Segurança e privacidade · PCN-001

Plano de Continuidade de Negócios e Mitigação de Riscos

Estabelece as diretrizes da FlowCode para reduzir a probabilidade e o impacto de eventos que possam interromper suas atividades ou os serviços prestados a clientes, bem como os procedimentos para restabelecer a operação em prazos aceitáveis.

Documento PCN-001Versão 1.0Aprovação Lucas Gouvea CarmoClassificação Público

1Abrangência

Aplica-se à operação da FlowCode e aos sistemas por ela desenvolvidos e mantidos, hospedados em plataformas gerenciadas (ex.: Vercel e Supabase). As responsabilidades específicas de continuidade sobre cada aplicação são definidas conforme o escopo e o plano contratado por projeto. Complementa o Plano de Resposta a Incidentes (PL-IR-001) e a Política de Segurança da Informação (POL-SI-001).

2Identificação e mitigação de riscos

A FlowCode adota abordagem preventiva, reduzindo a probabilidade e o impacto dos principais riscos à continuidade:

RiscoMitigação adotada
Indisponibilidade de hospedagemUso de provedores gerenciados de alta disponibilidade (Vercel, Supabase), com redundância e SLA próprios da plataforma.
Perda de dadosBackups gerenciados pela plataforma, provisionados conforme o plano contratado por projeto; código versionado em repositório.
Comprometimento de segurançaControles de acesso (RBAC/RLS), MFA, criptografia e trilha de auditoria, conforme POL-SI-001 e POL-AC-001.
Vulnerabilidade em dependênciasMonitoramento por alertas automatizados do repositório e atualização contínua.
Indisponibilidade de pessoa-chaveOperação com mais de um sócio, permitindo cobertura de decisões e resposta a incidentes.
Dependência de local físicoOperação remota e independente de localidade, com ferramentas em nuvem e agentes de IA como camada de execução.

3Estratégia de continuidade

3.1 Infraestrutura

  • A hospedagem em plataformas gerenciadas assegura redundância, tolerância a falhas e recuperação operadas pelos próprios provedores, sem dependência de infraestrutura física própria da FlowCode.
  • O código-fonte é mantido em repositório versionado, permitindo reimplantação rápida do ambiente de aplicação.

3.2 Dados e backup

  • A recuperação de dados apoia-se nos recursos de backup da plataforma (ex.: Supabase). A frequência e a retenção são provisionadas conforme o plano contratado para cada projeto, definidas com o cliente segundo a criticidade dos dados.

3.3 Continuidade operacional

  • A FlowCode opera em modelo remoto e distribuído, permitindo a continuidade das atividades a partir de qualquer localidade.
  • A empresa conta com mais de um sócio, o que assegura cobertura de decisões e da resposta a incidentes na eventual indisponibilidade de um responsável.
  • Processos automatizados e o uso de provedores gerenciados reduzem a dependência de intervenção manual contínua.

4Objetivos de recuperação

Os objetivos abaixo são referências gerais da operação da FlowCode; parâmetros específicos por projeto são acordados em contrato conforme a criticidade da aplicação.

ParâmetroReferência
RTO (tempo objetivo de recuperação)Até 24–48 horas para restabelecimento de serviços que exijam restauração, sujeito ao plano de hospedagem contratado.
Reimplantação de aplicaçãoRápida, a partir do repositório versionado (redeploy).
Recuperação de dadosConforme os recursos de backup do plano contratado por projeto.

5Plano de comunicação e notificação

Durante um evento de interrupção ou incidente, a comunicação segue o Plano de Resposta a Incidentes (PL-IR-001):

  • Canal oficial de reporte e recebimento: contato@flowcode.cc.
  • Clientes afetados são notificados sem demora injustificada quando o evento atingir dados ou serviços sob sua responsabilidade, com informação sobre impacto, medidas em curso e previsão de restabelecimento.
  • Quando houver dados pessoais envolvidos, observa-se a LGPD (Lei nº 13.709/2018), incluindo, quando aplicável, a comunicação à ANPD e aos titulares.

6Testes e revisão

  • Este plano é revisado periodicamente e sempre que houver mudança relevante de tecnologia, fornecedores ou processos.
  • Procedimentos de recuperação (ex.: reimplantação e restauração) são validados no contexto dos projetos, conforme a criticidade acordada.

8Controle de versões

VersãoDescrição
1.0Emissão inicial.