Duração prevista: 100 minutos, em sessão presencial.
Todos os casos, instituições, endereços, registos e números usados nesta lição são fictícios e servem apenas de exercício.
Como o tempo desta lição está distribuído
- Acolhimento e objectivos: 10 minutos.
- Exposição: 30 minutos.
- Trabalho prático: 45 minutos.
- Partilha e síntese: 15 minutos.
Como trabalhamos na sala: um computador por pessoa. Quando não for possível, no máximo duas pessoas por computador, alternando quem executa a meio do trabalho, de modo que ambas façam. Na partilha apresentam dois grupos, com tempo limitado; os restantes entregam por escrito e recebem comentário do formador. Marcar a lição como concluída é registo de aprendizagem e não é registo de assiduidade.
Objectivos da lição
- Definir, para os cinco serviços da ficha, o tempo máximo de paragem tolerável e a perda máxima de dados tolerável, e explicar como cada valor determina a frequência das cópias.
- Avaliar o esquema de cópias fornecido contra a regra de três cópias, dois suportes e uma fora do local, identificando o que falha.
- Executar, em ambiente isolado, o restauro de uma cópia e verificar por comparação de resumos e por leitura dos dados que o restauro é íntegro e utilizável.
- Registar o tempo real de restauro medido e compará-lo com o tempo de paragem tolerável declarado.
Explicação
Continuidade responde a duas perguntas por serviço. Quanto tempo o serviço pode estar parado antes de o dano ser inaceitável? E quanta informação se pode perder, medida em tempo, desde a última cópia? A primeira determina a preparação para repor depressa; a segunda determina a frequência das cópias. Declarar quatro horas de paragem tolerável e fazer cópias uma vez por semana é uma contradição — significa aceitar perder até uma semana de trabalho.
A regra prática mais conhecida é três cópias, em dois tipos de suporte diferentes, com pelo menos uma fora do local. Cada elemento cobre uma falha: várias cópias cobrem corrupção; suportes diferentes cobrem defeito comum de um tipo de suporte; a cópia fora do local cobre incêndio, inundação e furto. Hoje acrescenta-se um quarto elemento: pelo menos uma cópia inalterável ou desligada, porque software de resgate procura e cifra as cópias acessíveis a partir da rede.
A parte que quase sempre falta é a verificação. Uma cópia que nunca foi restaurada é uma hipótese. Verificar tem três níveis: confirmar que o trabalho de cópia terminou sem erro; confirmar que a cópia se lê e que os resumos coincidem; e restaurar para um ambiente separado e abrir os dados, confirmando que a aplicação funciona com eles. Só o terceiro nível prova alguma coisa útil, e é o que se treina no laboratório.
Continuidade não é só técnica. Um serviço público pode continuar a funcionar em modo degradado — atendimento em papel, com registo posterior — e isso tem de estar preparado: formulários impressos, sequência de números, instruções para quem atende e regra de reconciliação quando o sistema voltar. Se a reconciliação não estiver pensada, o retorno gera duplicados e perde-se informação.
Finalmente, o tempo de restauro mede-se, não se estima. A primeira vez que uma equipa restaura a sério costuma demorar muito mais do que o esperado: procurar o suporte, encontrar a chave de cifra, instalar a ferramenta, esperar a cópia dos dados. Medir uma vez por ano, com cronómetro, e comparar com o tempo declarado é o exercício que torna o plano realista.
Caso fictício: as cópias de Muteva vistas de perto
Muteva faz uma cópia semanal, à sexta-feira, para um disco externo guardado no armário da sala técnica — a mesma sala onde estão os servidores. A cópia é manual e depende de o técnico de apoio estar presente.
Não há cópia fora do local, não há segundo tipo de suporte, e não há cópia desligada da rede durante a semana. A cópia de 12 de Setembro existe mas nunca foi lida. O último restauro verificado foi a 29 de Agosto.
Quando se perguntou quanto tempo demoraria repor a base de dados de processos, a resposta foi «umas duas horas». Ninguém tinha cronometrado. A base tem 41 200 registos e 180 gigabytes de documentos associados.
Anexo A — Serviços, tolerâncias declaradas e esquema de cópias actual (fictício)
Ficha de trabalho. As duas últimas colunas são preenchidas na actividade.
| Serviço | Paragem tolerável declarada | Cópia actual | Perda máxima real | Contradição? |
|---|---|---|---|---|
| Directório de contas | 1 hora | Semanal, disco externo na sala técnica | ||
| Base de dados de processos | 2 horas | Semanal, disco externo na sala técnica | ||
| Portal de marcação | 4 horas | Semanal, disco externo na sala técnica | ||
| Servidor de ficheiros | 8 horas | Semanal, disco externo na sala técnica | ||
| Correio electrónico em nuvem | 4 horas | Nenhuma própria; redundância do fornecedor |
Trabalho prático
Trabalho em grupos de três pessoas, com o anexo A em papel, com 45 minutos de trabalho, seguidos de 15 minutos de partilha e síntese em plenário. Desses 45 minutos, 25 são do exercício em papel e 20 são do laboratório descrito mais abaixo. A explicação e a apreciação do produto decorrem nos blocos de exposição e de partilha, e não dentro deste tempo.
