Słownik · Pojęcie

DRP bez tajemnic

DRP, czyli plan odtwarzania po awarii, opisuje przywracanie systemów, danych i infrastruktury IT po większej awarii lub ataku.

W skrócie
Znaczenie
Plan odtwarzania po awarii (disaster recovery plan)
Zakres
Techniczne odtworzenie systemów IT
Wskaźniki
Czas (RTO) i punkt (RPO) odtworzenia
Powiązane
BCP i BCMS
Stan na
czerwiec 2026
Redakcja
Compliance Compass

Czym jest DRP?

Termin plan odtwarzania po awarii oznacza czysto techniczny plan awaryjny działu IT. Opisuje szczegółowo, jak po poważnym incydencie – na przykład ataku ransomware, pożarze w centrum danych albo ciężkiej awarii sprzętu – jak najszybciej i we właściwej kolejności przywrócić systemy informatyczne, aplikacje i dane. Inaczej niż BCP, który obejmuje całą działalność firmy, DRP skupia się na warstwie technicznej: które systemy wracają jako pierwsze, z jakiej kopii zapasowej, na jakiej infrastrukturze zastępczej i w jakich krokach? Dzięki temu jest operacyjną podstawą, na której opiera się każde niezawodne Przywrócenie działania.

RTO i RPO

Kluczowe są dwa wskaźniki: RTO (Recovery Time Objective – jak szybko system musi znów działać?) oraz RPO (Recovery Point Objective – ile danych można maksymalnie utracić?). Wynikają one z analizy wpływu na działalność i decydują o tym, jak często tworzy się kopie zapasowe i jak rozbudowana musi być infrastruktura zapasowa.

Na przykład: Sklep internetowy ustala dla swojego serwisu RTO na cztery godziny, a RPO na 15 minut. Dlatego DRP opisuje lustrzane zapasowe centrum danych i kopie bazy danych co kwadrans. Gdy po awarii główna baza danych przestaje działać, zespół zgodnie z przećwiczonym planem przełącza się na system zapasowy – sklep jest znów dostępny po dobrych dwóch godzinach, znacznie poniżej wartości docelowych.

DRP, BCP i BCMS

DRP to techniczny element przygotowania na sytuacje awaryjne. Podczas gdy BCP zabezpiecza całą działalność firmy, a BCMS steruje całością na poziomie nadrzędnym, DRP zajmuje się wyłącznie warstwą IT. Dopiero razem dają pełną Ciągłość działania.

DRP a NIS2

NIS2 – w Polsce wdrożona ustawą o krajowym systemie cyberbezpieczeństwa, która obowiązuje od 3 kwietnia 2026 r. – wyraźnie wymaga zarządzania kopiami zapasowymi i odtwarzania działania jako części środków zarządzania ryzykiem. Przetestowany DRP – z działającymi, regularnie sprawdzanymi i najlepiej trzymanymi offline kopiami zapasowymi – jest do tego niezbędny i stanowi kluczowy dowód wobec organu właściwego.

Źródło uzupełniające: ISO 22301 – zarządzanie ciągłością działania jako ramy odtwarzania

Najczęstsze pytania

Czym jest plan odtwarzania po awarii?

Plan odtwarzania po awarii (DRP) to czysto techniczny plan awaryjny działu IT. Opisuje szczegółowo, jak po poważnym incydencie – na przykład ataku ransomware, pożarze w centrum danych albo awarii sprzętu – jak najszybciej i we właściwej kolejności przywrócić systemy informatyczne, aplikacje i dane: które systemy w pierwszej kolejności, z której kopii zapasowej i na jakiej infrastrukturze zastępczej. Dzięki temu DRP jest operacyjną podstawą każdego niezawodnego odtworzenia działania.

Co oznaczają RTO i RPO?

RTO i RPO to dwa kluczowe wskaźniki planu odtwarzania po awarii. RTO (Recovery Time Objective) mówi, jak szybko system musi znów działać po awarii, czyli jaki jest maksymalny dopuszczalny czas odtworzenia. RPO (Recovery Point Objective) określa, ile danych można maksymalnie utracić. Obie wartości wynikają z analizy wpływu na działalność i decydują o tym, jak często tworzy się kopie zapasowe.

Czym DRP różni się od BCP?

DRP (plan odtwarzania po awarii) koncentruje się na technicznym odtworzeniu systemów IT, danych i infrastruktury. BCP (plan ciągłości działania) zabezpiecza natomiast całą działalność firmy, łącznie z ludźmi i procesami. DRP jest więc informatyczną częścią szerszego planowania ciągłości działania. Zgodnie z NIS2 – w Polsce wdrożoną ustawą o krajowym systemie cyberbezpieczeństwa, która obowiązuje od 3 kwietnia 2026 r. – przetestowany DRP jest kluczowym dowodem zarządzania kopiami zapasowymi i odtwarzania działania wobec organu właściwego.

Odporność

Po incydencie szybki powrót do działania

Compliance Compass pomaga zaplanować i udokumentować odtwarzanie działania oraz kopie zapasowe – tak, aby RTO i RPO naprawdę się broniły.