Plano de Continuidade e Plano de Contingência

Tamanho: px
Começar a partir da página:

Download "Plano de Continuidade e Plano de Contingência"

Transcrição

1 Plano de Continuidade e Plano de Contingência 1 Plano de Continuidade e Plano de Contingência Alexandre Correa 08/08/2012

2 Plano de Continuidade e Plano de Contingência 2 Agenda 1 Eventos, Riscos e Controle 2 Plano de Continuidade e de Contingência 3 Evolução da GCN (BCM), normas e melhores práticas 4 Implementação da GCN

3 Plano de Continuidade e Plano de Contingência 3 Reflexão Nos últimos anos têm ocorrido eventos que demandassem estratégias para continuidade de negócios? Como os eventos podem ser classificados?

4 Plano de Continuidade e Plano de Contingência 4 Eventos Previsível Imprevisível Externo Um evento pode ser... Natural Interno Provocado

5 Plano de Continuidade e Plano de Contingência 5 Eventos Previsíveis EVENTOS IMPACTOS

6 Plano de Continuidade e Plano de Contingência 6 Eventos Previsíveis EVENTOS IMPACTOS

7 Plano de Continuidade e Plano de Contingência 7 Eventos Imprevisíveis EVENTOS IMPACTOS

8 Plano de Continuidade e Plano de Contingência 8 Eventos Naturais EVENTOS IMPACTOS

9 Plano de Continuidade e Plano de Contingência 9 Eventos Provocados EVENTOS IMPACTOS

10 Plano de Continuidade e Plano de Contingência 10 Evento Afinal, o que é um evento? É todo e qualquer incidente que ocorra, independente de sua proporção, que interrompa as operações. Quando o seu impacto se configura, resulta na materialização de riscos!

11 Plano de Continuidade e Plano de Contingência 11 Identificação e Classificação de Riscos Levantamento das atividades/ processos Resposta aos Riscos Identificação dos riscos Classificação de Riscos

12 Plano de Continuidade e Plano de Contingência 12 Resposta a Riscos Há quatro formas de se responder a Riscos, que são: Evitar, Aceitar, Transferir ou Mitigar. Evitar (Descontinuar) Aceitar (Assumir) Transferir (Repassar) Mitigar (Reduzir) Descontinuar as atividades, produtos ou serviços que geram os riscos. Identificar e mensurar o risco existente e, caso custo com a adoção de controles suplanta o respectivo benefício, assumir. Deve ser sistematicamente acompanhado. Reduzir a probabilidade e/ou o impacto dos riscos pela sua transferência total ou parcial. Ex.: Seguro, Resseguro Adotar medidas representadas por Controles, e para Planos reduzir de a probabilidade Continuidade de ou Negócios, o impacto para dos riscos, reduzir ou, a até probabilidade mesmo, ambos. ou o impacto dos riscos, ou, até mesmo, ambos.

13 Plano de Continuidade e Plano de Contingência 13 Contingência e Continuidade Plano de Contingência: É uma solução temporária, para a manutenção dos processos críticos de uma atividade de negócio, quando os sistemas que os suportam falharem ou estiverem inacessíveis. Plano de Continuidade: É o desenvolvimento preventivo e sua manutenção, de um conjunto de estratégias e planos de ação para garantir que os serviços essenciais sejam devidamente identificados e preservados após a ocorrência de um evento (desastre), até que as operações normais sejam restauradas.

14 Plano de Continuidade e Plano de Contingência 14 Pilares para continuidade de negócios Todos os pilares são cruciais para garantir a sobrevivência da continuidade dos negócios, se houver a ausência de um dos pilares, compromete o seu êxito.

15 Plano de Continuidade e Plano de Contingência 15 Controles Prevenção e Combate a Incêndios (Brigada, Sprinklers, Detectores, Portas) Controle e Manutenção pela TI (Backup, Restore, Antivirus) Gerador de Energia Nobreak Para-raios Campanhas de Vacinação SA8000 CIPA Manutenção e Segurança Predial Manuais de Procedimentos Controle Interno pode ser definido como um processo desenhado para prover razoável segurança para o alcance dos objetivos.

16 Plano de Continuidade e Plano de Contingência 16 Existe preocupação com continuidade? Arca de Noé

17 Plano de Continuidade e Plano de Contingência 17 Evolução da GCN - Normas e melhores práticas RESOLUÇÃO BACEN Art. 3 - VI ISO Guideline for Incident Preparation & Operacional Contingency Management BCI GPG BC Management PAS 56 BC Management CIRCULAR SUSEP 285 Cadastro de recursos e mapa de saldos BS e 2 BC Management AENOR UNE e USA NIST SP Contingency Planning Guide for IT Singapour SS 507 BC/DR Service Providers PAS-77 IT Service Continuity BS IT Service Continuity Management ISO/EC Guidelines for ICT disaster recovery serv.