Exercício em papel. Esta parte é análise documental sobre material fornecido. Não é o laboratório e não pode ser registada como prática executada em ambiente.
Passo 1 (10 minutos). Preencham as duas colunas em falta: a perda máxima real que o esquema actual permite e se há contradição com a paragem tolerável declarada. Escrevam, para os dois casos mais graves, a frequência de cópia que seria coerente.
Passo 2 (10 minutos). Avaliem o esquema actual contra a regra de três cópias, dois suportes, uma fora do local, e uma inalterável ou desligada. Digam o que falha e proponham um esquema corrigido executável com os meios da instituição.
Passo 3 (5 minutos). Escrevam o procedimento de atendimento em modo degradado para o balcão: que formulário, que numeração, que instruções e como se faz a reconciliação quando o sistema voltar.
Produto esperado: Anexo A preenchido, avaliação do esquema de cópias com proposta corrigida e procedimento de modo degradado com regra de reconciliação.
Como o produto é apreciado
- A perda máxima real é identificada como até sete dias em todos os serviços com cópia semanal.
- A contradição é assinalada em todos os serviços: nenhuma paragem tolerável declarada é compatível com cópia semanal manual.
- A avaliação identifica a ausência de cópia fora do local, de segundo suporte e de cópia desligada, e o facto de o disco estar na mesma sala dos servidores.
- O correio em nuvem é identificado como sem cópia própria; a redundância do fornecedor não é aceite como cópia.
- O procedimento de modo degradado inclui numeração e reconciliação, evitando duplicados no retorno.
Laboratório em ambiente isolado — Restaurar e verificar uma cópia, medindo o tempo real
Regras do laboratório, sem excepção. Todos os alvos são máquinas virtuais do próprio laboratório, numa rede isolada e sem ligação à rede de produção da instituição. Nunca se usa como alvo um sistema real da instituição, de outra entidade ou de terceiros na internet, mesmo para «experimentar». Qualquer exercício de teste exige autorização escrita prévia da direcção, com âmbito, janela de tempo e pessoas identificadas. Não se descarrega, não se distribui e não se executa software malicioso real: a análise de ameaças é feita sobre indicadores, registos e descrições fornecidos no material. Não se pede conta pessoal nem pagamento de serviços.
Objectivo: Restaurar uma cópia de base de dados para um ambiente separado, verificar a integridade por resumos e a utilidade por leitura dos dados, e medir o tempo total.
Tempo: 20 minutos, dentro do bloco de trabalho prático desta lição. Os minutos do exercício em papel e os minutos do laboratório somam o tempo desse bloco e não se contam duas vezes.
Recursos e versões, preparados antes da sessão
- Máquina virtual «REST-LAB» com o motor de base de dados instalado e vazio, preparada pelo formador.
- Ficheiro de cópia «processos-29ago.dump» com dados fictícios (1 500 registos de exercício) e o respectivo resumo criptográfico publicado em papel.
- Ficheiro de cópia «processos-12set.dump», propositadamente truncado, com o resumo publicado que NÃO corresponde ao ficheiro.
- Cronómetro ou relógio com segundos, e folha de laboratório com campos para tempo de cada etapa.
Dependências ainda por preparar, não entregues com a lição
Enquanto qualquer um dos pontos seguintes estiver por preparar, o laboratório regista-se como pendente. Nenhum destes laboratórios foi ainda executado nem testado em sala pela equipa autora: os tempos e os resultados descritos são previsões a confirmar na primeira execução.
- A máquina «REST-LAB» com o motor de base de dados instalado não é entregue com o curso.
- Os ficheiros «processos-29ago.dump», «processos-12set.dump» truncado e os resumos publicados são gerados pelo formador com dados fictícios; o curso entrega o procedimento, os critérios e a folha de tempos.
- Este laboratório ainda não foi executado numa sala com formandos nem testado pela equipa autora: os 20 minutos previstos e os resultados descritos são estimativa a confirmar na primeira execução, e devem ser corrigidos no guião depois dela.
Preparação prévia, a cargo do formador
- Arrancar REST-LAB no dia anterior e confirmar que o motor de base de dados inicia e que a ferramenta de restauro está disponível.
- Tirar instantâneo «inicial» com a base vazia.
- Copiar os dois ficheiros de cópia para a máquina e imprimir a folha com os dois resumos publicados.
- Confirmar o isolamento da rede virtual.
Passos
- Iniciar o cronómetro e registar a hora de início na folha.
