Gestão da Continuidade de Negócios

Tamanho: px
Começar a partir da página:

Download "Gestão da Continuidade de Negócios"

Transcrição

1 Gestão da Continuidade de Negócios Fernando José Karl, AMBCI, CISSP, CISM 12/08/11 UNISINOS

2 Competências da Disciplina Elaborar projetos e estratégias de continuidade de negócios; Executar projetos de gerenciamento da continuidade de negócios; Avaliar e testar planos de recuperação de desastres. 12/08/11 UNISINOS

3 Disciplina Página da disciplina Arquivos Avisos para contato Qualquer assunto da disciplina Dúvidas Sugestões Comentários Arquivos 12/08/11 UNISINOS

4 Objetivos da Disciplina Objetivo Geral Oportunizar aos alunos o contato com as metodologias de desenvolvimento e gestão de planos de continuidade de negócios. Objetivos Específicos Compreender as metodologias Estudar o desenvolvimento um programa de continuidade de negócios Abordar todas as técnicas e práticas Desenvolver o conhecimento através da prática 12/08/11 UNISINOS

5 Unidades Divisão da Disciplina: I Introdução à Continuidade de Negócio II Programa de Continuidade de Negócio III Entendendo a Organização IV Determinando as Estratégias V Desenvolvendo e Implementando Planos VI Testando, Mantendo e Revisando VII GCN na Cultura 12/08/11 UNISINOS

6 Avaliações Itens de Avaliação Exercícios/Atividades Seminário Plano Final Prova 12/08/11 UNISINOS

7 Avaliações Cálculo da nota final Grau A Seminário 20% Atividades 40% Prova 40% Grau B Atividades 50% Plano Final 30% Prova 20% 12/08/11 UNISINOS

8 Presença A presença e participação em sala de aula será considerada para efeitos de aprovação. 12/08/11 UNISINOS

9 Bibliografia Bibliografia básica MARINHO, F. Como proteger e manter seus negócios. São Paulo: Campus, BARNES, James C. A guide to business continuity planning. John Wiley, ABNT NBR :2007. Gestão da Continuidade de Negócios Parte 1: Código de Prática. ABNT NBR :2008. Gestão da Continuidade de Negócios Parte 2: Requisitos. Bibliografia complementar GRANCE, Tim; NOLAN, Tamara; BURKE, Kristin; DUDLEY, Rich; WHITE, Gregory; GOOD, Travis. Guide to test, training, and exercise programs for IT plans and capabilities. NIST, HILES, Andrew. Business continuity: best practices. Disaster Recovery Institute International, /08/11 UNISINOS

10 Bibliografia Utilizem: Good Practice Guidelines Business Continuity Institute Disaster Recovery Institute Professional Guidelines 12/08/11 UNISINOS

11 Normas Relacionadas BS :2006, Business Continuity Management Part 1: Code of Practice BS :2007, Business Continuity Management Part 2: Specification BS EN ISO 9001:2000, Quality management systems Requirements BS ISO/IEC 17799:2005, Information technology Security techniques Code of practice for information security management ISO Guide 73:2002, Risk management Vocabulary Guidelines for use in standards BS ISO/IEC :2005, Information technology Service management Part 1: Specification BS ISO/IEC :2005, Information technology Service management Part 2: Code of practice BS ISO/IEC 27001:2005, Information technology Security techniques Information security management systems Requirements 12/08/11 UNISINOS

12 Normas Relacionadas NFPA 1600 Standard on Disaster/Emergency and Business Continuity Programs ISO/PAS 22399:2007 Business Continuity Management Handbook HB 221:2003 Business Continuity Management Prudential Standards GPS 222 & APS 232 with Guidance Notes AGN & Emergency Control Organisation & procedures for buildings, structures and workplaces AS /08/11 UNISINOS

13 Normas Relacionadas 12/08/11 UNISINOS

14 Sites Úteis DRII The BCI 12/08/11 UNISINOS

15 Continuidade de Negócios O que é continuidade? 12/08/11 UNISINOS

16 Termos e definições Termos e Definições 12/08/11 UNISINOS

17 Termos e definições BCP Business Continuity Plan DRP Disaster Recovery Plan BIA Business Impact Analysis RTO Recovery Time Objective RPO Recovery Point Objective MTO Maximum Time Outage MTBF Mean Time Between Fail MTTR Mean Time To Repair WRT - Work Recovery Time 12/08/11 UNISINOS

18 Termos e definições Programa de Administração de Crise Plano de Continuidade Operacional Período de Retorno a Normalidade EVENTO Processos Componentes PCN = PAC + PCO + PRD Fonte: Módulo Security Plano de Recuperação de Desastres 12/08/11 UNISINOS

19 Termos e definições BCP = Business Continuity Plan = Plano de Continuidade de Negócios = PCN BIA = Business Impact Analysis = Análise de Impacto de Negócio = AIN PAC = Plano de Administração de Crise DRP = Disaster Recovery Plan = Plano de Recuperação de Desastres = PRD PCO = Plano de Continuidade Operacional 12/08/11 UNISINOS

