Checklist de 10 pontos: sua infra tem dono ou está no piloto automático?
10 perguntas diretas pra saber se a infraestrutura crítica da sua empresa tem responsável real ou só parece ter, até algo quebrar.
Existe um teste rápido pra saber se a infraestrutura da sua empresa tem dono de verdade: pegue os 10 pontos abaixo e veja quantos alguém consegue responder na hora, sem precisar ligar pro fornecedor ou abrir um chamado pra descobrir.
Não é prova de conhecimento técnico. É prova de que existe alguém com visão do conjunto — porque a maioria das empresas de porte médio não tem infraestrutura ruim, tem infraestrutura sem dono: cada pedaço (rede, servidor, backup, segurança, cloud) pertence a um fornecedor diferente, e nenhum deles responde pelo todo.
O que significa infraestrutura “ter dono”
Infraestrutura ter dono significa existir uma pessoa — interna ou fracionada — com mandato real pra decidir arquitetura, avaliar fornecedor com espírito crítico e responder pelo resultado, não só executar chamado. Dono é quem sabe dizer não pra uma proposta ruim mesmo vindo do fornecedor mais antigo da casa, e é a primeira pessoa que a diretoria chama quando algo cai — antes de precisar descobrir quem chamar.
Sem esse dono, a infraestrutura ainda funciona no dia a dia, só que no que se chama de piloto automático: ela roda porque foi configurada uma vez e ninguém mexeu, não porque alguém decide e revisa ativamente.
O checklist de 10 pontos
Responda cada item com sim ou não, pensando na operação real de hoje, não na intenção:
- Alguém nomeia, sem pesquisar, quem é responsável por cada camada — rede, servidor, backup, segurança e cloud — sem precisar perguntar pro fornecedor?
- Existe diagrama de rede atualizado nos últimos 12 meses, ou a arquitetura só existe na cabeça de uma pessoa?
- O último teste de restore de backup foi documentado, com data registrada — não só “a gente tem backup”?
- Existe inventário de todos os fornecedores de TI ativos e o que cada um efetivamente cobre?
- Contrato de fornecedor é revisado antes de renovar, ou a renovação é automática porque ninguém tem tempo de avaliar alternativa?
- Existe política de acesso revisada periodicamente — quem tem VPN, quem tem admin, e por quê?
- Regra de firewall foi revisada desde a configuração inicial, ou está do jeito que o fornecedor deixou no dia da instalação?
- Existe SLA definido por severidade de incidente — não “alguém dá um jeito quando cai”?
- Decisão de arquitetura recente (sistema novo, unidade nova, integração nova) teve alguém formalmente responsável por aprovar?
- Se a pessoa que “entende tudo” saísse amanhã, a empresa teria documentação suficiente pra continuar operando sem parar?
Como interpretar o resultado
Entre 8 e 10 “sim”: a infraestrutura provavelmente tem dono real, mesmo que informal — o risco agora é manter a disciplina conforme a empresa cresce. Entre 5 e 7: existe dono parcial, cobrindo o que é mais visível, com pontos cegos concentrados normalmente em documentação e teste de recuperação. Abaixo de 5: a operação está em piloto automático — funciona até o dia em que um dos pontos falhados vira incidente, e nesse momento não existe responsável claro pra resolver rápido.
O ponto que mais aparece descoberto: teste de restore
Entre os 10 pontos, o mais comum de falhar é o terceiro — testar restore de backup, não só confirmar que ele existe. Segundo o relatório Data Trust and Resilience 2026 da Veeam, com mais de 900 líderes sêniores de TI, segurança e risco ao redor do mundo, 90% das organizações dizem confiar na própria capacidade de recuperação depois de um ataque — mas só 28% conseguiram restaurar totalmente os dados afetados na prática, e a recuperação média ficou em 72% do volume perdido (fonte: Inforchannel, citando Veeam, abr/2026). A distância entre “confiar que funciona” e “provar que funciona” é exatamente onde mora a diferença entre infraestrutura com dono e sem dono.
