{
  "id": "ra-recovery-time-objective",
  "type": "risk-attribute",
  "languages": {
    "en": {
      "id": "ra-recovery-time-objective",
      "lang": "en",
      "type": "risk-attribute",
      "title": "Recovery Time Objective",
      "shortDefinition": "Recovery time objective (RTO) records the target maximum time within which a critical process, system or facility must be restored after a disruption, as defined in the insured's business continuity plan and queried in business interruption proposal forms.",
      "synonyms": [
        "RTO",
        "Maximum tolerable downtime"
      ],
      "linesOfBusiness": [
        "Business interruption"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Business interruption",
        "Business continuity"
      ],
      "relations": {
        "relatedTerms": [
          "riskg-bcm"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-business-interruption"
        ],
        "insurableVia": [],
        "mitigatedBy": [
          "riskg-bcm"
        ],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "bi-supply-chain",
        "dataType": "number",
        "unit": "days",
        "questions": [
          "What recovery time objective has been defined for each critical process, and on what business impact analysis is it based?",
          "Has the RTO been tested through a table-top exercise or full-scale drill, and when was the last test performed?",
          "Do current resources (staff, IT, alternative sites) actually support achieving the stated RTO in a real event?"
        ],
        "evidence": [
          "Business impact analysis",
          "Business continuity plan",
          "Test and exercise reports"
        ],
        "riskDrivers": [
          "severity",
          "moral-hazard"
        ],
        "ratingImpact": [
          "premium",
          "condition"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/recovery-time-objective/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/wiederanlaufzeit/",
      "body": "## Why it matters for underwriting\n\nThe recovery time objective is the target that the insured's own continuity planning sets for itself, and it tells underwriters how quickly the business expects to be back on its feet independent of the indemnity period stated in the policy. A short, credible and tested RTO signals genuine resilience, while a long or untested RTO signals that a disruption is likely to run its full course with limited internal mitigation, directly increasing the expected duration and severity of a business interruption loss.\n\n## Capturing the attribute and evidence\n\nProposal forms ask for the RTO defined for the insured's most critical processes and the business impact analysis it is derived from. Underwriters look for evidence that the RTO is not just a planning figure but has been validated through table-top exercises or full-scale drills, cross-referencing the stated target against the business continuity plan, exercise reports and any lessons learned from actual incidents.\n\n## Effect on coverage, premium and conditions\n\nA short, tested and adequately resourced RTO supports standard indemnity periods and pricing, and can justify a reduced contingent business interruption limit where continuity planning demonstrably shortens recovery. An RTO that is unrealistic given available resources, or that has never been tested, undermines confidence in the stated indemnity period and can prompt a recommendation to extend it, a premium loading, or a condition requiring periodic BCM testing evidence.\n\n## Mitigation measures\n\nInsurers and risk engineers typically recommend anchoring the RTO in a documented business impact analysis, validating it through regular exercises rather than assumption, securing the resources (redundant sites, stock, IT failover, trained deputies) needed to actually achieve it, and revisiting the target whenever the underlying process or its dependencies change."
    },
    "de": {
      "id": "ra-recovery-time-objective",
      "lang": "de",
      "type": "risk-attribute",
      "title": "Wiederanlaufzeit",
      "shortDefinition": "Die Wiederanlaufzeit (Recovery Time Objective, RTO) erfasst die angestrebte maximale Zeitspanne, innerhalb der ein kritischer Prozess, ein System oder ein Standort nach einer Störung wiederhergestellt sein muss, wie im Business-Continuity-Plan des Versicherungsnehmers festgelegt und in Betriebsunterbrechungsanträgen abgefragt.",
      "synonyms": [
        "RTO",
        "Maximal tolerierbare Ausfallzeit"
      ],
      "linesOfBusiness": [
        "Betriebsunterbrechung"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Betriebsunterbrechung",
        "Business Continuity"
      ],
      "relations": {
        "relatedTerms": [
          "riskg-bcm"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-business-interruption"
        ],
        "insurableVia": [],
        "mitigatedBy": [
          "riskg-bcm"
        ],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "bi-supply-chain",
        "dataType": "number",
        "unit": "Tage",
        "questions": [
          "Welche Wiederanlaufzeit wurde für jeden kritischen Prozess festgelegt, und auf welcher Business Impact Analysis basiert sie?",
          "Wurde die Wiederanlaufzeit durch eine Table-Top-Übung oder eine Vollübung getestet, und wann fand der letzte Test statt?",
          "Unterstützen die aktuell verfügbaren Ressourcen (Personal, IT, Ausweichstandorte) die Erreichung der angegebenen Wiederanlaufzeit im Ernstfall tatsächlich?"
