PLANO DE CONTINUIDADE DO NEGÓCIO GESTÃO DE INVESTIMENTOS LTDA. Anexo Formulário de Referência Item 2.2.c 1 Jun/
PLANO DE CONTINUIDADE DO NEGÓCIO 1. INTRODUÇÃO 1.1 Sumário Este Plano visa explicitar a Infraestrutura atual, lógica e física, que dá suporte aos negócios da e detalhar as alternativas e redundâncias previstas para garantir a continuidade das atividades em caso de algum tipo de dano ou desastre que afete dita infraestrutura. Para tanto, vamos abordar a Continuidade do Negócio sob 2 aspectos: - Instalações e arquivos físicos; - Instalações e arquivos digitais/lógicos 2. PLANO DE CONTINUIDADE INSTALAÇÕES E ARQUIVOS FÍSICOS Atualmente a mantém escritório físico na Rua Amauri, 255 9º. Andar-parte. Em caso de acidente que ocasione a perda total de instalações físicas, o plano de Continuidade do Negócio prevê locação imediata de um escritório compartilhado para acomodar os Colaboradores em estações de trabalho já montadas e com configuração compatível para acesso remoto às nossas estruturas lógicas (rede, e- mails em nuvem etc). Para este fim, os administradores da já identificaram e pré qualificaram duas empresas de escritórios compartilhados nos bairros do Itaim e Bela Vista. Quanto aos arquivos físicos, a já adota o procedimento de enviar para empresa especializada em guarda externa de documentos todos os documentos relativos aos exercícios anteriores ao corrente. Quanto aos documentos originais, do exercício corrente, arquivados no próprio escritório, todos contam com imagem escaneada arquivada em nossa rede e com backup em nuvem. 2 3. PLANO DE CONTINUIDADE INSTALAÇÕES E ARQUIVOS LÓGICOS/DIGITAIS A conta com prestação de serviços de empresa terceira especializada em tecnologia de informação, a Trivor, que desenvolveu as soluções de TI e coordenou a montagem da infraestrutura atual, além de ter desenvolvido, em conjunto com a o Plano de Continuidade e Desastre Recovery, que constitui o Anexo II a este documento.
1. OBJETIVO ANEXO I DESCRIÇÃO DA INFRAESTRUTURA LÓGICA ATUAL Esse documento tem por objetivo documentar a topologia do ambiente implementado na durante o projeto virtualização da infraestrutura. 2. Descrição 2.1. Active Directory O Ambiente de Active Directory implementado durante o projeto de reestruturação de ambiente, consiste conforme a topologia abaixo..corp FIREWALL 3 AD-01 VLAN 172.25.18.0/25 MASK 255.255.255.0 GAT 172.25.16.1 O servidor também hospeda um servidor de DNS integrado ao domínio, o mesmo também faz condicional forward para alguns domínios, garantindo assim a resolução de nomes dentro do ambiente conforme tabela abaixo. Condition Foward.CORP NATURA.NET Para melhor eficiência na resolução de nomes externa o firewall Fortinet que reponde como gateway, foi instalado um DNS server para garantir à rapidez nas resoluções
destinadas a internet, esta configuração foi adicionada no servidor DNS do Windows direcionando estas consultas aos IP s listados na tabela abaixo: *Internet Foward.CORP 172.25.18.1 Tabela com o servidor Active directory instalado no ambiente, o mesmo encontra-se virtualizado sobre a plataforma do VMware. 172.25.18.20 DC01..CORP VMWARE 2.2. Topologia de Servidores O Ambiente físico de servidores foi disponibilizado utilizando hardware Dell sendo 2x Switch DELL Power Connect 6224 para conectividade de rede, um servidor Dell R410 para função de VMware vcenter, 2x Servidor Dell R710 como ESXi 5.0 conectados na storage dell MD3200i garantindo as funcionalidades VMotion, toda a topologia física e logica pode ser vista abaixo. 4 2.3. Topologia de Redes A topologia física e lógica do ambiente de rede está dividida em diferentes vlan e interfaces sendo elas: VLAN16, VLAN18, VLAN19, INTERNET conforme demonstra a figura abaixo com suas respectivas portas.
2.4. Topologia de Firewall 5 A topologia física e lógica do ambiente de firewall consiste de 2x Fortinet 40C em HÁ, os mesmos segregando as redes logicas da VLAN, 16, 18 e 19 e interligando com o ambiente de internet através de um link de dados de 10MB, segue detalhes das configurações e interfaces nas tabelas abaixo do Firewall.
Informações adicionais: Atualmente o ambiente está com dois links de Internet, 1x 15MB Algar e 1x 10MB Level3. As interfaces que não estão sendo utilizadas encontram-se como disabled. A interface de de WAN esta como 100MB Full. 6 2.5. Storage LUNs Foram criados dois grupos para organizar as LUNS. Grupo SAS_GRP (RAID 10) Contém duas LUNS com discos SAS divididos em SAS_01 e SAS_02. E o grupo SATA_GRP com discos SATA divididos em dois grupos SATA_01 e SATA_02 utilizados para clone de servidores e manobras técnicas.