- Calcular o resumo criptográfico de «processos-29ago.dump» e compará-lo com o publicado. Registar o resultado antes de restaurar.
- Restaurar essa cópia para REST-LAB, registando o tempo que a operação demora.
- Abrir os dados restaurados e executar três verificações de conteúdo: contar os registos, ler o registo mais antigo e ler o mais recente. Registar os três resultados.
- Repetir a verificação de resumo para «processos-12set.dump» e registar a não coincidência; não restaurar este ficheiro.
- Parar o cronómetro e registar o tempo total, desde o início até à confirmação de que os dados são legíveis.
Verificação de sucesso
- O resumo de «processos-29ago.dump» coincide com o publicado.
- O restauro termina sem erro e a contagem devolve 1 500 registos.
- Os registos mais antigo e mais recente são legíveis e coerentes com o esperado.
- O resumo de «processos-12set.dump» não coincide com o publicado, e o grupo regista que essa cópia não é utilizável.
- O tempo total está registado em minutos e é comparado, por escrito, com as duas horas de paragem tolerável declaradas.
Reversão ao estado inicial
- Restaurar o instantâneo «inicial» de REST-LAB, deixando a base vazia.
- Confirmar que a base está vazia depois da reposição.
- Apagar os ficheiros de cópia copiados para a máquina.
Se o ambiente não estiver disponível: análise offline
A análise offline permite estudar o material e chegar às mesmas conclusões no papel, mas não equivale à execução. Quando se recorre a ela, a lição é registada como análise documental e o laboratório fica pendente, para ser reagendado.
- Comparar à vista os resumos impressos dos dois ficheiros com os resumos publicados e identificar qual não coincide.
- Percorrer no papel o registo de uma operação de restauro fornecida pelo formador, com as marcas de tempo de cada etapa, e somar o tempo total.
- Comparar esse tempo com a paragem tolerável declarada e escrever a conclusão.
- Registar a lição como análise documental e o laboratório como pendente, a reagendar.
Síntese em leitura fácil
- Duas perguntas por serviço: quanto tempo pode estar parado e quanta informação se pode perder.
- Cópia semanal com duas horas de paragem tolerável é uma contradição.
- Três cópias, dois suportes, uma fora do local, e uma desligada da rede.
- Cópia nunca restaurada é uma esperança. Restaurar e abrir os dados é que prova.
- Medir o tempo de restauro com relógio. A primeira vez demora sempre mais do que se pensa.
Verificação formativa
Estas perguntas não contam para a nota final e não são perguntas do exame final. Servem para a pessoa formanda confirmar o que percebeu.
- O relatório da ferramenta diz «cópia concluída com sucesso» todas as semanas. Isto prova que a instituição consegue recuperar?
- O restauro no laboratório demorou 55 minutos com 1 500 registos. A base real tem 41 200 registos e 180 gigabytes de documentos. O que se conclui para a paragem tolerável de duas horas?
Respostas comentadas da verificação formativa
As respostas abaixo pertencem às perguntas de verificação formativa desta lição. Não são perguntas nem respostas do exame final e não têm efeito na nota. Tente responder primeiro e só depois compare.
Pergunta 1. O relatório da ferramenta diz «cópia concluída com sucesso» todas as semanas. Isto prova que a instituição consegue recuperar?
Resposta: Não. Prova que o trabalho de cópia terminou sem erro registado. Não prova que o ficheiro se lê, que está completo, que a chave de cifra existe, nem que a aplicação funciona com os dados restaurados. Só o restauro de ensaio, com leitura dos dados, prova isso.
Comentário: É exactamente o caso do ficheiro de 12 de Setembro do laboratório: a cópia existe, o relatório não acusou nada, e o ficheiro não serve.
Pergunta 2. O restauro no laboratório demorou 55 minutos com 1 500 registos. A base real tem 41 200 registos e 180 gigabytes de documentos. O que se conclui para a paragem tolerável de duas horas?
Resposta: Que a tolerância declarada não está demonstrada. O tempo cresce com o volume e com a procura do suporte e da chave, pelo que é preciso medir com dados de volume realista antes de manter as duas horas ou de as rever.
Comentário: Extrapolar linearmente também não é seguro. O valor honesto vem de uma medição com volume próximo do real, registada e datada.
Referências consultadas
- NIST Cybersecurity Framework — quadro voluntário de segurança cibernética — https://www.nist.gov/cyberframework (consultado em 22 de Setembro de 2026).
Síntese da equipa: Quadro de adesão voluntária organizado em seis funções: Governar, Identificar, Proteger, Detectar, Responder e Recuperar. Serve para organizar o trabalho de segurança e conversar sobre risco com a direcção; não é lei nem certificação.
Estas referências são quadros e guias técnicos internacionais de adesão voluntária. Não são lei moçambicana, não criam prazos nem obrigações legais e não conferem qualquer certificação.