18 Evolução da GCN - Normas e melhores práticas DECRETO Medidas para a continuidade de atividades e serviços públicos GPG BCI BC Management Principles for the Sound Management of Operational Risk - BIS ISO Business Continuity Management System Guidance ISO Business Continuity Management System Requirements PD BCM: Guidance on human aspects of business Continuity BIP 0116 Managing Security in Outsourced and Offshored environments PD BCM: Guidance on organization recovery BIP BIA BIP BCM for S&M Businesses PD BCM: Guidance on exercising and testing PD BCM: Guidance on supply chain continuity PAS 200 Crisis Management: Guidance and good practice ISO Guidelines for ICT readiness for business continuity BIP Auditing BIP Commun. Plan. & Plano de Continuidade e Plano de Contingência 18

19 Plano de Continuidade e Plano de Contingência 19 Evolução da GCN - Normas e melhores práticas British Standard BS ISO ABNT NBR Código de Prática British Standard BS ISO ABNT NBR Requisitos do SGCN

20 Incluindo a GCN na cultura organizacional Plano de Continuidade e Plano de Contingência 20 BS X ISO Política e Modelo de Gestão da Continuidade de Negócios Cap. 1 Escopo Cap. 2 Referências Normativas Cap. 3 Termos e Definições Cap. 4 Contexto da Organização Cap. 5 Liderança Entendendo a Organização Estratégias de Continuidade de Negócios Desenvolvimento e implementação de uma resposta de GCN Cap. 4 Contexto da Organização Cap. 6 Planejamento Cap. 8 Operação Cap. 7 Apoio/Suporte Cap. 8 Operação Cap. 8 Operação Manutenção Contínua Cap. 9 Avaliação de Desempenho Cap. 10 Melhoria/Aperfeiçoamento

21 Plano de Continuidade e Plano de Contingência 21 BS X ISO Cap. 1 Escopo Estrutura do PDCA apresentada pela BS Cap. 4 Contexto da Organização Partes Interessadas Estabelecer um PCN Partes Interessadas Cap. 5 Liderança Planejar Manter e melhorar o PCN Agir Fazer Implementar e operar o PCN Cap. 6 Planejamento Cap. 7 Apoio/Suporte Requerimentos e expectativas da Continuidade do Negócio Checar Monitorar e revisar o PCN Gestão da Continuidade do Negócio Cap. 8 Operação Cap. 9 Avaliação de Desempenho Cap. 10 Melhoria/Aperfeiçoamento

22 Plano de Continuidade e Plano de Contingência 22 Implementando a GCN na Companhia (ISO 22301) Cap. 1 Escopo Especifica requisitos para planejar, estabelecer, implementar, operar, monitorar, revisar, manter e aprimorar continuamente o sistema de gerenciamento documentado para proteger contra, reduzir a probabilidade de ocorrência, preparar para responder e recuperar de incidentes de ruptura quando eles surgirem. Cap. 2 Referências Normativas (ISO/IEC Guide 73:2009 Risk Management Vocabulary) Cap. 3 Termos e Definições

23 Plano de Continuidade e Plano de Contingência 23 Implementando a GCN na Companhia (ISO 22301) Cap. 4 Contexto da Organização 4.1 Entendendo a organização e o seu contexto; 4.2 Entendendo as necessidades e expectativas das partes interessadas; 4.3 Determinando o escopo do sistema de BCM; 4.4 Sistema de gerenciamento de continuidade de negócios.

24 Plano de Continuidade e Plano de Contingência 24 Implementando a GCN na Companhia (ISO 22301) Cap. 5 Liderança 5.1 Liderança e compromisso; 5.2 Compromisso gerenciamento; 5.3 Política; 5.4 Funções organizacionais, responsabilidades e autoridades.

25 Plano de Continuidade e Plano de Contingência 25 Implementando a GCN na Companhia (ISO 22301) Cap. 6 Planejamento 6.1 Ações para endereçar riscos e oportunidades; 6.2 Objetivos de continuidade de negócios e planos para alcança-los. Cap. 7 Apoio/Suporte 7.1 Recursos; 7.2 Competência; 7.3 Consciência; 7.4 Comunicação; 7.5 Informação documentada.

26 Plano de Continuidade e Plano de Contingência 26 Implementando a GCN na Companhia (ISO 22301) Cap. 8 Operação 8.1 Planejamento operacional e controle; 8.2 Análise de impacto de negócios (BIA) e Avaliação de riscos; 8.3 Estratégia de continuidade de negócios (Site /Local Alternativo); 8.4 Estabelecer e implementar procedimentos de continuidade de negócios (planos e preparação); 8.5 Exercitar e testar.

27 Plano de Continuidade e Plano de Contingência 27 Implementando a GCN na Companhia (ISO 22301) Cap. 9 Avaliação de Desempenho 9.1 Monitoramento e medição; 9.2 Auditoria interna; 9.3 Revisão gerencial. Cap. 10 Melhoria/Aperfeiçoamento 10.1 Monitoramento e medição; 10.2 Auditoria interna.

