Solicitar diagnóstico gratuito Chamar no WhatsApp

Plano de Continuidade de Negócio (BCP/PCN): como fazer

Plano de Continuidade de Negócio (BCP): o que é e como fazer

Tempestade com raios sobre a cidade

O Plano de Continuidade de Negócio (BCP ou PCN) define como a empresa opera durante e após uma interrupção significativa, não apenas como a TI recupera sistemas, mas como o negócio como um todo mantém operações mínimas. O BCP engloba o plano de DR de TI como um componente, mas inclui também aspectos operacionais, de RH, comunicação com clientes e fornecedores, e operação em modo de contingência.

A diferença entre BCP e DR de TI

DR de TI: foco em sistemas e dados

O plano de DR foca em como restaurar sistemas, servidores e dados dentro do RTO/RPO definido. É o domínio da TI, técnico e operacional.

BCP: foco em como o negócio opera durante a crise

O BCP responde: enquanto o ERP está fora do ar, como processamos pedidos? Como comunicamos clientes? Onde os funcionários trabalham se o escritório estiver inacessível? Qual o processo manual de emergência? É o domínio do negócio, processos e pessoas.

Sem BCP, DR de TI resolvido não resolve o problema de negócio

Empresas que só têm DR de TI descobrem que, mesmo com o sistema restaurado em 4 horas, os processos operacionais sem o sistema por essas 4 horas criaram confusão irrecuperável, pedidos duplicados, promessas impossíveis a clientes, funcionários sem saber o que fazer.

Como elaborar um BCP em 5 etapas

1. Análise de Impacto no Negócio (BIA)

Identifique os processos críticos, quantifique o impacto financeiro e operacional de cada um fora do ar e defina o tempo máximo tolerável de interrupção (MTD, Maximum Tolerable Downtime). O BIA alimenta o RTO/RPO de cada sistema.

2. Identificar ameaças e cenários de risco

Mapeie os cenários mais prováveis para a sua realidade: ransomware, falha de datacenter, incêndio, falta de energia prolongada, pandemia/isolamento. Para cada cenário, avalie probabilidade e impacto.

3. Definir estratégias de contingência por processo

Para cada processo crítico, defina como ele opera em modo de contingência: planilha manual, processo alternativo, operação reduzida. Essas estratégias precisam ser exequíveis sem o sistema principal.

4. Documentar, treinar e testar

Documente o BCP em linguagem operacional (não apenas técnica). Treine todos os responsáveis. Teste ao menos anualmente com tabletop exercise, simule um cenário e veja se as pessoas sabem o que fazer.

Quando a Boreal faz sentido

A Boreal Tecnologias apoia a infraestrutura técnica do seu BCP com DR em cloud privada no Brasil, backup imutável e SLA 99,99%. Diagnóstico gratuito avalia a maturidade do seu DR de TI e aponta os gaps críticos antes do próximo incidente.

Perguntas frequentes

BCP é obrigatório por lei no Brasil?

Não existe lei federal que exija BCP para empresas em geral. Porém, setores regulados têm exigências específicas: bancos (BACEN Resolução 4.658), operadoras de saúde (ANS), seguradoras (SUSEP) e telecomunicações (ANATEL) têm regulamentação específica de continuidade. Para empresas não reguladas, o BCP é uma boa prática, e pode ser exigência de clientes enterprise e licitações públicas.

Quanto tempo leva para elaborar um BCP?

Para uma PME com 3 a 5 processos críticos, um BCP funcional pode ser elaborado em 4 a 8 semanas com envolvimento das áreas de negócio. O maior desafio é o tempo das pessoas de negócio para o processo de BIA, não é um projeto de TI isolado.

Qual a diferença entre BCP, PCN, DRP e PGRSI?

BCP (Business Continuity Plan) = PCN (Plano de Continuidade de Negócio), são o mesmo conceito, termos em inglês e português. DRP (Disaster Recovery Plan) é o plano específico de TI que faz parte do BCP. PGRSI (Plano de Gerenciamento de Risco de Segurança da Informação) é a gestão de riscos de segurança que alimenta o BCP.

Como testar um BCP sem impactar a operação?

Tabletop exercise: reunião onde o grupo simula um cenário (ex: 'nosso datacenter pegou fogo hoje às 14h') e responde ao cenário verbalmente, sem executar ações reais. É o teste com menor risco e maior frequência recomendada. Testes de componentes (apenas o DR de TI) podem ser feitos em janelas de manutenção. Full test (operação completa em contingência) é feito raramente, geralmente em janelas programadas de fim de semana.

Sua operação merece uma infraestrutura à altura.

Receba um diagnóstico estratégico gratuito e descubra o que está limitando performance, estabilidade e escala hoje.

Sem compromisso. Resposta em até 15 minutos em horário comercial.