Pełny / przyrostowy / różnicowy
- Pełny: kopia całych danych.
- Przyrostowy: tylko zmiany od ostatniej kopii.
- Różnicowy: zmiany od ostatniej kopii pełnej.
Konkretne ryzyka, konkretne działania i konkretny plan. Bez technicznego bełkotu.
Chcesz to wdrożyć szybko? Zobacz jak wygląda audyt w 1 dzień i plan naprawy.
3-2-1: 3 kopie danych, 2 różne nośniki, 1 kopia poza lokalizacją.
3-2-1-1-0: + 1 kopia niezmienialna (immutable/WORM), 0 błędów po weryfikacji (test odtwarzania, kontrola integralności).
RPO 8h → backup co 8h (min. 3x dziennie w godzinach pracy)
RTO 4h → trzymaj krytyczne dane w szybkiej lokalnej kopii (NAS), a chmurę jako drugi etap
Cel: zapewnić odtworzenie danych i ciągłość działania. Zakres: serwery, stacje, SaaS (M365/Google), bazy, VM. RPO/RTO: RPO=8h, RTO=4h (dla finansów), reszta RPO=24h. Topologia: 3-2-1-1-0; NAS (lokalnie), S3 (chmura), offline. Retencja: 30 dni (podstawowa), 90 dni (rozszerzona). Testy: przywracanie próbne co kwartał, raport wyników. Uprawnienia: oddzielne konta dla backupu; MFA; zasada least privilege. Zmiany: każdy wyjątek i zmiana – zatwierdzana i dokumentowana.
Backup bez testu przywrócenia = brak gwarancji. Minimalny plan:
Data: 2025-09-15
Zakres: przywrócenie bazy "Faktury" (prod -> test)
Czas przywrócenia: 1h 45m (RTO=4h spełnione)
Utrata danych: 20 minut (RPO=1h – niespełnione, zalecamy backup częściej)
Wnioski: zmiana harmonogramu z co 60m na co 30m; włączyć walidację po restore.
Opracowanie: AudytBiura.pl — praktyczny poradnik dla małych firm. Aktualizacja: 25.01.2026 r.
Tak, jako kopia offline – ale tylko jeśli jest aktualizowany automatycznie i odpinany po wykonaniu kopii.
Minimum raz dziennie dla danych operacyjnych; dla krytycznych systemów częściej (np. co 4–6 godzin).
To głównie synchronizacja i retencja. Dla odporności na ransomware i błędy użytkowników warto mieć niezależny backup.
RPO: ile danych możesz stracić (np. 1 dzień). RTO: jak szybko musisz wrócić do działania (np. 4 godziny).
Zrób test odtwarzania: plików, folderu i całej maszyny – i spisz wynik w protokole.
W 1 dzień sprawdzam, gdzie Twoja firma może stracić dane, pieniądze albo dostęp do poczty.
Audyt kosztuje 1500 zł netto i kończy się prostym raportem z listą rzeczy do poprawy.
Autor:
Radek Rzążewski (AudytBiura.pl)
Zobacz profil na LinkedIn
Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń). W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze albo dostęp do poczty i co trzeba poprawić.
Ostatnia aktualizacja:
To, co musisz odtworzyć w pierwszej kolejności, zależy od branży. Zobacz priorytety kopii zapasowych:
Księgi, deklaracje, archiwum faktur i dane klientów.
Akta spraw, dokumenty procesowe i korespondencję z klientami.
Dokumentację medyczną i bazę systemu gabinetowego.
Polisy, dokumentację szkód i dane klientów.