Disaster recovery

Plano de continuidade de negócios em TI: como montar o seu

Mãos digitando em notebook com conexões digitais sobre o teclado
Resposta rápida

Plano de continuidade de negócios (PCN) é o documento que define como a empresa continua operando quando algo grave acontece: queda de servidor, ransomware, falta de energia, incêndio. Na TI, ele lista os sistemas críticos, define em quanto tempo cada um precisa voltar (RTO) e quanto dado pode ser perdido (RPO), e descreve como a recuperação acontece, com backup, disaster recovery e testes periódicos.

A maioria das empresas descobre que não tinha plano no dia em que precisou de um. O servidor para, ninguém sabe onde está o backup mais recente, quem liga para quem, nem quanto tempo vai levar. O plano de continuidade de negócios existe para que esse dia seja só um dia ruim, e não uma semana parada.

O que é plano de continuidade de negócios

O plano de continuidade de negócios (PCN, ou BCP em inglês) é o conjunto de decisões e procedimentos que mantém a empresa funcionando durante e depois de um incidente grave.

Ele é mais amplo que a TI: envolve pessoas, fornecedores e processos. Mas, como quase toda operação depende de sistema, a parte de TI costuma ser o coração do plano.

Continuidade de negócios x disaster recovery

Plano de continuidadeDisaster recovery
FocoManter o negócio funcionandoRecuperar os sistemas de TI
EscopoPessoas, processos, fornecedores e TIServidores, dados e aplicações
PerguntaComo a empresa continua operando?Como a TI volta a funcionar?

O disaster recovery é uma das principais ferramentas do plano de continuidade: é ele que faz os sistemas voltarem dentro do tempo combinado.

O que um plano de continuidade de TI deve conter

  • Inventário dos sistemas e do que cada um sustenta no negócio
  • Análise de impacto: quanto custa cada hora de cada sistema parado
  • RTO e RPO de cada sistema: tempo para voltar e dado que pode ser perdido
  • Estratégia de recuperação: backup, cópia imutável, ambiente de contingência
  • Responsáveis e contatos: quem decide, quem executa, quem avisa clientes
  • Procedimento passo a passo para cada cenário
  • Agenda de testes e registro dos resultados

Como montar o seu plano em 7 passos

  1. Liste os sistemas críticos. ERP, faturamento, banco de dados, e-mail, sistemas do setor.
  2. Calcule o impacto da parada. Vendas perdidas, equipe parada, multas, prazos. A calculadora de custo da parada ajuda nessa conta.
  3. Defina RTO e RPO de cada sistema, a partir do impacto. Veja como em RTO e RPO: o que são e como definir.
  4. Mapeie os riscos: falha de hardware, ransomware, falta de energia, erro humano, incêndio, falha do link.
  5. Escolha a estratégia que entrega o RTO e o RPO definidos: backup para dados, cópia imutável contra ransomware, disaster recovery para sistemas que não podem parar.
  6. Documente os procedimentos e os responsáveis, de um jeito que alguém consiga seguir às 3 da manhã.
  7. Teste e revise. Um plano que nunca foi testado é só um documento.

Os cenários que o plano precisa cobrir

CenárioO que costuma resolver
Falha de hardwareBackup e ambiente de contingência
RansomwareCópia imutável e contingência isolada
Falta de energia prolongadaServidor em data center com no-break e gerador
Incêndio ou roubo no escritórioBackup e sistemas fora da empresa
Erro humano (arquivo apagado)Backup com retenção adequada
Queda do link de internetLink de contingência

O erro mais comum: nunca testar

Backup que nunca foi restaurado e contingência que nunca assumiu a operação são apostas. O teste mostra o que falta antes do incidente: uma senha que ninguém tem, uma rotina que parou de rodar, um sistema que ficou de fora.

Teste com frequência e registre o resultado. Na DATACOR, a contingência é testada periodicamente, numa frequência combinada com você, mensal por exemplo.

Como a DATACOR ajuda a tirar o plano do papel

  • Backup em nuvem com cópia fora da empresa e restauração testada
  • Backup imutável, a cópia que nenhum ataque consegue apagar
  • Disaster recovery com replicação a cada 5 minutos, contingência que assume em média em 5 minutos e RTO e RPO em contrato
  • Data center próprio no Brasil, com 4 pontos de presença para levar a contingência para outra cidade

Perguntas frequentes

O que é plano de continuidade de negócios?

É o plano que define como a empresa continua operando durante e depois de um incidente grave, como queda de sistema, ransomware ou falta de energia. Inclui sistemas críticos, responsáveis, procedimentos e testes.

Qual a diferença entre plano de continuidade e disaster recovery?

O plano de continuidade cobre o negócio inteiro: pessoas, processos, fornecedores e TI. O disaster recovery é a parte que recupera os sistemas de TI dentro do tempo definido.

Toda empresa precisa de plano de continuidade?

Toda empresa que depende de sistema para vender, produzir ou atender precisa, mesmo que seja um plano simples. O tamanho do plano acompanha o tamanho do risco.

Com que frequência testar o plano?

Os sistemas críticos devem ser testados com frequência, por exemplo todo mês, e o plano revisado sempre que um sistema ou processo importante mudar.

Por onde começar?

Pela lista dos sistemas críticos e pelo custo da hora parada de cada um. Um diagnóstico consultivo ajuda a fazer esse levantamento e definir as prioridades.

Continue lendo

Leia também

Ver todos os artigos