Continuidade de Negócios
Nosso compromisso com a resiliência
A Política de Continuidade de Negócios da IT Singular tem o propósito de garantir que a empresa possa responder de forma eficaz a incidentes e interrupções, minimizando o impacto sobre as operações, clientes e parceiros, e restaurando os serviços críticos dentro dos prazos acordados. O PCN é um compromisso da IT Singular com a resiliência, a segurança e a excelência na entrega de seus serviços.
Análise de Impacto nos Negócios (BIA)
A Análise de Impacto nos Negócios identifica os processos mais críticos da IT Singular e avalia os impactos financeiros, operacionais e de reputação que uma interrupção poderia causar. Essa análise é a base para priorizar os esforços de recuperação e definir os objetivos de tempo de restauração.
Serviços mapeados e impactos identificados:
- Outsourcing de TI (alocação de recursos) — processo crítico: gestão, alocação e suporte contínuo de profissionais em clientes. Impacto da interrupção: quebra de SLAs contratuais, penalidades financeiras, perda de confiança do cliente e dano reputacional; a incapacidade de alocar ou gerenciar recursos afeta diretamente a operação do cliente.
- Fábrica de Software — processo crítico: desenvolvimento, teste e entrega de software, com acesso a repositórios de código, ambientes de desenvolvimento e plataformas de CI/CD. Impacto: atraso em cronogramas de projetos, perda de produtividade, custos adicionais de recuperação e insatisfação do cliente.
- Segurança da Informação — processo crítico: monitoramento de segurança, gestão de incidentes, análise de vulnerabilidades e consultoria. Impacto: exposição a ameaças cibernéticas, risco elevado de vazamento de dados (da IT Singular e de clientes), perda de conformidade com regulações (LGPD) e danos severos à reputação.
- Infraestrutura de TI — processo crítico: gerenciamento de servidores, redes, armazenamento e serviços em nuvem para clientes e operações internas. Impacto: paralisação completa dos serviços hospedados, indisponibilidade de sistemas internos e falha na prestação de serviços gerenciados.
RTO e RPO — nossos objetivos de recuperação
Definidos com base nos SLAs firmados com clientes (com prazos de recuperação variando de 3 a 5 dias) e na criticidade dos processos:
| Serviço / Processo Crítico | RTO (Recovery Time Objective) | RPO (Recovery Point Objective) |
|---|---|---|
| Sistemas de Gestão de Alocação e Outsourcing | Até 48 horas | Até 4 horas |
| Ambientes Críticos da Fábrica de Software (Repositórios, CI/CD) | Até 72 horas | Até 8 horas |
| Plataformas de Monitoramento de Segurança | Até 24 horas | Até 1 hora |
| Infraestrutura Crítica de Clientes (Gerenciada) | Conforme SLA do Cliente (máx. 72 horas) | Conforme SLA do Cliente (máx. 4 horas) |
| Sistemas de Comunicação Interna (E-mail, Teams) | Até 24 horas | Até 1 hora |
RTO (Objetivo de Tempo de Recuperação): tempo máximo aceitável para restaurar um processo de negócio após um desastre.
RPO (Objetivo de Ponto de Recuperação): quantidade máxima de perda de dados tolerável, medida em tempo.
Para a infraestrutura crítica gerenciada de clientes, os objetivos de recuperação seguem o SLA firmado em cada contrato.
Como recuperamos os serviços
Recuperação de dados. Mantemos procedimentos robustos de backup e restauração para todos os dados críticos do negócio e de clientes:
- Backups automatizados e regulares — cópias de segurança diárias, ou mais frequentes conforme o RPO, de bancos de dados, servidores de arquivos e sistemas;
- Geo-redundância — armazenamento de backups em múltiplos locais geográficos, garantindo resiliência contra desastres locais;
- Testes de restauração — validação periódica dos backups para garantir integridade e viabilidade da restauração.
Recuperação de sistemas e aplicações. Os planos de restabelecimento da Fábrica de Software e das ferramentas de gestão de outsourcing incluem uso de infraestrutura como código para recriar rapidamente ambientes, configuração de sistemas críticos em alta disponibilidade com failover, e planos de recuperação específicos documentados para cada aplicação essencial.
Recuperação de infraestrutura. A estratégia é híbrida e resiliente, com prioridade para nuvem — utilizada para failover de serviços on-premise ou para hospedar sistemas críticos nativamente — e contratação de solução de recuperação de desastres como serviço, que replica o ambiente de TI para uma localidade secundária, permitindo ativação rápida em caso de desastre.
