O que é um PRD?
Um plano de recuperação de desastres (PRD) reúne os meios e as operações previstos para relançar a informática após um sinistro, num ambiente de substituição, dentro de um prazo que a empresa considerou aceitável. Começa quando a produção já está parada e termina quando se regressa ao ambiente habitual.
Atualizado em outubro de 20264 min de leitura5 fontes citadas
O essencial
- Um PRD não é um software: é um dossiê que diz o que relançar, onde, por que ordem, quem decide e como regressar.
- Fixa dois limiares por serviço: a duração de paragem aceitável (RTO) e a perda de dados aceitável (RPO).
- O seu RPO é o da cópia de segurança que o alimenta: um PRD nunca devolve um estado mais recente do que a última cópia íntegra.
- Sem um teste datado, é um documento, não um plano. A CNIL (autoridade francesa de proteção de dados) recomenda testar regularmente a aplicação do plano.
Uma definição de referência
O NIST, organismo de normalização norte-americano, define o plano de recuperação de desastres como um plano centrado no sistema de informação, destinado a restabelecer o funcionamento de um sistema, de uma aplicação ou de uma infraestrutura num local de substituição após uma situação de emergência. O plano de continuidade, por sua vez, visa manter os processos de negócio durante e após a perturbação.
O SGDSN, organismo francês responsável pela segurança nacional, trata a recuperação como parte do plano de continuidade: manter as atividades essenciais, se necessário em modo degradado, e depois retomar de forma planeada. Os dois planos complementam-se; a diferença é desenvolvida em Qual a diferença entre PRD e PCN?.
O que contém
Um PRD não é um software. É um dossiê vivo:
- a lista dos serviços a relançar, por ordem (diretório, bases de dados, aplicações e, por fim, postos de trabalho);
- o prazo máximo de paragem aceite (RTO) e o volume de dados que se aceita voltar a introduzir (RPO);
- o local onde estão as cópias e a forma de as transformar em servidores que arrancam;
- quem decide comutar, quem detém a chave de cifragem, quem avisa os utilizadores;
- como regressar ao ponto de partida depois de reparado o local de origem;
- a data do último teste e o que este revelou.
Sem a última linha, tem-se um documento. Não se tem um plano.
O NIST divide o plano em três fases, úteis para estruturar as poucas páginas de uma PME:
| Fase | Pergunta a que responde |
|---|---|
| Ativação e alerta | Quem constata o incidente, quem decide acionar o plano, quem avisa quem? |
| Recuperação | Que etapas para reiniciar os serviços, por que ordem, em que ambiente? |
| Regresso à normalidade | Como validar o funcionamento, regressar ao ambiente de origem e encerrar o incidente? |
A ANSSI, agência nacional francesa de cibersegurança, insiste na ordem: deve ser definida uma estratégia e uma ordem de restauro, tendo em conta, nomeadamente, as dependências dos serviços de infraestrutura (DNS, diretório, sincronização da hora).
PRD e cópia de segurança
A cópia de segurança fornece os dados e, se for uma imagem, o sistema. O PRD fornece o local onde esse sistema volta a arrancar e o procedimento para que as pessoas o utilizem: rede, endereços, DNS ou IP, licenças, contas. Ter cópias de segurança numa nuvem sem nenhum servidor de recurso previsto é poder restaurar «algures», um dia. O PRD dá nome a esse algures e a esse dia.
O RPO do PRD é o da cópia de segurança que o alimenta. Se a última cópia íntegra data da véspera às 22h00, o PRD mais rápido do mundo devolverá o estado das 22h00, não o das 10h00 do dia seguinte. A ANSSI exige, aliás, que a estratégia de cópias de segurança tenha em conta a perda máxima de dados admissível (PDMA) e a duração máxima de interrupção admissível (DMIA): são os nomes franceses do RPO e do RTO, detalhados em O que é um RPO? e O que é um RTO?.