28 Plano de Continuidade e Plano de Contingência 28 Afinal, por que implementar GCN? Conformidade com os normativos (285, 3.380, 7.777, dentre outros) e alinhamento com as melhores práticas de mercado (ISO 22301) Atender aos objetivos dos stakeholders Evitar grandes perdas de receita e pagamentos de juros/mora Processos jurídicos Evitar o encerramento da companhia Responder prontamente aos eventos GCN? Diferencial competitivo (Clientes e Concorrentes) Migração de clientes para concorrência Sofrer sanções dos órgãos reguladores pelo não atendimento de obrigações regulatórias Perda de funcionários para os concorrentes Danos a imagem pela imprensa/clientes

29 Plano de Continuidade e Plano de Contingência 29 Evento EVENTO IMPACTO

30 Conclusão e Agradecimentos O cliente quando adquire: Plano de Previdência; Seguro de Vida e Acidentes; Seguro de Automóvel; Seguro Residencial; Seguro Saúde; Título de Capitalização; Ele quer ser atendido correta e tempestivamente quando precisar!!!!!! Credibilidade/Reputação, leva anos para ser construída e segundos para ser destruída. Alexandre Correa Gerente de Controles Internos e Compliance Para maiores informações: Fone: (11) alexandre.correa76@hotmail.com Linkedin: Plano de Continuidade e Plano de Contingência 30

31 Plano de Continuidade e Plano de Contingência 31 Certificações ABCP Associate Business Continuity Professional CBCC Certified Business Continuity Coordinator CBCV Certified Business Continuity Vendor CFCP Certified Functional Continuity Professional CBCP Certified Business Continuity Professional CBCI - Certified by the Business Continuity Institute MCBCC Master Certified Business Continuity Coordinator MBCP Master Business Continuity Professional

Gerenciamento de Crises e Continuidade de Negócios

Gerenciamento de Crises e Continuidade de Negócios Gerenciamento de Crises e Continuidade de Negócios Enterprise Risk Services - ERS Julio Laurino Certified Business Continuity Professional (CBCP) CobiT Certified jlaurino@deloitte.com Agenda Objetivo Conceitos

Leia mais

DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS

DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS DCIM - DATA CENTER INFRASTRUCTURE MANAGEMENT E SEUS IMPACTOS NA CONTINUIDADE DE NEGÓCIOS Sidney R. Modenesi, MCBCC, MBCI Forum Leader Brasil, BCI The Business Continuity Institute www.thebci.org São Paulo,

Leia mais

Gestão da Continuidade de Negócios

Gestão da Continuidade de Negócios Gestão da Continuidade de Negócios Fernando José Karl, AMBCI, CISSP, CISM fernando.karl@gmail.com 12/08/11 UNISINOS 2011-2 1 Competências da Disciplina Elaborar projetos e estratégias de continuidade de

Leia mais

CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA

CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA CONCORRÊNCIA AA Nº 03/2010 - BNDES ANEXO III PROJETO BÁSICO: FATORES DE PONTUAÇÃO TÉCNICA 1. INTRODUÇÃO Em virtude da intelectualidade manifesta dos serviços a serem licitados será adotado o tipo de licitação

Leia mais

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão ISO 14001:2015 Tendências da nova revisão A ISO 14001 EM SUA NOVA VERSÃO ESTÁ QUASE PRONTA Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 14000 foram emitidas pela primeira vez

Leia mais

Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301

Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301 Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301 ARTIGO 6 de agosto de 2014 Copyright 2014 27001Academy. Todos direitos reservados. 1. SUMÁRIO EXECUTIVO A lista abaixo mostra o conjunto

Leia mais

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia Auditoria e Segurança de Sistemas Prof.: Mauricio Pitangueira Instituto Federal da Bahia 1 operação normal PAC INCIDENTE PCO Situação de Contingência PRD PLANO DE RETORNO operação normal PLANO DE CONTINUIDADE

Leia mais

2ª Conferência. Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender. 21 de novembro de 2013 Auditório do ISEGI

2ª Conferência. Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender. 21 de novembro de 2013 Auditório do ISEGI 2ª Conferência Internet, Negócio e Redes Sociais Financiar, Inovar e Empreender 21 de novembro de 2013 Auditório do ISEGI Patrocinador Principal Patrocinadores Globais APDSI "Continuidade de Negócio na

Leia mais

Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Continuidade do Negócio

Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Continuidade do Negócio Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Plano de Continuidade de Negócios (PCN). Metodologia de levantamento de requisitos para o plano. Métodos de construção do documento. 2 Continuidade

Leia mais

Governança Corporativa Gestão de Riscos

Governança Corporativa Gestão de Riscos Governança Corporativa Gestão de Riscos Introdução As constantes mudanças no âmbito global têm fomentado a necessidade do aprimoramento dos controles executados pelas organizações e do ambiente de riscos,

Leia mais

Sistemas e Instrumentos de Gestão Ambiental

Sistemas e Instrumentos de Gestão Ambiental Sistemas e Instrumentos de Gestão Ambiental ISO 14001 Prof. Gustavo Rodrigo Schiavon Eng. Ambiental ISO 14001 Existem duas normas bastante difundidas para orientação da implantação de um Sistema de Gestão