20 Termos e definições Maximum Tolerable Outage (MTO) - o tempo máximo de tempo que um negócio pode tolerar na falta ou indisponibilidade de uma função particular do negócio. Funções diferentes do negócio terão diferentes MTDs. Se uma função de negócio é categorizada como missão-crítica, ou Categoria 1, este terá o menor MTD. Há uma correlação entre a criticidade de uma função de negócio e seu tempo máximo de indisponibilidade. Indisponibilidade consiste em dois elementos, o tempo de recuperação do sistema e o tempo do trabalho de recuperação. 12/08/11 UNISINOS

21 Termos e definições Recovery Time Objective (RTO) - O tempo disponível recuperar sistemas e recursos (tempo de recuperação dos sistemas). É um dos componentes do MTD. Por exemplo, se um processo crítico de negócio tem um MTD de três dias, o RTO pode ser um dia (Dia 1). Este é o tempo que você levará para colocar os sistemas no ar e rodando. Os dois dias restantes serão usados para o trabalho de recuperação (Work Recovery Time). 12/08/11 UNISINOS

22 Termos e definições Recovery Point Objective (RPO) É o ponto requerido pelo negócio para a recuperação dos dados contidos nos sistemas. 12/08/11 UNISINOS

23 Termos e definições Work Recovery Time (WRT) - O segundo segmento que exprime o MTD. Se o seu MTD é três dias, o Dia 1 pode ser o seu RTO e os Dias 2 e 3 podem ser o seu WRT. Este toma tempo para colocar funções criticas de negócio no ar e rodando uma vez que os sistemas (hardware, software, e configurações) estão restaurados. 12/08/11 UNISINOS

24 Termos e definições Desde uma perspectiva de negócios, há passos adicionais que precisam ser dados antes de retornar ao negócio. Estes passos críticos e o tempo precisa estar dentro do MTD. De outra maneira, você perderá seus requisitos de MTD e potencialmente colocará seu negócio em risco. 12/08/11 UNISINOS

25 Unidade UNIDADE I INTRODUÇÃO 12/08/11 UNISINOS

26 BCM Pelo BCI, BCM é: Gestão da Continuidade de Negócios é um processo holístico de gestão que identifica potenciais impactos que ameaçam a organização e fornece um framework para construir resiliência e a capacidade de uma resposta efetiva que protege os interesses de suas partes interessadas chaves, reputação, marca e atividades de criação de valor. 12/08/11 UNISINOS

27 Introdução Fonte: BS /08/11 UNISINOS

28 Introdução Gestão do Programa de GCN Possibilita que a capacidade de CN seja estabelecida (se necessário) e manida de forma apropriada ao tamanho e complexidade da organização 12/08/11 UNISINOS

29 Introdução Entendendo a Organização Permite a priorização dos produtos e serviços da organização e a urgência das aividades que são necessárias para fornecê- los. Estabelece os requisitos que irão definir a seleção das estratégias de GCN apropriadas 12/08/11 UNISINOS

30 Introdução Determinando a Estratégia Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, considerando um nível de operação e o tempo aceitável. As escolhas levarão em conta a resiliência e as opções de contramedidas já existentes. 12/08/11 UNISINOS

31 Introdução Desenvolvendo e Implementando Resulta na estrutura de gerenciamento de incidentes, con7nuidade de negócios e planos de recuperação de negócios que detalhem os passos a serem tomados durante e depois de um incidente, para se manter ou restaurar as operações 12/08/11 UNISINOS

32 Introdução Testando, Mantendo e Revisando Testar, manter, rever e auditar o GCN faz com que a organização seja capaz de: demonstrar a que ponto suas estratégias e planos estão completos, atualizados e precisos; e iden7ficar oportunidades de melhoria. 12/08/11 UNISINOS

33 Introdução GCN na Cultura da Organização A inclusão da GCN na cultura da organização permite que ela se torne parte dos valores da organização, dando confiança às partes interessadas quanto à capacidade da organização de sobreviver a interrupções. Conscien7zar e Treinar 12/08/11 UNISINOS

34 DRII Divide o conhecimento em 10 áreas: 1. Project initiation and management 2. Risk evaluation and control 3. Business Impact Analysis 4. Developing Business Continuity Strategies 5. Emergency Response and Operations 6. Developing and Implementing Business Continuity Plans 7. Awareness and Training programs 8. Exercising and Maintaining Business Continuity Plans 9. Public Relations and Crisis Coordination 10. Coordination with External Agencies 12/08/11 UNISINOS

35 BCI Divide as boas práticas em: 1. BCM Policy & Programme Management 2. Understanding the Organisation 3. Determining Business Continuity Strategy 4. Developing & Implementing a BCM Response 5. Exercising, Maintaining & Reviewing BCM Arrangements 6. Embedding BCM in the Organisation s Culture 12/08/11 UNISINOS

36 Introdução 12/08/11 UNISINOS

37 Atividade para Próxima Aula Entrega da descritivo da organização Apresentando: Principal atividade da organização Canais de venda Produtos ou serviços oferecidos Faturamento por produto Estrutura interna organizacional 12/08/11 UNISINOS

