Segurança e privacidade · PCN-001
Plano de Continuidade de Negócios e Mitigação de Riscos
Estabelece as diretrizes da FlowCode para reduzir a probabilidade e o impacto de eventos que possam interromper suas atividades ou os serviços prestados a clientes, bem como os procedimentos para restabelecer a operação em prazos aceitáveis.
1Abrangência
Aplica-se à operação da FlowCode e aos sistemas por ela desenvolvidos e mantidos, hospedados em plataformas gerenciadas (ex.: Vercel e Supabase). As responsabilidades específicas de continuidade sobre cada aplicação são definidas conforme o escopo e o plano contratado por projeto. Complementa o Plano de Resposta a Incidentes (PL-IR-001) e a Política de Segurança da Informação (POL-SI-001).
2Identificação e mitigação de riscos
A FlowCode adota abordagem preventiva, reduzindo a probabilidade e o impacto dos principais riscos à continuidade:
| Risco | Mitigação adotada |
|---|---|
| Indisponibilidade de hospedagem | Uso de provedores gerenciados de alta disponibilidade (Vercel, Supabase), com redundância e SLA próprios da plataforma. |
| Perda de dados | Backups gerenciados pela plataforma, provisionados conforme o plano contratado por projeto; código versionado em repositório. |
| Comprometimento de segurança | Controles de acesso (RBAC/RLS), MFA, criptografia e trilha de auditoria, conforme POL-SI-001 e POL-AC-001. |
| Vulnerabilidade em dependências | Monitoramento por alertas automatizados do repositório e atualização contínua. |
| Indisponibilidade de pessoa-chave | Operação com mais de um sócio, permitindo cobertura de decisões e resposta a incidentes. |
| Dependência de local físico | Operação remota e independente de localidade, com ferramentas em nuvem e agentes de IA como camada de execução. |
3Estratégia de continuidade
3.1 Infraestrutura
- A hospedagem em plataformas gerenciadas assegura redundância, tolerância a falhas e recuperação operadas pelos próprios provedores, sem dependência de infraestrutura física própria da FlowCode.
- O código-fonte é mantido em repositório versionado, permitindo reimplantação rápida do ambiente de aplicação.
3.2 Dados e backup
- A recuperação de dados apoia-se nos recursos de backup da plataforma (ex.: Supabase). A frequência e a retenção são provisionadas conforme o plano contratado para cada projeto, definidas com o cliente segundo a criticidade dos dados.
3.3 Continuidade operacional
- A FlowCode opera em modelo remoto e distribuído, permitindo a continuidade das atividades a partir de qualquer localidade.
- A empresa conta com mais de um sócio, o que assegura cobertura de decisões e da resposta a incidentes na eventual indisponibilidade de um responsável.
- Processos automatizados e o uso de provedores gerenciados reduzem a dependência de intervenção manual contínua.
4Objetivos de recuperação
Os objetivos abaixo são referências gerais da operação da FlowCode; parâmetros específicos por projeto são acordados em contrato conforme a criticidade da aplicação.
| Parâmetro | Referência |
|---|---|
| RTO (tempo objetivo de recuperação) | Até 24–48 horas para restabelecimento de serviços que exijam restauração, sujeito ao plano de hospedagem contratado. |
| Reimplantação de aplicação | Rápida, a partir do repositório versionado (redeploy). |
| Recuperação de dados | Conforme os recursos de backup do plano contratado por projeto. |
5Plano de comunicação e notificação
Durante um evento de interrupção ou incidente, a comunicação segue o Plano de Resposta a Incidentes (PL-IR-001):
- Canal oficial de reporte e recebimento: contato@flowcode.cc.
- Clientes afetados são notificados sem demora injustificada quando o evento atingir dados ou serviços sob sua responsabilidade, com informação sobre impacto, medidas em curso e previsão de restabelecimento.
- Quando houver dados pessoais envolvidos, observa-se a LGPD (Lei nº 13.709/2018), incluindo, quando aplicável, a comunicação à ANPD e aos titulares.
6Testes e revisão
- Este plano é revisado periodicamente e sempre que houver mudança relevante de tecnologia, fornecedores ou processos.
- Procedimentos de recuperação (ex.: reimplantação e restauração) são validados no contexto dos projetos, conforme a criticidade acordada.
7Documentos relacionados
8Controle de versões
| Versão | Descrição |
|---|---|
| 1.0 | Emissão inicial. |