Leia mais

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009 Normas de Segurança da Informação Processo de Certificação ISO 27001:2006 Ramon Gomes Brandão Janeiro de 2009 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO 27001 e ABNT:ISO 17799 Visão

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 4. Análise, Avaliação e Tratamento de Riscos 1 Roteiro (1/1) Definições Análise e Avaliação de Riscos Tratamento de Riscos Matriz de Análise de

Leia mais

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS 1 OBJETIVO Fornecer as diretrizes para a Gestão de Riscos da Fibria, assim como conceituar, detalhar e documentar as atividades a ela relacionadas. 2 ABRANGÊNCIA Abrange todas as áreas da Fibria que, direta

Leia mais

Processos de gerenciamento de projetos em um projeto

Processos de gerenciamento de projetos em um projeto Processos de gerenciamento de projetos em um projeto O gerenciamento de projetos é a aplicação de conhecimentos, habilidades, ferramentas e técnicas às atividades do projeto a fim de cumprir seus requisitos.

Leia mais

Professor: Conrado Frassini cfrassini@uol.com.br

Professor: Conrado Frassini cfrassini@uol.com.br Governança de TI e ISO20000 Quo Vadis TI? quinta-feira, 14 de agosto de 2008, 17h09 A área de Tecnologia da Informação vem sofrendo mudanças profundas e esse fenômeno aumentará nos próximos anos. Além

Leia mais

PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016.

PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016. PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016. Inclui o Anexo 10 da Portaria nº 4.772/2008, a qual institui a Política de Segurança da Informação no âmbito do Tribunal Regional do Trabalho da 4ª Região. A

Leia mais

Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos

Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos Março de 2010 UM NOVO PARADIGMA PARA AS AUDITORIAS INTERNAS Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos por Francesco De Cicco 1 O foco do trabalho dos auditores internos

Leia mais

POLÍTICA DE GESTÃO DE RISCOS

POLÍTICA DE GESTÃO DE RISCOS POLÍTICA DE GESTÃO DE RISCOS 1. OBJETIVO A gestão de risco para a NexFuel é uma ferramenta pela qual são analisados e monitorados os riscos estratégicos, operacionais e financeiros bem como aqueles atrelados

Leia mais

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 9001:2015 Tendências da nova revisão

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 9001:2015 Tendências da nova revisão ISO 9001:2015 Tendências da nova revisão A ISO 9001 em sua nova versão está quase pronta Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 9000 foram emitidas pela primeira vez no

Leia mais

APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT

APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT Junho - 2015 ROTEIRO DA APRESENTAÇÃO Ações do Plano Anual de Atividades de Auditoria Interna (PAINT) Gestão de riscos: um

Leia mais

Política de Gerenciamento de Capital e Liquidez

Política de Gerenciamento de Capital e Liquidez Página 1 de 7 Política de Gerenciamento de Capital e Processos Página 2 de 7 SUMÁRIO Estrutura... 3 Definição do Processo de Gerenciamento de Capital... 4 Disposições Gerais do Gerenciamento de Capital...

Leia mais

29/05/2012. Gestão de Projetos. Luciano Gonçalves de Carvalho FATEC. Agenda. Gerenciamento de Integração do Projeto Exercícios Referências FATEC

29/05/2012. Gestão de Projetos. Luciano Gonçalves de Carvalho FATEC. Agenda. Gerenciamento de Integração do Projeto Exercícios Referências FATEC Gestão de Projetos 1 Agenda Gerenciamento de Integração do Projeto Exercícios Referências 2 1 GERENCIAMENTO DA INTEGRAÇÃO DO PROJETO 3 Gerenciamento da Integração do Projeto Fonte: EPRoj@JrM 4 2 Gerenciamento

Leia mais

TRANSIÇÃO DAS CERTIFICAÇÕES DOS SISTEMAS DE GESTÃO DA QUALIDADE E SISTEMAS DE GESTÃO AMBIENTAL, PARA AS VERSÕES 2015 DAS NORMAS.

TRANSIÇÃO DAS CERTIFICAÇÕES DOS SISTEMAS DE GESTÃO DA QUALIDADE E SISTEMAS DE GESTÃO AMBIENTAL, PARA AS VERSÕES 2015 DAS NORMAS. TRANSIÇÃO DAS CERTIFICAÇÕES DOS SISTEMAS DE GESTÃO DA QUALIDADE E SISTEMAS DE GESTÃO AMBIENTAL, PARA AS VERSÕES 2015 DAS NORMAS. As novas versões das normas ABNT NBR ISO 9001 e ABNT NBR ISO 14001 foram

Leia mais

NORMA NBR ISO 9001:2008

NORMA NBR ISO 9001:2008 NORMA NBR ISO 9001:2008 Introdução 0.1 Generalidades Convém que a adoção de um sistema de gestão da qualidade seja uma decisão estratégica de uma organização. O projeto e a implementação de um sistema

