Política de Continuidade de Negócios Junho de 2016 Av Pedroso de Morais 1619 cj 109 05419-001 São Paulo SP 55 11 3038 1287 setinvestimentos.com.br
Índice I. Propósito... 2 II. Política... 2 III. Procedimentos... 2 IV. Definições... 2 a) Sistemas críticos... 2 b) Sistemas prioritários... 3 c) Sistemas suplementares... 3 V. Escopo... 4 a) Perda total da sede... 4 b) Impossibilidade de acesso à sede... 5 c) Perda de dados ou indisponibilidade dos sistemas críticos... 6 i. Indisponibilidade de e-mail... 6 ii. Indisponibilidade do terminal de cotações Enfoque... 6 iii. Indisponibilidade de telefonia... 6 iv. Indisponibilidade de energia elétrica... 7 v. Indisponibilidade de Internet... 8 d) Perda de dados ou indisponibilidade de sistemas prioritários... 8 e) Perda de dados ou indisponibilidade de sistemas Suplementares... 11 f) Anexo I Contatos colaboradores... 11 g) Anexo II Outros contatos... 11 1
I. Propósito A Set Investimentos, pela natureza de seus negócios, depende da contínua disponibilidade de alguns sistemas e serviços para que possa manter-se em funcionamento. A falta de um ou mais desses serviços pode fazer com que sua capacidade de se manter em operação seja prejudicada. Este documento foi criado para reduzir ao mínimo praticável a possibilidade de interrupções. Este documento tem como objetivo definir as diretrizes a serem seguidas para que as operações da empresa possam ser mantidas, mesmo em situações em que o acesso aos dados ou às instalações da empresa venha a ser prejudicado ou interrompido. Este documento procurará abranger as situações mais comuns e também algumas das situações menos prováveis. II. Política Por mais que se tente prever um grande número de situações, é impossível abranger absolutamente todos os problemas em um único documento. Recomenda-se, desta forma, que sempre seja empregado o bom senso e seja preservada, ao máximo possível, a segurança das pessoas envolvidas e das informações corporativas. Ademais, embora a responsabilidade pela manutenção do funcionamento dos sistemas seja da equipe de Operações, é de grande importância que todos os colaboradores da Set Investimentos conheçam e tenham pronto acesso a este documento e a seus anexos. Dessa forma, cada colaborador receberá uma cópia deste documento e de todos os anexos pertinentes para guardar consigo. Os documentos estão disponíveis na rede. Recomenda-se que o material seja cuidadosamente lido e que quaisquer dúvidas sejam apresentadas à equipe de operações, que poderá fornecer as orientações necessárias e fará a atualização deste documento para facilitar a compreensão dos demais leitores. III. Procedimentos Para cada caso, será definido um conjunto de procedimentos a serem seguidos. Eles serão apresentados na forma de uma checklist, de modo a agilizar a sua execução, facilitar a conferência dos passos e minimizar a possibilidade de erros. IV. Definições a) Sistemas críticos São sistemas dos quais a empresa depende para continuar suas operações. 2
Esses sistemas devem, sempre que possível, ser contratados com redundância. Caso a redundância não seja praticável, devem ser tomadas medidas adicionais para garantir a maior disponibilidade possível. O tempo máximo aceitável de indisponibilidade de qualquer desses sistemas é de 1 dia útil. São eles: E-mail Terminal de cotações (Enfoque) Telefonia Energia elétrica Internet b) Sistemas prioritários São sistemas que não afetam a empresa no curto prazo, mas que são necessários para que ela continue funcionando corretamente ao longo do tempo. Eles devem ser suficientemente robustos para que a redundância não seja obrigatória. O máximo tempo aceitável de indisponibilidade desses sistemas é de 3 dias úteis, desde que todos os sistemas críticos estejam operando normalmente. São eles: Planilhas de controle e acompanhamento dos fundos Economatica Servidor Rede de dados VPN Terminais individuais Backup Iluminação c) Sistemas suplementares São sistemas que permitem à empresa melhorar a qualidade da gestão, agilizar o acesso a informações, facilitar o relacionamento com clientes e atender a exigências regulatórias. A indisponibilidade desses sistemas não deve ultrapassar 5 dias úteis, desde que todos os sistemas críticos e prioritários estejam operando normalmente. São eles: Gravação telefônica 3
