Início›Guias›Cópia de segurança informática
Cópia de segurança informática
Como testar se uma cópia de segurança funciona?
Uma cópia de segurança funciona quando alguém restaurou dados e verificou que são utilizáveis. Um registo que mostra «concluído com êxito» prova que a cópia foi escrita, não que a base de dados abre, que o servidor arranca, nem que a chave de cifragem ainda é conhecida.
Atualizado em outubro de 20264 min de leitura6 fontes citadas
O essencial
- Todos os dias: controlo automático da tarefa e do volume, com alerta para uma pessoa designada.
- Todos os trimestres: restauro de um ficheiro, de uma caixa de correio ou de uma tabela para um local de teste.
- Todos os anos e após cada alteração de arquitetura: restauro completo ou arranque, verificado por um utilizador da área de negócio.
- Registe o tempo até os dados estarem utilizáveis: é o seu RTO real.
- A ENISA, Agência da União Europeia para a Cibersegurança, tal como a ANSSI e a CNIL em França, fazem do teste de restauro uma medida básica.
O que dizem as autoridades
O teste de restauro faz parte das medidas básicas, em todo o lado:
- a ANSSI, agência nacional francesa de cibersegurança, exige que as cópias de segurança sejam testadas regularmente e que seja redigido e aplicado regularmente um procedimento de restauro do sistema de informação;
- a CNIL, autoridade francesa de proteção de dados, recomenda testar regularmente a integridade das cópias de segurança e a capacidade de as restaurar, e inclui entre os erros a evitar descobrir demasiado tarde que não são utilizáveis;
- a ENISA, no seu guia de cibersegurança para PME, pede que se teste regularmente a capacidade de restaurar os dados, idealmente através de um restauro completo;
- a Microsoft, para o SQL Server, resume-o assim: enquanto as cópias de segurança não tiverem sido testadas, não existe estratégia de restauro.
O NIST, organismo de normalização norte-americano, distingue três atividades complementares: o teste valida a capacidade de recuperação, a formação prepara as pessoas e o exercício revela as lacunas do plano.
Três níveis de teste
1. O controlo automático, todos os dias. A tarefa terminou. O volume escrito é plausível (nem zero, nem o triplo do habitual sem explicação); a ANSSI refere um volume incoerente entre os sinais a vigiar. O alerta é enviado para uma pessoa e não apenas para a caixa de correio do servidor copiado. Este nível deteta a falha. Não deteta a cópia inutilizável.
2. O restauro parcial, todos os trimestres. Escolher um ficheiro, uma caixa de correio ou uma tabela com pelo menos uma semana. Restaurá-los para uma pasta ou uma máquina de teste, e não por cima da produção. Abrir o ficheiro. No caso de uma base de dados, executar uma verificação de coerência na cópia restaurada. Medir o tempo. Registar quem encontrou a chave e o manual de procedimentos. É o teste que revela os procedimentos esquecidos.
3. O restauro completo ou o arranque, uma vez por ano e após cada alteração de arquitetura. Voltar a ligar um servidor de teste a partir da imagem, ou arrancar a contingência do PRD, e pedir a um utilizador da área de negócio que verifique que uma função real responde (uma fatura abre, um cliente pode ser pesquisado). Um servidor que arranca até ao ecrã de início de sessão mas cuja aplicação de negócio está avariada não está restaurado.
| Nível | Frequência | O que prova | O que não prova |
|---|---|---|---|
| 1. Controlo automático | Diária | A tarefa foi executada, o volume é plausível | Que a cópia pode ser restaurada |
| 2. Restauro parcial | Trimestral | Um ficheiro ou uma base de dados abre, a chave foi encontrada | Que o servidor inteiro volta a arrancar |
| 3. Restauro completo | Anual e após alterações | O serviço de negócio volta a funcionar, num prazo medido | A recuperação de todos os sistemas em simultâneo |
O que registar em cada teste
- Data, pessoa, sistema testado, data do ponto de restauro utilizado.
- Tempo decorrido até os dados estarem utilizáveis. Este tempo observado é o seu RTO real, mais honesto do que o do orçamento.
- Desvios: ficheiro em falta, permissões incorretas, aplicação que não arranca, palavra-passe impossível de encontrar.
- Decisão: corrigir a cópia de segurança, a documentação ou o RTO comunicado à direção.
Sem este relatório, o teste só existe na memória da pessoa que um dia sairá. O NIST recomenda, aliás, manter um registo das alterações ao plano após cada teste.
As falhas mais instrutivas
- A cópia de segurança é concluída com êxito, mas não inclui o novo disco adicionado há quatro meses.
- O restauro exige uma chave detida por um antigo prestador de serviços.
- O registo está a verde porque a tarefa copia uma pasta vazia desde uma mudança de letra de unidade.
- O teste restaura sempre o mesmo pequeno ficheiro e nunca a base de dados de 200 GB, cujo tempo de restauro surpreende no dia da avaria.
- O teste do PRD limita-se a «o ecrã de arranque aparece», e ninguém verificou a aplicação.
Se um teste falhar ou faltar uma cópia de segurança noturna, o procedimento a seguir está em A cópia de segurança desta noite falhou.
Na WeDoBack
A monitorização 24 horas por dia alerta se uma cópia de segurança falhar. Este alerta corresponde ao nível 1. Não substitui os níveis 2 e 3. No PRD, é realizado um teste mensal de arranque das instâncias de contingência sem interferir com a produção: é um teste de arranque, não um teste de negócio. Um teste em condições reais, até dez horas, é contratado mediante orçamento. O restauro de um ficheiro ou de um servidor completo continua a cargo do cliente, ou da assistência: estão incluídas duas horas por mês no INTEGRAL, e a assistência é faturada por intervenção no SMART. A assistência atende pelo +33 9 72 50 78 28 das 9h00 às 13h00 e das 14h00 às 17h30 (hora de Paris). A chave de cifragem é detida pelo cliente: cada teste é uma oportunidade para verificar que está disponível.
Perguntas frequentes
O controlo de integridade do meu software de cópia de segurança é suficiente?
Verifica que os blocos escritos não estão corrompidos. Não verifica que a aplicação volta a arrancar, que as permissões estão corretas, nem que a pessoa certa sabe onde encontrar a chave. É um bom nível 1, não um teste de restauro.
Pode testar-se em produção?
Não. Restaura-se para uma pasta, uma caixa de correio ou uma máquina de teste, isoladas da rede de produção se necessário. Restaurar por cima da produção «para ver» arrisca sobrescrever dados recentes ou criar duplicados na rede (mesmo nome, mesmo endereço).
Quanto tempo demora um teste trimestral?
Muitas vezes menos de uma hora para um ficheiro ou uma caixa de correio. O teste anual de um servidor completo demora em geral entre meio dia e um dia, incluindo o relatório. É pouco face ao tempo perdido a descobrir um problema durante uma avaria real.
Fontes
Documentos consultados em outubro de 2026.
- Cópia de segurança dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI (agência francesa de cibersegurança)
- Segurança: fazer cópias de segurança (em francês) — CNIL (autoridade francesa de proteção de dados)
- Cybersecurity guide for SMEs – 12 steps to securing your business (junho de 2021, em inglês) — ENISA, Agência da União Europeia para a Cibersegurança
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Oferta PRD (Plano de Recuperação de Desastres) — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
