Plano de Continuidade de Negócios Lavoro Asset

Tamanho: px
Começar a partir da página:

Download "Plano de Continuidade de Negócios Lavoro Asset"

Transcrição

1 Plano de Continuidade de Negócios Lavoro Asset

2 SUMÁRIO 1. INTRODUÇÃO OBJETIVO ABRANGÊNCIA ESCOPO E PREMISSAS OPERACIONAIS PROCESSOS DE NEGÓCIOS E ÁREAS EXISTÊNTES CENÁRIOS DE CONTINGÊNCIA E CONTINUIDADE ANÁLISE DE CRITICIDADE ANÁLISE DE IMPACTO PARA OS NEGÓCIOS (AIN) PLANEJAMENTO DA CONTINUIDADE RESPONSABILIDADES DA DIRETORIA RISCO DA EQUIPE DE CONTINUIDADE CONSIDERAÇÕES FINAIS... 15

3 CONTROLE DE VERSÕES Data Evento Modificações Autor Ago/2013 Criação - Andrea Jul/2014 Alteração Substituição de Múltipla por LAVORO Victor Mai/2016 Atualização André 1. INTRODUÇÃO O presente Plano de Continuidade de Negócios ( PCN ) define estratégias e procedimentos a serem observados na eventualidade de incidentes ou situações de emergência que envolvam a Lavoro Asset Management e/ou seus funcionários, de forma direta ou indireta. 2. OBJETIVO O PCN tem como objetivo preparar as áreas de negócio para prever recursos alternativos e traçar estratégias de continuidade para impedir que ocorrências inesperadas interrompam os processos críticos da empresa. Além disso, o plano é responsável por assegurar aos clientes e parceiros comerciais que os recursos utilizados e os compromissos assumidos entre as partes estão em segurança em uma empresa que possui estratégias de continuidade definidas e, portanto, os objetivos deste plano são: Definir os principais riscos que a empresa está sujeita devido à utilização dos recursos em seus processos de negócios; A definição da equipe para atuação em situações de contingência e adoção dos planos de ação de continuidade. Essa equipe e seus membros receberão atribuições exclusivas que deverão ser treinadas e seguidas para que o plano obtenha a eficiência esperada durante uma situação de incidente ou desastre; A pré-definição dos recursos disponíveis para atuação em situações de emergência, tais como: instalações, recursos alternativos de telefonia, comunicação de dados, eletricidade e outros serviços utilizados pelas áreas de negócio para prestação de serviços; Servir como um guia de orientação para a empresa na ocorrência de eventos, incidentes ou desastres que afetem os recursos críticos aos processos de negócio. Essas

4 orientações têm como objetivo facilitar as decisões previamente validadas e testadas em um cenário de incertezas. 3. ABRANGÊNCIA Este plano contempla as estruturas, as responsabilidades e as ações necessárias, críticas e relevantes para a continuidade dos serviços, recursos e processos que são desenvolvidos ou estão localizados nas instalações da empresa, considerando a indisponibilidade total ou parcial das instalações. Estão contempladas nesse plano as ações necessárias para que a empresa possa recuperar seus serviços, de forma total ou parcial, em outras instalações e possa, também: Responder prontamente às demandas de decisões e ações causadas por uma situação de emergência; Restabelecer os sistemas mínimos necessários de comunicação e troca de informações, tais como telefonia, troca de dados, internet e ; Identificar e definir as atividades prioritárias a serem recuperadas dentro de cada intervalo de tempo; Estabelecer as condições e recursos mínimos necessários para recuperação e continuidade; Estabelecer um ponto central (local e equipe) para comando das operações durante a situação de desastre ou incidente; Detalhar os itens e condições das instalações e dos recursos que deverão permanecer em stand by para serem utilizados nos casos de indisponibilidades ou desastres. 4. ESCOPO E PREMISSAS OPERACIONAIS A estratégia de continuidade prevista neste documento leva em consideração algumas premissas, a fim de limitar a abrangência do plano e racionalizar os investimentos e esforços de continuidade sobre as ameaças e impactos de maior probabilidade e significância para a empresa. O plano considera que:

5 a. Todas as indisponibilidades e desastres que afetarem os processos de negócio de forma significativa serão tratados segundo as definições e estratégias definidas no plano; b. As instalações, softwares, sistemas e equipamentos substitutos estarão disponíveis e acessíveis para serem utilizados como sites de continuidade dos principais processos de negócio da empresa e poderão permanecer disponíveis enquanto durar a situação de emergência; c. O Data Center possuirá todos os equipamentos de redundância e contingência necessários e suficientes para assumir e executar os sistemas de informação principais; d. As informações fornecidas sobre o inventário atual das instalações e demais ativos estão atualizadas; e. As informações obtidas sobre a quantidade e o funcionamento dos processos de negócio de cada área, bem como a criticidade apontada pelos gestores, estão atualizadas; f. A tabela de alternância de pessoal (anexa) é factível e verdadeira, ou seja, no caso da ausência de uma determinada pessoa a alternância será capaz de executar as atividades críticas necessárias; g. Trimestralmente seja realizada cotação de no mínimo três locais a serem utilizados para continuidade de modo que os mesmos possuam estrutura adequada e disponibilidade por tempo indeterminado; h. Os prazos de contratação de serviços, compra e entrega dos equipamentos de tecnologia e demais bens a serem adquiridos quando da ocorrência de uma indisponibilidade total definitiva serão definidos em conformidade com as necessidades e metodologias especificados neste plano; i. As cópias dos dados, principais softwares, sistemas operacionais, aplicativos, utilitários e equipamentos de tecnologia serão disponibilizados em tempo hábil para instalação e em plenas condições de utilização; j. A quantidade de mobília, cadeiras, mesas, armários, aparelhos telefônicos, fax, impressoras e estações de trabalho serão suficientes para os grupos que serão recuperados nas instalações de continuidade; k. Todas as estratégias e definições deste plano foram lidas, entendidas e aceitas pelos membros da equipe do plano e pela Diretoria da empresa; As categorias de recursos compreendem: a. Instalações Todos os ambientes utilizados pelas áreas de negócio onde se encontram os recursos críticos, incluindo os sistemas de infra-estrutura.

6 b. Funções e pessoas Todo o pessoal atuante nas áreas de negócio consideradas críticas, os respectivos conhecimentos específicos e as funções correspondentes. c. Serviços Todos os serviços contratados e/ou gerenciados e que viabilizam os processos e recursos críticos das áreas de negócio. d. Softwares e Sistemas Todos os softwares utilizados pelos equipamentos de tecnologia da informação, comercializados na forma de licença de uso, assim como também são considerados todos os sistemas desenvolvidos ou customizados pertencentes à empresa ou fornecidos a ela. e. Equipamentos Todos os equipamentos de uso corporativo ou específico utilizados nas dependências da empresa para realização dos processos de negócios. 5. PROCESSOS DE NEGÓCIOS E ÁREAS EXISTÊNTES Todo o planejamento de continuidade foi desenvolvido com base na criticidade dos processos de negócios. São apresentadas na tabela a seguir as áreas de negócio consideradas mais críticas ao funcionamento das atividades e principais processos. ÁREA DE NEGOCIO RELAÇÃO DOS PRINCIPAIS PROCESSOS OPERACIONAIS 01 Diretoria Validação dos novos cadastros Compliance Diretoria Risco Acompanhamento da qualidade dos Ativos que compõem a carteira dos Fundos sob gestão 02 Gestão Aprovação na alocação de ativos, conforme previsão dos Regulamentos dos Fundos 6. CENÁRIOS DE CONTINGÊNCIA E CONTINUIDADE