7 2.6. Topologia do VMware O ambiente está virtualizado sobre a plataforma do VMware ESXi 5.0, todo o processo de movimentação em casos de queda de uma dos hosts seguira o fluxo
OBS: O Vmotion entre os servidores ocorre de forma automática após detecção de problemas na infraestrutura. A conectividade das placas de redes e Storage são redundantes com o objetivo de garantir a alta disponibilidade. 2.7. Informações sobre o Backup Quantidade de licenças e volumes contratados no Mozi PRO Cloud Backup: Used Allocated Limit Backup Licenses 5 5 --- Cloud Storage (GB) 96 200 250 Server Enabled Enabled Informações sobre os clientes com os agentes de backup de arquivos: Machine User User Group Storage Used Created Last Update 50.5 GB / 200 ANMDC01 servicedesk@trivor.com.br (default user group) GB 06/09/2013 06/13/13 Além da cópia de segurança para o MoziPRO o backup é realizado nos servidores de arquivos e armazenados localmente conforme o agendamento abaixo: 8
O backup das imagens dos servidores é realizado semanalmente. Os servidores virtuais desligados armazenam o clone dos servidores ativos. Os servidores desligados que armazenam o clone dos servidores foram disponibilizados em fiscos SATA. As configurações dos Firewalls e equipamentos de rede serão exportados e copiadas para os servidores de arquivos. Com este procedimento os backups são realizados de acordo com a politicas padrão. O documento referente ao gerenciamento do ambiente apresentará todas as informações necessárias sobre as rotinas e testes de backup. 9
ANEXO II PLANO DE CONTINUIDADE E DISASTER RECOVERY Histórico de Versões DATA VERSÃO DESCRIÇÃO AUTOR Ago/2014 01 Elaboração do Plano Jacques Simões Jun/ 02 Revisão do Plano Jacques Simões 10
INDICE 1. INTRODUÇÃO... 12 2. ESTRUTURA... 12 3. SERVIDORES... 13 4. PLANO DE COMUNICAÇÃO... 13 5. AVALIAÇÃO DE RISCOS... 13 11
1. INTRODUÇÃO A Trivor Consultoria em Tecnologia da Informação, visando uma melhoria contínua da gestão de TIC, elaborou este documento para disseminar com maior eficiência os processos operacionais e técnicos para execução do plano de continuidade dos serviços de IT. Portanto, este Plano de Comunicação possui um diagnóstico atual da infraestrutura da, apontando os riscos e apresentando sugestões de melhoria. 2. ESTRUTURA O Ambiente de Active Directory implementado durante o projeto de reestruturação de ambiente consiste numa floresta com um domínio que estão hospedados nos servidores conforme a topologia abaixo. 12.CORP FIREWALL AD-01 VLAN 172.25.18.0/25 MASK 255.255.255.0 GAT 172.25.16.1
3. SERVIDORES 172.25.18.20 DC01..CORP 4. PLANO DE COMUNICAÇÃO Em caso de problemas ou indisponibilidades o plano de comunicação seguirá a ordem de escalation conforme descrito na tabela. Primeiramente os usuários chave serão acionados para ciência do problema e posteriormente o responsável pela gestão do ambiente será acionado para medidas de contorno. Sistema Invest Contato 1. Guilherme Passos 11 3019-2800 2. Vera Frascino 11 3019-2800/99145-8074 Servidores e Infraestrutura Contato 1. Jacques Simões 11 9 76421178 2. Rodrigo Santos 11 9 8383 1190 3. Alan Cruz 11 9 7310 4763 4. Fabiano Fortes 11 9 8499 0028 5. AVALIAÇÃO DE RISCOS 13 Ameaça Severidade Probabilidade Risco Medida de Controle Perda de dados, Sugere-se testes periódicos no Problemas com Nobreak. Notificar Disco Rígido, formalmente o condomínio Blackout Alta Média Falha de sobre os riscos de Configurações, manutenções não autorizadas Indisponibilidade pelo cliente. do Ambiente. Explosão e demais sinistros Alta Baixa Perda de dados e indisponibilidade do sistema de arquivos e Invest. Como o bacluk está sendo feito em núvem, necessário apenas a aquisição do novos servidores e configuração dos mesmos para funcionamento normal da empresa Falhas no Servidor Baixa Baixa Nenhum Instalação de servidores bakups. Falha em roteador Baixa Baixa Nenhum Há redundância de links.
Link de Dados Alta Baixa Equipamentos de Rede Alta Média Falha no acesso à Internet Indisponibilidade Parcial O Firewall realiza o balanceamento de ambos os links de dados. Na hipótese de problemas o chaveamento é automático. Em caso de falhas nos equipamentos será, necessária a substituição. 14