PSI-015 - Política de Continuidade de Negócios
PSI-015 - Política de Continuidade de Negócios
Controle Documental
| Campo | Informação |
|---|---|
| Código | PSI-015 |
| Versão | 1.1 |
| Data de Emissão | Abril/2025 |
| Próxima Revisão | Março/2027 |
| Aprovado por | Diretoria / DPO |
| Responsável | DPO / Coordenador de Tech |
| Classificação | Uso Interno |
| Referências | Context.md; ISO/IEC 27001:2022; ISO/IEC 27002:2022; LGPD quando aplicável |
| ISO 27001:2022 | Controles 5.29, 5.30, 8.13, 8.14 |
Histórico de Revisões
| Versão | Data | Autor | Descrição |
|---|---|---|---|
| 1.0 | Abr/2025 | DPO | Emissão inicial |
| 1.1 | Mar/2026 | DPO | Revisão periódica do documento |
1. Objetivo
Definir diretrizes para manter ou recuperar processos críticos em caso de indisponibilidade, falha tecnológica, incidente ou desastre.
2. Escopo
Aplica-se à todas as unidades da METRA, colaboradores, terceiros, fornecedores e ativos de informação relacionados à execução dos processos de medicina ocupacional, SST, administração, TI e privacidade.
3. Diretrizes
- O tempo máximo aceitável de indisponibilidade para serviços críticos é de aproximadamente 1 hora.
- Devem existir PCN (Plano de Continuidade de Negócios), DRP (Disaster Recovery Plan - Plano de Recuperação de Desastres) e testes periódicos.
- Backups e restaurações devem suportar a continuidade dos serviços essenciais.
- Indisponibilidades críticas devem ser comunicadas à Diretoria e áreas afetadas.
- Prioridades devem considerar atendimento ocupacional, prontuários, comunicação e faturamento.
4. Responsabilidades
| Papel | Responsabilidade |
|---|---|
| Diretoria | Aprovar diretrizes e recursos necessários |
| DPO | Avaliar impactos em privacidade e LGPD |
| Coordenador de Tech | Implementar controles e manter evidências |
| Gestores | Aplicar regras nas áreas |
| Usuários | Cumprir a política e reportar desvios |
5. Revisão
Esta política deve ser revisada anualmente ou após incidente, auditoria, mudança operacional relevante ou alteração legal.