Por onde começar quando faltam vários pontos
Não precisa resolver os 10 de uma vez. Os três pontos que combinam maior redução de risco com menor esforço geralmente são: testar o restore de um backup real (não simulado), levantar quem tem acesso administrativo hoje e listar todos os fornecedores de TI ativos com o que cada um cobre. Isso já revela a maior parte dos pontos cegos, sem exigir projeto grande ou investimento alto — o objetivo nessa fase é visibilidade, não solução completa.
Depois de mapeado, o que normalmente falta não é mais execução técnica pontual — é alguém com mandato pra manter esses pontos revisados com frequência, decidir prioridade entre eles e responder pela arquitetura como um todo diante da diretoria.
Quando isso vira conversa de liderança, não só de TI
Quando a maioria dos 10 pontos falha, o problema deixou de ser técnico — é de governança: ninguém tem autoridade formal pra manter esses pontos em dia, revisar fornecedor com espírito crítico ou decidir arquitetura de forma consistente. É exatamente esse o espaço que um CIO ou CTO fracionado ocupa: presença executiva contínua, com mandato real sobre rede, segurança, cloud e continuidade — sem exigir o custo de um executivo full-time, que raramente cabe no porte de empresa que ainda está descobrindo que a infraestrutura não tem dono.
Conclusão
Nenhum dos 10 pontos, isolado, costuma derrubar uma empresa. O risco real é a soma deles — cada “não” empilhado é mais uma decisão sem dono, e o custo de destravar isso só cresce com o tempo. Vale rodar o checklist com quem decide tecnologia hoje na sua empresa e ver, com honestidade, quantos “sim” resistem à pergunta direta.
Perguntas frequentes
O que significa exatamente 'infraestrutura ter dono'?
Significa existir uma pessoa (interna ou fracionada) com mandato pra decidir arquitetura, avaliar fornecedor, aprovar mudança de rede ou segurança e responder pelo resultado — não um técnico que resolve chamado, e não um fornecedor que executa o que pede sem questionar. Dono é quem diz não pra uma proposta ruim mesmo vindo do fornecedor mais antigo da casa.
Preciso responder sim a todos os 10 pontos pra estar tranquilo?
Não precisa ser perfeito, mas quanto mais 'não' se acumulam, maior a chance de a operação estar dependendo de sorte em vez de processo. O objetivo do checklist não é nota — é mostrar onde a próxima falha provavelmente vai aparecer primeiro.
Terceirizar a TI já resolve isso automaticamente?
Não necessariamente. Terceirizar sem definir claramente escopo, SLA e quem aprova arquitetura só move o problema pra fora — muitas empresas têm 3 ou 4 fornecedores de TI, cada um cuidando de uma peça, e nenhum deles responsável pelo ambiente como um todo. Terceirizar resolve execução; não substitui alguém com mandato pra decidir.
Quem dentro da empresa deveria responder esse checklist?
Idealmente quem decide hoje sobre tecnologia — dono, CEO, diretor administrativo-financeiro ou COO — junto com quem executa no dia a dia (TI interna ou fornecedor principal). Se as duas respostas divergirem bastante, isso já é um sinal: quem decide não sabe o que realmente acontece na operação.
E se a maioria das respostas for 'não' — por onde começar?
Pelos pontos que combinam maior risco com menor esforço pra corrigir: testar o restore do backup, mapear quem tem acesso administrativo e listar todos os fornecedores de TI ativos costumam ser os três mais baratos de resolver e os que mais reduzem risco imediato, antes de qualquer projeto maior de arquitetura.
CIO fracionário é a única saída quando faltam muitos pontos?
Não é a única, mas costuma ser a mais eficiente pra empresa de porte médio: em vez de contratar um CIO em tempo integral (custo alto demais pra esse porte) ou continuar sem ninguém com mandato, o CIO fracionário assume a responsabilidade executiva de forma contínua, em cadência compatível com o tamanho da operação.