nobug
    Documento público
    Resumo público

    Política de Continuidade de Negócios e Backup

    Diretrizes para garantir a continuidade dos serviços críticos e a integridade dos dados por meio de backup, replicação e planos de recuperação.

    Versão / atualização
    v1.0 — Janeiro de 2026
    Responsável
    CODIA — Segurança da Informação / NOBUG Tecnologia
    Aplicabilidade
    Política pública resumida
    Esta é a versão pública resumida desta política. A versão integral, com procedimentos operacionais detalhados, anexos e controles específicos, está disponível sob NDA mediante solicitação a contato@nobug.com.br.

    Escopo

    Aplica-se aos ambientes, sistemas e dados sob responsabilidade operacional da NOBUG/CODIA, incluindo serviços prestados a clientes em contratos de gestão de infraestrutura, cloud e aplicações.

    1. Objetivos

    • Garantir a continuidade dos serviços essenciais frente a falhas, desastres ou indisponibilidades.
    • Assegurar a recuperação de dados em prazos compatíveis com os requisitos de negócio (RPO/RTO).
    • Reduzir o impacto operacional, financeiro e reputacional de eventos disruptivos.

    2. Backup

    • Snapshots periódicos de sistemas e bancos de dados, com frequência e retenção definidas conforme criticidade.
    • Armazenamento segregado, com cópias em localidades distintas quando aplicável.
    • Criptografia em repouso de todos os backups.
    • Testes periódicos de restauração para validar integridade e funcionalidade.

    3. Continuidade e recuperação

    • Identificação dos processos críticos e definição dos respectivos RPO (Recovery Point Objective) e RTO (Recovery Time Objective).
    • Planos de recuperação documentados, com responsáveis, procedimentos e dependências.
    • Redundância de infraestrutura para serviços críticos sempre que viável.
    • Revisão e teste dos planos minimamente uma vez por ano.

    Governança e revisão

    Esta política é revisada minimamente uma vez por ano ou sempre que houver mudanças significativas em processos, tecnologias, ameaças ou regulamentações aplicáveis. As revisões são aprovadas pela direção da NOBUG/CODIA e comunicadas às partes interessadas.

    Aplicação e exceções

    O descumprimento desta política está sujeito a medidas disciplinares, contratuais e/ou legais cabíveis. Eventuais exceções devem ser formalmente solicitadas, avaliadas em termos de risco e aprovadas pela área de Segurança da Informação (CODIA).

    Contato

    Dúvidas, sugestões ou solicitações relacionadas a esta política devem ser direcionadas ao canal contato@nobug.com.br. Incidentes ou suspeitas de incidentes devem ser reportados imediatamente pelos canais descritos na seção "Notificação de Incidentes" do Trust Center.