A documentação de continuidade de negócios e recuperação de desastres frequentemente satisfaz auditores sem nunca ter sido exercitada de ponta a ponta. As dependências entre aplicações ficam sem documentação, os runbooks de failover referenciam pessoas que já deixaram a empresa, e as suposições de tempo de recuperação se baseiam em banda larga ideal, não no que está disponível durante uma interrupção regional real.
Como é de fato um teste realista
Um teste de DR significativo faz failover de uma carga de trabalho real para o site de recuperação e a executa sob carga semelhante à de produção, não apenas confirma que um script executa sem erros. Os testes devem incluir os cenários que as organizações preferem evitar: falhas parciais, links de rede degradados e indisponibilidade de pessoal-chave.
Os objetivos de ponto e tempo de recuperação devem ser definidos por aplicação com base no impacto no negócio, não aplicados uniformemente em todo o portfólio.
A JIG ajuda organizações a construir e ensaiar programas de DR e BCP que resistem sob condições reais de falha, não apenas na pasta de auditoria anual.