Leia mais

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos NOÇÕES DE OHSAS 18001:2007 CONCEITOS ELEMENTARES SISTEMA DE GESTÃO DE SSO OHSAS 18001:2007? FERRAMENTA ELEMENTAR CICLO DE PDCA (OHSAS 18001:2007) 4.6 ANÁLISE CRÍTICA 4.3 PLANEJAMENTO A P C D 4.5 VERIFICAÇÃO

Leia mais

Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras

Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras Abril de 2010 Resiliência e Gestão de Continuidade de Negócios em Instituições Financeiras Roberto Zegarra, MBCP BCM Practice Leader Latin America www.marsh.com.br Agenda Informações de GCN de alguns Bancos

Leia mais

Financial Services. Precisão competitiva. Metodologias específicas e profissionais especializados na indústria de seguros

Financial Services. Precisão competitiva. Metodologias específicas e profissionais especializados na indústria de seguros Financial Services Precisão competitiva Metodologias específicas e profissionais especializados na indústria de seguros Nossa experiência na indústria de seguros A indústria de seguros vem enfrentando

Leia mais

GESTÃO DE RISCO OPERACIONAL

GESTÃO DE RISCO OPERACIONAL GESTÃO DE RISCO OPERACIONAL Definição de Risco Operacional Riscos Operacionais cobrem as instâncias onde a corretora pode sofrer perdas inerentes direta ou indiretamente a processos internos falhos ou

Leia mais

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCO - PGR POLÍTICA DE GESTÃO DE RISCO - PGR DATASUS Maio 2013 Arquivo: Política de Gestão de Riscos Modelo: DOC-PGR Pág.: 1/12 SUMÁRIO 1. APRESENTAÇÃO...3 1.1. Justificativa...3 1.2. Objetivo...3 1.3. Aplicabilidade...4

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

Aula Anterior. Capítulo 2

Aula Anterior. Capítulo 2 Capítulo 2 Clique Ciclo para de Vida editar e o estilo do Organização título do mestre Projeto O Ciclo de vida do projeto Características do ciclo de vida do projeto Relações entre o ciclo de vida do projeto

Leia mais

Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado, com larga e comprovada experiência em suas áreas de atuação.

Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado, com larga e comprovada experiência em suas áreas de atuação. Curso Formação Efetiva de Analístas de Processos Curso Gerenciamento da Qualidade Curso Como implantar um sistema de Gestão de Qualidade ISO 9001 Formação Profissional em Auditoria de Qualidade 24 horas

Leia mais

Gestão de Riscos em Projetos de Software

Gestão de Riscos em Projetos de Software Gestão de Riscos em Projetos de Software Júlio Venâncio jvmj@cin.ufpe.br 2 Roteiro Conceitos Iniciais Abordagens de Gestão de Riscos PMBOK CMMI RUP 3 Risco - Definição Evento ou condição incerta que, se

Leia mais

Apresentação da Palestra de Gestão de Riscos durante o Fórum Permanente de Auditoria Preventiva

Apresentação da Palestra de Gestão de Riscos durante o Fórum Permanente de Auditoria Preventiva Apresentação da Palestra de Gestão de Riscos durante o Fórum Permanente de Auditoria Preventiva Benefícios e aplicações da Gestão de Riscos Objetivos da GR Fornecer orientações a fim de possibilitar que

Leia mais

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação PROCESSO DE GERENCIAMENTO DE RISCOS A Coordenadoria de Segurança da Informação da Diretoria de Gestão de Tecnologia da Informação DGTI, em conformidade com a Norma Complementar nº 04, da Instrução Normativa

Leia mais

Gestão de Riscos Corporativos

Gestão de Riscos Corporativos Gestão de Riscos Corporativos Estudo de Caso Sabesp PAP - 001854 14/07/2010 Superintendência de Auditoria - PA 14:00 h. Gestão de Riscos Corporativos Pauta 1 Perfil de Companhia 2 Objetivos 3 Metodologia

Leia mais

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade 1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade Curitiba 30 de outubro de 2012 Agenda Sustentabilidade: Várias Visões do Empresariado Desenvolvimento sustentável;

Leia mais

Qualidade de Software

Qualidade de Software Qualidade de Software Prof. Sam da Silva Devincenzi sam.devincenzi@gmail.com ISO International Organization for Standardization Organização não governamental que elabora normas internacionais, que visam

Leia mais

Estrutura de Gerenciamento de Risco De Crédito

Estrutura de Gerenciamento de Risco De Crédito Estrutura de Gerenciamento de Risco De Crédito 1. DEFINIÇÃO E TIPOS DE RISCO DE CRÉDITO A Resolução nº 3.721/09, do Conselho Monetário Nacional, definiu Risco de Crédito como a possibilidade de ocorrência

Leia mais

Gerência de Projetos e EVTE. Fabiana Costa Guedes

Gerência de Projetos e EVTE. Fabiana Costa Guedes Gerência de Projetos e Fabiana Costa Guedes 1 Agenda O que é um Projeto O que é Gerenciamento de Projetos O Contexto da Gerência de Projetos PMI Project Management Institute Ciclo de Vida do Projeto Áreas

Leia mais

Gerenciamento de Projetos Modulo III Grupo de Processos

Gerenciamento de Projetos Modulo III Grupo de Processos Gerenciamento de Projetos Modulo III Grupo de Processos Prof. Walter Cunha falecomigo@waltercunha.com http://waltercunha.com Bibliografia* Project Management Institute. Conjunto de Conhecimentos em Gerenciamento

Leia mais

Gerenciamento da Integração (PMBoK 5ª ed.)

