BANCO CENTRAL DO BRASIL 2009/2010



Documentos relacionados
PÁGINA 4 ITIL V.2 & ITIL V.3

Governança Corporativa. A importância da Governança de TI e Segurança da Informação na estratégia empresarial.

Governança de TI. ITIL v.2&3. parte 1

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

Tópico 30 e 31 Plano de Continuidade dos Negócios (PCN) Continuidade do Negócio

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI

Estrutura de Gerenciamento do Risco Operacional

ITIL - Por que surgiu? Dependências de TI; A qualidade, quantidade e disponibilidade de infra-estrutura de TI afetam diretamente;

Código de prática para a gestão da segurança da informação

Perguntas para avaliar a efetividade do processo de segurança

Como as Boas Práticas de Gestão de Serviços de TI podem ajudar na avaliação de Compliance em Organizações não TI

1. Esta Política Institucional de Gestão de Continuidade de Negócios:

SISTEMAS INTEGRADOS DE GESTÃO PAS 99:2006. Especificação de requisitos comuns de sistemas de gestão como estrutura para a integração

MASTER IN PROJECT MANAGEMENT

Gestão da Qualidade. Gestão da. Qualidade

Exame de Fundamentos da ITIL

Termos usados em Segurança Empresarial:

Resumo do BABok 2.0 O Guia de Referência de Análise de Negócio Curso de Analista de Negócio 3.0

Governança AMIGA. Para baixar o modelo de como fazer PDTI:

Curso Plano de Continuidade de Negócios

POLÍTICA DE SEGURANÇA, MEIO AMBIENTE E SAÚDE (SMS) Sustentabilidade

MATC99 Segurança e Auditoria de Sistemas de Informação

Abordagem de Processo: conceitos e diretrizes para sua implementação

MANUAL GERENCIAMENTO DE RISCO DE MERCADO

Estrutura da Gestão de Risco Operacional

ATO Nº 233/2013. A PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 7ª REGIÃO, no uso de suas atribuições legais e regimentais,

CHECK - LIST - ISO 9001:2000

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 9001:2015 Tendências da nova revisão

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0

Gerenciamento de Riscos do Projeto Eventos Adversos

SIMULADO: Simulado 3 - ITIL Foundation v3-40 Perguntas em Português

Gerenciamento de Problemas

CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES

Governança Corporativa

Gerenciamento de Riscos em Segurança da informação.

Modelo para elaboração do Plano de Negócios

ANEXO X DIAGNÓSTICO GERAL

ENQUALAB 2013 QUALIDADE & CONFIABILIDADE NA METROLOGIA AUTOMOTIVA. Elaboração em planos de Calibração Interna na Indústria Automotiva

Roteiro SENAC. Análise de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos

1. Esta Política institucional de gestão de continuidade de negócios:

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

Gestão Ambiental. Aula 5 Prof. Pablo Bosco

PLANOS DE CONTINGÊNCIAS

SGQ 22/10/2010. Sistema de Gestão da Qualidade. Gestão da Qualidade Qualquer atividade coordenada para dirigir e controlar uma organização para:

UNIP UNIVERSIDADE PAULISTA

Curso ITIL Foundation. Introdução a ITIL. ITIL Introduction. Instrutor: Fernando Palma fernando.palma@gmail.com

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc.

Material didático ESR

Gerenciamento de Projetos Modulo II Ciclo de Vida e Organização do Projeto

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

ISO 9000:2000 Sistemas de Gestão da Qualidade Fundamentos e Vocabulário. As Normas da família ISO As Normas da família ISO 9000

O papel da Auditoria quanto a Segurança da Informação da organização

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

SEGURANÇA GLOBAL, GERENCIAMENTO E MITIGAÇÃO DE RISCOS

PROCEDIMENTO GERENCIAL PARA PG 017/02 PREPARAÇÃO E ATENDIMENTO A EMERGÊNCIA Página 2 de 5

SÉRIE ISO SÉRIE ISO 14000

Universidade de Brasília Faculdade de Economia, Administração, Contabilidade e Ciência da Informação e Documentação Departamento de Ciência da

POLÍTICA DE SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA, SAÚDE E BEM-ESTAR NO TRABALHO

UNIP UNIVERSIDADE PAULISTA

Sistema de Gestão da Qualidade

Procedimento Sistêmico N⁰ do procedimento: PS 03

Credit Suisse (Brasil) Política de Responsabilidade Socioambiental (PRSA) Julho de 2015

Distribuidor de Mobilidade GUIA OUTSOURCING

Origem do SCO O SCO é baseado no ICS, desenvolvido nos EUA durante as décadas de 70/80, inicialmente para coordenar a resposta a incêndios florestais.

