Modelos de Documentos. Gestão de Continuidade dos Negócios e de Tecnologia da Informação



Documentos relacionados
1. Esta Política Institucional de Gestão de Continuidade de Negócios:

1. Esta Política institucional de gestão de continuidade de negócios:

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.

POLÍTICA DE TREINAMENTO E DESENVOLVIMENTO

Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional.

HISTÓRICO DAS REVISÕES N.ºREVISÃO DATA IDENTIFICAÇÃO DO DOCUMENTO 00 16/04/2007 Emissão inicial

Estrutura da Gestão de Risco Operacional

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:

AUDITORIA DE DIAGNÓSTICO

PLANEJAMENTO E PROJETOS. Lílian Simão Oliveira

MINISTÉRIO DA EDUCAÇÃO FUNDO NACIONAL DE DESENVOLVIMENTO DA EDUCAÇÃO DIRETORIA DE ASSISTÊNCIA A PROGRAMAS ESPECIAIS

ACOMPANHAMENTO GERENCIAL SANKHYA

COMPETÊNCIA, CONSCIENTIZAÇÃO E TREINAMENTO

ASSUNTO DO MATERIAL DIDÁTICO: SISTEMAS DE INFORMAÇÃO E AS DECISÕES GERENCIAIS NA ERA DA INTERNET

CARGOS E FUNÇÕES APEAM

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

A SECRETARIA DE SEGURANÇA E SAÚDE NO TRABALHO, no uso de suas atribuições legais, e

Programa de Atividades de Monitoria

PLANO BÁSICO AMBIENTAL

SESI. Empreendedorismo Social. Você acredita que sua idéia pode gerar grandes transformações?

{Indicar o tema e objetivo estratégico aos quais o projeto contribuirá diretamente para o alcance.}

PR 2 PROCEDIMENTO. Auditoria Interna. Revisão - 2 Página: 1 de 9

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

Procedimento Sistêmico N⁰ do procedimento: PS 03

OBJETIVO 2 APLICAÇÃO 3 ATRIBUIÇÕES E RESPONSABILIDADES 4 DOCUMENTOS DE REFERÊNCIA 5 TERMINOLOGIA 6 DESCRIÇÃO DO PROCESSO DE GESTÃO DE MUDANÇAS

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

CHECK - LIST - ISO 9001:2000

Metodologia de Gerenciamento de Projetos da Justiça Federal


Estrutura de Gerenciamento do Risco Operacional

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

REGULAMENTO PARA PARTICIPAÇÃO NO CURSO DE FORMAÇÃO TÉCNICA EM TESTES DE SOFTWARE PARA PESSOAS COM DEFICIÊNCIA

PREFEITURA MUNICIPAL DE PALMAS

Programa de Capacitação em Gestão do PPA Curso PPA: Elaboração e Gestão Ciclo Básico. Elaboração de Planos Gerenciais dos Programas do PPA

Plano de Gerenciamento das Aquisições Exemplo 1

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

UNIVERSIDADE CAMILO CASTELO BRANCO ESTÁGIO CURRICULAR SUPERVISIONADO PEDAGOGIA. 1. Licenciatura Plena

ITIL - Por que surgiu? Dependências de TI; A qualidade, quantidade e disponibilidade de infra-estrutura de TI afetam diretamente;

APRESENTAÇÃO. Sistema de Gestão Ambiental - SGA & Certificação ISO SGA & ISO UMA VISÃO GERAL

REGULAMENTO DAS ATIVIDADES DE MONITORIA ACADÊMICA EM CURSOS SUPERIORES E SUBSEQUENTES

REGULAMENTO BRASILEIRO DA AVIAÇÃO CIVIL

Glossário Apresenta a definição dos termos, siglas e abreviações utilizadas no contexto do projeto Citsmart.

