As funções de alerta e de plantão do Opsgenie agora estão disponíveis no Jira Service Management e no Compass. Migre dados e configurações existentes do Opsgenie antes de 5 de abril de 2027 usando nossa ferramenta de migração automatizada.
Exemplos de planos de recuperação de desastres e melhores práticas
Benjamin Franklin estava certo. "Se você falhar em planejar, está planejando falhar." É uma grande verdade no caso de desastres que ameaçam interromper suas operações comerciais por completo ou por um período. Sendo assim, você precisa de uma estratégia e de um plano de recuperação de desastres.
Para maximizar a proteção e minimizar as interrupções, você precisa de planos claros, abrangentes e práticos para lidar com vários tipos de desastres. Cada plano deve ser estruturado usando um exemplo simples de recuperação de desastres, seguindo de preferência um template utilizado em toda a empresa. Além disso, o formato do plano deve seguir as melhores práticas comprovadas e ser adaptado para atender às necessidades e prioridades comerciais que você tem.
Este artigo explica o que são planos de recuperação de desastres e que importância têm, além de mostrar exemplos que ajudam você a proteger sua empresa. Ele também orienta sobre o uso de melhores práticas para recuperação de desastres e apresenta as funções do Jira Service Management que simplificam e melhoram o planejamento.
O que é planejamento de recuperação de desastres
Diversos tipos de desastres podem ameaçar seus negócios. Eles podem interromper suas operações comerciais por completo ou por um período. O custo do tempo de inatividade pode chegar a centenas ou milhares de dólares por minuto. Os planos de recuperação de desastres são essenciais para a estratégia de continuidade de negócios e para a sobrevivência e o sucesso a longo prazo da empresa.
Os atuais processos de suporte de gerenciamento de serviços de TI (ITSM) e DevOps ajudam a criar planos eficazes de recuperação de desastres. As funções do software ITSM que você escolher também podem ajudar no planejamento. Incidentes de TI podem virar desastres com rapidez. A qualidade da resposta a incidentes e da comunicação de incidentes por parte da sua empresa, como relatórios post-mortem, pode fundamentar e apoiar os esforços de planejamento de recuperação de desastres.
O que vai ser incluído nos planos depende do tipo de desastre e das necessidades exclusivas da sua empresa. No entanto, todos os planos eficazes têm dois objetivos comuns: evitar desastres sempre que possível e descrever as etapas para que a recuperação ocorra o mais rápido possível, quando necessário. A seguir, há um exemplo de plano de recuperação para os tipos de desastres mais comuns e desafiadores. Sua empresa deve criar e manter um plano para cada um.
Cinco exemplos de planos de recuperação de desastres
O planejamento de recuperação de desastres deve incluir vários tipos de desastres para maximizar a proteção das operações comerciais. Aqui estão alguns exemplos dos tipos mais comuns, mas talvez seja necessário planejar outros, dependendo das características exclusivas da sua empresa.
Plano de recuperação de violações de segurança cibernética
Ao iniciar o plano de recuperação de desastres de segurança cibernética, você deve avaliar com cuidado o risco e o efeito de uma violação desse tipo. Um ótimo plano de segurança cibernética inclui os seguintes elementos:
O plano deve estabelecer objetivos de recuperação especificando o tempo necessário para restaurar as operações básicas e depois completas ou indicando a quantidade máxima aceitável de perda de dados. Eles são conhecidos como objetivos de tempo de recuperação (RTOs) e objetivos de ponto de recuperação (RPOs).
Ele deve detalhar as medidas de backup e proteção de dados da empresa, bem como as estratégias e soluções de recuperação.
Deve descrever o que a equipe de recuperação deve comunicar às pessoas afetadas e envolvidas, além de como elas devem transmitir essas informações.
Deve incluir informações sobre documentação relevante, atividades de manutenção, treinamento de funcionários e partes interessadas e testes regulares do próprio plano.
Plano de recuperação de interrupções na cadeia de suprimentos
PPRR: prevenção, preparação, resposta e recuperação é uma abordagem popular de gestão de riscos da cadeia de suprimentos. O plano de recuperação de interrupções na cadeia de suprimentos deve abordar todos os quatro elementos para obter a máxima eficácia e o mínimo de interrupção nos negócios.
Para tratar da prevenção e do preparo, você deve mapear todas as cadeias de suprimentos essenciais, destacando quais fornecedores têm alternativas e quais não. Quando houver alternativas, o plano vai ter que explicar o que fazer para que sejam usadas e quais partes interessadas precisam ser notificadas.
Se não houver alternativas disponíveis, você e seus colegas devem garantir que o plano indique quais operações e equipes vão ser afetadas. O plano também deve incluir as etapas para informar e aconselhar as pessoas afetadas sobre as ações específicas que devem ser tomadas em resposta à interrupção. O plano também deve orientar a rápida recuperação depois de restaurar a conexão com o fornecedor.
Plano de recuperação de falhas na infraestrutura
O plano de recuperação de falhas na infraestrutura de TI deve refletir e complementar o plano de recuperação de violações de segurança cibernética. Ele deve identificar os principais elementos da infraestrutura e incluir dados atualizados, precisos e completos sobre configurações de hardware, software e rede.
Esse plano deve incluir informações sobre alternativas, soluções emergenciais e ações dos funcionários em caso de falha na infraestrutura. Você também deve incluir informações sobre a recuperação da falha de uma infraestrutura física que não seja de TI.
Plano de recuperação de interrupção do data center
Em geral, as empresas designam data centers essenciais como backups "hot spare", que têm invocação automática, ou "warm spare", que podem ser acessados por um usuário. O plano de recuperação de interrupção do data center deve detalhar os backups disponíveis dos data centers essenciais e explicar como eles podem ser acessados.
