Business Continuity e Resiliência

Quanta paralisação a sua empresa suporta — e quantas horas de perda de dados? Para essas duas perguntas não há uma resposta genérica, mas uma por processo de negócio. É exatamente aí que a Business Continuity começa na sector7: com uma análise de impacto no negócio, da qual se derivam os tempos de indisponibilidade e as perdas de dados toleráveis. Só depois a técnica é dimensionada — assim você investe onde a paralisação é realmente cara e economiza onde ela é suportável. Nisso, orientamo-nos por padrões como a ISO 22301.

Do processo de negócio à proteção

  1. Fase 1

    Análise de impacto no negócio

    Determinamos, por processo, qual tempo de indisponibilidade e qual perda de dados são toleráveis — em conjunto com as áreas de negócio, não apenas com a TI. O resultado são requisitos de retomada documentados como medida para todas as demais decisões.

  2. Fase 2

    Proteção dimensionada para isso

    Backup, redundância e caminhos de retomada orientam-se por esses requisitos. Nossa prática de backup baseia-se no Veeam Backup & Replication: backups diários, procedimentos incrementais para janelas de backup curtas, cópias imutáveis como proteção contra ransomware — armazenadas em destinos de backup projetados de forma redundante. O backup é feito em nossos próprios destinos de backup projetados de forma geo-redundante — a última cópia nunca fica em um só lugar.

  3. Fase 3

    Recuperação testada

    Um backup que nunca foi restaurado é uma esperança, não um conceito. Testes de restauração são parte fixa da operação; cada teste é registrado. Os registros servem, ao mesmo tempo, como comprovação para auditorias e seguradoras.

  4. Fase 4

    Plano de contingência exercitado

    O plano de contingência de TI descreve papéis, canais de comunicação, sequências de retomada e passos técnicos concretos para cenários definidos — de ransomware até a falha de uma localidade. Ele é exercitado regularmente e revisado após cada teste; um plano que fica apenas no armário é inútil em caso de emergência.

Também seus dados na cloud: backup do Microsoft 365

E-mails, SharePoint e Teams estão bem operados na Microsoft, mas não protegidos no sentido de um backup de dados — apagado é apagado, e a responsabilidade pelos dados permanece com você. Por isso, se desejar, também protegemos os seus dados do Microsoft 365: baseado em Veeam, em nossa própria infraestrutura geo-redundante, em vez de em mais uma cloud de terceiros.

Alerta precoce e caso de emergência

Para ambientes assistidos, o nosso monitoramento 24/7 serve como sistema de alerta precoce: seus sistemas são monitorados de forma automatizada e ininterrupta por meio do nosso NOC; anomalias são detectadas, avaliadas e tratadas conforme a urgência acordada contratualmente — muitas vezes antes que de um sintoma surja uma falha. Se, ainda assim, o caso de emergência ocorre, acompanhamos você conforme o plano exercitado até o retorno à operação de negócio estável. Para a emergência de TI aguda — mesmo sem relação de cliente existente — você encontra o procedimento na nossa página de emergência em sector7.eu/it-notfall.

Da práticaOito anos de responsabilidade integral — até o datacenter geo-redundante – para as referências

Perguntas frequentes

Já temos um backup — isso não é suficiente?

Um backup é a base, mas não uma garantia de continuidade de negócio. Decisivo é se a recuperação é testada regularmente, se as cópias estão protegidas contra ransomware e se existe um plano exercitado sobre quem faz o quê em caso de emergência. São exatamente essas lacunas que verificamos primeiro — frequentemente existem backups que, em caso de emergência, não seriam utilizáveis ou o seriam de forma lenta demais.

Com que rapidez voltamos a operar após uma falha?

Isso depende do respectivo sistema e da proteção escolhida — um número genérico seria pouco sério. Na análise de impacto no negócio, definimos por processo quais tempos de retomada e perdas de dados são toleráveis e dimensionamos backup, redundância e planos de contingência exatamente para isso. Assim você investe onde a paralisação é realmente cara.

Com qual tecnologia vocês protegem nossos dados?

Nossa prática de backup baseia-se no Veeam Backup & Replication: backups diários, procedimentos incrementais para janelas de backup curtas e testes de restauração regulares como parte fixa da operação. Os conceitos são documentados, de modo que também sirvam como comprovação para auditorias e seguradoras.

O que faz parte de um plano de contingência de TI e como ele é mantido atualizado?

Um plano de contingência descreve papéis, canais de comunicação, sequências de retomada e passos técnicos concretos para cenários definidos — de ransomware até a falha de uma localidade. Nós o elaboramos com base em uma análise de impacto no negócio e o mantemos atualizado por meio de testes e revisões regulares, orientados por padrões como a ISO 22301. Um plano que nunca foi exercitado é inútil em caso de emergência.

Prontos para realizar grandes coisas juntos?