Do risco à resposta
Um risco descreve uma condição incerta e o seu efeito num objetivo. Regista causa, evento, consequência, probabilidade, impacto, responsável e resposta. Um problema já materializado deve ser gerido como assunto ou incidente, mantendo ligação ao risco original. A aceitação de um risco precisa da autoridade adequada; o gestor de projeto não deve assumir sozinho riscos que ultrapassem o seu mandato.
Recuperação é um requisito testável
RTO representa o objetivo de tempo para recuperar; RPO representa a perda de dados tolerável medida no tempo. Acorda ambos com o responsável pelo serviço e traduz em desenho e testes. Ter réplicas não prova recuperação: uma corrupção pode ser replicada. Ter backups não prova restauro dentro do prazo. Ensaios precisam de incluir dependências, credenciais, rede, procedimentos e validação funcional.
Obsolescência com um plano completo
Inventaria sistema operativo, runtime, middleware, base de dados e componentes externos. Compara datas de suporte com o calendário da migração. Inclui testes de compatibilidade, regressão, atualização de automações e capacidade de suporte. Se uma atualização não for possível antes do fim do suporte, apresenta opções e risco residual para decisão formal; não declares o risco resolvido apenas por existir uma intenção de migrar.
Aplicação no trabalho
Para ensaiar recuperação de uma aplicação fictícia, combina infraestrutura, dados, identidade e validação funcional. Regista de onde começa a medição e qual estado de dados é recuperável. Se as máquinas arrancam mas faltam credenciais ou reconciliação, o serviço ainda não demonstrou o objetivo. A referência NIST ensina conceitos de recuperação; não representa uma norma interna ou requisito bancário específico.
RTO acordado: 60 minutos. Um ensaio recupera servidores em 35 minutos, mas a validação funcional só termina aos 82. O objetivo de recuperação do serviço não foi demonstrado: o plano precisa de incluir validação e dependências na medição.
Armadilhas comuns
Equiparar backup a recuperação demonstrada; aceitar risco fora do mandato.
Tópicos relacionados: Preparar a mudança e entregar autonomia · Dependências e caminho crítico
Resiliência exige objetivos acordados e recuperação demonstrada do serviço completo.
Referência: Contingency Planning Guide for Federal Information Systems · DR Technical Project Manager 2026.4; independent professional curriculum