Com que frequência testar o PRD?
Verifique automaticamente se as cópias ainda inicializam, pelo menos uma vez por mês, e faça uma virada real, com uma tarefa de negócio, pelo menos uma vez por ano. Refaça um teste sempre que mudar o servidor, a rede, o prestador de serviços ou a pessoa que guarda a chave.
Atualizado em outubro de 20263 min de leitura6 fontes citadas
O essencial
- Todos os dias: verificar as falhas de backup. Todo mês: inicialização técnica da contingência.
- Todo trimestre: uma restauração cronometrada. Todo ano: uma virada real com retorno ao ambiente original.
- O NIST prevê um teste anual das capacidades de recuperação; a CNIL e a ANSSI exigem testes regulares.
- Toda mudança importante (servidor, versão principal, administrador, prestador, link de internet) aciona um teste.
- O que mais importa: a data registrada por escrito do último teste e as falhas corrigidas.
O que dizem os referenciais
- NIST. O guia SP 800-34, escrito para os sistemas federais dos Estados Unidos, prevê testar todos os anos as capacidades de recuperação e as equipes, para identificar suas fragilidades. O próprio plano deve ser mantido atualizado em uma frequência definida pela organização, por exemplo anualmente, e após cada mudança importante.
- CNIL. O guia de segurança de dados pessoais da CNIL, autoridade francesa de proteção de dados, exige testar regularmente a integridade dos backups, a capacidade de restaurá-los e a aplicação do plano de continuidade ou de recuperação.
- ANSSI. Segundo a ANSSI, agência nacional francesa de segurança cibernética, os backups devem ser testados regularmente, e um procedimento de restauração do sistema de informação deve ser redigido e colocado em prática regularmente. Para os exercícios de crise, a agência recomenda pensar em uma estratégia plurianual, com formatos de complexidade crescente.
Nenhum desses textos impõe “todo mês em condições reais”. Todos convergem para verificações frequentes e um teste completo pelo menos anual.
Por que não “todo mês em condições reais”
Uma virada real interrompe, ou corre o risco de interromper, a produção. Fazê-la todo mês custa caro em horas e em desgaste, e as equipes acabam fazendo-a às pressas. Mais vale um teste anual sério do que um ritual mensal em que ninguém abre o aplicativo.
Por outro lado, esperar um ano para descobrir que um backup não inicializa mais é tempo demais. Daí a verificação técnica frequente e leve, e o teste de negócio raro e completo.
Calendário viável para uma PME
| Quando | O quê |
|---|---|
| Todos os dias | Verificar as falhas de backup. Um PRD alimentado por uma cópia corrompida é um PRD que não funciona |
| Todo mês | Inicialização técnica da contingência, sem interromper a produção |
| Todo trimestre | Restauração cronometrada de um arquivo ou de um banco de dados |
| Todo ano | Virada real ou equivalente, com usuário de negócio e retorno ao ambiente original |
| A cada mudança | Novo servidor, nova versão principal, saída do administrador, troca de prestador ou de link de internet |
Os setores altamente regulamentados ou os sistemas críticos (saúde, indústria de processo contínuo) encurtam a linha “todo ano”, às vezes para um semestre. Esse não é o padrão mínimo de uma PME de serviços. O detalhe de cada nível está em Como testar um PRD?.
O que importa mais do que a frequência
A data registrada por escrito do último teste e as falhas corrigidas. Um PRD testado há onze meses, com relatório, está em melhor estado do que um PRD “testado permanentemente” sem nenhum registro do que foi verificado. O NIST exige que cada exercício gere um relatório com as observações e as recomendações de melhoria.
Se o último teste tiver mais de doze meses, informe isso tal como é à diretoria. É uma informação, não um motivo de vergonha. O erro é anunciar a um cliente ou a uma seguradora que o plano está operacional.
Após um incidente real
Um desastre real é um teste, desde que o relatório seja feito na mesma semana: o que levou mais tempo do que o previsto, o que faltou, o que muda no plano. Sem isso, sofre-se duas vezes da mesma forma. Veja também Meu servidor caiu: o que fazer?.
Na WeDoBack
A verificação de inicialização é mensal e está incluída na oferta PRD, sem afetar a produção: ela cobre a linha “todo mês” da tabela, para a imagem, não para a tarefa de negócio. O teste em condições reais é planejado, em até dez horas, mediante orçamento: é o candidato natural para a linha anual. Nada na oferta testa no seu lugar o procedimento humano (quem decide, onde está a chave, como avisar a equipe). Essa parte acompanha o ritmo das saídas e contratações, não o ritmo do software.
Perguntas frequentes
Existe uma obrigação legal quanto à frequência dos testes?
Não há uma regra geral para todas as PMEs. A CNIL e a ANSSI pedem que se teste “regularmente”, sem fixar um ritmo. O NIST, para os sistemas federais dos Estados Unidos, adota um teste anual. Alguns setores regulamentados, ou seus contratos e sua seguradora, podem exigir um ritmo mais intenso.
Um desastre real conta como teste?
Sim, desde que o relatório seja feito na mesma semana: o que levou mais tempo do que o previsto, o que faltou, o que muda no plano. Sem esse registro, o incidente não serve para melhorar o plano.
O que dizer a um cliente ou a uma seguradora se o último teste tiver mais de um ano?
A verdade, com a data. Anunciar que um plano está operacional sem um teste recente expõe a empresa a uma diferença entre a promessa e a realidade no dia do desastre. É melhor informar a data prevista do próximo teste.
Fontes
Documentos consultados em outubro de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Guia prático do RGPD – Segurança dos dados pessoais (versão 2024, em francês) — CNIL
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- Organizar um exercício de gestão de crise cibernética (em francês) — ANSSI
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (setembro de 2006) — NIST
- Oferta PRD: retomada das atividades após um desastre — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