38 Seminário Será realizado um seminário com 1 hora de apresentação para cada grupo, tendo como objetivo apresentar um dos seguintes tópicos: Área 2 do DRII - RISK EVALUATION and CONTROL Área 3 do DRII - BUSINESS IMPACT ANALYSIS Seção 2 do GPG UNDERSTANDING THE ORGANISATION Seção 4 da BS : /08/11 UNISINOS

Gerenciamento de Crises e Continuidade de Negócios

Gerenciamento de Crises e Continuidade de Negócios Gerenciamento de Crises e Continuidade de Negócios Enterprise Risk Services - ERS Julio Laurino Certified Business Continuity Professional (CBCP) CobiT Certified jlaurino@deloitte.com Agenda Objetivo Conceitos

Leia mais

Gestão da Continuidade de Negócios

Gestão da Continuidade de Negócios Gestão da Continuidade de Negócios Fernando José Karl, AMBCI, CISSP, CISM fernando.karl@gmail.com 20/08/12 UNISINOS 2012-2 1 Aula 2 O Programa de Con:nuidade de Negócios 20/08/12 UNISINOS 2012-2 2 Unidade

Leia mais

Plano de Continuidade e Plano de Contingência

Plano de Continuidade e Plano de Contingência Plano de Continuidade e Plano de Contingência 1 Plano de Continuidade e Plano de Contingência Alexandre Correa 08/08/2012 Plano de Continuidade e Plano de Contingência 2 Agenda 1 Eventos, Riscos e Controle

Leia mais

PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016.

PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016. PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016. Inclui o Anexo 10 da Portaria nº 4.772/2008, a qual institui a Política de Segurança da Informação no âmbito do Tribunal Regional do Trabalho da 4ª Região. A

Leia mais

Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação

Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSEG 2010) Autores Leonardo Lemes Fagundes:

Leia mais

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia Auditoria e Segurança de Sistemas Prof.: Mauricio Pitangueira Instituto Federal da Bahia 1 operação normal PAC INCIDENTE PCO Situação de Contingência PRD PLANO DE RETORNO operação normal PLANO DE CONTINUIDADE

Leia mais

CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA

CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA 1. INTRODUÇÃO Em virtude da intelectualidade manifesta dos serviços a serem licitados será adotado o tipo de licitação

Leia mais

2ª Conferência. Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender. 21 de novembro de 2013 Auditório do ISEGI

2ª Conferência. Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender. 21 de novembro de 2013 Auditório do ISEGI 2ª Conferência Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender 21 de novembro de 2013 Auditório do ISEGI Patrocinador Principal Patrocinadores Globais APDSI "Continuidade de Negócio na

Leia mais

Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301

Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301 Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301 ARTIGO 6 de agosto de 2014 Copyright 2014 27001Academy. Todos direitos reservados. 1. SUMÁRIO EXECUTIVO A lista abaixo mostra o conjunto

Leia mais

DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS

DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS Sidney R. Modenesi, MCBCC, MBCI Forum Leader Brasil, BCI The Business Continuity Institute www.thebci.org São Paulo,

Leia mais

DISASTER RECOVERY PLAN. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com

DISASTER RECOVERY PLAN. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com DISASTER RECOVERY PLAN Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com 1. Introdução O principal objetivo de um plano de continuidade de negócios (BCP Business Continuity Plan) é garantir a operação

Leia mais

Utilização da Normalização na Regulação das Comunicações Eletrónicas

Utilização da Normalização na Regulação das Comunicações Eletrónicas Utilização da Normalização na Regulação das Comunicações Eletrónicas Segurança e Integridade de Redes e Serviços Workshop ANACOM itsmf Portugal: Normalização de TI técnicas de segurança Manuel Pedrosa

Leia mais

Porque Contingência?

Porque Contingência? Porque Contingência? Porque Contingência? Fatores de Riscos Vandalismo Roubo Incêndio Raios Inundação Acesso indevido Distúrbio civil Falha humana Explosão Terrorismo Falhas e panes... Porque Contingência?

Leia mais

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais ITIL Conteúdo 1. Introdução 2. Suporte de Serviços 3. Entrega de Serviços 4. CobIT X ITIL 5. Considerações Finais Introdução Introdução Information Technology Infrastructure Library O ITIL foi desenvolvido,

Leia mais

O ecossistema em que se figura a segurança da informação

O ecossistema em que se figura a segurança da informação O ecossistema em que se figura a segurança da informação Você já estudou o conceito de segurança da informação antes, mas, para contextualizar o tratamento de incidentes, precisamos revisar alguns tópicos

Leia mais

Business Impact Analysis

Business Impact Analysis Plano de Disaster Recovery para desastres Naturais Business Impact Analysis Trabalho de Fim de Curso José Brás 20070027 2010 Vasco Sacramento 20070094 Informática de Gestão U n i v e r s i d a d e L u

Leia mais

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCO - PGR POLÍTICA DE GESTÃO DE RISCO - PGR DATASUS Maio 2013 Arquivo: Política de Gestão de Riscos Modelo: DOC-PGR Pág.: 1/12 SUMÁRIO 1. APRESENTAÇÃO...3 1.1. Justificativa...3 1.2. Objetivo...3 1.3. Aplicabilidade...4

Leia mais

Lista de Exercícios 01: ITIL Prof. Fernando Pedrosa

Lista de Exercícios 01: ITIL Prof. Fernando Pedrosa Lista de Exercícios 01: ITIL Prof. Fernando Pedrosa Canais: fpedrosa@gmail.com http://tinyurl.com/ycekmjv INMETRO - Infraestrutura - (CESPE 2009) 81 Gerenciamento de nível de serviço é uma forma de entrega

Leia mais

Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado, com larga e comprovada experiência em suas áreas de atuação.

Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado, com larga e comprovada experiência em suas áreas de atuação. Curso Formação Efetiva de Analístas de Processos Curso Gerenciamento da Qualidade Curso Como implantar um sistema de Gestão de Qualidade ISO 9001 Formação Profissional em Auditoria de Qualidade 24 horas

Leia mais

efagundes com GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4

efagundes com GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4 GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4 1 CobIT Modelo abrangente aplicável para a auditoria e controle de processo de TI, desde o planejamento da tecnologia até a monitoração e auditoria de

Leia mais

Etapas de elaboração de um plano de contingência para a área de tecnologia da informação em âmbito corporativo

Etapas de elaboração de um plano de contingência para a área de tecnologia da informação em âmbito corporativo Etapas de elaboração de um plano de contingência para a área de tecnologia da informação em âmbito corporativo 1 Prof. Me. Washington Lopes da Silva Mestre em Engenharia Elétrica Concentração em Engenharia

Leia mais

Gestão da Continuidade dos Negócios

Gestão da Continuidade dos Negócios Caixa Econômica Federal Gestão da Continuidade dos Negócios Alexandre Guindani CBCP,SBCI A CAIXA em números 80.606 25.031 148 5.564 48 Mi GCN - Estrutura Organizacional Estrutura Organizacional Vice-presidência

Leia mais

MQ-1 Revisão: 06 Data: 20/04/2007 Página 1

MQ-1 Revisão: 06 Data: 20/04/2007 Página 1 MQ-1 Revisão: 06 Data: 20/04/2007 Página 1 I. APROVAÇÃO Emitente: Função: Análise crítica e aprovação: Função: Liliane Alves Ribeiro da Silva Gerente Administrativa Roberto José da Silva Gerente Geral

Leia mais

Gerenciamento de integração de projeto

Gerenciamento de integração de projeto Objetivos do Conteúdo Gerenciamento de integração de projeto Sergio Scheer / DCC / UFPR TC045 Gerenciamento de Projetos Prover capacitação para: - Identificar os processos de Gerenciamento de Projetos;

Leia mais

ASSUNTO DA APOSTILA: SISTEMAS DE INFORMAÇÃO E AS DECISÕES GERENCIAIS NA ERA DA INTERNET

ASSUNTO DA APOSTILA: SISTEMAS DE INFORMAÇÃO E AS DECISÕES GERENCIAIS NA ERA DA INTERNET AULA 01 ASSUNTO DA APOSTILA: SISTEMAS DE INFORMAÇÃO E AS DECISÕES GERENCIAIS NA ERA DA INTERNET JAMES A. O BRIEN CAPÍTULO 01 Páginas 03 à 25 1 A mistura de tecnologias da Internet e preocupações empresariais

Leia mais

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010 TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010 O SECRETÁRIO DE TECNOLOGIA DA INFORMAÇÃO DO TRIBUNAL SUPERIOR DO TRABALHO, no

Leia mais

PYLCROW CORPORATE AND TRAINING SERVICES INNOVATIVE LEARNING SOLUTIONS

PYLCROW CORPORATE AND TRAINING SERVICES INNOVATIVE LEARNING SOLUTIONS PYLCROW CORPORATE AND TRAINING SERVICES INNOVATIVE LEARNING SOLUTIONS A PYLCROW é um empresa portuguesa que actua a nível internacional nas áreas de Formação presencial intra e inter empresas, Formação

Leia mais

Qualidade de Software

Qualidade de Software Qualidade de Software Prof. Sam da Silva Devincenzi sam.devincenzi@gmail.com ISO International Organization for Standardization Organização não governamental que elabora normas internacionais, que visam

Leia mais

REQUISITOS PARA QUALIFICAÇÃO DE AUDITOR DE SISTEMA DE GESTÃO DA QUALIDADE NBR 15100

REQUISITOS PARA QUALIFICAÇÃO DE AUDITOR DE SISTEMA DE GESTÃO DA QUALIDADE NBR 15100 REQUISITOS PARA QUALIFICAÇÃO DE AUDITOR DE SISTEMA DE GESTÃO DA QUALIDADE NBR 15100 NORMA Nº NIT-DICOR-062 APROVADA EM ABR/07 Nº 01/05 SUMÁRIO 1 Objetivo 2 Campo de Aplicação 3 Responsabilidade 4 Histórico

Leia mais

Manual de Atendimento

Manual de Atendimento Manual de Atendimento Ambiente de Comunicação e Colaboração Office 365 Manual de Atendimento Ambiente de Comunicação e Colaboração Office 365 1 ÍNDICE APRESENTAÇÃO... 3 1. OBJETIVO... 4 2. GERENCIAMENTO