7 O modelo para análise de riscos considera o valor atribuído a cada ativo e estima o risco potencial com base na análise de vulnerabilidades, ameaças e ponderação sobre o histórico de ocorrência, conforme o modelo proposto pelo COBIT para análise de riscos: ESTRUTURA DE ANÁLISE DE RISCO Ativo Avaliação das Ameaças Contra Medidas Avaliação das Vulnerabilidades Análise de Riscos Avaliação de Controles Plano de Ação Risco Residual Para este plano, as ameaças de maior relevância são aquelas que oferecem riscos de continuidade aos processos de negócio considerados críticos à empresa. O risco de um processo é avaliado de acordo com a probabilidade de falha e o impacto proporcionado através da indisponibilidade (parcial ou total) do mesmo. A probabilidade de falha é definida pelo número de vulnerabilidades exploradas pelas ameaças ao qual o processo está submetido. As medidas de controle agem sempre minimizando o número de vulnerabilidades e nunca as ameaças. Foi considerada a seguinte grade de classificação para estimar a probabilidade e o risco potencial: CLASSIFICAÇÃO DAS CLASSIFICAÇÀO DOS RISCOS POTENCIAIS PROBABILIDADES PONTUAÇÃO NÍVEL PONTUAÇÃ NIVEL O 1 MUITO ALTA 1 FALÊNCIA (PREJUÍZOS (DE 81 A 100 %) IRRECUPERÁVEIS) 2 ALTA 2 CRÍTICO (ACIMA DE R$ 500 MIL) (DE 51 A 80 %) 3 MÉDIA (DE 36 A 50 %) 3 RELEVANTE (ENTRE R$ 100 MIL E R$ 499 MIL)

8 4 BAIXA (DE 11 A 35 %) 5 MUITO BAIXA (DE 0,01 A 10%) 4 CONTROLÁVEL (ENTRE R$ 50 MIL E R$ 100 MIL) 5 IRRELEVANTE (ATÉ R$ 50 MIL) Ocorrendo eventual falha, a equipe de continuidade deverá decidir sobre os níveis de ativação do plano, alocando e utilizando os recursos que julgarem necessários para se recuperar de cada uma das ameaças previstas e com impacto estimado. A seguir uma tabela apresenta as principais ameaças analisadas e os recursos que podem sofrer impactos (parcial ou total) das mesmas. Para facilitar a análise dessas ameaças potenciais houve a classificação em diferentes categorias (naturais, ações deliberadas e de negócios). Tipos de AMEAÇAS RECURSOS IMPACTADOS ameaça Instalações Softwares Pessoas Sistemas Serviços Equip. Alagamento e/ou inundação sim Não sim Não sim sim Ações Deliberadas Naturais Racionamento de água não Não sim não sim não Vendavais / Tempestades sim Não sim não sim sim Incêndios sim Sim sim Sim sim sim Apagão elétrico sim Sim não sim sim sim Epidemias não Não sim não sim não Sabotagem sim Sim sim sim sim sim Ameaça de Bomba sim Sim sim Sim sim sim Explosões sim Sim sim não sim sim Sequestro de Executivos não Não sim não Sim não Substituição de Executivos não Não sim não Sim não Greves/ Protestos/ Manifestações não Não sim não sim não Acidente aéreo Sim Sim sim Sim Sim Sim Furto/ Roubo sim Sim sim não sim sim Pane telefonia não Sim Não sim sim não Espionagem não Sim sim sim sim não Fraudes não Sim sim sim sim não Vazamentos/ Perda de Informações não Não sim não sim não Vírus de Computador não Sim não sim sim sim Quebra de equipamento não Sim não sim sim sim Falhas de Hardware - TI - Componentes não Sim não sim sim sim Negócios Falhas de Software - Sistema Operac. (Bugs) não Sim não sim sim sim Falhas de Sistema - Aplicação (Erros) não Sim não sim sim sim

9 Tipos de AMEAÇAS ameaça RECURSOS IMPACTADOS Instalações Softwares Pessoas Sistemas Serviços Equip. Invasão (Hakers/Crakers) não Sim não sim sim sim Obsolescência de Equipamentos e Softwares de TI não Sim não sim sim sim Perda/ Falência de fornecedores sim Sim não sim sim sim Mudanças na Legislação não Sim não sim sim não Cada ameaça será examinada pela equipe de continuidade e estimada com relação à probabilidade de ocorrência e impacto causado pela mesma. As ameaças e riscos decorrentes devem ser avaliadas como a seguir: TIPOS DE PROBABILIDADE IMPACTO TIPOS DE IMPACTOS AMEAÇAS DE OCORRÊNCIA Alagamento e/ou 5 4 Afetará a locomoção das pessoas do staff, gerencial inundação e contratados. Atrasos e impossibilidade de acesso ou transporte. Afetará o edifício, salas, rede elétrica, telefonia, cabeamento de rede/comunicação, ar condicionado, servidores, desktops, conectividades, impressoras, periféricos (áudio/vídeo). Racionamento de 5 4 Afetará a rotina das pessoas. Pode afetar o sistema água de ar condicionado central. Vendavais / 5 4 Afetará as antenas de comunicação, cabos e outros Tempestades dispositivos externos de comunicação. Incêndios 5 1 Mobiliário, edifício, salas, rede elétrica, material de escritório, iluminação, telefonia, antenas de comunicação, cabeamento de rede/comunicação, ar condicionado, pessoas terceirizados, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). Pode ser gerado por curto circuito nos cabos do CPD, super aquecimento dos computadores, descuido ou mesmo por acidente com material inflamável. Apagão elétrico 5 3 Afetará a rede elétrica em geral. Epidemias 5 4 Afetará pessoas e terceirizados.

10 TIPOS DE PROBABILIDADE IMPACTO TIPOS DE IMPACTOS AMEAÇAS DE OCORRÊNCIA Sabotagem 5 3 Afetará a rede elétrica, iluminação, telefonia, pessoas antenas de comunicação, cabeamento de rede/comunicação, ar condicionado, sistema operacional, suporte/manutenção, cabeamento e comunicação. Ameaça de Bomba 5 3 Afetarão o edifício e salas, pessoas, terceirizados, desenvolvimento, suporte/manutenção, cabeamento, comunicação, servidores, desktops, conectividades, notebooks, impressoras, periféricos (áudio/vídeo). Explosões 5 3 Mobiliário, edifício, salas, rede elétrica, material de Sequestro de Executivos Substituição de Executivos Greves/ Protestos/ Manifestações escritório, iluminação, telefonia, antenas de comunicação, cabeamento de rede/comunicação, ar condicionado, pessoas, terceirizados, servidores, desktops, conectividades, notebooks, impressoras, periféricos (áudio/vídeo). 5 2 Atinge o nível gerencial. 5 4 Atinge os níveis staff, gerencial, terceirizados. 5 5 Atinge pessoas, terceirizados, suporte/manutenção, cabeamento e comunicação. Acidente aéreo 5 3 Afetará o mobiliário, edifício, salas, material de escritório, telefonia, pessoas, terceirizados, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). Furto/ Roubo 5 4 Afetará os servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). Pane telefonia 4 4 Afetará a telefonia e a central de atendimento. Espionagem 5 4 Afetará a rede de computadores, sistema operacional, aplicativos, comunicação, servidores. Fraudes 5 3 Afetará os serviços de telefonia, antenas de comunicação, rede de computadores, sistema operacional, aplicativos, utilitários, pacotes, pessoas, terceirizados, suporte/manutenção, cabeamento, comunicação.