Plano de recuperação de desastres naturais
Todo plano de recuperação de desastres naturais deve começar com informações detalhadas sobre como e onde os backups de dados essenciais são armazenados e atualizados. Sua empresa deve armazenar pelo menos um backup externo, de preferência, longe o suficiente para que um desastre natural que atingir a empresa não afete também o backup. Você precisa ter acesso remoto e seguro aos backups externos, pois desastres naturais podem dificultar o deslocamento.
Você deve identificar os tipos de desastres naturais com maior probabilidade de afetar sua empresa e se planejar para eles. Agências governamentais locais e recursos meteorológicos e climáticos on-line podem ser fontes valiosas de informações para o processo de planejamento.
Melhores práticas para planejamento de recuperação de desastres
Não importa o plano que você esteja criando, ele deve ser desenvolvido com base nessas melhores práticas.
Identifique e priorize os desastres e ameaças aos quais a empresa está mais vulnerável.
Priorize as operações mais importantes para que os esforços de recuperação se concentrem na restauração delas primeiro.
Defina objetivos de recuperação aceitáveis. Eles podem ser definidos em termos de perda de dados aceitável e interrupção operacional (objetivo de ponto de recuperação) ou tempo para restaurar as operações (objetivo de tempo de recuperação).
Implemente processos robustos de backup e recuperação para dados comerciais essenciais. Mantenha pelo menos um backup em um local externo seguro e alinhe os processos de acesso e recuperação aos objetivos de recuperação.
Reúna uma equipe para implementar cada plano de recuperação. Garanta que cada equipe inclua pessoas com as habilidades necessárias para obter uma recuperação rápida e eficaz até mesmo dos desastres mais graves. Inclua também pessoas que possam se comunicar e tranquilizar as partes interessadas durante a recuperação.
Teste e atualize os planos com regularidade. É provável que um plano de recuperação de desastres que esteja em uma prateleira não atinja os objetivos de recuperação. Analise e teste os planos com regularidade para que permaneçam atualizados em relação a novas ameaças e necessidades comerciais. Além disso, inclua planos para formações e treinamentos regulares das partes interessadas, se necessário.
Use o Jira Service Management para planejar a recuperação de desastres
Como você leu acima, o planejamento de recuperação de desastres é um elemento desafiador, essencial e multifacetado do planejamento de continuidade de negócios. Várias funções do Jira Service Management simplificam o planejamento de recuperação de desastres, que fica mais eficaz para você, seus colegas e sua empresa.
O Jira Service Management oferece uma plataforma central para acompanhar tarefas, incidentes e solicitações relacionadas ao processo de recuperação de desastres. Assim é possível acelerar a colaboração entre os membros da equipe de recuperação de desastres e melhorar a comunicação com as partes interessadas. As funções de acompanhamento de itens e geração de relatórios ajudam a monitorar e modificar cada esforço de recuperação conforme a necessidade. O Jira Service Management também permite que você crie bases de conhecimento sobre informações de recuperação de desastres, possibilitando que todos os membros da equipe acessem as informações com rapidez.
Exemplos de planos de recuperação de desastres: perguntas frequentes
Como fazer um plano de recuperação de desastres?
Abaixo estão algumas etapas básicas para criar um plano de recuperação para cada tipo de desastre relevante para a empresa.
Trabalhe com tomadores de decisão de TI e outras partes interessadas para identificar, avaliar e priorizar possíveis desastres e riscos associados.
Alinhe tudo isso às operações comerciais mais importantes. Documente os objetivos de recuperação de cada uma delas.
Descreva como o backup e a recuperação abordam esses riscos e objetivos. Destaque quaisquer lacunas ou deficiências conhecidas nas práticas ou soluções atuais de backup e recuperação.
Liste e descreva em poucas palavras os membros da equipe de recuperação de desastres e a função que cada membro desempenha.
Descreva o cronograma de testes do plano de recuperação e como você vai medir o desempenho do teste de cada plano.
Compartilhe o plano com todas as partes interessadas e busque informações e feedback durante e após a criação, o teste e a implementação do plano.
O que um plano de recuperação de desastres deve incluir?
Inclua, no mínimo, os elementos a seguir em todos os planos de recuperação de desastres.
Crie uma lista priorizando suas operações mais críticas de negócios e respectivas ameaças relacionadas a desastres.
Escreva uma breve descrição de suas políticas, processos e tecnologias atuais de backup e recuperação, destacando todas as limitações ou falhas conhecidas.
Descreva como as práticas e soluções atuais resolvem as vulnerabilidades identificadas.
Crie uma escala com os membros da equipe de recuperação de desastres, incluindo uma breve descrição de cada pessoa e respectiva função.
Elabore um cronograma de testes regulares do plano e inclua uma descrição breve de como os problemas identificados serão solucionados.
Incentive as principais partes interessadas a fazer perguntas, comentários e sugestões.
Que tipo de eventos um plano de recuperação de desastres deve contemplar?
Os planos de recuperação de desastres precisam prever o maior número possível de cenários de desastres que podem se tornar ameaças às operações de negócios. Neste artigo, discutimos que áreas você e seus colegas devem considerar obrigatórias para sua empresa. Além delas, planeje para outros tipos de desastres, dependendo das características específicas dos seus negócios e mercados.
Recomendado para você
ágil
Conheça a comunicação de incidentes com o Statuspage
Neste tutorial, você vai ver como usar templates de incidentes para se comunicar com eficácia durante interrupções. Adaptável a muitos tipos de interrupção de serviço.