Leia mais

Projeto Físico e Lógico de Redes de Processamento. Kleber A. Ribeiro

Projeto Físico e Lógico de Redes de Processamento. Kleber A. Ribeiro Projeto Físico e Lógico de Redes de Processamento Kleber A. Ribeiro Plano de projeto O Plano de Projeto é uma série de documentos ou uma coletânea lógica de documentos compilados pelo Gerente de Projetos

Leia mais

Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Continuidade do Negócio

Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Continuidade do Negócio Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Plano de Continuidade de Negócios (PCN). Metodologia de levantamento de requisitos para o plano. Métodos de construção do documento. 2 Continuidade

Leia mais

MODELOS DE MELHORES GOVERNANÇA DE T.I. PRÁTICAS DA. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza

MODELOS DE MELHORES GOVERNANÇA DE T.I. PRÁTICAS DA. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza MODELOS DE MELHORES PRÁTICAS DA GOVERNANÇA DE T.I. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza MELHORES PRÁTICAS PARA T.I. MODELO DE MELHORES PRÁTICAS COBIT Control Objectives for Information

Leia mais

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção NP 4239:1994 Bases para a quantificação dos custos da qualidade CT 80 1995-01-01 NP 4397:2008 Sistemas de gestão da segurança e saúde do trabalho. Requisitos CT 42 2008-12-31 NP 4410:2004 Sistemas de gestão

Leia mais

Certificação em Gerenciamento de Projetos

Certificação em Gerenciamento de Projetos Certificação em Gerenciamento de Projetos Existe um ponto muito importante para as organizações, que é a certificação, que vem trazer ao profissional as melhores práticas para o Gerenciamento de Projetos.

Leia mais

Termos de Referência para a componente de Formação

Termos de Referência para a componente de Formação República de Moçambique Ministério das Finanças CEDSIF - Centro de Desenvolvimento de Sistemas de Informação de Finanças UGEA-Unidade Gestora Executora das Aquisições UNIÃO EUROPEIA (FINANCIADO PELA UNIÃO

Leia mais

Engenharia de Software e Gerência de Projetos Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios

Engenharia de Software e Gerência de Projetos Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios Engenharia de Software e Gerência de Projetos Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios Cronograma das Aulas. Hoje você está na aula Semana

Leia mais

Novidades do mundo das normas

Novidades do mundo das normas Novidades do mundo das normas Novas normas, diretrizes e especificações As próximas revisões Requisitos dos acreditatores e documentos internos Michael Drechsel 1 Novas normas e especificações ISO 50001:2011

Leia mais

Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras

Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras Abril de 2010 Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras Roberto Zegarra, MBCP BCM Practice Leader Latin America www.marsh.com.br Agenda Informações de GCN de alguns Bancos

Leia mais

Business Continuity: da implementação à execução. Vítor Duarte HP Business Continuity Team

Business Continuity: da implementação à execução. Vítor Duarte HP Business Continuity Team Business Continuity: da implementação à execução Vítor Duarte HP Business Continuity Team 2007 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice

Leia mais

Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf

Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf Risk IT - Um conjunto de princípios orientadores e o primeiro framework que

Leia mais

QUALIDADE DE PRODUTO ISO 9126

QUALIDADE DE PRODUTO ISO 9126 Universidade Católica de Pelotas Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina de Qualidade de Software QUALIDADE DE PRODUTO ISO 9126 Prof. Luthiano Venecian 1 Agenda Conceito ISO/IEC Série

Leia mais

REGULAMENTO DE ESTÁGIO OBRIGATÓRIO DO CURSO DE ENGENHARIA MECÂNICA I INTRODUÇÃO

REGULAMENTO DE ESTÁGIO OBRIGATÓRIO DO CURSO DE ENGENHARIA MECÂNICA I INTRODUÇÃO REGULAMENTO DE ESTÁGIO OBRIGATÓRIO DO CURSO DE ENGENHARIA MECÂNICA I INTRODUÇÃO O estágio curricular do curso de Engenharia Mecânica é uma atividade obrigatória, em consonância com as Diretrizes Curriculares

Leia mais

Porque estudar Gestão de Projetos?

Porque estudar Gestão de Projetos? Versão 2000 - Última Revisão 07/08/2006 Porque estudar Gestão de Projetos? Segundo o Standish Group, entidade americana de consultoria empresarial, através de um estudo chamado "Chaos Report", para projetos

Leia mais

Módulo 12 Gerenciamento Financeiro para Serviços de TI

Módulo 12 Gerenciamento Financeiro para Serviços de TI Módulo 12 Gerenciamento Financeiro Módulo 12 Gerenciamento Financeiro para Serviços de TI Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste material sem a

Leia mais

Fernanda E. Espinola Andréia F. da Silva. Universidade Anhembi-Morumbi

Fernanda E. Espinola Andréia F. da Silva. Universidade Anhembi-Morumbi Dra. Judith Pavón (coordenadora) Fernanda E. Espinola Andréia F. da Silva Universidade Anhembi-Morumbi Dr. Sidney Viana (colaborador) UNIFIEO Motivação Objetivos Engenharia de Requisitos Metodologia Técnicas