11 TIPOS DE AMEAÇAS Vazamentos/ Perda de Informações Vírus de Computador Quebra de equipamento Falhas de Hardware - TI - Componentes Falhas de Software - Sistema Operac. (Bugs) Falhas de Sistema - Aplicação (Erros) Invasão (Hakers/Crakers) Obsolescência de Equipamentos e Softwares de TI Perda/ Falência de fornecedores PROBABILIDADE DE OCORRÊNCIA IMPACTO TIPOS DE IMPACTOS 5 3 Atinge sistema operacional, pessoas, terceirizados, suporte/manutenção, cabeamento, comunicação, servidores, desktops, conectividades, notebooks, impressoras, periféricos (áudio/vídeo). 4 4 Afetará o sistema operacional, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 5 4 Afetará pessoas, terceirizados, suporte/manutenção, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 4 4 Afetarão os serviços de telefonia, antenas de comunicação, rede de computadores, sistema operacional, suporte/manutenção, cabeamento, comunicação, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 4 4 Afetará os serviços de telefonia, sistema operacional, suporte/manutenção, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 4 4 Afetará sistema operacional, suporte/manutenção, servidores, desktops, conectividades, notebooks, impressoras, periféricos (áudio/vídeo). 5 4 Afetará os serviços de telefonia, sistema operacional, aplicativos, cabeamento, comunicação, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 4 5 Afetarão os serviços de telefonia, antenas de comunicação, rede de computadores, sistema operacional, comunicação, servidores, desktops, notebooks, impressoras, periféricos (áudio/vídeo). 4 4 Atinge a energia elétrica, material de escritório, serviço de telefonia, sistema operacional, aplicativos, utilitários, pacotes, corporativos, departamentais, locais, comunicação e servidores. Mudanças Legislação na 3 4 Afetará pessoas, terceirizados, suporte/manutenção, cabeamento, comunicação, servidores, desktops, notebooks, impressoras.

12 7. ANÁLISE DE CRITICIDADE Objetivando delimitar o nível de dependência existente entre os processos de negócio e levando em consideração a importância de cada área de negócio da empresa, bem como os impactos que eventuais indisponibilidades possam causar à mesma, serão elaborados gráficos e apresentadas as respectivas interpretações e conclusões. A seguinte matriz será considerada como critério de criticidade para os recursos: 1 Irrelevante O menos importante, a área consegue trabalhar bem sem o recurso; 2 Substituível A área consegue com facilidade contornar a ausência do recurso com uma alternativa; 3 Importante A área precisa do recurso, trabalha com certa dificuldade sem ele, e é difícil repor a altura; 4 Relevante A área consegue realizar algumas atividades, poucas, por algum tempo, com bastante dificuldade; 5 Indispensável Mais importante, indispensável, sem ele a área não faz absolutamente nada. 8. ANÁLISE DE IMPACTO PARA OS NEGÓCIOS (AIN) A análise de impacto para os negócios (AIN) tem por finalidade identificar os custos relacionados às falhas, tais como reposição de um equipamento, horas extras pagas aos funcionários, perda de lucros, multas etc. As possibilidades de falhas são avaliadas de acordo com seus impactos e sempre que possível este deverá ser expresso em valores financeiros para fins de comparação. A AIN inclui eventos que possam afetar significativamente a imagem da empresa, envolver questões legais ou de valor potencial superior a 10% do patrimônio sob gestão, com destaque para:

13 Identificação de impactos potenciais nos processos de negócios da empresa e clientes; Considerações gerais acerca de todas as áreas de negócio; Estimativa do tempo máximo de indisponibilidade (TMI) para os processos ou recursos críticos da empresa, sem acarretar perdas financeiras ou de imagem inaceitáveis (tabela a seguir). TMI - Divisão de processos por área de negócio ÁREA: NOME DA ÁREA PROCESSO Imagem Financeiro Legal FINAL (Média) 1 o Compliance 6 dias 1 dias 7 dias 4,6 dias 2 o Risco 6 dias 1 dias 7 dias 4,6 dias 3 o Gestor 6 dias 1 dias 7 dias 4,6 dias 9. PLANEJAMENTO DA CONTINUIDADE O planejamento da continuidade é baseado na estimativa do tempo máximo que cada recurso poderá ficar indisponível, parcialmente ou totalmente, conforme a tabela do TMI, sem causar prejuízos (financeiros, legais ou de imagem), sendo o tempo necessário para ativar a contingência calculado a partir do momento de ativação do plano de continuidade. Será adotado o menor TMI entre os identificados, no caso o Financeiro. Problema ou Indisponibilidade D0 Ativar Continuidade PCN Δt c TMI Prejuízos Financeiros, Legais e de Imagem t Δtc: Tempo necessário para ativar a contingência.

14 TMI: Tempo máximo que um processo/recurso pode ficar indisponível/inoperante sem causar prejuízos significativos aos processos de negócio e à empresa. PCN: Execução do Plano de Continuidade de Negócios. No momento da ocorrência do problema ou indisponibilidade (D0) a equipe de continuidade é colocada em alerta. Dependendo da gravidade do problema a ativação da contingência poderá ser antecipada. O planejamento de continuidade requer que as pessoas responsáveis pela tomada de decisões na empresa tenham em mãos todos os dados sobre a ocorrência que comprometeu os processos, a extensão dos impactos causados, a duração estimada do evento considerando o pior caso possível e um parecer sobre a situação dos recursos originais comprometidos. Uma vez que os processos de inicialização da continuidade foram completados e os riscos para os negócios estejam controlados e monitorados, é necessário começar as ações para minimizar os efeitos da emergência e recomeçar os processos de negócio. Esse planejamento estabelece as estratégias principais a serem adotadas para recuperar totalmente ou parcialmente cada grupo de recursos da empresa. As premissas estabelecidas no início desse plano são fatores fundamentais para que o mesmo seja efetivo em uma situação de emergência. O foco do planejamento será sobre a recuperação das atividades e processos que são chaves ou críticos para a continuidade dos negócios. No caso de ausência temporária de um dos diretores das áreas de Risco, Compliance, Gestão e Suitability/Distribuição, as atividades passarão à responsabilidade dos seus colaboradores diretos, em linha vertical. No caso de ausência superior ao período de 1 mês, haverá substituição por outro diretor, desde que não haja conflito no acumulo de funções e a devida certificação, ou pela contratação de profissional ou empresa no mercado. 10. RESPONSABILIDADES

15 10.1 DA DIRETORIA RISCO A diretoria de riscos fica responsável por selecionar os membros da equipe de continuidade DA EQUIPE DE CONTINUIDADE Analisar cada ameaça e estimar à probabilidade de ocorrência e impacto causado pela mesma; Definir os níveis de ativação do plano, alocando e utilizando os recursos que julgarem necessários para se recuperar de cada uma das ameaças previstas e com impacto estimado; 11. CONSIDERAÇÕES FINAIS Este plano será atualizado anualmente e, em seguida, deverá ser testado, corrigido e divulgado antes de uma necessidade real de utilização, de modo que as pessoas estejam familiarizadas com o formato, conceitos, padrões e estratégias de atuação.