Gerenciamento de Níveis de Serviço

QUALIDADE DE SOFTWARE

Gerenciamento de Incidentes

REQUISIÇÃO DE PROPOSTA. 1.1 Desenvolver o Plano de Continuidade de Negócios - PCN com base na ISO

Atividade: COBIT : Entendendo seus principais fundamentos

Estratégia de TI. Posicionamento Estratégico da TI: como atingir o alinhamento com o negócio. Conhecimento em Tecnologia da Informação

Proposta. ISO / 2011 Fundamentos. Apresentação Executiva. ISO / Fundamentos

Transcrição:

BANCO CENTRAL DO BRASIL 2009/2010 CONTINUIDADE DE NEGÓCIOS E PLANOS DE CONTINGÊNCIA Professor: Hêlbert

A Continuidade de Negócios tem como base a Segurança Organizacional e tem por objeto promover a proteção pessoal, de bens e instalações, com atuação proativa e reativa, garantindo por meio de suas técnicas, conhecimentos e sistemas os meios protetivos a continuidade dos negócios.

A Segurança Organizacional é composta pela segurança eletrônica, segurança física, segurança de instalações, vigilância, proteção contra incêndios, segurança patrimonial, segurança lógica, que se complementam formando assim a política de segurança organizacional.

Objetivos O objetivo da Segurança Organizacional é a total proteção de pessoas, bens e instalações, assegurando através de técnicas, conhecimentos, sistemas, processos, produtos ou meios, a integridade e a continuidade dos negócios, das pessoas e dos bens existentes.

A Gestão de Continuidade de Negócios tem por objetivo definir planos e procedimentos alternativos a serem acionados em caso de ataques ou desastres sobre os ativos de informação da empresa ou instituição. O resultado do plano de continuidade é a não paralisação,, ou a rápida retomada das atividades da empresa ou instituição em caso de ataque ou desastre.

Descrição No plano de continuidade são definidos procedimentos para a proteção dos principais ativos da instituição. O plano apresenta procedimentos diários que devem ser seguidos para que, em caso de um ataque ou desastre, as informações não sejam perdidas e os serviços a serem fornecidos sejam retomados no menor tempo possível.

Além de procedimentos diários, o plano de continuidade também fornece a definição de uma infra-estrutura e procedimentos previamente analisados, a serem aplicados em caso de desastre.

Benefícios - Prevenção contra perda de ativos de informação; - Prevenção contra interrupção de serviços prestados pela empresa ou instituição; - Redução do risco de multas por interrupção ou perda de dados;

- Redução de risco sobre a imagem da empresa ou instituição, por interrupção ou perda de dados; - Em caso de interrupção, redução no tempo de retomada dos serviços.

Produtos - Reunião de conclusão do Plano de Continuidade; - Relatório do Plano de Recuperação de Desastres; - Relatório do Plano de Continuidade de Negócios;

- Resumo Estratégico do Plano de Continuidade de Negócios; e - Plano de Ação para curto, médio e longo prazo.

Definição de Cenários Não é possível prever todos os tipos de cenários. Uma das principais características de um plano eficaz é a implementação de um ciclo PDCA (Plan, Do, Check, Act), que irá realizar análises de riscos continuas que poderão identificar e prospectar novos cenários. Apesar disso, não é possível identificar

Baseado na Análise de Riscos que tem como principal objetivo identificar quais as principais ameaças e sua probabilidade de ocorrência e com base nestas informações e nos impactos que serão identificados é preciso adotar as seguintes medidas: 1 - Quais riscos podem ser tratados? Se for identificado que os custos e possibilidades para tratamento são viáveis o risco deve ser tratado; 2 - No caso dos riscos que não se consegue tratar, é necessário desenvolver um plano de respostas.