        ],
        "evidence": [
          "Business Impact Analysis",
          "Business-Continuity-Plan",
          "Test- und Übungsberichte"
        ],
        "riskDrivers": [
          "severity",
          "moral-hazard"
        ],
        "ratingImpact": [
          "premium",
          "condition"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/wiederanlaufzeit/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/recovery-time-objective/",
      "body": "## Warum relevant für das Underwriting\n\nDie Wiederanlaufzeit ist das Ziel, das sich der Versicherungsnehmer im Rahmen der eigenen Kontinuitätsplanung selbst setzt, und zeigt Underwritern, wie schnell der Betrieb erwartet, wieder handlungsfähig zu sein – unabhängig von der in der Police festgelegten Haftzeit. Eine kurze, glaubwürdige und getestete Wiederanlaufzeit signalisiert echte Resilienz, während eine lange oder ungetestete Wiederanlaufzeit darauf hindeutet, dass eine Störung voraussichtlich ihren vollen Verlauf nimmt mit nur begrenzter interner Abfederung, was die erwartete Dauer und Schwere eines Betriebsunterbrechungsschadens unmittelbar erhöht.\n\n## Erfassung und Nachweise\n\nAntragsformulare fragen nach der für die kritischsten Prozesse des Versicherungsnehmers festgelegten Wiederanlaufzeit und der Business Impact Analysis, aus der sie abgeleitet wurde. Underwriter suchen nach Nachweisen, dass die Wiederanlaufzeit nicht nur eine Planungsgrösse ist, sondern durch Table-Top-Übungen oder Vollübungen validiert wurde, und gleichen die angegebene Zielgrösse mit dem Business-Continuity-Plan, Übungsberichten und Erkenntnissen aus tatsächlichen Vorfällen ab.\n\n## Wirkung auf Deckung, Prämie und Bedingungen\n\nEine kurze, getestete und angemessen ressourcierte Wiederanlaufzeit unterstützt Standardhaftzeiten und eine Standardprämie und kann ein reduziertes Rückwirkungsschaden-Limit rechtfertigen, wenn die Kontinuitätsplanung die Wiederherstellung nachweislich verkürzt. Eine angesichts der verfügbaren Ressourcen unrealistische oder nie getestete Wiederanlaufzeit untergräbt das Vertrauen in die beantragte Haftzeit und kann zur Empfehlung einer Verlängerung, zu einem Prämienzuschlag oder zu einer Bedingung führen, wonach periodische Nachweise zu BCM-Tests vorzulegen sind.\n\n## Massnahmen\n\nVersicherer und Risk Engineers empfehlen üblicherweise, die Wiederanlaufzeit auf eine dokumentierte Business Impact Analysis zu stützen, sie durch regelmässige Übungen statt durch reine Annahmen zu validieren, die zur tatsächlichen Erreichung nötigen Ressourcen (Ausweichstandorte, Lagerpuffer, IT-Failover, geschulte Stellvertretungen) sicherzustellen und das Ziel bei jeder wesentlichen Änderung des zugrunde liegenden Prozesses oder seiner Abhängigkeiten zu überprüfen."
    }
  }
}