Conceito e mecanismo
Um plano de execução é uma sequência com pré-condições, responsável, duração estimada e evidência de cada passo. Marca pontos de decisão antes de ações difíceis de reverter. A janela deve incluir entrada, alteração, validação e recuperação possível. Calcula o último início seguro da recuperação a partir do fim autorizado, incluindo validação e margem. Não uses a reserva de recuperação como tempo extra de execução sem uma nova decisão válida. Calendários precisam de data e fuso horário, sobretudo quando equipas em Lisboa, Londres e outras regiões participam.
Aplicação guiada
Num exercício de migração de batch, confirma produtores de ficheiros, filas, calendário do scheduler, consumidores e reconciliação. Duas mudanças em aplicações diferentes podem competir pela mesma base de dados ou pelo mesmo especialista. Uma lista de servidores não revela estas dependências. Antes de iniciar, confirma presença dos decisores, acessos e contactos de recuperação. Se uma pré-condição falhar, regista o desvio e aplica o critério de entrada; a pressão para aproveitar a janela não cria a capacidade ou autorização em falta.
A janela termina às 03:00. Recuperar demora 40 minutos, validar 15 e a margem é 5: o último início seguro é às 02:00. Um passo que começa às 01:55 e demora 20 minutos não cabe antes desse limite.
Armadilhas comuns
Confundir fim de deployment com fim da janela; ignorar dependências partilhadas.
Tópicos relacionados: Artefactos, configuração e recuperação · Execução e controlo de impacto
Uma janela executável reserva tempo para verificar e recuperar.
Referência: Contingency Planning Guide for Federal Information Systems · DR Change Management 2026.1; independent technical curriculum