O que um PRD não é
- Um PCN. O PCN procura que o serviço quase não se interrompa. O PRD aceita uma interrupção, seguida de uma recuperação.
- Uma simples replicação. A réplica acompanha o original, incluindo o ataque. O PRD tem de poder escolher uma versão anterior.
- Um compromisso verbal do prestador. «Nós resolvemos» sem RTO medido nem teste anual não constitui um plano.
Para uma PME
O PRD útil cabe em poucas páginas e abrange dois ou três servidores, não as cinquenta aplicações do esquema de um grupo empresarial. Responde a: incêndio na sala de servidores, servidor físico irreparável em 48 horas, ransomware que tornou a produção inutilizável. Se cobrir tudo da mesma forma, não será testado.
O artigo 32.º do RGPD exige a capacidade de restabelecer atempadamente o acesso aos dados pessoais após um incidente. A CNIL, no seu guia de segurança dos dados pessoais, recomenda redigir um plano de continuidade e de recuperação informática que inclua a lista dos intervenientes, garantir que os utilizadores e os prestadores sabem quem alertar, e testar regularmente o restauro das cópias de segurança e a aplicação do plano. O método passo a passo encontra-se em Como construir um PRD para uma PME?.
Na WeDoBack
O PRD WeDoBack reinicia os servidores do cliente em instâncias de recurso, a partir da versão da cópia de segurança que o cliente escolher. Os recursos de computação são alocados no momento da recuperação, não em permanência. Um teste automático mensal verifica que essas instâncias arrancam, sem afetar a produção. Um teste em condições reais, até dez horas, pode ser pedido mediante orçamento. A ativação no dia do sinistro é faturada ao dia. O armazenamento PRD começa nos 175 € sem IVA por TB e por mês, a que acrescem um agente por servidor, as instâncias e, para os serviços acessíveis a partir da Internet, endereços IP públicos a 0,54 € sem IVA por mês. As cópias são cifradas na máquina antes do envio, com uma chave detida pelo cliente: uma recuperação pressupõe que essa chave esteja disponível. Regressar ao servidor de origem, depois de reparado, faz parte do plano: os dados são aí restaurados e a cópia de segurança é retomada.
Perguntas frequentes
Um PRD é obrigatório para uma PME?
Nenhum texto impõe um PRD a todas as PME. Contudo, o artigo 32.º do RGPD exige a capacidade de restabelecer atempadamente o acesso aos dados pessoais após um incidente, e a CNIL, autoridade francesa de proteção de dados, recomenda redigir um plano de continuidade e de recuperação informática, ainda que sumário, e testá-lo regularmente. Os contratos com clientes, a seguradora ou uma regulamentação setorial também o podem exigir.
Qual a diferença entre um PRD e uma simples cópia de segurança?
A cópia de segurança conserva os dados e, por vezes, a imagem do sistema. O PRD prevê, além disso, o local onde esses sistemas são reiniciados, a ordem de arranque, a rede, as contas e a pessoa que decide comutar. Só com uma cópia de segurança, sabe-se restaurar «algures», um dia; o PRD indica esse local e esse prazo.
Quem deve redigir o PRD?
A direção fixa as prioridades e os prazos aceitáveis; a pessoa que administra a informática, ou o prestador de serviços, descreve as operações técnicas. O SGDSN, organismo francês responsável pela segurança nacional, recomenda que os documentos sejam verificados, idealmente por um terceiro, e depois postos à prova através de testes e exercícios.
Fontes
Documentos consultados em outubro de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (guia de planeamento de contingência) — NIST
- Guia para elaborar um plano de continuidade de negócio (edição de 2013, em francês) — SGDSN (França)
- Cópias de segurança dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI (agência francesa)
- Guia prático RGPD – Segurança dos dados pessoais (versão de 2024, em francês) — CNIL (autoridade francesa)
- Oferta PRD: recuperação da atividade após um sinistro — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
