แชร์

RTO RPO MTPD คืออะไร เข้าใจใน 5 นาที ฉบับผู้บริหาร

อัพเดทล่าสุด: 20 เม.ย. 2026
72 ผู้เข้าชม
RTO RPO MTPD ตัวชี้วัด BCP เข้าใจใน 5 นาที โดย BCP GURU
ในการประชุม BCP คำศัพท์ที่ได้ยินบ่อยที่สุดคือ RTO, RPO, MTPD แต่หลายผู้บริหารยังสับสน วันนี้มาเคลียร์ให้จบ

MTPD: Maximum Tolerable Period of Disruption

MTPD คือระยะเวลาสูงสุดที่ธุรกิจ "ทนได้" ถ้ากระบวนการวิกฤตหยุดชะงัก เกินกว่านี้องค์กรจะเสียหายจนยากกู้คืน เช่น ถ้าระบบ Core Banking หยุด 5 วัน ลูกค้าหนีหายถาวร นี่คือ MTPD ของ Core Banking

MTPD เป็น "เส้นตาย" ที่ธุรกิจกำหนด ไม่ใช่ IT กำหนด

RTO: Recovery Time Objective

RTO คือเป้าหมายเวลาที่ต้องกู้คืนกระบวนการให้ได้ "ก่อน" MTPD เสมอ โดยปกติ RTO จะตั้งที่ประมาณ 50-75% ของ MTPD เพื่อมี Buffer เช่น ถ้า MTPD = 4 วัน RTO อาจกำหนด 2 วัน

RTO คือเป้าหมายที่ขับเคลื่อน Investment ระบบ DR ที่กู้ได้ใน 2 ชั่วโมงแพงกว่าระบบที่กู้ได้ใน 24 ชั่วโมงมาก RTO ต้อง "สมเหตุสมผล" ไม่ใช่ "อยากเร็วที่สุด"

RPO: Recovery Point Objective

RPO คือจุดข้อมูลย้อนหลังสูงสุดที่ยอมรับการสูญเสียได้ เช่น ถ้า RPO = 1 ชม. หมายความว่ายอมเสียข้อมูล 1 ชม. ล่าสุดได้ถ้าเกิดเหตุ ต้องมี Backup ทุก 1 ชม.

ยิ่ง RPO สั้น ยิ่งต้อง Backup ถี่ ยิ่งแพง สำหรับข้อมูลธุรกรรม RPO อาจต้อง 0 (Real-time Replication) ส่วนเอกสารทั่วไป RPO 24 ชม. อาจเพียงพอ

ตัวอย่างการตั้งค่าจริง

ธนาคาร Core Banking: MTPD 8 ชม., RTO 4 ชม., RPO 15 นาที โรงงาน ERP: MTPD 3 วัน, RTO 1 วัน, RPO 4 ชม. HR Payroll: MTPD 5 วัน, RTO 3 วัน, RPO 24 ชม.

ข้อผิดพลาดที่พบบ่อย

หลายองค์กรตั้ง RTO = 1 ชม. ทุกระบบโดยไม่คิด ผลคือ DR Budget บานปลาย แต่ IT ทำไม่ได้จริง กลายเป็น "สัญญาเปล่า" ที่ไม่มีใครเชื่อ

BCP GURU แนะนำให้ตั้ง RTO/RPO ตาม BIA ที่ Business Owner ร่วมตัดสินใจ พร้อมทดสอบจริงว่า IT ทำได้ตามนั้น

สรุป

MTPD = เส้นตาย, RTO = เป้ากู้คืน, RPO = จุดข้อมูลย้อนหลัง เข้าใจ 3 ตัวนี้ คุยกับที่ปรึกษา BCP รู้เรื่องแน่นอน

สนใจบริการจาก BCP GURU? ติดต่อเราได้ที่ www.bcpguru.com เพื่อคำปรึกษาฟรี

บทความที่เกี่ยวข้อง
COSO ERM 2017 vs ISO 31000 เลือกกรอบการบริหารความเสี่ยงไหน
BCP GURU เปรียบเทียบ COSO ERM 2017 และ ISO 31000:2018 พร้อมคำแนะนำการเลือก ERM Framework ที่เหมาะกับองค์กรไทย ทั้งบริษัทจดทะเบียนและ SME
IT Disaster Recovery ≠ Business Continuity Plan — ความแตกต่างที่ต้องรู้ | BCP GURU
BCP GURU อธิบายความแตกต่างระหว่าง IT Disaster Recovery (DR) และ Business Continuity Plan (BCP) พร้อมเหตุผลว่าทำไมการมีแค่ DR Plan ไม่เพียงพอตามมาตรฐาน ISO 22301
Business Impact Analysis (BIA) คืออะไร และทำไมถึงสำคัญ | BCP GURU
BIA คือรากฐานของแผน BCP ที่ดี BCP GURU อธิบาย BIA methodology, RTO, RPO และข้อผิดพลาดที่พบบ่อยในองค์กรไทย พร้อมแนวทางทำ BIA ให้ถูกต้องตาม ISO 22301
เว็บไซต์นี้มีการใช้งานคุกกี้ เพื่อเพิ่มประสิทธิภาพและประสบการณ์ที่ดีในการใช้งานเว็บไซต์ของท่าน ท่านสามารถอ่านรายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว และ นโยบายคุกกี้
Powered By MakeWebEasy Logo MakeWebEasy