O que é um PCN?
Um plano de continuidade de negócio (PCN) visa que os serviços essenciais continuem durante a avaria, com uma interrupção suficientemente curta para que os utilizadores mal a notem. O recurso está pronto antes do incidente: não se encomenda no dia em que o servidor vai abaixo.
Atualizado em outubro de 20263 min de leitura6 fontes citadas
O essencial
- O PCN da empresa abrange instalações, pessoas, fornecedores e informática; a vertente informática é apenas uma parte.
- Do lado informático, pressupõe uma segunda instância já alimentada e um mecanismo que lhe envia o tráfego quando a primeira deixa de responder.
- O ponto mais frequentemente esquecido: o regresso ao servidor de origem sem perder os dados introduzidos no recurso.
- O PCN trata a avaria; não dispensa uma cópia de segurança com histórico contra o ransomware e a eliminação.
A definição oficial
O SGDSN, organismo francês responsável pela segurança nacional, define no seu guia de referência o PCN como o conjunto de medidas destinadas a assegurar, segundo diversos cenários de crise, a manutenção, se necessário de forma temporária em modo degradado, das prestações e tarefas essenciais da empresa, e depois a retoma planeada das atividades. Daqui resultam duas ideias: aceita-se um serviço reduzido, e a continuidade inclui a recuperação.
O NIST distingue da mesma forma o plano de continuidade, que mantém os processos de negócio durante e após a perturbação, do plano de recuperação, centrado no reinício dos sistemas. A norma internacional de referência para um sistema de gestão da continuidade é a ISO 22301.
Continuidade do negócio, não apenas da informática
O PCN de uma empresa vai além dos servidores: instalações, pessoas, fornecedores, telefone, capacidade de faturar. A vertente informática é apenas uma parte. Esta página trata dessa vertente. Um PCN informático perfeito não salva uma empresa onde já ninguém sabe cobrar a um cliente.
Como é construído o recurso informático
- Uma cópia dos sistemas críticos funciona, ou é mantida atualizada, noutro local.
- Algo monitoriza a produção (um agente, um balanceador de carga, uma testemunha de endereço).
- Em caso de avaria efetiva, o tráfego é comutado. Os postos continuam a chamar o mesmo endereço, ou um endereço de recurso já conhecido.
- Quando o original regressa, comuta-se no sentido inverso, sem perder os dados introduzidos no recurso entretanto. Este ponto é o mais frequentemente esquecido, e é ele que faz falhar os PCN que só existem no papel.
O custo é permanente: paga-se o recurso nos dias em que tudo corre bem. É o preço de uma comutação em minutos e não em horas. O detalhe está em Quanto custa um PCN?.
O que um PCN exige das aplicações
- Uma comutação de rede possível (o mesmo endereço IP no local, ou DNS com um prazo de propagação aceite).
- Dados coerentes no recurso. Uma base de dados copiada a meio de uma transação pode arrancar e estar errada.
- Licenças que aceitem funcionar no recurso.
- Débito suficiente entre o local e o recurso para que os utilizadores remotos possam trabalhar.
- Uma pessoa autorizada a declarar «é uma avaria», para evitar comutações fantasma.
- Um nível de segurança mantido em modo degradado: a CNIL (autoridade francesa de proteção de dados) recorda-o na sua ficha sobre continuidade e recuperação da atividade.
Se faltar um destes pontos, o PCN anunciado é na realidade um PRD: saber-se-á relançar, mais tarde.
PCN e cópia de segurança
O PCN não elimina a necessidade de cópias de segurança. O recurso também pode ficar comprometido se a replicação for demasiado fiel e demasiado rápida (copia o ransomware). O histórico de cópias de segurança, idealmente imutável, continua a ser o meio de regressar a um estado são. O PCN trata a avaria. A cópia de segurança trata a corrupção e a eliminação.
Em caso de ransomware, a Europol e o projeto No More Ransom desaconselham o pagamento do resgate: a saída passa pelos planos de continuidade e de recuperação da atividade e, depois, pelo restauro dos dados a partir de uma cópia de segurança anterior ao ataque. As duas ferramentas trabalham em conjunto: consulte Um ransomware acabou de ser ativado.
Na WeDoBack
O PCN WeDoBack mantém instâncias na nuvem ligadas em permanência. Um agente instalado na rede do cliente assegura a comutação para essas instâncias através de uma VPN IPsec, sem alteração do endereço IP: os utilizadores não reconfiguram os seus postos. Quando o servidor de origem está reparado, o agente pode devolver-lhe o tráfego. A replicação ou sincronização dos dados entre a instância PCN e o servidor de origem não é suportada nativamente: exige um processo específico, definido de acordo com a necessidade (base de dados, ficheiros, aplicação de negócio), incluindo para transferir para o servidor reparado os dados introduzidos na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. O armazenamento começa nos 8,75 € sem IVA por mês por 50 GB (ou seja, 175 € sem IVA por TB), e as instâncias nos 50,22 € sem IVA por mês, a que acresce um agente por servidor. Estes montantes são cobrados em permanência, mesmo sem incidente. As cópias são cifradas na máquina antes do envio e armazenadas em servidores dedicados, separados da produção. As ferramentas de controlo dos terminais e de anti-ransomware estão incluídas, tal como no PRD; o tratamento automatizado de vulnerabilidades continua a ser uma opção paga.
Perguntas frequentes
O PCN é mais caro do que um PRD?
Em geral, sim, ao mês: as instâncias de recurso funcionam em permanência, com ou sem incidente. É o preço de uma comutação em minutos e não em horas. O NIST classifica, aliás, os locais de recurso «quentes», prontos de imediato, como os mais dispendiosos.
Um PCN protege contra o ransomware?
Não por si só. Se a replicação para o recurso for rápida e fiel, pode copiar ficheiros já cifrados. É preciso manter uma cópia de segurança com histórico, idealmente imutável, para regressar a uma versão anterior ao ataque.
Devem todos os servidores ficar em PCN?
Raramente. O PCN reserva-se aos serviços cuja paragem, mesmo breve, custa mais do que o recurso permanente. Os restantes servidores ficam cobertos por um PRD ou por uma cópia de segurança bem testada.
Fontes
Documentos consultados em outubro de 2026.
- Guia para elaborar um plano de continuidade de negócio (edição de 2013, em francês) — SGDSN (França)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (guia de planeamento de contingência) — NIST
- ISO 22301 – Continuidade de negócio — ISO
- Guia prático RGPD – Segurança dos dados pessoais (versão de 2024, em francês) — CNIL (autoridade francesa)
- No More Ransom: conselhos e ferramentas de desencriptação contra o ransomware — Europol e parceiros
- Oferta PCN: continuidade imediata da atividade — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
