---
title: "RPO (Recovery Point Objective)"
description_de: "RPO definiert, wie viel Datenverlust maximal tolerierbar ist — gemessen in Zeit seit der letzten Sicherung."
description_en: "RPO defines the maximum tolerable data loss — measured in time since the last backup."
url: /wissen/glossar/rpo
datePublished: 2026-07-07
dateModified: 2026-07-07
author: Tim Friedrich Dekker
primaryQuery: "Was ist RPO?"
---

# RPO (Recovery Point Objective)

<AnswerCapsule>
  RPO (Recovery Point Objective) beantwortet: Wie viele Stunden oder Tage Datenverlust sind tolerierbar — also wie weit die Wiederherstellung maximal zurückspringen darf, wenn heute alles zusammenbricht.
</AnswerCapsule>

## Was bedeutet RPO?

RPO ist eine Geschäftsentscheidung, keine Technik-Metrik allein. RPO von vier Stunden bedeutet: [Backups](/wissen/glossar/backup) mindestens alle vier Stunden — und Budget für Storage, Bandbreite und Monitoring. RPO von 24 Stunden erlaubt nächtliche Jobs, riskiert aber einen ganzen Arbeitstag Verlust.

Unterschiedliche Systeme, unterschiedliche RPOs: E-Mail vielleicht stündlich, Archiv vielleicht wöchentlich. Dokumentation verhindert, dass IT pauschal „täglich“ sichert, während die GF stündliche Verluste erwartet.

RPO wird oft mit Backup-Frequenz verwechselt — entscheidend ist der letzte erfolgreiche, restore-fähige Punkt, nicht der geplante Job. Fehlgeschlagene [Backups](/wissen/glossar/backup) ohne Alarm verschieben effektives RPO ins Unendliche.

RPO setzt voraus, dass [Backups](/wissen/glossar/backup) zuverlässig laufen und überwacht werden. Ein theoretisches Intervall von vier Stunden nützt nichts, wenn Jobs seit Tagen still fehlschlagen. Monitoring und monatliche Stichproben auf den jüngsten Wiederherstellungspunkt sind deshalb Teil der Definition.

## Warum ist RPO relevant für KMU?

Nach [Ransomware](/wissen/glossar/ransomware) fragen Mandanten: „Verlieren wir gestern oder letzte Woche?“ Ohne RPO-Vorgabe antwortet IT unsicher — Vertrauen leidet.

Cloud-Backup-Verträge werden an RPO/[RTO](/wissen/glossar/rto) ausgehandelt. Wer die Begriffe nicht kennt, kauft zu teuer oder zu riskant.

Nach Vorfall fragen Mandanten nach Datenstand. Ein dokumentiertes RPO plus Nachweis erfolgreicher Jobs schützt Reputation — „wir haben vertraglich und technisch 8 Stunden abgedeckt“ statt Ausreden.

Falsche Erwartungen nach Datenverlust zerstören Mandantenvertrauen schneller als der Verlust selbst. RPO macht den akzeptierten Verlust explizit — schriftlich, vor dem Vorfall. So vermeiden Sie Diskussionen in der Krise und können Backup-Investition rechtfertigen.

Unterschiedliche Systeme unterschiedliche RPOs — kommunizieren Sie das an [Teams](/wissen/glossar/teams). Wer glaubt, alles sei stündlich gesichert, arbeitet falsch — Enttäuschung nach Vorfall garantiert. Monitoring auf fehlgeschlagene Jobs mit SMS an Owner.

Mandanten und Auftraggeber fragen nach Datenverlust — besonders in regulierten Branchen. Wer RPO pro System dokumentiert (E-Mail, ERP, Akten), kann im Ernstfall erklären, welche Lücke entstand und warum die gewählte Backup-Frequenz bewusst so festgelegt wurde.

## Typische Fehler

* RPO nie mit GF abgestimmt — Erwartung und Realität divergieren
* Backup-Intervall länger als dokumentiertes RPO
* Nur Dateien, nicht Microsoft-365-Postfächer in RPO einbezogen
* RPO auf Papier, aber Restore-Test zeigt Lücken

## Praxisbeispiel

Eine Steuerkanzlei legt RPO 8 Stunden für Mandantendaten fest. IT stellt [Backup](/wissen/glossar/backup) alle sechs Stunden ein und dokumentiert im [IT-Notfallplan](/wissen/glossar/it-notfallplan). Bei Festplattenausfall verlieren sie maximal Vormittagsarbeit — GF hatte das vorab akzeptiert.

## Verwandte Begriffe

* [3-2-1-Backup-Regel](/wissen/glossar/321-regel)
* [RTO](/wissen/glossar/rto)
* [Backup](/wissen/glossar/backup)
* [Cloud-Backup](/wissen/glossar/cloud-backup)

<ServiceCta />


## FAQ

### Was ist ein realistisches RPO für KMU?

E-Mail und Dateien oft 4–24 Stunden — häufigere Jobs kosten mehr, müssen aber zur Geschäftskritikalität passen.
