Todas as políticas

Plano de Recuperação de Desastres (PRD / DRP)

Disaster Recovery Plan

Classificação
Pública
Vigência
2026-08-01
Último teste
2025-01-31

Atmo Exp_Tech · Documento público · https://www.atmodigital.com.br/policies/atmo_disaster_recovery_plan.html

1. Propósito

Este Plano de Recuperação de Desastres (DR) define como a Atmo Digital restaura serviços críticos e recupera dados após uma interrupção grave, minimizando indisponibilidade e perda de informações.

2. Escopo

O plano cobre ambientes de produção, homologação e desenvolvimento, além de repositórios, bancos de dados e infraestrutura de suporte gerenciados pela Atmo Digital.

3. Papéis & Responsabilidades

  • CTO (Líder de DR) — Ativa o plano, coordena a recuperação e comunica o status às partes interessadas.
  • Responsáveis de Sistemas — Executam os passos de restauração de seus serviços e validam a funcionalidade.
  • Todos — Reportam incidentes prontamente e seguem os procedimentos de DR.

4. Objetivos de Recuperação

  • RTO (Recovery Time Objective): Definido por sistema crítico e revisto periodicamente.
  • RPO (Recovery Point Objective): Alinhado às rotinas de backup e snapshots.

5. Arquitetura & Redundância

  • Implantação multi-cloud: Cargas de produção distribuídas entre Magalu Cloud e DigitalOcean para reduzir risco de dependência única e aumentar a resiliência.
  • Ambientes segregados: Redes e políticas de acesso distintas para produção e não produção.

6. Estratégia de Backup

  • Código-fonte: Armazenamento primário em repositórios privados no GitHub; uma cópia local é mantida no servidor da empresa para contingência.
  • Bancos de dados: Backups agendados com retenção definida; backups armazenados de forma criptografada e replicados entre provedores/regiões quando aplicável.
  • Infra & configurações: Snapshots/exports de serviços críticos; infraestrutura como código e scripts de deployment versionados.
  • Validação de integridade: Restaurações de teste periódicas para verificar integridade dos backups.

7. Procedimentos de DR

  1. Gatilho & Avaliação: CTO avalia o impacto e ativa o Plano de DR.
  2. Containment: Isolar componentes afetados e preservar evidências/logs.
  3. Restauração: Reprovisionar a infraestrutura no provedor mais saudável (Magalu Cloud ou DigitalOcean), publicar a partir do GitHub/cópia local e restaurar bancos a partir do último backup válido (conforme RPO).
  4. Validação: Executar smoke tests e checagens de saúde; obter aprovação do responsável.
  5. Comunicação: Informar stakeholders sobre status, estimativa e estabilidade pós-restauração.
  6. Pós-incidente: Análise de causa raiz e ações corretivas.

8. Testes & Manutenção

Os procedimentos de DR são revisados ao menos anualmente e após mudanças materiais de infraestrutura. Restaurações de teste são realizadas periodicamente para validar premissas de RTO/RPO e a integridade dos backups.

9. Dependências & Contatos

  • Repositórios: GitHub (privado), espelho local no servidor da empresa.
  • Provedores de nuvem: Magalu Cloud, DigitalOcean.
  • Contato: contato@atmodigital.com.br

Proprietário do documento: CTO — Atmo Exp_Tech. Dúvidas e solicitações: contato@atmodigital.com.br