Leia mais

22301 Lead Auditor. Certified. Bringing value to you! ANSI Accredited Program FORMAÇÃO EM CONTINUIDADE DE NEGÓCIO

22301 Lead Auditor. Certified. Bringing value to you! ANSI Accredited Program FORMAÇÃO EM CONTINUIDADE DE NEGÓCIO ANSI Accredited Program BEHAVIOUR ISO Lead Auditor Bringing value to you! AUDITAR SISTEMAS DE GESTÃO DE CONTINUIDADE DE NEGÓCIO () BASEADOS NA NORMA ISO Sobre o curso Este curso intensivo com duração de

Leia mais

Centro deinformática / UFPE WORKSHOP MODCS 2016

Centro deinformática / UFPE WORKSHOP MODCS 2016 Centro deinformática / UFPE WORKSHOP MODCS 2016 Análise de Performabilidade de Nuvens Geograficamente Distribuídas Tolerante a Desastres Por: José Jair CavalcantedeFigueirêdo Orientador: Paulo RomeroMartinsMaciel

Leia mais

Guia para Elaboração de Plano de Contingência Metodologia CELEPAR

Guia para Elaboração de Plano de Contingência Metodologia CELEPAR Guia para Elaboração de Plano de Contingência Metodologia CELEPAR Agosto 2009 Sumário de Informações do Documento Título do Documento: Orientações sobre plano de contingências. Resumo: Esta orientação

Leia mais

Proposta. ISO 20.000 / 2011 Fundamentos. Apresentação Executiva. ISO 20.000 / 2011 - Fundamentos

Proposta. ISO 20.000 / 2011 Fundamentos. Apresentação Executiva. ISO 20.000 / 2011 - Fundamentos ISO 20.000 / 2011 Fundamentos Apresentação Executiva 1 O treinamento de ISO 20.000 Foundation tem como premissa fornecer uma visão geral da publicação da norma ISO/IEC 20000 capacitando o aluno a entender

Leia mais

IECEx DOCUMENTO OPERACIONAL

IECEx DOCUMENTO OPERACIONAL IECEx OD 314-2 Edição 1.0 2013-07 IECEx DOCUMENTO OPERACIONAL Sistema de Certificação da IEC em relação às normas sobre atmosferas explosivas (Sistema IECEx) IEC System for Certification to Standards relating

Leia mais

Gerenciamento de Projetos Modulo IX Qualidade

Gerenciamento de Projetos Modulo IX Qualidade Gerenciamento de Projetos Modulo IX Qualidade Prof. Walter Cunha falecomigo@waltercunha.com http://waltercunha.com Bibliografia* Project Management Institute. Conjunto de Conhecimentos em Gerenciamento

Leia mais

BUSINESS CONTINUITY: UMA APOSTA SEGURA!

BUSINESS CONTINUITY: UMA APOSTA SEGURA! BUSINESS CONTINUITY: UMA APOSTA SEGURA! B U S I N E S S C O N T I N U I T Y M A N A G E M E N T S Y S T E M S 31 MARÇO 2014 Paulo Borges 1 Quem apresenta? BSI ISO/IEC Accredited ISMS Implementer BSI ISO/IEC

Leia mais

Impresso em 26/08/2015 10:53:30 (Sem título) IDENTIFICAÇÃO, ACESSO E MONITORAMENTO DE REQUISITOS LEGAIS E OUTROS REQUISITOS

Impresso em 26/08/2015 10:53:30 (Sem título) IDENTIFICAÇÃO, ACESSO E MONITORAMENTO DE REQUISITOS LEGAIS E OUTROS REQUISITOS Aprovado ' Elaborado por Cintia Kikuchi/BRA/VERITAS em 30/12/2014 Verificado por Fernando Cianci em 06/01/2015 Aprovado por Americo Venturini/BRA/VERITAS em 06/01/2015 ÁREA QHSE Tipo Procedimento Regional

Leia mais

Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação

Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação Capítulo 6 Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação Leonardo L. Fagundes 1, Fernando Karl 1, Luis Baptista 2 e Rafael Santos da Rosa 3 Universidade do Vale do

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção NP 4239:1994 Bases para a quantificação dos custos da qualidade CT 80 1995-01-01 NP 4397:2008 Sistemas de gestão da segurança e saúde do trabalho. Requisitos CT 42 2008-12-31 NP 4410:2004 Sistemas de gestão

Leia mais

Plano de Continuidade de Negócios

Plano de Continuidade de Negócios Plano de Continuidade de Negócios Objetivo Contingenciar situações e incidentes de segurança que não puderam ser evitados. Deve ser eficaz como um pára-quedas reserva o é em um momento de falha do principal,

Leia mais

SPICE e ISO 15504. Jorge H C Fernandes 2004

SPICE e ISO 15504. Jorge H C Fernandes 2004 SPICE e ISO 15504 Jorge H C Fernandes 2004 SPICE: Um Framework para a Avaliação Integrada de Processos de Software [SPICE 1] Process Identifies changes to Is examined by Process Assessment Identifies capability