PLANO DE CONTINUIDADE DE NEGÓCIOS

PLANO DE CONTINUIDADE DE NEGÓCIOS PLANO DE CONTINUIDADE DE NEGÓCIOS Siguler Guff Gestora de Investimentos (Asset Management) Brasil Ltda. 1.0 July / 2016 1. OBJETIVO Este Plano de Continuidade de Negócios ( PCN ) da Siguler Guff Gestora

Leia mais

PLANO DE CONTINUIDADE (CONTINGÊNCIA) DE NEGÓCIOS

PLANO DE CONTINUIDADE (CONTINGÊNCIA) DE NEGÓCIOS PLANO DE CONTINUIDADE (CONTINGÊNCIA) DE NEGÓCIOS 1) Objetivo O plano de de negócios da MacroInvest se destina a estabelecer um conjunto de procedimentos que deverão ser seguidos na ocorrência de situações

Leia mais

PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. Garín Investimentos LTDA

PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. Garín Investimentos LTDA PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS Garín Investimentos LTDA São Paulo Fevereiro de 2019 Introdução 1. O presente Plano de Contingência e Continuidade de Negócios da Garín Investimentos LTDA.

Leia mais

PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. SPA Strategic Portfolio Advisors

PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. SPA Strategic Portfolio Advisors PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS SPA Strategic Portfolio Advisors São Paulo Dezembro/2018 Introdução 1. O presente Plano de Contingência e Continuidade de Negócios da Strategic Portfolio

Leia mais

ASIA ASSET GESTORA DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

ASIA ASSET GESTORA DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS ASIA ASSET GESTORA DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS O presente Plano de Contingência e Continuidade de Negócios ( Plano ) tem como objetivo definir os procedimentos que

Leia mais

POLÍTICA DE CONTINGÊNCIA

POLÍTICA DE CONTINGÊNCIA POLÍTICA DE CONTINGÊNCIA Este material foi elaborado pela DOMO INVEST Gestora de Ativos Financeiros e Valores Mobiliários Ltda. ( DOMO Invest ou Gestora ) e não pode ser copiado, reproduzido ou distribuído

Leia mais

Plano de Continuidade. Plano de Continuidade. Plano de Contingência. Prof. Luiz A. Nascimento Auditoria e Segurança de Sistemas.

Plano de Continuidade. Plano de Continuidade. Plano de Contingência. Prof. Luiz A. Nascimento Auditoria e Segurança de Sistemas. Plano de Contingência Prof. Luiz A. Nascimento Auditoria e Segurança de Sistemas Faculdade Taboão da Serra 2 Procedimentos definidos formalmente para permitir que os serviços de processamento de dados

Leia mais

TYR GESTÃO DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

TYR GESTÃO DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS TYR GESTÃO DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS AGOSTO 2016 1 O presente Plano de Contingência e Continuidade de Negócios ( Plano ) tem como objetivo definir os procedimentos

Leia mais

Plano de Continuidade de Negócios (PCN)

Plano de Continuidade de Negócios (PCN) Plano de Continuidade de Negócios (PCN) K&C INVESTIMENTOS LTDA. Responsável: Diretor de Compliance e Riscos Data da atualização: 17 de junho de 2016 Aviso Legal: Este documento pode conter informações

Leia mais

Política de Gerenciamento de Risco de Mercado e Operacional

Política de Gerenciamento de Risco de Mercado e Operacional Política de Gerenciamento de Risco de Mercado Revisão em: 30/04/2019 Publicação em: 18/10/2017 Versão 3.0 Política de Gerenciamento de Risco de Mercado e Operacional Processos 2 de 8 Sumário 1. Estrutura...

Leia mais

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS GARDE ASSET MANAGEMENT GESTÃO DE RECURSOS LTDA. CNPJ/ MF 18.511.433/0001-77 E DA GARDE PREVIDÊNCIA ADMINISTRAÇÃO DE RECURSOS LTDA. CNPJ/ MF 30.701.673/0001-30

Leia mais

Plano Continuidade de Negócios Vinci Partners

Plano Continuidade de Negócios Vinci Partners Plano Continuidade de Negócios Vinci Partners Janeiro de 2015 ÍNDICE 1. Objetivo... 3 2. Responsabilidades... 3 3. Procedimentos... 3 Anexo I - Plano de Contingência de TI... 6 2 1. Objetivo O objetivo

Leia mais

Rabobank Segurança Cibernética

Rabobank Segurança Cibernética INFORMAÇÕES SOBRE A POLÍTICA DE SEGURANÇA CIBERNÉTICA DO BANCO RABOBANK 1. INTRODUÇÃO Este documento consiste em uma versão simplificada da Política de Segurança Cibernética do Banco Rabobank International

Leia mais

ARAZUL ASSET MANAGEMENT GESTORA DE RECURSOS LTDA.

ARAZUL ASSET MANAGEMENT GESTORA DE RECURSOS LTDA. ARAZUL ASSET MANAGEMENT GESTORA DE RECURSOS LTDA. PLANO DE CONTINUIDADE DE NEGÓCIOS JULHO DE 2018 Página 1 de 5 1. OBJETO 1.1. O propósito deste Plano de Continuidade de Negócios da Arazul Capital Asset

Leia mais

PLANO DE CONTINUIDADE DE NEGÓCIOS GFS ATIVOS FINANCEIROS E INVESTIMENTOS LTDA

PLANO DE CONTINUIDADE DE NEGÓCIOS GFS ATIVOS FINANCEIROS E INVESTIMENTOS LTDA PLANO DE CONTINUIDADE DE NEGÓCIOS GFS ATIVOS FINANCEIROS E INVESTIMENTOS LTDA Versão: dezembro/2017 1. OBJETIVO E ABRANGÊNCIA Este Plano de Continuidade de Negócios (o Plano ) tem como objetivo apresentar,

Leia mais

MANUAL DE RISCO OPERACIONAL TERRA NOVA GESTÃO E ADMINISTRAÇÃO DE NEGOCIOS LTDA.

