Please enable JavaScript.
Coggle requires JavaScript to display documents.
Disaster Recovery - Coggle Diagram
Disaster Recovery
Plano Disaster Recovery
Escopo
Sistemas, Aplicações e Infra cobertos
Inventário
Servidores, BD, Aplicações, Links e Equipamentos (Existencia, localização e relacionamento). CMDB
Dependências
Sistemas, Equipes e Fornecedores
Criticidade
Crítico, Alto, Médio, Baixo
Estratégia Recuperação
Backup, Replicação, Failover (mudança auto.), Ambiente Alternativo
Procedimentos
Passo a passo procedimento
Comunicação
Quem aciona Disaster Recovery, aprovador, cliente e diretoria
Testes
Cronograma e evidências
ITIL V4
Prática Continuidade Serviço
Avaliar Riscos
BIA
Estratégia Continuidade
Plano Recuperação
Testes periódicos
Revisões contínuas
Integração com Continuidade Negócio
Disponibilidade
Mecanismo de alta disponbilidade
Incidente
Atuação Incidente Grave
Problema
Causa Raiz
Mudança
Avalia impacto na mudança no Plano de Continuidade
Configuração
CMDB
Informações de ICs e relacionamentos
BIA
Impacto Serviço
RTO e RPO
Documentar requisitos por serviço
Mudanças
Garantir atualização Plano DR
Testes
Validar CMDB reflete Ambiente recuperado
Segurança Informação
Proteger ativos
Principais - Papéis Responsabilidades
Negócio
Definir Serviços Críticos, Executar BIA, Definir RTO e RPO, Validar recuperação funcional,
Ger. Continuidade
Executar BIA, Definir RTO e RPO, Elaborar estratégia de recuperação, Elaborar DRP, Executar testes de DR, Avaliar resultados dos testes, Atualizar documentação, Aprovar o plano.
Infraestrutura
Elaborar estratégia de recuperação, Elaborar DRP, Implementar replicação/failover, Executar recuperação de infra., Executar teste DR, Avalidar esultados testes.
Aplicações
Segurança
Configuração (CMDB)
Estratégias de Recuperação
Cold Site
Infra reserva sem sistema ativos
Baixo Custo, Recuperação Lenta
Warm Site
Ambiente parcial preparado
Custo intermediário, Recuperação Intermediária
Hot Site
Ambiente totalmente operacional
Custo Alto, Recuperação rápida
Active- Passive
Ambiente secundário aguardando ativação
Active-Active
Dois ambiente operando simultaneamente
Por onde Começar (Poucos Recursos)
Identificar Serviços Críticos
Mapear dependências no CMDB
Garantir Backups confiáveis
Criar Planos de Recuperação Simples
Quem aciona o DR
Quem aprova
Como restaurar
Onde estão os Backups
Quem são contatos principais
Ordem recuperação
BIA
RPO e RTO
Realizar Testes
Desastre
Físico
Roubo Equipamentos
Falha Elétrica
Enchente
Queda Datacenter
Operacional
Erro humano crítico
Exclusão acidental
Mudança mal sucedida
Tecnológico
Falha Massiva Hard.
Corrupção BD
Falha Storage
Segurança
Ransomware (resgate)
Ataques ciber.
Vazamento dados
Comprometimento credenciais (Acessos)
Teste DR
Documental
Validar Plano
Tabletop
Simular reunião
Parcial
Validar componentes específicos
Completo
Recuperação real do ambiente
Normas
ISO 22301
Gestão Continuidade Negócio
ISO27001
Gestão Segurança Informação
ISO 27031
Diretrizes Continuidade de TIC
NIST SP 800-34
Contingência e recuperação de sistemas
Não confunda
BCM - Gerenciamento Continuidade Negócio
Mante o negócio operando
Pessoas, Escritórios, Processos, Fornecedores, Tecnologia
BCP - Plano Continuidade Negócio
Plano geral para Cont. Negócio.
DR é subconjunto do BCP
RTO - Objetivo Tempo Restauração
Tempo Máximo Restaurar Serviço
Sistema fora por 4 horas
RPO - Objetivo Ponto de Restauração
Quantidade máxima perda de dados
Backup de 15 em 15 minutos
MTD - Tempo máximo inatividade
Negócio aceita sem o serviço
Relação Infra, Configuração, Continuidade.
Minimizar Indisponibilidade, Reduzir Perda Dados, Restaurar Operações, Antender Requisitos, Garantir Continuidade