Planos de respostas devem auxiliar a organização a responder a todas as ameaças que não foram tratadas ou identificadas. Como é possível responder a qualquer incidente?

- Tenha uma matriz de níveis de crise bem elaborada e alinhada com as necessidades da organização; - Tenha um plano de gerenciamento de crises e comunicação claro e de entendimento de toda organização; - Conheça e mantenha uma documentação clara de toda sua arquitetura e principais características do ambiente;

- Planeje, teste, ajuste com frequência seus planos de respostas a incidentes; e - Faça um trabalho de lições aprendidas após cada incidente. - Outro aspecto importante é ter certeza que existam apenas as cópias atuais dos planos disponíveis.

O sucesso de um Plano de Continuidade de Negócios está nas pessoas que o matem em constante funcionamento. Para que as empresas e instituições disponham de condições para enfrentar eventuais imprevistos é necessário que elas desenvolvam ações preventivas específicas:

plano de continuidade de negócio; plano de contingência; plano de recuperação de desastre; plano de resposta a incidentes; análise de impacto nos negócios; análises críticas.

Ações preventivas sempre geram resultados muito positivos. Toda empresa ou instituição, não importa sua área de atuação, está sujeita à ação de eventos externos. Muitos deles são de natureza incerta e, portanto, não controláveis. A robustez das informações é sempre um bom negócio.

Quanto mais a tecnologia avança, mais os parceiros comerciais, clientes e fornecedores, exigem que as empresas e instituições tenham um ambiente confiável e robusto. Em um contexto de competição crescente, os resultados obtidos pela organização dependem diretamente de sua capacidade de dar continuidade ao dia-a-dia de suas operações, mesmo face aos imprevistos.

Assim, para garantir a continuidade dos negócios de uma empresa ou instituição, é necessário se criar soluções adequadas a esse fim. Essas soluções precisam ser compostas por um processo de gerenciamento holístico (amplo/completo).

Como alguns incidentes são inevitáveis, essa solução permite avaliar potenciais impactos que ameaçam a empresa, protegendo sua reputação, sua marca e suas atividades de valor com a garantia da continuidade do negócio e de suas operações, mesmo em situações imprevistas.

Estabilidade para a organização significa confiança para os clientes e usuários. Por esse motivo, tais soluções devem envolver análises de processos de negócios e de riscos, além do desenvolvimento de planos e recomendações, com base em normas e padrões como ISO 27001, ISO 17799, Cobit, ITIL, PAS56/BS25999 e TR19.

Os benefícios são: Estabilidade na condução dos negócios; Aumento de disponibilidade; Contingênciamento; Eficiência na recuperação; Agilidade nas ações;

Respeito aos clientes, aumentando a confiança na organização; Melhoria da reputação; Melhor relação com investidores; Redução do espaço para ações diretas dos concorrentes.

É preciso uma estrutura abrangente, completa e integrada. Para garantir este conjunto de resultados e benefícios às instituições e empresas, as soluções devem abranger atividades de consultoria, prestação de serviços, sistema de gestão, indicadores e transferência de conhecimento, todas apoiadas por ferramentas específicas.

Além disso, sua implementação deve funcionar de forma integrada com as atividades, processos, com a segurança da informação e a gestão de riscos.

Além disso, sua implementação deve funcionar de forma integrada com as atividades, processos, com a segurança da informação e a gestão de riscos.

Componentes do planejamento de contingências ("4R ): I. Resposta: é a reação imediata, sendo o componente mais importante, pois engloba todos os demais. II. Reassunção: consiste em manter ou fazer operar as funções mais críticas, para evitar maiores danos.

III. Recuperação: trata-se de fazer operar as funções menos críticas, buscando a normalidade de operação para desativar as alternativas. IV. Restauração: é o retorno ao processo normal por meio da desativação das equipes emergenciais e volta à produção plena e ou restabelecimento total dos serviços.