Gerenciamento da Integração (PMBoK 5ª ed.) Gerenciamento da Integração (PMBoK 5ª ed.) O PMBoK diz que: O gerenciamento da integração do projeto inclui os processos e as atividades necessárias para identificar, definir, combinar, unificar e coordenar

Leia mais

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 2015 Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 Texto traduzido e adaptado por Fernando Fibe De Cicco, Coordenador de Novos Projetos do QSP. Outubro de 2015. Matrizes de correlação entre a ISO

Leia mais

ESTUDO DE ANÁLISE DE RISCO, PROGRAMA DE GERENCIAMENTO DE RISCOS E PLANO DE AÇÃO DE EMERGÊNCIA.

ESTUDO DE ANÁLISE DE RISCO, PROGRAMA DE GERENCIAMENTO DE RISCOS E PLANO DE AÇÃO DE EMERGÊNCIA. ESTUDO DE ANÁLISE DE RISCO, PROGRAMA DE GERENCIAMENTO DE RISCOS E PLANO DE AÇÃO DE EMERGÊNCIA. OBJETIVOS DO PROGRAMA A VALEC, como concessionária da Ferrovia Norte Sul será a responsável pela operação

Leia mais

DISASTER RECOVERY PLAN. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com

DISASTER RECOVERY PLAN. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com DISASTER RECOVERY PLAN Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com 1. Introdução O principal objetivo de um plano de continuidade de negócios (BCP Business Continuity Plan) é garantir a operação

Leia mais

POLÍTICA DE SAÚDE E SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA

POLÍTICA DE SAÚDE E SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA POLÍTICA DE SAÚDE E SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA Política de SAÚDE E SEGURANÇA Política de SAÚDE E SEGURANÇA A saúde e a segurança dos nossos funcionários fazem

Leia mais

Universidade Paulista

Universidade Paulista Universidade Paulista Ciência da Computação Sistemas de Informação Gestão da Qualidade Principais pontos da NBR ISO/IEC 12207 - Tecnologia da Informação Processos de ciclo de vida de software Sergio Petersen

Leia mais

Certificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV

Certificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV Certificação ISO/IEC 27001 SGSI - Sistema de Gestão de Segurança da Informação A Experiência da DATAPREV DATAPREV Quem somos? Empresa pública vinculada ao Ministério da Previdência Social, com personalidade

Leia mais

CÓPIA MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais

CÓPIA MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais Fl. 2 MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais PORTARIA CARF Nº 64, DE 18 DE NOVEMBRO DE 2015. Dispõe sobre a Política de Gestão de Riscos do Conselho Administrativo de Recursos

Leia mais

Estrutura da Gestão de Risco Operacional

Estrutura da Gestão de Risco Operacional Conceito No Brasil a Resolução n.º 3380, emitida pelo BACEN em 29 de junho de 2006, seguindo as diretrizes estabelecidas pelo Conselho Monetário Nacional, definiu como: A possibilidade de ocorrência de

Leia mais

IFRS TESTE DE RECUPERABILIDADE CPC 01 / IAS 36

IFRS TESTE DE RECUPERABILIDADE CPC 01 / IAS 36 IFRS TESTE DE RECUPERABILIDADE CPC 01 / IAS 36 1 Visão geral O CPC 01 é a norma que trata do impairment de ativos ou, em outras palavras, da redução ao valor recuperável de ativos. Impairment ocorre quando

Leia mais

PLANO DE GERÊNCIAMENTO DE RISCOS

PLANO DE GERÊNCIAMENTO DE RISCOS 1 PLANO DE GERÊNCIAMENTO DE RISCOS Versão 1.1 Rua Pedro Ribeiro, 85 - Matriz, Vitória de Santo Antão - PE, 55612-275 Pernambuco Brasil (81) 3523-0012 www.qualistec.com.br suporte@qualistec.com.br 2 Histórico

Leia mais

Referenciais da Qualidade

Referenciais da Qualidade 2008 Universidade da Madeira Grupo de Trabalho nº 4 Controlo da Qualidade Referenciais da Qualidade Raquel Sousa Vânia Joaquim Daniel Teixeira António Pedro Nunes 1 Índice 2 Introdução... 3 3 Referenciais

Leia mais

Política de Gerenciamento de Risco Operacional

Política de Gerenciamento de Risco Operacional Política de Gerenciamento de Risco Operacional Departamento Controles Internos e Compliance Fevereiro/2011 Versão 4.0 Conteúdo 1. Introdução... 3 2. Definição de Risco Operacional... 3 3. Estrutura de

