aboutsummaryrefslogtreecommitdiff
path: root/backup/trac/Backups%2FEntrega.txt
blob: 2a7d45ea2a80ab80a4d8c120bafd7b78d37e421a (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
[[PageOutline]]

= Entrega de backups solicitados =

Processo que consiste na entrega de backups solicitados por grupos e pessoas hospedadas na infra-estrutura do Coletivo. As tarefas envolvidas consistem em:

  1. Obter as solicitações a backups e organizá-las [wiki:Backups/Entrega/Tabela numa tabela], mantendo assim o Coletivo informado sobre o andamento deste processo. Por possivelmente existirem backups de qualidades distintas, é preciso perguntar à parte solicitante, caso necessário, de qual backup os dados precisam ser entegues.
  2. Obter, caso existente, o backup solicitado, realizando uma auditoria caso necessário.
  3. Disponibilizar os backups apenas às pessoas responsáveis pelos ou donas dos dados ou informá-las caso o backup não exista. Informá-las também se o eventual backup foi ou não auditado e:
    a. Caso tenha sido auditado, disponibilizar, em linhas gerais, o procedimento utilizado.
    b. Caso não tenha sido auditado, informal qual risco isso representa.

= Auditoria do backup =

Quando necessária, a auditoria básica consiste em:

  1. Retirar qualquer código executável que possa ser substituído.
  2. Marcar todo o código executável insubstituível como vulnerável, cuja auditoria é deve ser repassada para o grupo dono do código.
  3. Destruição ou modificação de qualquer senha encontrada, mesmo que a mesma se encontre armazenada de modo cifrado.
  4. Auditagem básica de conteúdo: verificação de datas de acesso e escrita a arquivos, passar anti-virus, etc.
  5. Auditagem avançada de conteúdo, se possível.

Procedimentos mais refinados ficam à cargo da situação e do grupo de trabalho de entrega de backups solicitados (composto pelas pessoas responsabilizadas pelas tarefas acima mencionadas).

= Prazos =

O prazo de entrega de backups é proporcional ao tamanho do mesmo e à necessidade de auditoria:

  * Backups de até 100MB: entrega em até 30 dias.
  * Backups de até 1GB: entrega em até 60 dias.
  * Backups maiores que 1GB: entrega em até 90 dias.

No caso de necessidade de auditoria, o prazo de entrega é duplicado.