Plano de Continuidade de Negócios
O Plano de Continuidade de Negócios (PCN) da Rybená Tecnologias Assistivas Ltda. estabelece a estratégia, os papéis e os procedimentos para manter e recuperar a prestação da Solução Rybená (tradução para LIBRAS e conversão de texto em voz em modalidade SaaS) diante de indisponibilidades parciais ou totais, preservando os níveis de serviço contratados. Este plano complementa a Política de Segurança da Informação e o Plano de Resposta a Incidentes.
1. Objetivo e Escopo
Garantir a continuidade da entrega do serviço e a recuperação do ambiente tecnológico e de dados dentro de objetivos mensuráveis, aplicável a toda a infraestrutura de produção que suporta a Solução: hospedagem em nuvem, borda de entrega e segurança (CDN/WAF), serviços de tradução, repositório do avatar e bases de dados.
2. Objetivos de Recuperação
| Métrica | Valor | Definição |
|---|---|---|
| RTO (Recovery Time Objective) | 60 minutos | Tempo máximo para restaurar o serviço após declaração de indisponibilidade |
| RPO (Recovery Point Objective) | 15 minutos | Perda máxima de dados admissível, medida do último ponto de recuperação |
| MTPD (Maximum Tolerable Period of Disruption) | 48 horas | Tempo máximo tolerável de interrupção antes de dano inaceitável ao negócio |
Contratos com clientes institucionais podem estabelecer níveis de serviço adicionais, que prevalecem quando mais rigorosos.
3. Estratégia de Continuidade
Infraestrutura
- Hospedagem e processamento: provedor de nuvem nacional, com dados hospedados em território brasileiro;
- Borda de entrega e segurança: rede distribuída de borda (CDN com múltiplos pontos de presença), WAF, IDS/IPS e mitigação DDoS, reduzindo a dependência de um único site de origem;
- Redundância de componentes: balanceamento e réplicas dos componentes stateless; banco de dados com pontos de recuperação frequentes.
Backup
- Frequência: backups diários automáticos;
- Retenção: 30 dias;
- Criptografia: AES-256 em repouso;
- Armazenamento: nuvem, com redundância geográfica (múltiplas localizações), protegendo contra perda, roubo ou dano de mídia local;
- Integridade: testes regulares de verificação dos backups armazenados.
Característica do serviço
A Solução opera como widget de tradução em tempo real: o conteúdo traduzido é processado sob demanda e não depende de dados persistidos de usuários finais para funcionar, o que reduz o escopo de recuperação de dados voltada ao serviço e concentra a recuperação nos componentes de plataforma e nas configurações da base gestual.
4. Estrutura de Gerenciamento
- Head de Engenharia: lidera a ativação do plano, decide sobre isolamento/recuperação e coordena as atividades; comunica-se com a Diretoria e com os clientes institucionais;
- Equipe de Segurança: executa o plano de recuperação, coordena comunicação interna/externa e a restauração de sistemas e dados;
- Equipe de Suporte: suporte técnico durante a recuperação, verificação de backups, resolução de problemas e atendimento aos afetados.
5. Procedimento de Ativação
- Declaração de indisponibilidade: detecção por monitoramento contínuo ou relato; registro com data/hora e escopo;
- Avaliação: identificação de componentes afetados, severidade e estimativa de impacto; classificação conforme o Plano de Resposta a Incidentes (quando a causa for incidente de segurança, o plano correspondente é acionado em paralelo);
- Comunicação: acionamento da estrutura de gerenciamento e comunicação aos clientes institucionais conforme prazos contratuais, com atualizações periódicas até a normalização;
- Execução da recuperação: failover/redirecionamento de tráfego na borda; restauração a partir do ponto de recuperação mais recente (RPO ≤ 15 minutos); reaprovisionamento de componentes;
- Validação: testes funcionais dos fluxos críticos (carregamento do widget, autenticação/licenciamento de domínio, tradução, entrega do avatar) e verificação de integridade de dados;
- Retorno e encerramento: retorno gradual ao serviço normal com monitoramento reforçado; registro do evento, tempo total de interrupção (confrontado com RTO/MTPD) e lições aprendidas.
6. Comunicação Durante Indisponibilidade
- Canal de atendimento: [email protected] (monitoramento 24/7 para casos críticos);
- Clientes institucionais: comunicação ao ponto focal contratual nos prazos pactuados, incluindo comunicação imediata quando exigida em contrato;
- Comunicação interna: Equipe de Segurança → Head de Engenharia → Diretoria, conforme severidade.
7. Testes e Manutenção do Plano
- Revisões trimestrais dos logs de backup (erros, durações anormais, oportunidades de melhoria) com ações corretivas;
- Simulado anual de recuperação completa de desastre, com registro formal do teste (escopo, tempo consumido, divergências e plano de ação);
- Atualização do plano após mudanças relevantes de arquitetura, após ativações reais ou simulados, e no mínimo anualmente;
- Registros de backups e de testes de restauração são mantidos para demonstrar conformidade.
8. Disposições Finais
Este plano entra em vigor na data de sua publicação e deve ser comunicado a todos os papéis nele responsáveis. Em contratos com plano de continuidade específico aprovado pelo cliente, prevalecem os requisitos mais rigorosos.