Leia mais

1. OBJETIVO 2. APLICAÇÃO 3. ATRIBUIÇÕES E RESPONSABILIDADES 4. DOCUMENTOS DE REFERÊNCIA 5. TERMINOLOGIA

1. OBJETIVO 2. APLICAÇÃO 3. ATRIBUIÇÕES E RESPONSABILIDADES 4. DOCUMENTOS DE REFERÊNCIA 5. TERMINOLOGIA Aprovado ' Elaborado por Andrea Gaspar/BRA/VERITAS em 04/11/2014 Verificado por Cristiane Muniz em 04/11/2014 Aprovado por Andrea Gaspar/BRA/VERITAS em 19/11/2014 ÁREA GRH Tipo Procedimento Regional Número

Leia mais

Curso Plano de Continuidade de Negócios

Curso Plano de Continuidade de Negócios Curso Plano de Continuidade de Negócios Em um cenário mundial de alto risco e volatilidade, com uma interconexão e interdependência de todas as cadeias de suprimento, a segurança e continuidade dos negócios

Leia mais

= PF &ODXGLD+D]DQ06F. &HQiULR $JHQGD 3URGXWLYLGDGHGH6RIWZDUH. BFPUG Brazilian Function Point Users Group. http://www.bfpug.com.br

= PF &ODXGLD+D]DQ06F. &HQiULR $JHQGD 3URGXWLYLGDGHGH6RIWZDUH. BFPUG Brazilian Function Point Users Group. http://www.bfpug.com.br BFPUG Brazilian Function Point Users Group Gerência da Melhoria de S oftware através de Indicadores da Qualidade e Produtividade BFPUG Brazilian Function Point Users Group Software Measurement & IT Project

Leia mais

GESTÃO AMBIENTAL PROGRAMA DE CONTROLE DE SUBSTÂNCIAS NOCIVAS 1 - OBJETIVO

GESTÃO AMBIENTAL PROGRAMA DE CONTROLE DE SUBSTÂNCIAS NOCIVAS 1 - OBJETIVO ITEM PÁGINA 1 OBJETIVO 1 2 DEFINIÇÃO DOS TERMOS 2 3 REFERÊNCIAS (NORMAS/ LEGISLAÇÃO/ REQUISITOS APLICÁVEIS). 2 4 RESPONSABILIDADES E ATIVIDADES PARA CONTROLE DE SUBSTÂNCIAS. 3 5 ANÁLISE LABORATORIAL 4

Leia mais

Programa de Bolsas de Estudos no exterior

Programa de Bolsas de Estudos no exterior Programa de Bolsas de Estudos no exterior N E S T E F O L D E R 1 Apresentação 1 Descritivo geral do Programa 2 Um programa sob medida para sua necessidade 2 Conteúdo programático 3 Organização do programa

Leia mais

IECEx DOCUMENTO OPERACIONAL

IECEx DOCUMENTO OPERACIONAL IECEx OD 521 Edição 1.0, 2015-02 IECEx DOCUMENTO OPERACIONAL Sistema de Certificação da IEC em relação às normas sobre Equipamentos para utilização em Atmosferas Explosivas (Sistema IECEx) Esquema IECEx

Leia mais

Professor: Conrado Frassini cfrassini@uol.com.br

Professor: Conrado Frassini cfrassini@uol.com.br Governança de TI e ISO20000 Quo Vadis TI? quinta-feira, 14 de agosto de 2008, 17h09 A área de Tecnologia da Informação vem sofrendo mudanças profundas e esse fenômeno aumentará nos próximos anos. Além

Leia mais

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. 06/IN01/DSIC/GSIPR 01 11/NOV/09 1/7 PRESIDÊNCIA DA REPÚBLICA Gabinete de Segurança Institucional Departamento de Segurança da Informação e Comunicações GESTÃO DE CONTINUIDADE DE NEGÓCIOS EM SEGURANÇA DA

Leia mais

PLANO DO PROJETO. Início: 18/11/10 Término: 16/12/10. Projeto: Treinamento em Gerenciamento de Projetos

PLANO DO PROJETO. Início: 18/11/10 Término: 16/12/10. Projeto: Treinamento em Gerenciamento de Projetos PLANO DO PROJETO : Treinamento em Gerenciamento de s : Carlos Magno da Silva Xavier Início: 18/11/10 Término: 16/12/10 Versão: 01 1 Introdução 1.1. Justificativa No momento atual, em que várias organizações

Leia mais

Introdução ao Modelo de Referência para melhoria do processo de software (MR mps) Projeto: mps Br melhoria de processo do software Brasileiro

Introdução ao Modelo de Referência para melhoria do processo de software (MR mps) Projeto: mps Br melhoria de processo do software Brasileiro Introdução ao Modelo de Referência para melhoria do processo de software (MR mps) Realidade das Empresas Brasileiras ISO/IEC 12207 ISO/IEC 15504 CMMI Softex Governo Universidades Modelo de Referência para

Leia mais

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira Governança Sistemas de Informação 8º Período Prof: Mafran Oliveira 1 Definição de Governança Governança Corporativa: É a Estrutura que identifica os objetivos de uma organização e de que forma pode-se