Nobreak Impressora TV Site institucional Ar Condicionado V. Escopo O presente capítulo apresenta os procedimentos a serem tomados em situações adversas. a) Perda total da sede Todos Colaboradores ( ) Notificar o responsável pelas operações ( ) Acessar o e-mail através do endereço mail.setinvestimentos.com.br. O nome de usuário e a senha são os mesmos utilizados para acesso a partir da sede. ( ) Os contatos dos demais colaboradores podem ser consultados no Anexo I e também no diretório online disponível após login no e-mail. Cada colaborador recebe uma unidade do kit emergência que inclui versões impressas do presente manual e seus anexos para que seja guardado em local seguro. Além isso, solicitamos a todos que os documentos digitais do presente manual e seus anexos sejam arquivados em local seguro e de fácil acesso. Equipe comercial ( ) Demandas de clientes serão atendidas, sempre que possível, pela equipe de operações. Equipe de Gestão ( ) Em um computador com sistema operacional Windows e acesso à Internet, acessar o site www.enfoque.com.br/download/setupec.exe e instalar o terminal Enfoque. Os nomes de usuário e senhas de acesso estão contidos no documento anexo (protegido e individual). ( ) Será enviado pela equipe de Operações o conjunto de telas utilizadas com o terminal. ( ) Os contatos das corretoras e administradores estão disponíveis no Anexo II e também no diretório online disponível após login no e-mail. 4
( ) O sistema Economatica será disponibilizado, juntamente com seus arquivos, através de acesso remoto. O link será enviado por e-mail. Colaborador responsável pelas operações ( ) Dirigir-se ao local da sede da empresa, se possível. ( ) Avaliar extensão dos danos e entrar em contato com os sócios da Set Investimentos. ( ) Obter autorização dos sócios para executar o Plano de Recuperação de Desastres. Equipe de operações ( ) Executar os procedimentos indicados no Plano de Recuperação de Desastres, após aprovação dos sócios da empresa. ( ) Elaborar relatório de danos e estimar custos para retomada das atividades normais. b) Impossibilidade de acesso à sede Este conjunto de procedimentos é válido para os casos em que os sistemas corporativos continuam funcionando normalmente. Caso os sistemas não estejam disponíveis, utilize os procedimentos do item (a). ( ) Notificar o responsável pelas operações ( ) Acessar o e-mail através do endereço mail.setinvestimentos.com.br. O nome de usuário e a senha são os mesmos utilizados para acesso a partir da sede. ( ) Os contatos dos demais colaboradores podem ser consultados no Anexo I e também no diretório online disponível após login no e-mail. ( ) Solicitar ao responsável pelas operações ou pela TI uma chave de acesso remoto ao seu terminal corporativo. ( ) Se algum colaborador estiver disponível no escritório, informe-lhe um número de telefone para o qual as ligações possam ser encaminhadas. Colaborador responsável pelas operações ( ) Obter autorização dos sócios para executar o Plano de Recuperação de Desastres. Equipe de operações, caso o impedimento de acesso seja prolongado ( ) Executar os procedimentos indicados no Plano de Recuperação de Desastres, após aprovação dos sócios da empresa. 5
