Gestão de Continuidade dos Negócios e de Tecnologia da Informação Secretaria de Fazenda do Distrito Federal As informações, dados e processosapresentados e existentes neste documento, constando seus anexos, são para uso restrito e controlado da Secretaria de Fazenda do Distrito Federal.Caso não tenha autorização de acesso a estas informações, saiba que sua leitura, divulgação e cópia são proibidas sem que haja a autorização prévia e formal dos gestores da empresa. 1/13
Sumário 1. Questionário BIA...3 2. Estratégia de Continuidade...8 3. Modelo de Plano de Teste...9 4. Modelo de Plano...13 2/13
1. Questionário BIA Questionário Análise de Impacto nos Negócios (BIA) 1. Identificação 1.1. Processo: 1.2. Ano: 1 2 1.3. Diretoria: 1.4. Gerência: 3 4 1.5. Periodicidade em que o processo é executado A cada meses Mensal Semanal Diário A cada horas Dinâmico 1.6. Existem horários, dias ou meses mais críticos? Sim Não Se sim, quais? 1.6.1 Meses: 6 5 1.6.2 Dias do mês: 1.6.3 Horários: 2. Dependência de recursos necessários para retomada 2.1 Processo 7 2.1.1. A realização das atividades do processo depende de sistema(s) informatizado(s), equipamento(s) ou dependência(s) física (s) especificamente preparado(s) configurado(s)? Sim Não Se sim, especificar as configurações: (Ex.: Sistema de Gravação, links especiais, etc.) 2.1.1.1 Sistema(s) informatizado(s) 2.1.1.2 Equipamento(s) 2.1.1.3 Dependências físicas 2.2 Pessoas 2.2.1. As atividades do processo dependem de funcionários com habilidades, conhecimentos ou experiências específicas? Sim Não 2.2.1.1. Quantos profissionais detêm habilidades, conhecimentos ou experiências específicas que garantem a continuidade do processo? (Ex.: Certificações, tempo de experiência, cursos específicos etc)? profissionais próprios e profissionais terceirizados. 8 2.3. Sistemas Informatizados e equipamentos 2.3.1. Quais equipamentos e sistemas informatizados e qual a quantidade mínima 3/13
devem estar disponíveis para a execução das atividades do processo? Computador Impressora Telefone Fax Sistema/equipamento Em situação normal Em contingência 2.3.2. É possível realizar todo ou parte do processo sem recursos/sistemas de TI? 9 3. Análise de impacto 3.1. A interrupção de processo que afeta entrega de produto e serviço é sempre prejudicial à empresa, no entanto, a implementação de arranjos de contingência depende de investimentos, sendo que, quanto menor o tempo de interrupção, mais caras são as soluções. Por isso, é importante que seja informado o tempo que, na sua percepção, o processo pode ficar com suas atividades interrompidas e a situação, mesmo assim, ser administrada: 10 dia(s) ou hora(s) ou minuto(s) Justificativa: 3.2. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos financeiros potenciais associados? a) Impacto irrelevante; b) Impacto pouco importante; c) Impacto médio; d) Impacto alto; e) Impacto superior. Comente, de forma sucinta, sua análise. 11 3.3. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos legais e/ou regulatórios associados? a) Não há impacto legal ou regulatório; b) Pode gerar sanções internas pelo não cumprimento de regulamentação; c) Pode gerar advertência e ou multa pecuniária por órgãos reguladores e fiscalizadores externos pelo não cumprimento de leis e normas; d) Pode gerar, além de advertência e ou multa, outras sanções administrativas como suspensão e ou inabilitação temporária ou permanente para o exercício de cargos de direção na administração ou gerência pelo não cumprimento de leis e ou normas; e) Pode gerar, além das sanções já previstas nas respostas anteriores, a descontinuidade do negócio. Se entender necessário, comente, de forma sucinta, sua avaliação. 12 3.4. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos de imagem associados, numa escala de 0 a 10? 13 4/13
a) Não compromete a imagem da organização; b) Insignificante comprometimento da imagem; c) O comprometimento merece atenção e ações corretivas; d) O comprometimento é significativo; e) O comprometimento é severo. Se entender necessário, comente, de forma sucinta, sua avaliação. 5/13
4. Interdependência do processo com outros processos 4.1. As atividades do processo dependem de informações de outros processos/áreas internas? Sim Não Se sim, quais? 4.2. As atividades do processo dependem de informações de outros processos/empresas/áreas externas? Sim Não Se sim, quais? 4.3. As atividades do processo geram informações para outros processos/áreas? Sim Não Se sim, quais? 4.4. As atividades do processo geram informações para outros processos/áreas externas? Sim Não Se sim, quais? 5. Histórico de descontinuidade 5.1. As atividades do processo já foram interrompidas de forma não programada anteriormente? Sim Não 5.1.1. Se sim, qual o tempo mais longo de interrupção? 14 5.1.2. Quais as causas que geraram a interrupção? 6. Registre informações que julgar necessário para a conclusão da análise Brasília, de de 2013 15 Gerente / assessor responsável direto pelo processo Funcionário responsável pela aplicação do BIA Decisão da Diretoria Implementar contingencia? ( )Sim ( )Não Justificativa 16 Diretores que participaram da tomada de decisão 17 Campo Instrução de preenchimento Objetivo do campo Preencher com o nome do processo. Utilizar o Identificação do processo analisado 1 mesmo nome constante em manual, quando (cumprimento de demanda legal, houver. fiscalização, etc.). 2 Ano do preenchimento do questionário. Identificação o ano vigente. 3 Identificação da diretoria Identificação da diretoria responsável pelo 6/13
