Skip to main content

BIA-001 - Análise de Impacto no Negócio

BIA-001 - Análise de Impacto no Negócio

Controle Documental

Campo Informação
Código BIA-001
Versão 1.1
Data de Emissão Abril/2025
Próxima Revisão Março/2027
Aprovado por Diretoria / DPO
Responsável Diretoria / Coordenador de Tecnologia
Classificação Uso Interno
Referências PSI-015; PCN-001; DRP-001; Context.md

Histórico de Revisões

Versão Data Autor Descrição
1.0 Abr/2025 Diretoria / Coordenador de Tecnologia Emissão inicial
1.1 Mar/2026 Diretoria / Coordenador de Tecnologia Revisão periódica do documento

1. Objetivo

Identificar processos críticos da METRA, impactos de indisponibilidade, dependências, prioridades de recuperação e parâmetros mínimos para continuidade de negócios.

2. Critérios

Parâmetro Definição
MTPD Tempo máximo tolerável de paralisação
RTO Tempo alvo para retomada do serviço
RPO Perda máxima tolerável de dados
Criticidade Alta, Média ou Baixa

3. Processos e Serviços Críticos

Processo / Serviço Dependências Impacto da indisponibilidade MTPD RTO RPO Criticidade
Atendimento ocupacional SOC, prontuários, rede, estações, equipe técnica Interrupção de exames e atendimento a clientes 4h 1h 24h Alta
Acesso a prontuários e exames SOC, arquivo físico, Microsoft 365, servidor de arquivos Risco operacional, regulatório e de atendimento 4h 1h 24h Alta
Comunicação corporativa Microsoft 365, internet, dispositivos Dificuldade de coordenação e atendimento 4h 1h 24h Alta
Active Directory / autenticação Servidores locais, rede, contas Bloqueio de acesso a estações e sistemas 4h 1h 24h Alta
Servidor de arquivos Backup, rede, permissões Perda de acesso a documentos internos 8h 2h 24h Alta
Faturamento e financeiro OMIE, internet, documentos fiscais Atraso em faturamento, cobrança e obrigações 24h 4h 24h Média
GLPI / chamados GLPI, equipe de TI Redução de rastreabilidade de suporte 24h 8h 24h Média

4. Prioridade de Recuperação

  1. Rede, internet, firewall, VPN e autenticação.
  2. Comunicação corporativa.
  3. SOC, prontuários e dados de atendimento.
  4. Servidor de arquivos e documentos críticos.
  5. OMIE e rotinas administrativas.
  6. GLPI e sistemas de apoio.

5. Estratégias Recomendadas

  • Manter backup diário em mídia local, nuvem e HD externo.
  • Testar restauração de arquivos e dados críticos.
  • Manter contatos de fornecedores críticos atualizados.
  • Documentar indisponibilidades e tempos reais de recuperação.
  • Executar teste de mesa anual do PCN e DRP.