Ordliste · Begreb

DRP kort fortalt

En katastrofeberedskabsplan (DRP) er it-planen for genopretning af systemer, data og infrastruktur efter et større udfald eller angreb.

Kort fortalt
Betydning
Katastrofeberedskabsplan for it
Fokus
Teknisk genopretning af it
Nøgletal
Genopretningstid (RTO) og genopretningspunkt (RPO)
Beslægtet
BCP, BCMS
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er en DRP?

En Katastrofeberedskabsplan er it-afdelingens rent tekniske beredskabsplan. Den beskriver i detaljer, hvordan it-systemer, applikationer og data genoprettes så hurtigt som muligt og i den rigtige rækkefølge efter en alvorlig hændelse – for eksempel ransomware, brand i et datacenter eller et alvorligt hardwarenedbrud. Til forskel fra BCP, som ser på hele forretningsdriften, koncentrerer DRP sig om det tekniske niveau: hvilke systemer hentes tilbage først, fra hvilken backup, på hvilken erstatningsinfrastruktur og med hvilke skridt? Dermed er den det operative grundlag for enhver pålidelig Genopretning.

RTO og RPO

To nøgletal er afgørende: RTO (recovery time objective – hvor hurtigt skal et system køre igen?) og RPO (recovery point objective – hvor stort et datatab kan højst tolereres?). De udledes af business impact-analysen og bestemmer, hvor ofte der skal tages backup, og hvor omfattende nødsystemerne skal være.

For eksempel: En netbutik fastsætter for sin webshop en RTO på fire timer og en RPO på 15 minutter. Katastrofeberedskabsplanen beskriver derfor et spejlet nøddatacenter og databasebackupper hvert kvarter. Da hoveddatabasen bryder ned efter et udfald, skifter holdet efter den indøvede plan over på nødsystemet – butikken er online igen efter godt to timer, langt inden for målværdierne.

DRP, BCP og BCMS

DRP er beredskabets tekniske byggesten. Hvor BCP dækker hele forretningsdriften, og BCMS styrer det hele overordnet, tager DRP sig målrettet af it-siden. Først tilsammen giver de en sammenhængende Driftskontinuitet.

DRP og NIS2

NIS2-direktivet, som i Danmark er gennemført med NIS 2-loven i kraft siden den 1. juli 2025, kræver udtrykkeligt backupstyring og genopretning som en del af risikostyringsforanstaltningerne. En afprøvet katastrofeberedskabsplan – med fungerende backupper, der efterprøves regelmæssigt og helst holdes offline – er uundværlig og et centralt bevis over for den myndighed, der fører tilsyn med jeres sektor.

Læs mere: ISO 22301 – business continuity management som ramme om genopretning

Ofte stillede spørgsmål

Hvad er en katastrofeberedskabsplan?

En katastrofeberedskabsplan (DRP) er it-afdelingens rent tekniske beredskabsplan. Den beskriver i detaljer, hvordan it-systemer, applikationer og data genoprettes så hurtigt som muligt og i den rigtige rækkefølge efter en alvorlig hændelse – for eksempel ransomware, brand i et datacenter eller et hardwarenedbrud: hvilke systemer der kommer først, fra hvilken backup og på hvilken erstatningsinfrastruktur. Dermed er DRP det operative grundlag for enhver pålidelig genopretning.

Hvad betyder RTO og RPO?

RTO og RPO er de to centrale nøgletal i en katastrofeberedskabsplan. RTO (recovery time objective) angiver, hvor hurtigt et system skal køre igen efter et udfald, altså den højst tolerable genopretningstid. RPO (recovery point objective) fastlægger, hvor stort et datatab der højst kan tolereres. Begge værdier udledes af business impact-analysen og bestemmer, hvor ofte der tages backup.

Hvad er forskellen på DRP og BCP?

Katastrofeberedskabsplanen (DRP) retter sig mod den tekniske genopretning af it-systemer, data og infrastruktur. Beredskabsplanen (BCP) dækker derimod hele forretningsdriften, herunder medarbejdere og processer. DRP er dermed it-delplanen inden for den bredere planlægning af driftskontinuiteten. Efter NIS 2-loven, der har været i kraft siden den 1. juli 2025, er en afprøvet DRP et centralt bevis for backupstyring og genopretning over for tilsynet.

Modstandsdygtighed

Efter hændelsen: hurtigt tilbage

Compliance Compass hjælper med at planlægge og dokumentere genopretning og backup – så RTO og RPO holder.