právě plán obnovy je čistě technickým plánem IT pro mimořádné situace. Podrobně popisuje, jak se systémy IT, aplikace a data po závažném incidentu – například po ransomwaru, požáru v datovém centru nebo těžké poruše hardwaru – co nejrychleji a ve správném pořadí obnoví. Na rozdíl od toho, co popisuje heslo BCP, které se dívá na chod podniku jako celku, se DRP soustředí na technickou rovinu: které systémy se vrátí jako první, z jaké zálohy, na jaké náhradní infrastruktuře a jakými kroky? Je tak operativním základem každého spolehlivého postupu, který popisuje heslo Obnova.
RTO a RPO
Klíčové jsou dva ukazatele: RTO (Recovery Time Objective – jak rychle musí systém opět běžet?) a RPO (Recovery Point Objective – jak velká ztráta dat je ještě přípustná?). Vycházejí z analýzy dopadů na činnost a určují, jak často se pořizují zálohy a jak náročně musí být řešeny náhradní systémy.
Například: Internetový obchodník stanoví pro svůj e-shop RTO čtyři hodiny a RPO patnáct minut. DRP proto počítá se zrcadleným náhradním datovým centrem a se zálohami databáze po čtvrthodinách. Když po výpadku havaruje hlavní databáze, přepne tým podle nacvičeného plánu na náhradní systém – obchod je po dvou hodinách zase online, hluboko pod cílovými hodnotami.
DRP, BCP a BCMS
DRP je technickým dílčím kamenem připravenosti na mimořádné situace. Zatímco heslo BCP popisuje zajištění chodu podniku jako celku a heslo BCMS nadřazené řízení všeho, DRP se cíleně stará o IT. Teprve dohromady dávají souvislou kontinuitu, kterou popisuje heslo Kontinuita činností.
DRP a NIS2
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, výslovně vyžaduje správu záloh a obnovu jako součást opatření k řízení rizik. Otestovaný DRP – s funkčními, pravidelně prověřovanými a nejlépe offline uchovávanými zálohami – je k tomu nepostradatelný a je zásadním dokladem vůči dohledu.
Další zdroj: ISO 22301 – řízení kontinuity činností jako rámec pro obnovu
Časté dotazy
Co je plán obnovy?
Plán obnovy (Disaster Recovery Plan, DRP) je čistě technickým plánem IT pro mimořádné situace. Podrobně popisuje, jak se systémy IT, aplikace a data po závažném incidentu – například po ransomwaru, požáru v datovém centru nebo poruše hardwaru – co nejrychleji a ve správném pořadí obnoví: které systémy jako první, z jaké zálohy a na jaké náhradní infrastruktuře. DRP je tak operativním základem každé spolehlivé obnovy.
Co znamenají RTO a RPO?
RTO a RPO jsou dva klíčové ukazatele plánu obnovy. RTO (Recovery Time Objective) udává, jak rychle musí systém po výpadku znovu běžet, tedy nejdelší přípustnou dobu obnovení. RPO (Recovery Point Objective) stanoví, jak velká ztráta dat je ještě přípustná. Obě hodnoty vycházejí z analýzy dopadů na činnost a určují, jak často se zálohy pořizují.
Jaký je rozdíl mezi DRP a BCP?
DRP (Disaster Recovery Plan) se zaměřuje na technickou obnovu systémů IT, dat a infrastruktury. Naproti tomu BCP (Business Continuity Plan) zajišťuje chod podniku jako celku včetně lidí a procesů. DRP je tedy dílčím plánem pro IT uvnitř širšího plánování kontinuity činností. Podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, účinného od 1. listopadu 2025, je otestovaný DRP zásadním dokladem o správě záloh a o obnově vůči dohledu.