MANUAL DE RISCO OPERACIONAL TERRA NOVA GESTÃO E ADMINISTRAÇÃO DE NEGOCIOS LTDA. MANUAL DE RISCO OPERACIONAL TERRA NOVA GESTÃO E ADMINISTRAÇÃO DE NEGOCIOS LTDA. 1 Sumário Introdução...3 Definições...3 Gerenciamento de Risco...3 Apoio ao Gerenciamento...4 Escopo de Atuação de Risco...4

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DIRETRIZES... 3 3.1. TREINAMENTO E CONSCIENTIZAÇÃO... 3 3.2. COOPERAÇÃO ENTRE ORGANIZAÇÕES... 3 3.3. CONDUTAS

Leia mais

Plano de Contingência e Continuidade de Negócios

Plano de Contingência e Continuidade de Negócios Plano de Contingência e Continuidade de Negócios Objetivo Definir as bases, princípios e regras para contingências e continuidade de negócios da GESTORA. A quem se aplica? Sócios, diretores, funcionários,

Leia mais

INTRODUÇÃO DEFINIÇÕES GERENCIAMENTO DE RISCO

INTRODUÇÃO DEFINIÇÕES GERENCIAMENTO DE RISCO MANUAL DE RISCO Sumário 1. INTRODUÇÃO... 3 2. DEFINIÇÕES... 3 3. GERENCIAMENTO DE RISCO... 4 3.1 RISCO DE MERCADO:... 4 3.2 RISCO OPERACIONAL:... 4 3.3 RISCO DE LIQUIDEZ :... 5 3.4 RISCO DE TECNOLOGIA

Leia mais

ÍNDICE: Av. Fagundes Filho, º andar Vila Monte Alegre - São Paulo - SP -Brasil Página 2 de 7

ÍNDICE: Av. Fagundes Filho, º andar Vila Monte Alegre - São Paulo - SP -Brasil   Página 2 de 7 ÍNDICE: 1.1. Aplicabilidade 1.2. Objetivo 1.3. Princípios Norteadores 1.4. Recuperação do Negócio e das Atividades 1.5. Testes de Contingência 1.6. Plano de Continuidade 1.7. Disposições Gerais 1.8. Vigência

Leia mais

JIVE Asset Gestão de Recursos Ltda.

JIVE Asset Gestão de Recursos Ltda. JIVE Asset Gestão de Recursos Ltda. Plano de Continuidade de Negócios Este Plano de Continuidade de Negócios ( Plano de Continuidade de Negócios ) foi desenvolvida e é atualizada periodicamente pela Jive

Leia mais

Plano de Continuidade de Negócios (PCN)

Plano de Continuidade de Negócios (PCN) Plano de Continuidade de Negócios (PCN) KAETÉ INVESTIMENTOS LTDA. Órgão responsável: Comitê de Compliance e Controles Internos Data da atualização: 17 de junho de 2016 Aviso Legal: Este documento pode

Leia mais

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex. 1 POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Disposições Gerais Os sistemas de informação, a infraestrutura tecnológica, os arquivos de dados e as informações internas ou externas, são considerados importantes

Leia mais

Plano de Continuidade dos Negócios

Plano de Continuidade dos Negócios Plano de Continuidade dos Negócios Março/2019 Versão 2.1 Sumário PLANO DE CONTINUIDADE DOS NEGÓCIOS... 3 INTRODUÇÃO... 3 OBJETIVO... 3 CONTINGÊNCIA... 3 TESTES DE CONTINGÊNCIA... 4 ATIVAÇÃO DE MECANISMOS

Leia mais

4. Violação da Política, Normas e Procedimentos de Segurança da Informação

4. Violação da Política, Normas e Procedimentos de Segurança da Informação Índice 1. Definição... 2 2. Público Alvo... 2 3. Descrição... 2 4. Violação da Política, Normas e Procedimentos de Segurança da Informação... 2 5. Classificação da Informação... 2 6. Utilização/Tratamento

Leia mais

ARTESIA GESTÃO DE RECURSOS S.A. POLÍTICA DE GESTÃO DE RISCOS

ARTESIA GESTÃO DE RECURSOS S.A. POLÍTICA DE GESTÃO DE RISCOS ARTESIA GESTÃO DE RECURSOS S.A. POLÍTICA DE GESTÃO DE RISCOS São Paulo, 30 de maio de 2016 1. Introdução A presente Política de Gestão de Riscos ( Política ) estabelece procedimentos de controle e gerenciamento

Leia mais

Política de Continuidade de Negócios

Política de Continuidade de Negócios Política de Continuidade de Negócios Junho de 2016 Av Pedroso de Morais 1619 cj 109 05419-001 São Paulo SP 55 11 3038 1287 setinvestimentos.com.br Índice I. Propósito... 2 II. Política... 2 III. Procedimentos...

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Março/2017 Política de Segurança da Informação 1 ÍNDICE 1. OBJETIVO... 3 2. RESPONSABILIDADES... 3 3. DIRETRIZES... 3 A. TRATAMENTO DA INFORMAÇÃO... 3 B. ACESSO À INFORMAÇÃO...

Leia mais

AUSTRO CAPITAL HOLDING LTDA.

AUSTRO CAPITAL HOLDING LTDA. AUSTRO CAPITAL HOLDING LTDA. PLANO DE GESTÃO E CONTINUIDADE DE NEGÓCIOS Conformidade à Instrução Normativa 558 CVM, e ao Código ANBIMA de Regulação e Melhores Práticas para Fundos de Investimento Versão

Leia mais

OLÁ! CONHEÇA O LMS DA E-LEAD+

OLÁ! CONHEÇA O LMS DA E-LEAD+ E-LEAD+ LMS 4weet. LMS 4weet 01 OLÁ! CONHEÇA O LMS DA E-LEAD+ www.e-lead.com.br O LMS 4weet é mais um canal para a capacitação de colaboradores. Através dele o gestor pode avaliar as estratégias e resultados

Leia mais

ADAM CAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO

ADAM CAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO ADAM CAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO Data de elaboração: 27.06.2016 Versão: 1.0 ÍNDICE PLANO DE CONTINGÊNCIA E CONTINUIDADE DE NEGOCIOS... 3 1.1. Aplicabilidade...

Leia mais

POLÍTICA DE GESTÃO DE RISCOS

POLÍTICA DE GESTÃO DE RISCOS POLÍTICA DE GESTÃO DE RISCOS Junho/2016 Sócios / Administração 1 / 7 Índice 1. Objetivo... 3 2. Estrutura... 3 a. Comitê de Risco... 3 3. Risco de Preço... 4 4. Risco de Liquidez e Concentração... 4 5.

Leia mais

Estrutura da Gestão de Risco Operacional

Estrutura da Gestão de Risco Operacional Conceito No Brasil a Resolução n.º 3380, emitida pelo BACEN em 29 de junho de 2006, seguindo as diretrizes estabelecidas pelo Conselho Monetário Nacional, definiu como: A possibilidade de ocorrência de

Leia mais

Faculdade de Tecnologia Senac Goiás. Projeto Integrador ATIVOS CRÍTICOS

Faculdade de Tecnologia Senac Goiás. Projeto Integrador ATIVOS CRÍTICOS Faculdade de Tecnologia Senac Goiás Projeto Integrador ATIVOS CRÍTICOS Gestão da Tecnologia da Informação Alunos: Edu Rodrigues, Higor Rocha, Matheus Feitosa, Luís Henrique 5 Módulo ATIVOS CRÍTICOS Este

Leia mais

POLÍTICA DE CONTINUIDADE DE NEGÓCIOS

POLÍTICA DE CONTINUIDADE DE NEGÓCIOS POLÍTICA DE CONTINUIDADE DE NEGÓCIOS SUMÁRIO OBJETIVOS... 2 ABRANGÊNCIA... 2 REFERÊNCIA... 2 CONCEITOS... 2 DIRETRIZES... 3 RESPONSABILIDADES... 5 TERCEIRIZADOS... 7 DISPOSIÇÕES FINAIS... 7 INFORMAÇÕES

Leia mais

ADAMCAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO

ADAMCAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO ADAMCAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO Data de Aprovação: 27.12.2017 Versão: 1.2 ÍNDICE 1. Aplicabilidade... 3 2. Objetivo... 3 3. Princípios Norteadores...

