Problema a que responde
Existem cópias de segurança, mas nunca foram repostas. Existem planos, mas ninguém os executou. A primeira vez que um plano é testado não deve ser durante o incidente.
Destinatários
- Organizações com dependência crítica de sistemas;
- Entidades públicas com serviços aos cidadãos;
- Indústria e logística.
Entregáveis
- Análise de impacto no negócio;
- Objetivos de tempo e de ponto de recuperação por processo;
- Plano de continuidade e de recuperação;
- Exercício de teste e relatório de lições aprendidas.
Metodologia
- 01
Analisar
Processos e impactos.
- 02
Definir
Objetivos de recuperação.
- 03
Planear
Procedimentos e papéis.
- 04
Testar
Exercício e correção.
Fundamento normativo
- ISO 22301, quanto aos sistemas de gestão da continuidade de negócio;
- ISO/IEC 27001:2022 e ISO/IEC 27002:2022.
Resultados esperados
- Tempos de recuperação conhecidos e acordados;
- Plano testado, não apenas escrito;
- Menor tempo de indisponibilidade real.