O que é um PRD?
Um plano de recuperação de desastres (PRD) reúne os meios e as ações previstos para retomar a TI após um desastre, em um ambiente substituto, dentro de um prazo que a empresa considerou aceitável. Ele começa quando a produção já está parada e termina quando se volta ao ambiente habitual.
Atualizado em outubro de 20264 min de leitura5 fontes citadas
O essencial
- Um PRD não é um software: é um dossiê que diz o que retomar, onde, em que ordem, quem decide e como voltar.
- Ele define dois limites por serviço: o tempo de parada aceitável (RTO) e a perda de dados aceitável (RPO).
- O RPO do plano é o do backup que o alimenta: um PRD nunca devolve um estado mais recente do que a última cópia íntegra.
- Sem um teste datado, é um documento, não um plano. A CNIL, autoridade francesa de proteção de dados, pede que a aplicação do plano seja testada regularmente.
Uma definição de referência
O NIST, órgão de normalização dos Estados Unidos, define o plano de recuperação de desastres como um plano centrado no sistema de informação, destinado a restabelecer o funcionamento de um sistema, de uma aplicação ou de uma infraestrutura em um local alternativo após uma situação de emergência. O plano de continuidade, por sua vez, visa manter os processos de negócio durante e após a interrupção.
Na França, o SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, trata a recuperação como parte do plano de continuidade: manter as atividades essenciais, se necessário em modo degradado, e depois retomar de forma planejada. Os dois planos se complementam; a diferença é detalhada em Qual a diferença entre PRD e PCN?.
O que ele contém
Um PRD não é um software. É um dossiê vivo:
- a lista dos serviços a retomar, em ordem (diretório, bancos de dados, aplicações e, por fim, estações de trabalho);
- o tempo máximo de parada aceito (RTO) e o volume de dados que se aceita redigitar (RPO);
- o local onde estão as cópias e como transformá-las em servidores que inicializam;
- quem decide acionar a contingência, quem guarda a chave de criptografia, quem avisa os usuários;
- como voltar atrás depois que o local de origem for reparado;
- a data do último teste e o que ele revelou.
Sem o último item, tem-se um documento. Não se tem um plano.
O NIST divide o plano em três fases, úteis para estruturar as poucas páginas de uma PME:
| Fase | Pergunta a que responde |
|---|---|
| Ativação e alerta | Quem constata o incidente, quem decide acionar o plano, quem avisa quem? |
| Recuperação | Quais etapas para reiniciar os serviços, em que ordem, em qual ambiente? |
| Retorno à normalidade | Como validar o funcionamento, voltar ao ambiente de origem e encerrar o incidente? |
A ANSSI, agência nacional francesa de cibersegurança, insiste na ordem: é preciso definir uma estratégia e uma ordem de restauração, levando em conta principalmente as dependências dos serviços de infraestrutura (DNS, diretório, sincronização de horário).
PRD e backup
O backup fornece os dados e, se for uma imagem, o sistema. O PRD fornece o local onde esse sistema reinicia e o procedimento para que as pessoas possam utilizá-lo: rede, endereços, DNS ou IP, licenças, contas. Ter backups em nuvem sem nenhum servidor de contingência previsto significa poder restaurar “em algum lugar”, algum dia. O PRD define esse lugar e esse dia.
O RPO do PRD é o do backup que o alimenta. Se a última cópia íntegra é da véspera às 22h, o PRD mais rápido do mundo devolverá o estado das 22h, e não o das 10h do dia seguinte. A ANSSI exige, aliás, que a estratégia de backup leve em conta a perda máxima de dados admissível (PDMA) e o tempo máximo de interrupção admissível (DMIA): são os nomes franceses do RPO e do RTO, detalhados em O que é um RPO? e O que é um RTO?.
O que um PRD não é
- Um PCN. O PCN busca fazer com que o serviço quase não seja interrompido. O PRD aceita uma interrupção, seguida de uma recuperação.
- Apenas replicação. A réplica acompanha o original, inclusive o ataque. O PRD precisa poder escolher uma versão anterior.
- Um compromisso verbal do prestador. “Nós resolvemos para você” sem RTO medido nem teste anual não constitui um plano.
Para uma PME
O PRD útil cabe em poucas páginas e cobre dois ou três servidores, não as cinquenta aplicações do diagrama de um grande grupo. Ele responde a: incêndio na sala de servidores, servidor físico irreparável em 48 horas, ransomware que tornou a produção inutilizável. Se ele cobrir tudo da mesma forma, não será testado.
A CNIL, em seu guia de segurança de dados pessoais, recomenda redigir um plano de continuidade e de recuperação de TI que inclua a lista das pessoas envolvidas, garantir que usuários e prestadores saibam a quem alertar e testar regularmente a restauração dos backups e a aplicação do plano. O método passo a passo está em Como construir um PRD para uma PME?.
Na WeDoBack
O PRD WeDoBack reinicia os servidores do cliente em instâncias de contingência, a partir da versão de backup que o cliente escolher. Os recursos de computação são alocados no momento da recuperação, não de forma permanente. Um teste automático mensal verifica se essas instâncias inicializam, sem afetar a produção. Um teste em condições reais, de até dez horas, pode ser solicitado mediante orçamento. A ativação no dia do desastre é cobrada por dia. O armazenamento PRD começa em 175 € sem impostos por TB por mês, mais um agente por servidor, as instâncias e, para os serviços acessíveis pela Internet, endereços IP públicos a 0,54 € sem impostos por mês. As cópias são criptografadas na própria máquina antes do envio, com uma chave mantida pelo cliente: uma recuperação pressupõe que essa chave esteja disponível. Voltar ao servidor de origem, depois de reparado, faz parte do plano: os dados são restaurados nele e o backup é retomado.
Perguntas frequentes
Um PRD é obrigatório para uma PME?
Nenhuma norma impõe um PRD a todas as PMEs. No entanto, a CNIL, autoridade francesa de proteção de dados, recomenda que toda organização que trate dados pessoais redija um plano de continuidade e de recuperação de TI, ainda que sucinto, e o teste regularmente. Contratos com clientes, a seguradora ou uma regulamentação setorial também podem exigi-lo.
Qual a diferença entre um PRD e um simples backup?
O backup conserva os dados e, às vezes, a imagem do sistema. O PRD prevê, além disso, o local onde esses sistemas serão reiniciados, a ordem de inicialização, a rede, as contas e a pessoa que decide acionar a contingência. Só com o backup, sabe-se restaurar “em algum lugar”, algum dia; o PRD define esse local e esse prazo.
Quem deve redigir o PRD?
A diretoria define as prioridades e os prazos aceitáveis; a pessoa que administra a TI, ou o prestador de serviços, descreve as ações técnicas. O SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, recomenda que os documentos sejam revisados, idealmente por um terceiro, e depois validados por meio de testes e simulações.
Fontes
Documentos consultados em outubro de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Guia para elaborar um plano de continuidade de negócios (edição de 2013, em francês) — SGDSN
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- Guia prático do RGPD – Segurança dos dados pessoais (versão 2024, em francês) — CNIL
- Oferta PRD: recuperação de atividades após desastre — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