c) Perda de dados ou indisponibilidade dos sistemas críticos Este conjunto de procedimentos é válido para os casos em que o acesso à sede da empresa continua disponível. Caso os sistemas não estejam disponíveis, utilize os procedimentos do item (a). ( ) Notificar o responsável pelas operações i. Indisponibilidade de e-mail ( ) Utilizar preferencialmente o telefone para comunicações que não demandem envio de arquivos ( ) Caso a comunicação demande envio de arquivos, utilizar o e-mail pessoal ou serviços de mensagens instantâneas ( ) Enviar uma cópia, para arquivo, das correspondências trocadas através do e-mail pessoal para o endereço corporativo assim que o serviço for restabelecido. ii. Indisponibilidade do terminal de cotações Enfoque Equipe de Gestão ( ) Obter cotações de ativos com corretoras e/ ou sistemas alternativos Equipe de Operações / TI ( ) Entrar em contato com Enfoque (informações no diretório anexo ou online) Anexo II ( ) Reinstalar os softwares necessários iii. Indisponibilidade de telefonia Equipe de Gestão ( ) Priorizar e-mail para envio de ordens para corretoras (para manter os registros de ordens) 6
Equipe comercial ( ) Se o tempo previsto para normalização do serviço for muito longo, enviar um e-mail para os contatos comerciais informando de algum número de telefone alternativo ( ) Se disponível, utilizar uma das linhas alternativas para contatos comerciais. iv. Indisponibilidade de energia elétrica ( ) Notificar equipe de operações ( ) Se o tempo necessário para o retorno da energia for muito longo, dirigir-se a um local seguro em que haja disponibilidade de energia e, preferencialmente, internet. ( ) Caso não haja infraestrutura para internet ou ela esteja indisponível, utilizar a internet através de compartilhamento por rede celular Equipe de operações BO Fundos: ( ) Acompanhar equipe de gestão para poder validar e enviar as confirmações das operações do dia. TI: Enquanto houver energia nos nobreaks: ( ) Desligar todos os equipamentos dos sistemas suplementares para economizar energia das baterias ( ) Desligar os terminais individuais que não estiverem sendo utilizados ( ) Desligar sistemas o sistema de backup ( ) Desligar a ventilação do rack do servidor e manter as portas abertas ( ) Desligar sistemas redundantes de internet e telefonia Quando o nível de energia nos nobreaks atingir 15%: ( ) Recomendar que todos salvem os trabalhos imediatamente ( ) Recomendar o desligamento dos terminais individuais 7
( ) Desligar o servidor ( ) Desligar equipamentos de acesso à Internet ( ) Manter ligados o PABX e o modem de telefonia até o esgotamento das baterias v. Indisponibilidade de Internet ( ) Utilizar compartilhamento de Internet por rede celular ( Ancoragem, no Android) Equipe de Operações / TI ( ) Reiniciar modems e roteador. Se o problema não for solucionado, notificar operadoras (contatos no diretório anexo e online) ( ) Habilitar compartilhamento de Internet 3G para a rede cabeada. d) Perda de dados ou indisponibilidade de sistemas prioritários Planilhas de controle e acompanhamento de fundos: Equipe de Operações ( ) Recuperar planilhas e dados de um dos sistemas de backup disponíveis: ( ) Dropbox ( ) Backup local ( ) Backup em rede I (servidor) ( ) Backup em rede II (storage) ( ) Backup suplementar (disco rígido externo) ( ) Notificar equipe da Salix Consultoria (Anexo II e online) e solicitar cópia das planilhas e dados Economatica: Equipe de Operações ( ) Recuperar dados e instalador de um dos sistemas de backup disponíveis: ( ) Backup em rede I (servidor) ( ) Backup em rede II (storage) ( ) Backup suplementar (disco rígido externo) Se não for possível restaurar o instalador: 8