Leia mais

Desenvolve Minas. Modelo de Excelência da Gestão

Desenvolve Minas. Modelo de Excelência da Gestão Desenvolve Minas Modelo de Excelência da Gestão O que é o MEG? O Modelo de Excelência da Gestão (MEG) possibilita a avaliação do grau de maturidade da gestão, pontuando processos gerenciais e resultados

Leia mais

POLÍTICA RISCO OPERACIONAL

POLÍTICA RISCO OPERACIONAL POLÍTICA DE RISCO OPERACIONAL 1 POLITICA DE RISCO OPERACIONAL Conceito A definição de Risco Operacional adotada pelo Conglomerado Cruzeiro do Sul, em acordo com a norma vigente, é a seguinte: Risco Operacional

Leia mais

Integração da GCN com a gestão de riscos nos processos do BCB

Integração da GCN com a gestão de riscos nos processos do BCB Integração da GCN com a gestão de riscos nos processos do BCB março de 2012 Marcelo Garrido de Oliveira MSc, PMP AGENDA Por que GCN e GIRC no BCB? Histórico Estrutura e PGR-BCB Atuação da Geris GCN Processo

Leia mais

POLÍTICA DE GERENCIAMENTO DE RISCOS DO FUNBIO

POLÍTICA DE GERENCIAMENTO DE RISCOS DO FUNBIO POLÍTICA DE GERENCIAMENTO DE RISCOS DO FUNBIO P-32 /2014 Área Responsável: Auditoria Interna OBJETIVO: Descrever a metodologia do FUNBIO à gestão de riscos, documentar os papéis e responsabilidades da

Leia mais

Estabelecer os procedimentos para o gerenciamento dos processos de trabalho do TJAC.

Estabelecer os procedimentos para o gerenciamento dos processos de trabalho do TJAC. Código: MAP-DIGES-003 Versão: 00 Data de Emissão: 01/01/2013 Elaborado por: Gerência de Processos Aprovado por: Diretoria de Gestão Estratégica 1 OBJETIVO Estabelecer os procedimentos para o gerenciamento

Leia mais

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015 1/9 Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015 I Apresentação 1. Aprimorando a harmonização, a integração

Leia mais

POLÍTICAS. Política de Gestão de Riscos Página 1 de 12

POLÍTICAS. Política de Gestão de Riscos Página 1 de 12 Política de Gestão de Riscos Página 1 de 12 ÍNDICE 1. FINALIDADE...2 2. AMPLITUDE...2 3. CONCEITOS RELACIONADOS A RISCO...2 3.1. Risco... 2 3.1.1. Risco Residual... 2 3.2. Natureza do Risco... 3 3.3. Categoria

Leia mais

ISO 14004:2004. ISO14004 uma diretriz. Os princípios-chave ISO14004. Os princípios-chave

ISO 14004:2004. ISO14004 uma diretriz. Os princípios-chave ISO14004. Os princípios-chave ISO14004 uma diretriz ISO 14004:2004 Sistemas de Gestão Ambiental, Diretrizes Gerais, Princípios, Sistema e Técnicas de Apoio Prof.Dr.Daniel Bertoli Gonçalves FACENS 1 Seu propósito geral é auxiliar as

Leia mais

PALESTRA SOBRE GESTÃO DE RISCOS

PALESTRA SOBRE GESTÃO DE RISCOS PALESTRA SOBRE GESTÃO DE RISCOS 11 de Maio de 2016 Palestrante Everton J. De Ros Diretor Executivo da EJRos Brasil Objetivos desta Palestra Capacitar os participantes para entenderem o pensamento baseado

Leia mais

IDC Business Continuity & Storage. O Impacto da Infra-estrutura na disponibilidade de uma solução de Business Continuity

IDC Business Continuity & Storage. O Impacto da Infra-estrutura na disponibilidade de uma solução de Business Continuity IDC Business Continuity & Storage O Impacto da Infra-estrutura na disponibilidade de uma solução de Business Continuity 1 APC Onde se integra num Plano de Continuidade de Operações Foco da APC PCO (Plano

Leia mais

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional. 1 POLÍTICA DE GERENCIAMENTO DO RISCO OPERACIONAL 1.1 Introdução O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

Leia mais

Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity. Ofélia Malheiros Business Solutions Manager

Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity. Ofélia Malheiros Business Solutions Manager Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity Ofélia Malheiros Business Solutions Manager Agenda Prioridades de Negócio e a Informação Desafios dos CIOs Melhorar

Leia mais

Novidades do mundo das normas

Novidades do mundo das normas Novidades do mundo das normas Novas normas, diretrizes e especificações As próximas revisões Requisitos dos acreditatores e documentos internos Michael Drechsel 1 Novas normas e especificações ISO 50001:2011

Leia mais

FINANÇAS AS EM PROJETOS DE TI

FINANÇAS AS EM PROJETOS DE TI FINANÇAS AS EM PROJETOS DE TI 2012 Exercícios cios de Fixação e Trabalho em Grupo - 1 Prof. Luiz Carlos Valeretto Jr. 1 1. Carla, patrocinadora do projeto, solicita uma reunião ao Alexandre, gerente do

Leia mais

Política de Responsabilidade Socioambiental - PRSA

Política de Responsabilidade Socioambiental - PRSA Política de Responsabilidade Socioambiental - PRSA Versão Consolidada: 1.0 Data da Aprovação: 29/12/2015 Aprovado por: Diretoria Data da última revisão: 29/12/2015 ÍNDICE OBJETIVO E ABRANGÊNCIA... 3 VIGÊNCIA...