Leia mais

WESTERN UNION CORRETORA DE CÂMBIO S.A. E BANCO WESTERN UNION DO BRASIL S.A. ( WU BRASIL )

WESTERN UNION CORRETORA DE CÂMBIO S.A. E BANCO WESTERN UNION DO BRASIL S.A. ( WU BRASIL ) WESTERN UNION CORRETORA DE CÂMBIO S.A. E BANCO WESTERN UNION DO BRASIL S.A. ( WU BRASIL ) Relatório de Gerenciamento de Risco Operacional Data base 31/12/2017 WU Brasil Rua Tabapuã, 1227, 7º andar - Itaim

Leia mais

PLANO DE CONTINUIDADE DOS NEGÓCIOS SCAI GESTORA DE RECURSOS LTDA. 21 DE FEVEREIRO DE 2019

PLANO DE CONTINUIDADE DOS NEGÓCIOS SCAI GESTORA DE RECURSOS LTDA. 21 DE FEVEREIRO DE 2019 PLANO DE CONTINUIDADE DOS NEGÓCIOS DA SCAI GESTORA DE RECURSOS LTDA. 21 DE FEVEREIRO DE 2019 ÍNDICE GERAL 1. INTRODUÇÃO 3 2. COMPLIANCE 3 3. PLANOS DE CONTINGÊNCIA 4 4. ATUALIZAÇÃO E REVISÃO 5 5. ACESSO

Leia mais

Auditoria de controles organizacionais. Prof. Dr. Joshua Onome Imoniana

Auditoria de controles organizacionais. Prof. Dr. Joshua Onome Imoniana Auditoria de controles organizacionais Prof. Dr. Joshua Onome Imoniana Definição de controles organizacionais Os controles organizacionais e operacionais são os controles administrativos instalados nos

Leia mais

[PLANO DE CONTINUIDADE DE NEGÓCIOS]

[PLANO DE CONTINUIDADE DE NEGÓCIOS] [PLANO DE CONTINUIDADE DE NEGÓCIOS] Este documento trata do Plano de Continuidade de Negócios (PCN) da Interinvest Gestão Data de Publicação: Agosto de 2011 Plano de Continuidade de Negócios 1. Conteúdo

Leia mais

Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017

Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017 1 Pesquisa ANBIMA de Cibersegurança 2017 Aplicação da pesquisa ação realizada pelo subgrupo 2 Envio para 262 instituições (30/8 a 22/9); Assets (117 instituições) envio de 2 pesquisas (3 Ed. da pesquisa

Leia mais

NORMA BYOD (BRING YOUR OWN DEVICE) DISPOSITIVOS PESSOAIS MÓVEIS. CAMPO DE APLICAÇÃO Esta norma se aplica no âmbito da Universidade Federal do Pampa.

NORMA BYOD (BRING YOUR OWN DEVICE) DISPOSITIVOS PESSOAIS MÓVEIS. CAMPO DE APLICAÇÃO Esta norma se aplica no âmbito da Universidade Federal do Pampa. N003/NTIC/UNIPAMPA 00 17/06/2015 1/5 NORMA BYOD (BRING YOUR OWN DEVICE) DISPOSITIVOS PESSOAIS MÓVEIS ORIGEM Núcleo de Tecnologia da Informação e Comunicação REFERÊNCIA LEGAL E NORMATIVA Norma ABNT NBR

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

MANUAL DE GESTÃO DE RISCOS Diretoria de Riscos

MANUAL DE GESTÃO DE RISCOS Diretoria de Riscos MANUAL DE GESTÃO DE RISCOS Diretoria de Riscos Março de 2018 SUMÁRIO INTRODUÇÃO I. ESTRUTURA ORGANIZACIONAL E DIRETORIA DE RISCO... 4. II. TIPOLOGIA DOS RISCO... 6. II.1 RISCO DE MERCADO... 6. II.2 RISCO

Leia mais

ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4

ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4 ÍNDICE 1. OBJETIVO... 2 2. CONCEITOS... 2 3. PRINCÍPIOS... 3 4. DIRETRIZES CORPORATIVAS... 3 5. ESTRUTURA DE GERENCIAMENTO... 4 5.1 Gestão de acessos às informações... 4 5.2 Proteção do ambiente... 4 5.3

Leia mais

CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Paulo Queiroz Luiza M. Prestrêlo de Lima Diretoria Executiva HISTÓRICO DA ÚLTIMA MODIFICAÇÃO

CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Paulo Queiroz Luiza M. Prestrêlo de Lima Diretoria Executiva HISTÓRICO DA ÚLTIMA MODIFICAÇÃO 1/12 ELABORADO CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO APROVADO Paulo Queiroz Luiza M. Prestrêlo de Lima Diretoria Executiva HISTÓRICO DA ÚLTIMA MODIFICAÇÃO EDIÇÃO DATA ALTERAÇÕES EM RELAÇÃO

Leia mais

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA 1/6 Sumário: 01. OBJETIVO:... 2 02. CONCEITUAÇÃO / DEFINIÇÃO:... 2 03. ABRANGÊNCIA / ÁREAS ENVOLVIDAS:... 2 04. RESPONSABILIDADES:... 2 04.01. Responsáveis pela execução das atribuições desta política:...

Leia mais

GERENCIAMENTO DE RISCO OPERACIONAL BANCO PSA FINANCE BRASIL S/A.

GERENCIAMENTO DE RISCO OPERACIONAL BANCO PSA FINANCE BRASIL S/A. GERENCIAMENTO DE RISCO OPERACIONAL BANCO PSA FINANCE BRASIL S/A. DIRETRIZES O controle de Risco Operacional (CRO) tem como missão assegurar a prevenção e o tratamento preventivo dos riscos avaliando às

Leia mais

Catálogo dos cursos de Continuidade de Negócios

Catálogo dos cursos de Continuidade de Negócios Catálogo dos cursos de Continuidade de Negócios 1 Índice BCM 101 Introdução à Gestão da Continuidade de Negócios... 3 Imersão na Gestão da Continuidade de Negócios IGCN... 4 Resposta a Emergências e Gestão

Leia mais

CATÁLOGO DE SERVIÇOS DE TI Versão 2.0 DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO

CATÁLOGO DE SERVIÇOS DE TI Versão 2.0 DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO CATÁLOGO DE SERVIÇOS DE Versão 2.0 DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO ÍNDICE 1. INTRODUÇÃO... 3 2. SERVIÇOS... 4 2.1. CADASTROS E ACESSOS... 4 2.2. SERVIÇOS DE IMPRESSÃO... 5 2.3. SERVIÇOS DE REDE

Leia mais

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Como a SI pode ser obtida? Implementando CONTROLES, para garantir que os objetivos de segurança

Leia mais

Guia de Análise de Vulnerabilidades e Medidas de Proteção a Instalações Industriais Químicas

Guia de Análise de Vulnerabilidades e Medidas de Proteção a Instalações Industriais Químicas Guia de Análise de Vulnerabilidades e Medidas de Proteção a Instalações Industriais Químicas III Seminário de Proteção Empresarial São Paulo, 27 de junho de 2007 Agenda Safety x Security Guias de Proteção

Leia mais

Gerenciamento e Interoperabilidade de Redes

Gerenciamento e Interoperabilidade de Redes EN3610 Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Santo André, abril de 2011 Como a SI pode ser obtida? Implementando CONTROLES, para

