Rybená Logo

Plano de Continuidade de Negócios

O Plano de Continuidade de Negócios (PCN) da Rybená Tecnologias Assistivas Ltda. estabelece a estratégia, os papéis e os procedimentos para manter e recuperar a prestação da Solução Rybená (tradução para LIBRAS e conversão de texto em voz em modalidade SaaS) diante de indisponibilidades parciais ou totais, preservando os níveis de serviço contratados. Este plano complementa a Política de Segurança da Informação e o Plano de Resposta a Incidentes.

1. Objetivo e Escopo

Garantir a continuidade da entrega do serviço e a recuperação do ambiente tecnológico e de dados dentro de objetivos mensuráveis, aplicável a toda a infraestrutura de produção que suporta a Solução: hospedagem em nuvem, borda de entrega e segurança (CDN/WAF), serviços de tradução, repositório do avatar e bases de dados.

2. Objetivos de Recuperação

MétricaValorDefinição
RTO (Recovery Time Objective)60 minutosTempo máximo para restaurar o serviço após declaração de indisponibilidade
RPO (Recovery Point Objective)15 minutosPerda máxima de dados admissível, medida do último ponto de recuperação
MTPD (Maximum Tolerable Period of Disruption)48 horasTempo máximo tolerável de interrupção antes de dano inaceitável ao negócio

Contratos com clientes institucionais podem estabelecer níveis de serviço adicionais, que prevalecem quando mais rigorosos.

3. Estratégia de Continuidade

Infraestrutura

  • Hospedagem e processamento: provedor de nuvem nacional, com dados hospedados em território brasileiro;
  • Borda de entrega e segurança: rede distribuída de borda (CDN com múltiplos pontos de presença), WAF, IDS/IPS e mitigação DDoS, reduzindo a dependência de um único site de origem;
  • Redundância de componentes: balanceamento e réplicas dos componentes stateless; banco de dados com pontos de recuperação frequentes.

Backup

  • Frequência: backups diários automáticos;
  • Retenção: 30 dias;
  • Criptografia: AES-256 em repouso;
  • Armazenamento: nuvem, com redundância geográfica (múltiplas localizações), protegendo contra perda, roubo ou dano de mídia local;
  • Integridade: testes regulares de verificação dos backups armazenados.

Característica do serviço

A Solução opera como widget de tradução em tempo real: o conteúdo traduzido é processado sob demanda e não depende de dados persistidos de usuários finais para funcionar, o que reduz o escopo de recuperação de dados voltada ao serviço e concentra a recuperação nos componentes de plataforma e nas configurações da base gestual.

4. Estrutura de Gerenciamento

  • Head de Engenharia: lidera a ativação do plano, decide sobre isolamento/recuperação e coordena as atividades; comunica-se com a Diretoria e com os clientes institucionais;
  • Equipe de Segurança: executa o plano de recuperação, coordena comunicação interna/externa e a restauração de sistemas e dados;
  • Equipe de Suporte: suporte técnico durante a recuperação, verificação de backups, resolução de problemas e atendimento aos afetados.

5. Procedimento de Ativação

  1. Declaração de indisponibilidade: detecção por monitoramento contínuo ou relato; registro com data/hora e escopo;
  2. Avaliação: identificação de componentes afetados, severidade e estimativa de impacto; classificação conforme o Plano de Resposta a Incidentes (quando a causa for incidente de segurança, o plano correspondente é acionado em paralelo);
  3. Comunicação: acionamento da estrutura de gerenciamento e comunicação aos clientes institucionais conforme prazos contratuais, com atualizações periódicas até a normalização;
  4. Execução da recuperação: failover/redirecionamento de tráfego na borda; restauração a partir do ponto de recuperação mais recente (RPO ≤ 15 minutos); reaprovisionamento de componentes;
  5. Validação: testes funcionais dos fluxos críticos (carregamento do widget, autenticação/licenciamento de domínio, tradução, entrega do avatar) e verificação de integridade de dados;
  6. Retorno e encerramento: retorno gradual ao serviço normal com monitoramento reforçado; registro do evento, tempo total de interrupção (confrontado com RTO/MTPD) e lições aprendidas.

6. Comunicação Durante Indisponibilidade

  • Canal de atendimento: [email protected] (monitoramento 24/7 para casos críticos);
  • Clientes institucionais: comunicação ao ponto focal contratual nos prazos pactuados, incluindo comunicação imediata quando exigida em contrato;
  • Comunicação interna: Equipe de Segurança → Head de Engenharia → Diretoria, conforme severidade.

7. Testes e Manutenção do Plano

  • Revisões trimestrais dos logs de backup (erros, durações anormais, oportunidades de melhoria) com ações corretivas;
  • Simulado anual de recuperação completa de desastre, com registro formal do teste (escopo, tempo consumido, divergências e plano de ação);
  • Atualização do plano após mudanças relevantes de arquitetura, após ativações reais ou simulados, e no mínimo anualmente;
  • Registros de backups e de testes de restauração são mantidos para demonstrar conformidade.

8. Disposições Finais

Este plano entra em vigor na data de sua publicação e deve ser comunicado a todos os papéis nele responsáveis. Em contratos com plano de continuidade específico aprovado pelo cliente, prevalecem os requisitos mais rigorosos.

Nesta página