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL

PROCEDIMENTO OPERACIONAL

TRABALHO DE DIPLOMAÇÃO Regime Modular ORIENTAÇÕES SOBRE O ROTEIRO DO PROJETO FINAL DE SISTEMAS DE INFORMAÇÕES

Existem 109 questões nesta pesquisa

FACULDADE DE TECNOLOGIA DE SÃO VICENTE

Plano de Gerenciamento do Projeto

REGULAMENTO INSTITUCIONAL DE ESTÁGIO SUPERVISIONADO OBRIGATÓRIO E NÃO OBRIGATÓRIO CAPÍTULO I DISPOSIÇÕES PRELIMINARES

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini prof.andre.luis.belini@gmail.com /

Consultorias Associadas

Curso Governança de TI - Visão Executiva

POLÍTICA CARGOS E SALÁRIOS

SISTEMAS INTEGRADOS DE GESTÃO PAS 99:2006. Especificação de requisitos comuns de sistemas de gestão como estrutura para a integração

REGULAMENTO DA MONOGRAFIA CURSO DE PEDAGOGIA A DISTÂNCIA

Curso Plano de Continuidade de Negócios

REGULAMENTO DE CURSO PÓS-GRADUAÇÃO LATO SENSU FACULDADE DE TECNOLOGIA SENAC GOIÁS

BANCO CENTRAL DO BRASIL 2009/2010

TECNOLOGIA DA INFORMAÇÃO. Prof. Leandro Schunk

Nome: Login: CA: Cidade: UF CARTÃO RESPOSTA QUESTÃO RESPOSTA QUESTÃO RESPOSTA

Proposta Comercial. Proposta Comercial de prestação de serviços de Desenvolvimento de web site para o Vereador Marcelo Ramos.

Oficina de Gestão de Portifólio

P4-MPS.BR - Prova de Conhecimento do Processo de Aquisição do MPS.BR

ISO/IEC Avaliação da conformidade Declaração de conformidade do fornecedor Parte 1: Requisitos gerais

REGULAMENTO DO PROGRAMA DE INICIAÇÃO CIENTÍFICA

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Plano de Ação Política de Gestão de Pessoas

PROCEDIMENTO SISTÊMICO DA QUALIDADE

Programa Institucional de Pesquisa e Iniciação Científica

ATENÇÃO: A cópia impressa a partir da intranet é cópia não controlada.

UNIVERSIDADE DE PASSO FUNDO FACULDADE DE ENGENHARIA E ARQUITETURA CURSO DE ENGENHARIA DE ALIMENTOS REGULAMENTO DO PROJETO DE CONCLUSÃO DE CURSO

ISO/IEC 12207: Gerência de Configuração

FACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO GESTÃO DE PESSOAS

1. APRESENTAÇÃO 2. DA ATUAÇÃO

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA COMISSÃO DE ELABORAÇÃO DO PLANO DIRETOR DE TI

INSTRUÇÃO INTERNA DE PROCEDIMENTOS - IIP Nº 007, de 05 de setembro de 2011.

MINISTÉRIO DA FAZENDA SECRETARIA EXECUTIVA

REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO TCC OU ATIVIDADE EQUIVALENTE DO CURSO DE GRADUAÇÃO E PÓS-GRADUAÇÃO NA ÁREA DA ADMINISTRAÇÃO

Curso de Especialização em GESTÃO E LOGÍSTICA HOSPITALAR

Considerando a apreciação e aprovação prévia da presente adequação pelo Comitê Jurídico do Conselho Curador da Fundação Padre Anchieta;

Conhecimentos em Comércio Eletrônico Capítulo 4 CAPÍTULO 4 VISÃO GERAL DO COMÉRCIO

ISO 9001:2008. Alterações e Adições da nova versão

Transcrição:

Gestão de Continuidade dos Negócios e de Tecnologia da Informação Secretaria de Fazenda do Distrito Federal As informações, dados e processosapresentados e existentes neste documento, constando seus anexos, são para uso restrito e controlado da Secretaria de Fazenda do Distrito Federal.Caso não tenha autorização de acesso a estas informações, saiba que sua leitura, divulgação e cópia são proibidas sem que haja a autorização prévia e formal dos gestores da empresa. 1/13