Leia mais

Política de Segurança da Informação

Política de Segurança da Informação Política de Segurança da Informação A política de segurança representa a formalização das ações que devem ser realizadadas para garantir a segurança. A criação, a implantação e a manutenção da política

Leia mais

Teste de Penetração. Relatório EXECUTIVO. Cliente: ClienteXY. Uberlândia, março de 2018

Teste de Penetração. Relatório EXECUTIVO. Cliente: ClienteXY. Uberlândia, março de 2018 Teste de Penetração Relatório EXECUTIVO Cliente: ClienteXY Uberlândia, março de 2018 SlackSpace Serviços LTDA CNPJ 26.686.538/0001-95 Recuperação de Dados / Perícia Computacional / PenTest 34 3232-5111

Leia mais

PROCESSO GESTÃO DE ATIVOS DE TI Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO

PROCESSO GESTÃO DE ATIVOS DE TI Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO PROCESSO GESTÃO DE ATIVOS DE TI Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO ÍNDICE 1. INTRODUÇÃO... 3 2. MACROPROCESSO... 4 3. DIAGRAMA DE ESCOPO DO PROCESSO GESTÃO DE ATIVOS DE TI... 5

Leia mais

POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE.

POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE. SEGURANÇA CIBERTNÉTICA,. Litus Gestão de Recursos Ltda. ( Litus ou Sociedade ) Este material foi elaborado pela LITUS Gestão de Recursos Ltda., não podendo ser copiado, reproduzido ou distribuído sem prévia

Leia mais

Gestão de risco na cadeia de suprimentos. MSe. Paulo Cesar C. Rodrigues Mestre em Engenharia de Produção

Gestão de risco na cadeia de suprimentos. MSe. Paulo Cesar C. Rodrigues Mestre em Engenharia de Produção Gestão de risco na cadeia de suprimentos MSe. Paulo Cesar C. Rodrigues paulo.rodrigues@ifsp.edu.br Mestre em Engenharia de Produção Enquanto no passado os gestores das redes de suprimento estavam predominantemente

Leia mais

Ativos Críticos: Habilidades Recursos

Ativos Críticos: Habilidades Recursos Ativos Críticos: Ativo Crítico é tudo aquilo que é considerado essencial para organização, de modo que se não estiver intacto, disponível/acessível somente às pessoas autorizadas, poderá acarretar danos

Leia mais

Política Controles Internos

Política Controles Internos Política Controles 1. Objetivo Esta política estabelece diretrizes e responsabilidades para a implementação e manutenção do Sistema de Controles integrado ao Gerenciamento de Risco Operacional aplicável

Leia mais

Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016

Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016 Política de Controles Internos Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016 OBJETIVO Garantir a aplicação dos princípios e boas práticas da Governança Corporativa, e que

Leia mais

PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN)

PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN) PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN) CM CAPITAL MARKETS BRASIL Versão 4.0.1 [ADAPTADO PARA FINS DE ATENDIMENTO À INSTRUÇÃO CVM Nº 558/15. DETALHES ADICIONAIS PODEM SER OBTIDOS NA SEDE DA CM BRASIL].

Leia mais

Política de Segurança Cibernética

Política de Segurança Cibernética Política de Segurança Cibernética Maio/2019 SUMÁRIO 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. PROCEDIMENTOS E CONTROLES ADOTADOS PARA GARANTIR OS OBJETIVOS DE SEGURANÇA CIBERNÉTICA...

Leia mais

CARBOCLORO AMPLIA CONTINGÊNCIA E INCLUI NOVOS SISTEMAS CRÍTICOS COM ATUALIZAÇÃO DOS PCNS

CARBOCLORO AMPLIA CONTINGÊNCIA E INCLUI NOVOS SISTEMAS CRÍTICOS COM ATUALIZAÇÃO DOS PCNS CARBOCLORO AMPLIA CONTINGÊNCIA E INCLUI NOVOS SISTEMAS CRÍTICOS COM ATUALIZAÇÃO DOS PCNS Perfil Instalada no Brasil em 1964, a Carbocloro é uma joint-venture da Unipar União de Indústrias Petroquímicas

Leia mais

FICHA 5 - GERENCIAMENTO DE FACILIDADES PRATICADO. I. OPERAÇÃO DAS INSTALAÇÕES FÍSICAS DO EDIFÍCIO - technical FM

FICHA 5 - GERENCIAMENTO DE FACILIDADES PRATICADO. I. OPERAÇÃO DAS INSTALAÇÕES FÍSICAS DO EDIFÍCIO - technical FM FICHA 5 - ERENCIAMENTO DE FACILIDADES RATICADO I. OERAÇÃO DAS INSTALAÇÕES FÍSICAS DO EDIFÍCIO - technical FM RESONSÁVEIS (proprietários) (gestores) (usuários) lanejamento da operação dos sistemas prediais

Leia mais

Segurança e Controle em Sistemas de Informação. Profa. Ellen Francine ICMC-USP

Segurança e Controle em Sistemas de Informação. Profa. Ellen Francine ICMC-USP Segurança e Controle em Sistemas de Informação Profa. Ellen Francine ICMC-USP 11/09: nem tudo está sob controle Com o ataque contra o World Trade Center e Pentágono, todo transporte aéreo e terrestre foi

Leia mais

IBM Managed Security Services para Reimplementação e Reativação do Agente

IBM Managed Security Services para Reimplementação e Reativação do Agente Descrição dos Serviços IBM Managed Security Services para Reimplementação e Reativação do Agente 1. Escopo dos Serviços O IBM Managed Security Services para Reimplementação e Reativação do Agente (denominado

Leia mais

MSe. Paulo Cesar C. Rodrigues Mestre em Engenharia de Produção

MSe. Paulo Cesar C. Rodrigues Mestre em Engenharia de Produção Gestão de risco na cadeia de suprimentos MSe. Paulo Cesar C. Rodrigues paulo.rodrigues@usc.br Mestre em Engenharia de Produção Enquanto no passado os gestores das redes de suprimento estavam predominantemente

Leia mais

1. Introdução PUBLIC - 1

1. Introdução PUBLIC - 1 1. Introdução Este documento fornece um resumo das atividades e diretrizes de Segurança da Informação e Cibernética estabelecidos na estrutura de Governança de Riscos do HSBC Brasil, instituídos por intermédio

Leia mais

PROGRAMA DE SEGURANÇA CIBERNÉTICA

PROGRAMA DE SEGURANÇA CIBERNÉTICA PROGRAMA DE SEGURANÇA CIBERNÉTICA MARÇO DE 2018 Versão 01 1. INTRODUÇÃO Os recursos tecnológicos e a internet são indispensáveis para o funcionamento das organizações. Com eles foi possível elevar exponencialmente

Leia mais

Acordo de Nível de Serviço Webglobe Outsourcing Services

Acordo de Nível de Serviço Webglobe Outsourcing Services Acordo de Nível de Serviço Webglobe Outsourcing Services Introdução O Serviço de Atendimento oferecido pela Webglobe, para suportar o ambiente de tecnologia da sua empresa, possui Prazos de Atendimento

