- Znaczenie
- Plan odtwarzania po awarii (disaster recovery plan)
- Zakres
- Techniczne odtworzenie systemów IT
- Wskaźniki
- Czas (RTO) i punkt (RPO) odtworzenia
- Powiązane
- BCP i BCMS
- Stan na
- czerwiec 2026
- Redakcja
- Compliance Compass
Czym jest DRP?
Termin plan odtwarzania po awarii oznacza czysto techniczny plan awaryjny działu IT. Opisuje szczegółowo, jak po poważnym incydencie – na przykład ataku ransomware, pożarze w centrum danych albo ciężkiej awarii sprzętu – jak najszybciej i we właściwej kolejności przywrócić systemy informatyczne, aplikacje i dane. Inaczej niż BCP, który obejmuje całą działalność firmy, DRP skupia się na warstwie technicznej: które systemy wracają jako pierwsze, z jakiej kopii zapasowej, na jakiej infrastrukturze zastępczej i w jakich krokach? Dzięki temu jest operacyjną podstawą, na której opiera się każde niezawodne Przywrócenie działania.
RTO i RPO
Kluczowe są dwa wskaźniki: RTO (Recovery Time Objective – jak szybko system musi znów działać?) oraz RPO (Recovery Point Objective – ile danych można maksymalnie utracić?). Wynikają one z analizy wpływu na działalność i decydują o tym, jak często tworzy się kopie zapasowe i jak rozbudowana musi być infrastruktura zapasowa.
Na przykład: Sklep internetowy ustala dla swojego serwisu RTO na cztery godziny, a RPO na 15 minut. Dlatego DRP opisuje lustrzane zapasowe centrum danych i kopie bazy danych co kwadrans. Gdy po awarii główna baza danych przestaje działać, zespół zgodnie z przećwiczonym planem przełącza się na system zapasowy – sklep jest znów dostępny po dobrych dwóch godzinach, znacznie poniżej wartości docelowych.
DRP, BCP i BCMS
DRP to techniczny element przygotowania na sytuacje awaryjne. Podczas gdy BCP zabezpiecza całą działalność firmy, a BCMS steruje całością na poziomie nadrzędnym, DRP zajmuje się wyłącznie warstwą IT. Dopiero razem dają pełną Ciągłość działania.
DRP a NIS2
NIS2 – w Polsce wdrożona ustawą o krajowym systemie cyberbezpieczeństwa, która obowiązuje od 3 kwietnia 2026 r. – wyraźnie wymaga zarządzania kopiami zapasowymi i odtwarzania działania jako części środków zarządzania ryzykiem. Przetestowany DRP – z działającymi, regularnie sprawdzanymi i najlepiej trzymanymi offline kopiami zapasowymi – jest do tego niezbędny i stanowi kluczowy dowód wobec organu właściwego.
Źródło uzupełniające: ISO 22301 – zarządzanie ciągłością działania jako ramy odtwarzania
Najczęstsze pytania
Czym jest plan odtwarzania po awarii?
Plan odtwarzania po awarii (DRP) to czysto techniczny plan awaryjny działu IT. Opisuje szczegółowo, jak po poważnym incydencie – na przykład ataku ransomware, pożarze w centrum danych albo awarii sprzętu – jak najszybciej i we właściwej kolejności przywrócić systemy informatyczne, aplikacje i dane: które systemy w pierwszej kolejności, z której kopii zapasowej i na jakiej infrastrukturze zastępczej. Dzięki temu DRP jest operacyjną podstawą każdego niezawodnego odtworzenia działania.
Co oznaczają RTO i RPO?
RTO i RPO to dwa kluczowe wskaźniki planu odtwarzania po awarii. RTO (Recovery Time Objective) mówi, jak szybko system musi znów działać po awarii, czyli jaki jest maksymalny dopuszczalny czas odtworzenia. RPO (Recovery Point Objective) określa, ile danych można maksymalnie utracić. Obie wartości wynikają z analizy wpływu na działalność i decydują o tym, jak często tworzy się kopie zapasowe.
Czym DRP różni się od BCP?
DRP (plan odtwarzania po awarii) koncentruje się na technicznym odtworzeniu systemów IT, danych i infrastruktury. BCP (plan ciągłości działania) zabezpiecza natomiast całą działalność firmy, łącznie z ludźmi i procesami. DRP jest więc informatyczną częścią szerszego planowania ciągłości działania. Zgodnie z NIS2 – w Polsce wdrożoną ustawą o krajowym systemie cyberbezpieczeństwa, która obowiązuje od 3 kwietnia 2026 r. – przetestowany DRP jest kluczowym dowodem zarządzania kopiami zapasowymi i odtwarzania działania wobec organu właściwego.