docs/politica-de-seguranca-e-backup.md
Política de segurança e backup
DOCS
MD
Política de segurança e backup
Este documento resume os controles adotados para proteger dados sensíveis e garantir a disponibilidade do ambiente.
Backups
- Frequência: diário às 02h00 (horário de Brasília).
- Retenção: 30 dias em armazenamento redundante (S3/MinIO).
- Testes: restauração trimestral com checklist assinado pelo time de TI.
Checklist semanal
- [ ] Validar alertas de segurança na console da nuvem.
- [ ] Revisar usuários com acesso administrativo.
- [ ] Atualizar pacotes críticos no servidor de aplicação.
Segurança operacional
- MFA obrigatório para perfis Admin e Suporte.
- Log de auditoria mantido por 12 meses.
- Revisão de políticas de senha a cada 6 meses.

Resposta a incidentes
- Comunicar o incidente no canal
#seguranca.
- Acionar o plano de contingência (consultar Anexo A).
- Registrar lições aprendidas no repositório
docs/incidentes.
Importante: backups críticos devem ser armazenados também em mídia offline (cofre físico) uma vez por trimestre.