Sumário 1. Questionário BIA...3 2. Estratégia de Continuidade...8 3. Modelo de Plano de Teste...9 4. Modelo de Plano...13 2/13

1. Questionário BIA Questionário Análise de Impacto nos Negócios (BIA) 1. Identificação 1.1. Processo: 1.2. Ano: 1 2 1.3. Diretoria: 1.4. Gerência: 3 4 1.5. Periodicidade em que o processo é executado A cada meses Mensal Semanal Diário A cada horas Dinâmico 1.6. Existem horários, dias ou meses mais críticos? Sim Não Se sim, quais? 1.6.1 Meses: 6 5 1.6.2 Dias do mês: 1.6.3 Horários: 2. Dependência de recursos necessários para retomada 2.1 Processo 7 2.1.1. A realização das atividades do processo depende de sistema(s) informatizado(s), equipamento(s) ou dependência(s) física (s) especificamente preparado(s) configurado(s)? Sim Não Se sim, especificar as configurações: (Ex.: Sistema de Gravação, links especiais, etc.) 2.1.1.1 Sistema(s) informatizado(s) 2.1.1.2 Equipamento(s) 2.1.1.3 Dependências físicas 2.2 Pessoas 2.2.1. As atividades do processo dependem de funcionários com habilidades, conhecimentos ou experiências específicas? Sim Não 2.2.1.1. Quantos profissionais detêm habilidades, conhecimentos ou experiências específicas que garantem a continuidade do processo? (Ex.: Certificações, tempo de experiência, cursos específicos etc)? profissionais próprios e profissionais terceirizados. 8 2.3. Sistemas Informatizados e equipamentos 2.3.1. Quais equipamentos e sistemas informatizados e qual a quantidade mínima 3/13

devem estar disponíveis para a execução das atividades do processo? Computador Impressora Telefone Fax Sistema/equipamento Em situação normal Em contingência 2.3.2. É possível realizar todo ou parte do processo sem recursos/sistemas de TI? 9 3. Análise de impacto 3.1. A interrupção de processo que afeta entrega de produto e serviço é sempre prejudicial à empresa, no entanto, a implementação de arranjos de contingência depende de investimentos, sendo que, quanto menor o tempo de interrupção, mais caras são as soluções. Por isso, é importante que seja informado o tempo que, na sua percepção, o processo pode ficar com suas atividades interrompidas e a situação, mesmo assim, ser administrada: 10 dia(s) ou hora(s) ou minuto(s) Justificativa: 3.2. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos financeiros potenciais associados? a) Impacto irrelevante; b) Impacto pouco importante; c) Impacto médio; d) Impacto alto; e) Impacto superior. Comente, de forma sucinta, sua análise. 11 3.3. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos legais e/ou regulatórios associados? a) Não há impacto legal ou regulatório; b) Pode gerar sanções internas pelo não cumprimento de regulamentação; c) Pode gerar advertência e ou multa pecuniária por órgãos reguladores e fiscalizadores externos pelo não cumprimento de leis e normas; d) Pode gerar, além de advertência e ou multa, outras sanções administrativas como suspensão e ou inabilitação temporária ou permanente para o exercício de cargos de direção na administração ou gerência pelo não cumprimento de leis e ou normas; e) Pode gerar, além das sanções já previstas nas respostas anteriores, a descontinuidade do negócio. Se entender necessário, comente, de forma sucinta, sua avaliação. 12 3.4. Caso o tempo de paralisação das atividades do processo seja superior ao respondido na pergunta 3.1, quais são os impactos de imagem associados, numa escala de 0 a 10? 13 4/13

a) Não compromete a imagem da organização; b) Insignificante comprometimento da imagem; c) O comprometimento merece atenção e ações corretivas; d) O comprometimento é significativo; e) O comprometimento é severo. Se entender necessário, comente, de forma sucinta, sua avaliação. 5/13

