MISSÃO VISÃO VALORES
MISSÃO VISÃO Contribuir para a eficiência do setor público e para a simplificação da vida do cidadão por meio de soluções tecnológicas inovadoras" VALORES
MISSÃO VISÃO Ser referenciada pela excelência no provimento de soluções para o setor público" VALORES
Foco no cliente Entender as necessidades do cliente Ser parceiro do cliente nos seus desafios Atender no prazo, com qualidade e preço competitivo MISSÃO VISÃO VALORES Compromisso com resultados Assumir compromissos junto ao cliente e internamente Empenhar-se para cumprir os compromissos assumidos Estimular os colegas de trabalho a ter a mesma postura Inovação Pensar fora do senso comum Questionar e desafiar as limitações Buscar alternativas para alcançar os resultados desejados Ética Agir de forma íntegra, responsável e profissional Respeitar os princípios, valores e melhores práticas da cidadania Senso de urgência Fazer o que tem de ser feito no tempo certo Não esperar para agir
DATA CENTER
DATA CENTER
ACERVO TECNOLÓGICO PLATAFORMA OPEN 3.181 Servidores 547 Físicos 2.634Virtuais Capacidade para crescimento 2.000 Servidores Físicos 3.500 Servidores Virtuais
REDE INTRAGOV BackBone AS GESP Configurado para 8 Gbps podendo chegar a 20 Gbps. BackBone Rede IP Multiserviços - Links entre 64 kbps e 40 Gbps - aproximadamente 17.033 links.
USINA DE ENERGIA
Premiações
Premiações
CERTIFICAÇÕES
ISO 9001 Sistema de Gestão da Qualidade PRODUTO APTO PARA O USO Serviço com mais QUALIDADE Serviço com mais SEGURANÇA NO PRAZO que cliente precisa + + + Com SUSTENTABILIDADE
ISO 9001 MOTIVADORES Insatisfação dos clientes concorrência! Maior organização, produtividade, credibilidade para a PRODESP Transparência Diferencial de Mercado Os clientes podem acionar a certificadora
Principais dificuldades 5W2H - Como certificar? Quanto custa? Qual estrutura necessária? Definição do escopo ISO 9001 Documentação de todos os processos do escopo Estabelecimento de novos processos, papéis e responsabilidades (ex: auditores, auditor líder, representante da direção) Capacitação (ex: formação de auditores internos)
ISO 9001 Impactos na cultura "Vão buscar falhas no meu processo" "Vou perder meu emprego" "Quem é essa tal de ISO para dizer como eu tenho que trabalhar?" "Medir para quê?" Clima interno Consciência da Política de Qualidade
ISO 9001 Principais benefícios Maior qualidade nos serviços Melhoria contínua: ações corretivas e preventivas Indicadores e dashboards para tomada de decisão As áreas se promovem mais com seus indicadores Auditorias internas, análise crítica Novos papéis, status, inovação, fazer parte da ISO Auditores internos Representante da direção Competição saudável pelos Pontos Positivos Reprodutibilidade dos processos (continuidade)
BASE ISO 9001 Documentação (versão, revisão, aprovação, publicação) Análise Crítica Auditoria Interna/Externa Política Cultura
ISO 27001 Sistema de Gestão da Segurança da Informação Disponibilidade, Integridade, Confidencialidade e Autenticidade (DICA) Serviço com mais QUALIDADE Serviço com mais SEGURANÇA NO PRAZO que cliente precisa + + + Com SUSTENTABILIDADE
Motivadores ISO 27001 RISCOS informações custodiadas! CONTINUIDADE de negócios Incidentes de segurança Diferencial de Mercado
Principais dificuldades Definição do escopo Estabelecimento dos controles aplicáveis e medição de sua eficácia Mudança Cultural Documentação ISO 27001 Capacitação (ex: formação de auditores internos) Estabelecimento de novos processos, papéis e responsabilidades Disseminação Política de Segurança
ISO 27001 - Benefícios ATIVOS RISCOS CONTROLES EFICÁCIA MELHORIA CONTÍNUA GESTÃO DE ATIVOS CSIRT GESTÃO DE RISCOS USINA DE ENERGIA DESCARTE SEGURO FORENSE DIGITAL
BASE ISO 9001 ISO 27001 Análise Crítica Auditoria Interna/Externa Política/Cultura Avaliação de Ameaças e Riscos ao Negócio
ISO 20000 Sistema de Gestão de Serviços de TI Acordo do Nível do Serviço Serviço com mais QUALIDADE Serviço com mais SEGURANÇA NO PRAZO que cliente precisa + + + Com SUSTENTABILIDADE
ISO 20000 Motivadores Gerenciamento de serviços para atender aos requisitos de negócio Aproximar a TI ao negócio (clientes finais) Melhorias na qualidade dos serviços de TI SLA e SLO Diferencial de mercado
Principais dificuldades Estabelecimento dos controles aplicáveis Mudança Cultural Documentação Capacitação (ex: formação de auditores internos) Estabelecimento de novos processos, papéis e responsabilidades Disseminação Política de Serviços TI GMUD e CMDB ISO 20000 Necessário investimento: ITSM
BASE ISO 2000-1 ISO 27001 ISO 9001 Análise Crítica Auditoria Interna/Externa Política/Cultura Avaliação de Ameaças e Riscos aos Níveis de Serviço
ISO 14001 Sistema de Gestão Ambiental SUSTENTABILIDADE Serviço com mais QUALIDADE Serviço com mais SEGURANÇA NO PRAZO que cliente precisa + + + Com SUSTENTABILIDADE
ISO 14001 Motivadores Meio ambiente Requisitos legais
ISO 14001 Principais dificuldades Nenhuma experiência no tema! Análise de Impacto Ambiental Quais resíduos são gerados e como tratá-los Como "compensar" o meio ambiente
ISO 14001 Benefícios Especialização no tema Análise de Impacto Ambiental - AIA Conformidade com as leis Compensação dos gases de efeito estufa de diversos eventos realizados: área verde mantida por empresa especializada
BASE ISO 20000-1 ISO 27001 ISO 9001 ISO 14001 Análise Crítica Auditoria Interna/Externa Tratamento de Resíduos Avaliação de Impactos e Riscos ao Meio Ambiente
Impactos antes da integração Cada norma exige duas auditorias internas e duas externas = 16 auditorias/ano! 4 políticas que os funcionários devem conhecer 4 Manuais de Gestão 4 análises críticas com a alta direção 4 contratos para auditoria externa Burocracia, engessamento, impacto no cliente! + desafios de governo: dificuldade de contratação de pessoal especializado, processo de aquisição (edital, licitação), cultura, etc.
A solução Integração das quatro certificações PAS-99 Referência da ISO para integração dos sistemas de gestão Muitos controles são comuns nas 4 normas Integração dos manuais em apenas um Formação de auditores internos nas 4 normas Contratação de empresa para auditar as 4 normas de uma só vez Apenas duas auditorias externas e duas internas Flexibilização, tem que gerar valor para o cliente
Retorno sobre Investimento Criação de serviços especializados Gap Analysis Continuidade na nuvem Gestão de Riscos Consultoria para Sistemas de Gestão Análise Forense Digital Consultoria para CSIRTs
Próximos desafios... IoT TI Bimodal DevOps Integração com outros frameworks e melhores práticas: CMMI, COBIT, COSO, Lean Six Sigma, etc. Novas exigências legais Cidadão cada vez mais exigente