Recuperação de recursos humanos. A continuidade do serviço de alocação de talentos é prioridade máxima. A IT Singular garante a realocação ou substituição rápida de talentos alocados em clientes, seguindo os objetivos de RTO e RPO definidos ou, estritamente, os procedimentos definidos com cada cliente. A empresa mantém um banco de talentos qualificados e processos de contratação emergenciais para suprir necessidades imediatas.
Resposta a incidentes e comunicação com o cliente
A IT Singular mantém um plano formal de resposta a incidentes, com o objetivo de estabelecer ações rápidas, coordenadas e eficazes no momento da detecção, mitigando efeitos, protegendo os ativos e iniciando a recuperação o mais breve possível. Há uma Equipe de Resposta a Incidentes (ERI) designada, com papéis definidos de coordenação, liderança técnica, comunicação e execução técnica.
Compromisso de comunicação externa: a IT Singular notificará seus clientes em até 24 horas sobre vazamentos de dados ou qualquer comprometimento que afete diretamente suas bases de dados ou serviços contratados.
Internamente, a ERI utiliza canais de comunicação de emergência pré-definidos para coordenar as ações e manter a liderança informada sobre o progresso. Após cada incidente, é conduzida uma análise de lições aprendidas para identificar melhorias no processo e na segurança.
O tratamento de incidentes está enquadrado na nossa Política de Segurança da Informação. Quando o incidente envolver dados pessoais, aplicam-se também as disposições da Política de Privacidade.
Treinamento, testes e melhoria contínua
O PCN é um documento vivo. Para garantir sua eficácia:
- São realizados exercícios e testes periódicos das soluções e planos de continuidade, com todos os resultados — falhas, sucessos e tempos de resposta — formalmente documentados para análise posterior;
- O PCN é testado uma vez por ano, com abordagem progressiva: testes de mesa (discussão simulada de um cenário de desastre, para validar fluxo de comunicação e decisões), testes de simulação (a equipe percorre passo a passo os procedimentos de recuperação de um sistema específico) e testes completos (simulação de desastre real, com ativação de sites de recuperação e restauração de sistemas, em ambiente controlado);
- Um cronograma de treinamentos regulares é mantido para garantir que todos os membros da ERI e demais equipes relevantes conheçam suas funções e responsabilidades;
- Os relatórios de teste e as versões atualizadas do PCN são arquivados e mantidos por um período mínimo de 10 anos;
- O PCN é revisado e atualizado anualmente, ou sempre que ocorrerem mudanças significativas na infraestrutura, nos processos de negócio, ou com base em lições aprendidas em testes e incidentes reais.
Nossos compromissos com o cliente
- Restaurar os serviços críticos dentro dos prazos acordados;
- RTO de até 48 horas e RPO de até 4 horas para Sistemas de Gestão de Alocação e Outsourcing;
- RTO de até 72 horas e RPO de até 8 horas para Ambientes Críticos da Fábrica de Software;
- RTO de até 24 horas e RPO de até 1 hora para Plataformas de Monitoramento de Segurança;
- RTO e RPO conforme SLA do cliente (máx. 72 horas e máx. 4 horas, respectivamente) para Infraestrutura Crítica de Clientes Gerenciada;
- RTO de até 24 horas e RPO de até 1 hora para Sistemas de Comunicação Interna;
- Notificação ao cliente em até 24 horas sobre vazamentos de dados ou comprometimento que afete diretamente suas bases de dados ou serviços contratados;
- Realocação ou substituição rápida de talentos alocados em clientes, seguindo os RTO/RPO definidos ou estritamente os procedimentos acordados com cada cliente;
- Teste anual do plano de continuidade, com resultados formalmente documentados;
- Revisão anual do PCN, ou sempre que houver mudanças significativas;
- Retenção mínima de 10 anos dos relatórios de teste e versões do PCN.
Compromisso com clientes e parceiros
Este Plano de Continuidade de Negócios foi desenvolvido para formalizar o compromisso da IT Singular com a resiliência operacional e a proteção dos interesses de nossos clientes e parceiros. Entendemos que é um documento dinâmico, destinado à evolução contínua, para se adaptar a novas tecnologias, desafios emergentes e necessidades do mercado.
A IT Singular investe proativamente no aprimoramento constante de seus processos, tecnologias e serviços. Nosso objetivo não é apenas atender, mas superar expectativas, garantindo a segurança, a estabilidade e a excelência que são marca registrada de nossas entregas em outsourcing, fábrica de software, segurança da informação e infraestrutura.
A colaboração é pilar fundamental para o sucesso deste plano. Encorajamos clientes, parceiros e colaboradores a contribuir com sugestões e observações que fortaleçam nossas estratégias de continuidade.
Como falar com a gente
Para feedbacks e sugestões de melhoria a esta política:
- E-mail geral: contato@itsingular.com.br
- Canal de Ouvidoria: ouvidoria@itsingular.com.br