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

ITIL v3 Transição de Serviço Parte 1

ITIL v3 Transição de Serviço Parte 1 ITIL v3 Transição de Serviço Parte 1 A Transição de Serviço é composto por um conjunto de processos e atividades para a transição de serviços no ambiente de produção. Aqui, deve-se encarar como um projeto

Leia mais

Segurança da Informação

Segurança da Informação Segurança da Informação Eng. SERGIO VILLARREAL Conteúdo Introdução Conceitos Normas e SGSI Profissionais da SI Atividades Duração: 2 h 1 Introdução Informação Ativo mais importante das organizações Empresas

Leia mais

5.3. Em relação aos controles adotados pelo emissor para assegurar a elaboração de demonstrações financeiras confiáveis, indicar:

5.3. Em relação aos controles adotados pelo emissor para assegurar a elaboração de demonstrações financeiras confiáveis, indicar: 5.3. Em relação aos controles adotados pelo emissor para assegurar a elaboração de demonstrações financeiras confiáveis, indicar: (a) as principais práticas de controles internos e o grau de eficiência

Leia mais

Política de Controles Internos

Política de Controles Internos Política de Controles Internos JURISDIÇÃO GEOGRÁFICA AND BAH BRA ESP USA ISR LUX MEX MON PAN SUI URU X A informação contida neste documento é de uso interno e propriedade do Grupo Andbank sendo proibida

Leia mais

PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN)

PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN) PLANO DE CONTINUIDADE DE NEGÓCIOS (PCN) Sumário O Plano de Continuidade de Negócios (PCN) da Inva Capital é o desenvolvimento preventivo de um conjunto de estratégias e planos de ação de maneira a garantir

Leia mais

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS...

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS... GESTÃO DE RISCOS Folha 1/10 ÍNDICE 1. OBJETIVO... 2 2. ABRANGÊNCIA... 2 3. DEFINIÇÕES... 2 4. GESTÃO DE RISCOS... 3 5. ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS... 4 5.1. Identificação dos Riscos:...

Leia mais

Plano de Continuidade de Negócios ZENITH ASSET MANAGEMENT LTDA.

Plano de Continuidade de Negócios ZENITH ASSET MANAGEMENT LTDA. Plano de Continuidade de Negócios ZENITH ASSET MANAGEMENT LTDA. Versão: 11/Fevereiro/2019 PLANO DE CONTINUIDADE DE NEGÓCIOS 1.1. Objetivo O Presente Plano de Contingências e Continuidade do Negócio ( Plano

Leia mais

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 1/5 CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 0000536 - André Delgado- SEGURANCA Danielle Souza; Oscar Zuccarelli; HISTÓRICO DE REVISÕES REVISÃO DATA REV. ALTERAÇÕES Atualização do item 2.2 - Solicitar

Leia mais

DOCUMENTO DE USO INTERNO 1

DOCUMENTO DE USO INTERNO 1 Política Data da última atualização Controles Internos 30.11.2017 Área Responsável Versão Compliance 07 1. Objetivo Estabelecer as diretrizes relacionadas aos controles internos, bem como a estrutura de

Leia mais

Levantamento dos ativos críticos para o sucesso da Organização.

Levantamento dos ativos críticos para o sucesso da Organização. Faculdade de Tecnologia SENAC - Goiás Projeto Integrador Segurança da Informação Levantamento dos ativos críticos para o sucesso da Organização. Diego Miranda José Rodrigues Neto Romário Sena Warley Gabriel

Leia mais

POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE CONTROLES INTERNOS POLÍTICA DE CONTROLES INTERNOS Informação Pública 13/5/2016 ÍNDICE 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 PRINCÍPIOS... 3 4 REFERÊNCIAS... 4 5 CONCEITOS... 4 6 PRERROGATIVAS... 4 7 DIRETRIZES... 5 8 RESPONSABILIDADES...

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL A Um Investimentos S.A. CTVM atendendo às disposições da Resolução CMN nº 4.557/17 demonstra através deste relatório a sua estrutura do gerenciamento de

Leia mais

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS Versão: Setembro 2018 SUMÁRIO 1. Introdução... 3 2. Energia... 3 3. Backup de dados... 3 4. Disaster Recovery... 4 5. Correio (e-mails)... 4 6. Redundância

Leia mais

ITIL v3 Desenho de Serviço Parte 1

ITIL v3 Desenho de Serviço Parte 1 ITIL v3 Desenho de Serviço Parte 1 O Desenho de Serviço vem após a Estratégia de Serviço, após levantar tudo o que foi necessário como as políticas, estratégia, recursos e restrições. O pessoal envolvido

Leia mais

Plano de Continuidade dos Negócios

Plano de Continuidade dos Negócios Data: fevereiro/2019 www.moreinvest.com.br 1. INTRODUÇÃO O Plano de Continuidade de Negócio da More Invest Gestora de Recursos Ltda. (respectivamente Plano e More Invest ) tem por objetivo estabelecer

Leia mais

Gerência de Redes Áreas Carlos Gustavo Araújo da Rocha. Gerência de Redes

Gerência de Redes Áreas Carlos Gustavo Araújo da Rocha. Gerência de Redes Áreas Carlos Gustavo Araújo da Rocha - Áreas Relembrando... Redes de computadores evoluem cada vez mais para um ambiente complexo, com diversas entidades de hardware e software envolvidas no seu funcionamento

Leia mais

Público-Alvo (Áreas envolvidas)

Público-Alvo (Áreas envolvidas) Política: Política de Gestão de Dados Versão: 1.00 Responsável: Diretor Roberto Chateaubriand Tel.: +55 (11) 3556-7208 Gestor Carlos Bacetti Tel.: +55 (11) 3556-7240 Colaborador Michel Roque Tel.: +55

Leia mais

SUMÁRIO. Compartilhe este e-book 03. Introdução 04. O que é Disaster Recovery? 05. Quais riscos sua infraestrutura de TI está correndo? 06.

SUMÁRIO. Compartilhe este e-book 03. Introdução 04. O que é Disaster Recovery? 05. Quais riscos sua infraestrutura de TI está correndo? 06. SUMÁRIO 03. 04. 05. 06. 08. 09. Introdução O que é Disaster Recovery? Quais riscos sua infraestrutura de TI está correndo? Quais são os níveis de segurança do Disaster Recovery? Como elaborar e executar

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E CIBERNÉTICA

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E CIBERNÉTICA MOAT CAPITAL GESTÃO DE RECURSOS LTDA. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E CIBERNÉTICA Versão Atualizada 29 JAN - 19 Av.Brig. Faria Lima, 3015 11º andar Jd. Paulistano - São Paulo/SP fundos@moat.com.br

Leia mais

Data de Publicação 23/02/2017. Prazo de Validade 23/02/2018. Política de Controles Internos e Risco Operacional

Data de Publicação 23/02/2017. Prazo de Validade 23/02/2018. Política de Controles Internos e Risco Operacional Política de Controles Internos e Risco Operacional Sumário 1. Objetivo... 3 2. Controle Internos... 3 3. Risco Operacional... 4 4. Estrutura de controles internos... 5 5. Papéis e Responsabilidades...

Leia mais

Política de Backup e Restauração

Política de Backup e Restauração Política de Backup e Restauração Preâmbulo Para manter a continuidade do negócio da UFRGS, em sua missão como instituição de ensino, pesquisa e extensão, é fundamental estabelecer mecanismos que permitam

Leia mais