Leia mais

RBS Risk Breakdown Structure para a identificação dos riscos

RBS Risk Breakdown Structure para a identificação dos riscos PROJETO NOVAS FRONTEIRAS PLANO DE GERENCIAMENTO DE RISCOS E DE RESPOSTAS AOS RISCOS RISK MANAGEMENT PLAN AND RISK RESPONSE MANAGEMENT PLAN Preparado por Juliano Palácios Medeiros Membro do time Versão

Leia mais

PRINCE2 FOUNDATION AND PRACTITIONER INNOVATIVE LEARNING SOLUTIONS WWW.PYLCROW.COM PORTUGAL - BRAZIL - MOZAMBIQUE

PRINCE2 FOUNDATION AND PRACTITIONER INNOVATIVE LEARNING SOLUTIONS WWW.PYLCROW.COM PORTUGAL - BRAZIL - MOZAMBIQUE PYLCROW Portugal LISBOA Email: info.pt@pylcrow.com Telefone: +351 21 247 46 00 http://www.pylcrow.com/portugal WWW.PYLCROW.COM PORTUGAL - BRAZIL - MOZAMBIQUE FOUNDATION AND PRACTITIONER INNOVATIVE LEARNING

Leia mais

Aula 5. Escopo do Projeto

Aula 5. Escopo do Projeto Aula 5 Escopo do Projeto Escopo: Objetivos A preocupação fundamental compreende definir e controlar o que está ou não está incluído no projeto. Escopo no Contexto do Projeto O termo escopo deve se referir

Leia mais

TERMOS E CONDIÇÕES DE USO - VOCÊ APRENDE AGORA

TERMOS E CONDIÇÕES DE USO - VOCÊ APRENDE AGORA TERMOS E CONDIÇÕES DE USO - VOCÊ APRENDE AGORA OS ACORDOS LEGAIS ESTABELECIDOS ABAIXO REGEM SEU USO DOS SERVIÇOS DA EMPRESA INSTITUTE OF EDUCATION, PROPRIETÁRIA DO CURSO DE INGLÊS ONLINE VOCEAPRENDEAGORA.COM.

Leia mais

* Categoria I (profissionais com 3º grau completo): 4.500 horas e 36 meses de experiência nos últimos 6 anos;

* Categoria I (profissionais com 3º grau completo): 4.500 horas e 36 meses de experiência nos últimos 6 anos; Desde 1984, o Project Management Institute tem se dedicado ao desenvolvimento e manutenção de um rigoroso Programa de Certificação Profissional, com base em um exame, visando o avanço da profissão de Gerenciamento

Leia mais

Sistemas de Informação para a Sociedade da Informação e do Conhecimento. Luís Manuel Borges Gouveia lmbg@ufp.pt

Sistemas de Informação para a Sociedade da Informação e do Conhecimento. Luís Manuel Borges Gouveia lmbg@ufp.pt Sistemas de Informação para a Sociedade da Informação e do Conhecimento Luís Manuel Borges Gouveia lmbg@ufp.pt Versão 4.6-2º semestre 2003/04 1996-2004 LMBG, Universidade Fernando Pessoa baseado nos acetatos

Leia mais

Gledson Pompeu 1. Cenário de TI nas organizações. ITIL IT Infrastructure Library. A solução, segundo o ITIL

Gledson Pompeu 1. Cenário de TI nas organizações. ITIL IT Infrastructure Library. A solução, segundo o ITIL Cenário de TI nas organizações Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Aumento da dependência da TI para alcance

Leia mais

MBA Executivo em Saúde

MBA Executivo em Saúde ISCTE BUSINESS SCHOOL INDEG_GRADUATE CURSO DE PÓS-GRADUAÇÃO LATO SENSU ESPECIALIZAÇÃO MBA Executivo em Saúde www.strong.com.br/alphaville - www.strong.com.br/osasco - PABX: (11) 3711-1000 MBA EXECUTIVO

Leia mais

-CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO

-CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO -CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO 1. Sistema Sicoob A Estrutura de Gerenciamento do Risco Operacional abaixo visa dar conformidade ao que dispõe a Resolução n 3.380/2006, do Conselho Monetário

Leia mais

mascarenhas@jacarei.sp.gov.br ramalho@vdr.cta.br gladis@directnet.com.br TÓPICOS DE PLANEJAMENTO DE PROJETOS EM SISTEMAS DE INFORMAÇÃO RESUMO ABSTRACT

mascarenhas@jacarei.sp.gov.br ramalho@vdr.cta.br gladis@directnet.com.br TÓPICOS DE PLANEJAMENTO DE PROJETOS EM SISTEMAS DE INFORMAÇÃO RESUMO ABSTRACT Mestrando CARLOS C. MASCARENHAS - PG Mestrando ANTONIO RAMALHO DE S. CARVALHO - PG Orientadora Profa. Dra. GLADIS CAMARINI mascarenhas@jacarei.sp.gov.br ramalho@vdr.cta.br gladis@directnet.com.br UNIVERSIDADE

Leia mais