Leia mais

Responsabilidade Socioambiental das IF s Resolução 4327 e Entregas

Responsabilidade Socioambiental das IF s Resolução 4327 e Entregas Responsabilidade Socioambiental das IF s Resolução 4327 e Entregas AGENDA PRSA Governança Gestão e Controles Internos Plano de Ação Santander e Resolução 4327 AGENDA PRSA Governança Gestão e Controles

Leia mais

Planejamento - 7. Planejamento do Gerenciamento do Risco Identificação dos riscos. Mauricio Lyra, PMP

Planejamento - 7. Planejamento do Gerenciamento do Risco Identificação dos riscos. Mauricio Lyra, PMP Planejamento - 7 Planejamento do Gerenciamento do Risco Identificação dos riscos 1 O que é risco? Evento que representa uma ameaça ou uma oportunidade em potencial Plano de gerenciamento do risco Especifica

Leia mais

CAPABILITY MATURITY MODEL FOR SOFTWARE. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com

CAPABILITY MATURITY MODEL FOR SOFTWARE. Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com CAPABILITY MATURITY MODEL FOR SOFTWARE Eduardo Mayer Fagundes e-mail: eduardo@efagundes.com 1. Introdução Após décadas de incontáveis promessas sobre como aumentar à produtividade e qualidade de software,

Leia mais

POLÍTICA DE INVESTIMENTO RESPONSÁVEL E DE RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE INVESTIMENTO RESPONSÁVEL E DE RESPONSABILIDADE SOCIOAMBIENTAL SUL AMÉRICA INVESTIMENTOS DISTRIBUIDORA DE TÍTULOS E VALORES MOBILIÁRIOS S.A POLÍTICA DE INVESTIMENTO RESPONSÁVEL E DE RESPONSABILIDADE SOCIOAMBIENTAL Índice: 1 OBJETIVO 2 2 CONCEITOS E DEFINIÇÕES 2 3

Leia mais

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013 1/9 Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013 I Apresentação 1. Aprimorando a harmonização, a integração

Leia mais

ABNT NBR ISO/IEC 27002:2005

ABNT NBR ISO/IEC 27002:2005 ABNT NBR ISO/IEC 27002:2005 Código de prática para a gestão da segurança da informação A partir de 2007, a nova edição da ISO/IEC 17799 será incorporada ao novo esquema de numeração como ISO/IEC 27002.

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCOS E DE CAPITAL

ESTRUTURA DE GERENCIAMENTO DE RISCOS E DE CAPITAL ESTRUTURA DE GERENCIAMENTO DE RISCOS E DE CAPITAL 2015 GERENCIAMENTO DE RISCOS Objetivo Este documento tem como objetivo definir políticas para o gerenciamento de riscos da Agoracred SA SCFI conforme Resoluções

Leia mais

ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE

ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE JULHO/2014 1. Objetivos O gerenciamento de riscos no BRDE tem como objetivo mapear os eventos de riscos, sejam de natureza interna ou externa, que possam afetar

Leia mais

1. Esta Política Institucional de Gestão de Continuidade de Negócios:

1. Esta Política Institucional de Gestão de Continuidade de Negócios: 1. Esta Política Institucional de Gestão de Continuidade de Negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob

Leia mais

efagundes com GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4

efagundes com GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4 GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4 1 CobIT Modelo abrangente aplicável para a auditoria e controle de processo de TI, desde o planejamento da tecnologia até a monitoração e auditoria de

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução 1 ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ 1 ) Introdução A Diretoria Executiva da Grazziotin Financeira, em atendimento à Resolução CMN 4.090 de maio/2012 implementou sua estrutura de Gerenciamento

Leia mais

RELATÓRIO DE GERENCIAMENTO DE RISCOS CONGLOMERADO FINANCEIRO PETRA 1º Tri 2014 gr

RELATÓRIO DE GERENCIAMENTO DE RISCOS CONGLOMERADO FINANCEIRO PETRA 1º Tri 2014 gr 1. Introdução 2. Áreas de Atuação 3. Estrutura de Gerenciamento de Riscos 4. Apetite ao Risco 5. Informações Qualitativas 5.1 Risco de Crédito 5.2 Risco de Mercado 5.3 Risco de Liquidez 5.4 Risco Operacional

Leia mais