( ) Solicitar um novo link para download do instalador à equipe do Economatica (contatos no diretório anexo e online) ( ) Reinstalar o software no servidor Se o servidor estiver indisponível: ( ) Solicitar um acesso ao Economatica Cloud à equipe do Economatica (contatos no diretório anexo e online) ( ) Instalar o Economatica no servidor assim que ele for novamente disponibilizado Outros problemas com o Servidor: Equipe de operações ( ) Avaliar origem do defeito que causou a indisponibilidade do servidor. Se necessário, solicitar visita técnica da empresa externa de TI (Anexo II e online) ( ) Solicitar autorização dos sócios para execução de serviços de manutenção no servidor. Se possível, obter orçamento do serviço previamente Se o tempo necessário para restauração do servidor for superior a três dias úteis: ( ) Solicitar um acesso ao Economatica Cloud à equipe do Economatica (contatos no diretório anexo e online) ( ) Disponibilizar o conteúdo do backup para os terminais individuais ( ) Restaurar o conteúdo do backup para o servidor assim que este estiver disponível Rede de dados: ( ) Utilizar internet via compartilhamento de conexão 3G. Em caso de dúvidas, entrar em contato com responsável pela TI. Equipe de Gestão ( ) Utilizar Economatica Cloud através da conexão 3G compartilhada. As telas do Economatica local poderão ser obtidas do backup mantido pela equipe de operações Equipe de operações ( ) Avaliar origem do defeito que causou a indisponibilidade da rede. Se necessário, solicitar visita técnica da empresa externa de TI (Anexo II e online) ( ) Solicitar autorização dos sócios para execução de serviços de manutenção necessários. Se possível, obter orçamento do serviço previamente 9
Se o tempo necessário para restauração da rede for superior a três dias úteis ( ) Solicitar um acesso ao Economatica Cloud à equipe do Economatica (contatos no diretório anexo e online) para a equipe de Gestão ( ) Disponibilizar o conteúdo do backup para os terminais individuais Se o problema da rede tiver origem no Switch principal, disponibilizar um ponto via cabo para os seguintes terminais utilizando os pontos dos roteadores VPN, Wi-Fi e/ou Fibra disponíveis: ( ) Gestor ( ) Operacional fundos ( ) Trader ( ) Roteador Wi-Fi ( ) Servidor Os demais colaboradores deverão ter acesso via Wi-Fi a partir de seus dispositivos móveis. VPN: ( ) Notificar equipe de operações ( ) Acessar conteúdo da rede através de serviços alternativos (Log Me In, por exemplo) Equipe de operações ( ) Reiniciar e verificar configuração do roteador VPN ( ) Solicitar assistência de TI externa caso não seja possível recuperar o funcionamento da VPN ( ) Disponibilizar arquivos da rede conforme a necessidade dos usuários. Utilizar serviços suplementares como servidor FTP e Dropbox conforme necessário Terminais Individuais: ( ) Utilizar algum terminal / laptop disponível Equipe de Operações ( ) Disponibilizar backup dos dados do terminal afetado para ser utilizado com outro terminal disponível ( ) Se não for possível recuperar o funcionamento do terminal afetado, solicitar assistência de TI externo 10
Backup: Equipe de Operações ( ) Reiniciar a rede e o dispositivo de backup ( ) Se não for possível recuperar o funcionamento do backup, solicitar suporte da TI externa conforme necessidade ( ) Recuperar dados de algum outro backup disponível. Se nenhum backup estiver disponível, criar um novo backup a partir dos dados originais Iluminação: Equipe de Operações ( ) Verificar as especificações com fornecedor de equipamentos de iluminação (contato no diretório anexo e online) ( ) Adquirir peças de reposição conforme a necessidade ( ) Se necessário, entrar em contato com fornecedor de serviços de instalações elétricas (Anexo II e online) e) Perda de dados ou indisponibilidade de sistemas Suplementares Para todos os sistemas suplementares, o procedimento padrão é entrar em contato com os fornecedores de cada sistema. Todos os contatos necessários estão disponíveis nos anexos e informados online. f) Anexo I Contatos colaboradores Erik Yuki - Cel 11 991268865 - email: erik@setinvestimentos.com.br Marcus Vinícius - Cel 11 946411408 - email: marcus@setinvestimentos.com.br Leonardo Abboud - Cel 11 985299170 - email: leonardo@setinvestimentos.com.br g) Anexo II Outros contatos Cesar Kobayashi (Avanger) Cel 947794084 e-mail avanger@avanger.com.br 11