Share

RTO RPO MTPD คืออะไร เข้าใจใน 5 นาที ฉบับผู้บริหาร

Last updated: 20 Apr 2026
57 Views
RTO RPO MTPD ตัวชี้วัด BCP เข้าใจใน 5 นาที โดย BCP GURU
ในการประชุม BCP คำศัพท์ที่ได้ยินบ่อยที่สุดคือ RTO, RPO, MTPD แต่หลายผู้บริหารยังสับสน วันนี้มาเคลียร์ให้จบ

MTPD: Maximum Tolerable Period of Disruption

MTPD คือระยะเวลาสูงสุดที่ธุรกิจ "ทนได้" ถ้ากระบวนการวิกฤตหยุดชะงัก เกินกว่านี้องค์กรจะเสียหายจนยากกู้คืน เช่น ถ้าระบบ Core Banking หยุด 5 วัน ลูกค้าหนีหายถาวร นี่คือ MTPD ของ Core Banking

MTPD เป็น "เส้นตาย" ที่ธุรกิจกำหนด ไม่ใช่ IT กำหนด

RTO: Recovery Time Objective

RTO คือเป้าหมายเวลาที่ต้องกู้คืนกระบวนการให้ได้ "ก่อน" MTPD เสมอ โดยปกติ RTO จะตั้งที่ประมาณ 50-75% ของ MTPD เพื่อมี Buffer เช่น ถ้า MTPD = 4 วัน RTO อาจกำหนด 2 วัน

RTO คือเป้าหมายที่ขับเคลื่อน Investment ระบบ DR ที่กู้ได้ใน 2 ชั่วโมงแพงกว่าระบบที่กู้ได้ใน 24 ชั่วโมงมาก RTO ต้อง "สมเหตุสมผล" ไม่ใช่ "อยากเร็วที่สุด"

RPO: Recovery Point Objective

RPO คือจุดข้อมูลย้อนหลังสูงสุดที่ยอมรับการสูญเสียได้ เช่น ถ้า RPO = 1 ชม. หมายความว่ายอมเสียข้อมูล 1 ชม. ล่าสุดได้ถ้าเกิดเหตุ ต้องมี Backup ทุก 1 ชม.

ยิ่ง RPO สั้น ยิ่งต้อง Backup ถี่ ยิ่งแพง สำหรับข้อมูลธุรกรรม RPO อาจต้อง 0 (Real-time Replication) ส่วนเอกสารทั่วไป RPO 24 ชม. อาจเพียงพอ

ตัวอย่างการตั้งค่าจริง

ธนาคาร Core Banking: MTPD 8 ชม., RTO 4 ชม., RPO 15 นาที โรงงาน ERP: MTPD 3 วัน, RTO 1 วัน, RPO 4 ชม. HR Payroll: MTPD 5 วัน, RTO 3 วัน, RPO 24 ชม.

ข้อผิดพลาดที่พบบ่อย

หลายองค์กรตั้ง RTO = 1 ชม. ทุกระบบโดยไม่คิด ผลคือ DR Budget บานปลาย แต่ IT ทำไม่ได้จริง กลายเป็น "สัญญาเปล่า" ที่ไม่มีใครเชื่อ

BCP GURU แนะนำให้ตั้ง RTO/RPO ตาม BIA ที่ Business Owner ร่วมตัดสินใจ พร้อมทดสอบจริงว่า IT ทำได้ตามนั้น

สรุป

MTPD = เส้นตาย, RTO = เป้ากู้คืน, RPO = จุดข้อมูลย้อนหลัง เข้าใจ 3 ตัวนี้ คุยกับที่ปรึกษา BCP รู้เรื่องแน่นอน

สนใจบริการจาก BCP GURU? ติดต่อเราได้ที่ www.bcpguru.com เพื่อคำปรึกษาฟรี

Related Content
COSO ERM 2017 Framework 5 Component สำหรับ ERM BCP GURU
COSO ERM Framework ฉบับ 2017 ชื่อ "Enterprise Risk Management — Integrating with Strategy and Performance" เป็น Framework มาตรฐานที่ Big 4 และบริษัทจดทะเบียนในสหรัฐใช้
BCP สำหรับภาครัฐและรัฐวิสาหกิจไทย BCP GURU
หน่วยงานภาครัฐและรัฐวิสาหกิจไทยต้องมี BCP ตามเกณฑ์ของ สำนักนายกรัฐมนตรี และ กพร. ส่วนรัฐวิสาหกิจมี สคร. กำกับเพิ่ม
ISO 31000:2018 Risk Management Guideline BCP GURU
ISO 31000:2018 เป็นมาตรฐานสากลสำหรับ Risk Management ที่ Non-prescriptive ไม่ได้บอกว่า "ต้องทำอะไร" แต่บอก "ควรคำนึงอะไร"
เว็บไซต์นี้มีการใช้งานคุกกี้ เพื่อเพิ่มประสิทธิภาพและประสบการณ์ที่ดีในการใช้งานเว็บไซต์ของท่าน ท่านสามารถอ่านรายละเอียดเพิ่มเติมได้ที่ Privacy Policy and Cookies Policy
Powered By MakeWebEasy Logo MakeWebEasy