Clientes

Políticas de backup em andamento e histórico de versões aceitas pelos clientes.

ClienteDocumentoStatusAtualizado em

Usuários

Consultores da CLS com acesso ao sistema.

NomeE-mailPapelStatusCriado em
Etapa 1 de 6

Dados do cliente e do projeto

Essas informações identificam o cliente e aparecem no documento final de aceite da política de backup.

Cliente

Projeto

Etapa 2 de 6

Visão geral da solução utilizada

Os backups descritos neste documento são executados por meio da solução N-able Cove Data Protection ("Cove"). Esta etapa documenta as principais características técnicas, a arquitetura de armazenamento e as garantias de segurança do provedor — a base técnica que sustenta o inventário, a seleção de dados e as metas de RTO/RPO definidas nas próximas etapas.

Sobre a solução

Cove Data Protection é uma solução de backup e recuperação de dados em nuvem ("cloud-first"), fornecida pela N-able, utilizada para proteger servidores físicos e virtuais, estações de trabalho e dados do Microsoft 365, a partir de um console único de gerenciamento.

Principais características técnicas

  • TrueDelta: varredura de alterações em nível de sub-bloco (byte-level), mais granular que o changed-block tracking tradicional — reduz a taxa média de alteração de dados a cerca de 0,1% por ciclo (contra 6%–10% de soluções baseadas em imagem).
  • Direct-to-cloud: backups enviados diretamente para a nuvem, isolados e imutáveis por padrão em relação ao ambiente de produção, reduzindo a superfície de ataque de ransomware.
  • Frequência configurável: ciclos de backup de até 15 minutos, conforme a criticidade do ativo.
  • Varredura otimizada: exclusão automática de arquivos temporários, cache de navegador e dados não essenciais, reduzindo uso de banda e armazenamento.
  • Opções de recuperação: restauração local, máquina virtual de recuperação direta na nuvem, e restauração inteligente (rehydration) apenas dos blocos ausentes ou alterados.

Arquitetura e infraestrutura de armazenamento

O Cove opera uma rede privada de data centers próprios em 17 países, em cinco continentes, permitindo selecionar a região de armazenamento conforme o país do cliente ou uma localização específica solicitada na contratação.

Certificações da infraestrutura do provedor
ISO/IEC 27001 ISO 9001 SOC 1 Type II SOC 2 Type II NIST 800-53 HIPAA (quando aplicável)

Segurança de rede do provedor

  • WAF (Cloudflare): proteção de camada 7 contra ataques a aplicações web.
  • Proteção contra ataques DDoS e bots maliciosos.
  • Modelo de segurança Zero Trust — autenticação/autorização contínua, privilégio mínimo e microssegmentação.
  • Testes de penetração (pentest) de rede realizados anualmente por terceiros certificados, além de testes contínuos.

Criptografia dos dados

  • Dados criptografados no dispositivo de origem (client-side) antes da transmissão, com AES-256.
  • Transferência até os data centers do Cove por conexões TLS 1.2.
  • Chaves de criptografia geradas na instalação do agente.

Autenticação de acesso ao console

  • Autenticação multifator (MFA) ou de dois fatores (2FA) para acesso ao console de gerenciamento.
  • Suporte a Single Sign-On (SSO).
  • Controle de acesso baseado em papéis (RBAC): Administrador, Usuário, Convidado.
  • Senhas de instalação do agente são temporárias (validade de 24 horas) e de uso único, geradas por um usuário com papel de Security Officer.

Proteção contra ransomware e imutabilidade

  • Immutable Fortified Copies: cópias somente-leitura, isoladas do ambiente de produção, que não podem ser alteradas, criptografadas ou excluídas por usuários, administradores ou agentes maliciosos — inclusive via API.
  • Isolamento por padrão dado o envio direto para a nuvem (arquitetura direct-to-cloud), sem depender de um repositório local exposto na rede.
  • Detecção de anomalias e testes de recuperação assistidos por IA/machine learning.
Fonte: N-able Cove Data Protection — Security Guide e datasheet público (documentation.n-able.com / n-able.com).
Etapa 3 de 6

Inventário de dados

Liste todos os sistemas, servidores e repositórios de dados do cliente. Esse inventário é a base para a seleção do que entrará no backup.

Sistema / aplicação Tipo de dado Localização Responsável Volume estimado Criticidade Dado sensível (LGPD)
Etapa 4 de 6

Seleção de dados para backup

Para cada item do inventário, defina se ele será incluído no backup e com quais parâmetros — tipo, frequência, retenção e destino.

Sistema Criticidade Incluído? Tipo de backup Frequência Retenção Destino Criptografado
Etapa 5 de 6

RTO e RPO por criticidade

RPO (Recovery Point Objective) é quanto dado, em tempo, a operação pode perder num incidente. RTO (Recovery Time Objective) é quanto tempo leva para restaurar o serviço. Defina metas por nível de criticidade — os sistemas do inventário herdam a meta do seu nível, com opção de personalizar.

Matriz de metas por criticidade

CriticidadeRPO — perda máx. aceitávelRTO — tempo máx. de restauração

Linha do tempo de recuperação ilustrativa

RPO — janela de dados perdidos Incidente RTO — tempo até restaurar

Sistemas selecionados para backup 0 sistemas

SistemaCriticidadePersonalizar?RPORTO
Etapa 6 de 6

Aceite do cliente

Revise o resumo da política abaixo. O cliente declara ciência e aceite assinando digitalmente. Ao confirmar, uma nova versão formal e imutável é registrada no histórico deste cliente.

Política de Backup

CLS Soluções em TI — documento gerado automaticamente

Solução tecnológica utilizada

Os backups descritos neste documento são executados pela solução N-able Cove Data Protection, com arquitetura cloud-first (TrueDelta, direct-to-cloud), data centers certificados (ISO 27001, ISO 9001, SOC 1/2 Type II, NIST 800-53), criptografia AES-256 em repouso e TLS 1.2 em trânsito, autenticação MFA/2FA e RBAC no console, e cópias imutáveis (Immutable Fortified Copies) como proteção contra ransomware.



Matriz RTO / RPO


Sistemas incluídos no backup

Eu, _____________, na qualidade de _____________, em nome de _____________, declaro ter revisado a solução tecnológica utilizada (N-able Cove Data Protection), o inventário de dados, a seleção de itens para backup e as metas de RTO e RPO descritas neste documento, e aceito os termos desta Política de Backup elaborada pela CLS Soluções em TI em __/__/____.
assine com o mouse ou o dedo