Política de Backup e Restauro abrangente que assegura a integridade dos dados, a resiliência operacional e a conformidade regulamentar para sistemas de missão crítica.
A Política de Backup e Restauro estabelece requisitos organizacionais para frequência de backup, retenção, segurança, restauro e conformidade, protegendo contra perda de dados e assegurando a recuperação em alinhamento com normas de referência e objetivos de continuidade do negócio.
Define requisitos para salvaguardar contra perda de dados, corrupção e ciberataques através de estratégias de backup resilientes.
Alinha-se com ISO 27001, NIST, GDPR, DORA e NIS2 para retenção de dados, backup e restauro em conformidade.
Integra-se com Planos de Continuidade de Negócio para suportar uma recuperação rápida e fiável em caso de incidentes.
Clique no diagrama para visualizar em tamanho completo
Âmbito e Regras de Envolvimento
Requisitos de Backup e Restauro
Controlos de Backup de Terceiros e na Nuvem
Governação e Testes
Procedimentos de Retenção e Eliminação Segura
Gestão de Exceções e Tratamento de riscos
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Identifica a priorização baseada no risco da proteção de backup para sistemas e serviços.
Assegura que os sistemas elegíveis para backup estão inventariados e associados ao acompanhamento do ciclo de vida e à classificação.
Orienta quais as categorias de dados que exigem backup, incluindo metadados de rotulagem para priorização.
Coordena a retenção de backups com limites regulamentares de retenção e a eliminação adequada de suportes expirados.
Suporta a minimização de dados durante o backup de conjuntos de dados sensíveis.
Ativada durante falhas de backup, problemas de restauro ou comprometimento de repositórios de dados de backup.
Uma governação de segurança eficaz exige mais do que palavras; exige clareza, responsabilização e uma estrutura que escale com a sua organização. Modelos genéricos falham frequentemente, criando ambiguidade com parágrafos longos e papéis indefinidos. Esta política foi concebida para ser a espinha dorsal operacional do seu programa de segurança. Atribuímos responsabilidades a papéis específicos encontrados numa empresa moderna, incluindo o Diretor de Segurança da Informação (CISO), Segurança de TI e comités relevantes, assegurando responsabilização clara. Cada requisito é uma cláusula numerada de forma única (por exemplo, 5.1.1, 5.1.2). Esta estrutura atómica torna a política fácil de implementar, auditar face a controlos específicos e personalizar com segurança sem afetar a integridade do documento, transformando-a de um documento estático num quadro dinâmico e acionável.
Exige exercícios de restauro e verificações de integridade, assegurando que os backups funcionam na prática e que os sistemas são verdadeiramente recuperáveis.
Os backups são protegidos com imutabilidade rigorosa, controlo de versões e rastos de auditoria completos para prevenir adulteração ou alterações não autorizadas.
A atribuição clara de deveres de backup à Alta direção, Diretor de Segurança da Informação (CISO), TI e proprietários de negócio elimina ambiguidade operacional.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.