Campo Instrução de preenchimento Objetivo do campo (Operacional/Administrativo) responsável pelo processo analisado. o processo. 4 Identificação do Identificação da gerencia/coordenação/supervisão gerencia/coordenação/supervisão imediata. responsável pela execução do processo. 5 Conhecer a frequência com a qual o Selecionar com X a freqüência com a qual o processo é executado de forma a identificar processo é executado. seu ciclo de vida. 6 Identificação do período crítico do processo. Conhecer os períodos críticos para a execução do processo de forma a auxiliar a escolha dos arranjos de contingências com intuído de prevenir a descontinuidade do negócio. 7 Identificar sistemas informatizados, equipamentos e dependências físicas essenciais que sem eles não é possível a retomada do processo analisado. Destacar os recursos especificamente preparados para os quais não existe ferramenta similar para o substituir durante a execução do processo. 8 9 10 11 12 13 14 15 Identificar funcionários aptos a executarem o processo, considerando a necessidade de certificações, autorização para atuação na área, registro profissional. Especificar, na coluna de contingência a quantidade mínima de equipamentos e sistemas necessários para a execução do processo. Informar em dias ou em horas o tempo máximo que o processo pode ficar sem ser executado e não causar nenhum impacto (imagem, financeira e legal). Caso o tempo informado seja menor que 2 horas apresentar justificativa. Marcar com X o valor do impacto financeiro, quando possível baseado no Patrimônio da empresa considerando que as alternativas posteriores contemplam o impacto anterior. Marcar com X o item que apresente as consequências legais e/ou regulatórios caso o processo fique sem ser executado mais tempo que o indicado, considerando que as alternativas posteriores contemplam o impacto anterior. Marcar com X o item que apresente as consequências de imagens caso o processo fique sem ser executado mais tempo que o indicado, considerando que as alternativas posteriores contemplam o impacto anterior. Levar em consideração a imagem no mercado. Marcar com X a opção Sim ou Não e informar caso tenha ocorrido o tempo e as causas da interrupção. Os responsáveis pelas informações coletadas devem assinar e carimbar os campos e rubricar todas as paginas. Destacar se a execução do processo depende de profissionais com habilidades, tempestivamente substituído por profissional de mercado. Identifica os equipamentos e sistemas necessários para a realização do processo. Identifica o tempo que o processo pode ficar sem ser executado, em função de uma crise, e não causar nenhum impacto (imagem, financeira e legal). E será utilizada a informação como critério para priorização de processos a serem contingenciados. Indicar o nível de impactos financeiros caso ocorra paralisação do processo para que seja calculado o resultado da analise de impacto nos negócios (BIA). Conhecer as consequências/impactos legais caso o corra paralisação no processo para que seja calculado o resultado da analise de impacto nos negócios (BIA). Conhecer as consequências/impactos relacionados à imagem da empresa caso ocorra paralisação do processo. Verificar se houve a paralisação e qual foi o fato gerador da interrupção do processo e experiências com eventos desta natureza. Garantir que as informações foram obtidas de fontes seguras e o documento está em conformidade com a alçada de aprovação estabelecida na metodologia. 7/13
Campo Instrução de preenchimento Objetivo do campo 16 Marcar com X a opção Sim ou Não na decisão de implementar ou não as contingência. Descrever claramente a decisão que a Registrar a decisão da diretoria. diretoria irá tomar em relação ao resultado da análise de impacto nos negócios (BIA). 17 Os diretores devem assinar e carimbar no Evidenciar a aprovação da decisão descrita campo e rubricar todas as paginas. no item 16. 2. Estratégia de Continuidade Estratégia de Continuidade de Negócio Identificação Nome do gestor: Data: Diretoria: Gerência: Processo de Negócio/Tecnologia: Definição da Estratégia A estratégia é uma solução para manter a continuidade das atividades que suportam um produto ou serviço crítico, dentro de níveis previamente estabelecidos, e deve ser apropriada as necessidades corporativas, que devem ser analisadas em relação a aplicação adequada do benefício X custo. Após a realização do questionário de Análise de Impacto nos Negócios (BIA), realizado no processo de negócio citado acima, é de interesse da área (Nome da Área)que o processo faça parte da Estratégia de Continuidade de Negócios e de, conforme sugestões (Sugestões). Sim Não 8/13
Justificativa: Local, de de 20XX Diretor Gerente 3. Modelo de Plano de Teste 9/13
10/13
11/13
12/13
4. Modelo de Plano De forma similar aos planos de teste, os planos são idênticos, contudo mudam as colunas nas tabelas finais de resultados, onde não é necessário informar o resultado, duração e observação. 13/13