4. Interdependência do processo com outros processos 4.1. As atividades do processo dependem de informações de outros processos/áreas internas? Sim Não Se sim, quais? 4.2. As atividades do processo dependem de informações de outros processos/empresas/áreas externas? Sim Não Se sim, quais? 4.3. As atividades do processo geram informações para outros processos/áreas? Sim Não Se sim, quais? 4.4. As atividades do processo geram informações para outros processos/áreas externas? Sim Não Se sim, quais? 5. Histórico de descontinuidade 5.1. As atividades do processo já foram interrompidas de forma não programada anteriormente? Sim Não 5.1.1. Se sim, qual o tempo mais longo de interrupção? 14 5.1.2. Quais as causas que geraram a interrupção? 6. Registre informações que julgar necessário para a conclusão da análise Brasília, de de 2013 15 Gerente / assessor responsável direto pelo processo Funcionário responsável pela aplicação do BIA Decisão da Diretoria Implementar contingencia? ( )Sim ( )Não Justificativa 16 Diretores que participaram da tomada de decisão 17 Campo Instrução de preenchimento Objetivo do campo Preencher com o nome do processo. Utilizar o Identificação do processo analisado 1 mesmo nome constante em manual, quando (cumprimento de demanda legal, houver. fiscalização, etc.). 2 Ano do preenchimento do questionário. Identificação o ano vigente. 3 Identificação da diretoria Identificação da diretoria responsável pelo 6/13

Campo Instrução de preenchimento Objetivo do campo (Operacional/Administrativo) responsável pelo processo analisado. o processo. 4 Identificação do Identificação da gerencia/coordenação/supervisão gerencia/coordenação/supervisão imediata. responsável pela execução do processo. 5 Conhecer a frequência com a qual o Selecionar com X a freqüência com a qual o processo é executado de forma a identificar processo é executado. seu ciclo de vida. 6 Identificação do período crítico do processo. Conhecer os períodos críticos para a execução do processo de forma a auxiliar a escolha dos arranjos de contingências com intuído de prevenir a descontinuidade do negócio. 7 Identificar sistemas informatizados, equipamentos e dependências físicas essenciais que sem eles não é possível a retomada do processo analisado. Destacar os recursos especificamente preparados para os quais não existe ferramenta similar para o substituir durante a execução do processo. 8 9 10 11 12 13 14 15 Identificar funcionários aptos a executarem o processo, considerando a necessidade de certificações, autorização para atuação na área, registro profissional. Especificar, na coluna de contingência a quantidade mínima de equipamentos e sistemas necessários para a execução do processo. Informar em dias ou em horas o tempo máximo que o processo pode ficar sem ser executado e não causar nenhum impacto (imagem, financeira e legal). Caso o tempo informado seja menor que 2 horas apresentar justificativa. Marcar com X o valor do impacto financeiro, quando possível baseado no Patrimônio da empresa considerando que as alternativas posteriores contemplam o impacto anterior. Marcar com X o item que apresente as consequências legais e/ou regulatórios caso o processo fique sem ser executado mais tempo que o indicado, considerando que as alternativas posteriores contemplam o impacto anterior. Marcar com X o item que apresente as consequências de imagens caso o processo fique sem ser executado mais tempo que o indicado, considerando que as alternativas posteriores contemplam o impacto anterior. Levar em consideração a imagem no mercado. Marcar com X a opção Sim ou Não e informar caso tenha ocorrido o tempo e as causas da interrupção. Os responsáveis pelas informações coletadas devem assinar e carimbar os campos e rubricar todas as paginas. Destacar se a execução do processo depende de profissionais com habilidades, tempestivamente substituído por profissional de mercado. Identifica os equipamentos e sistemas necessários para a realização do processo. Identifica o tempo que o processo pode ficar sem ser executado, em função de uma crise, e não causar nenhum impacto (imagem, financeira e legal). E será utilizada a informação como critério para priorização de processos a serem contingenciados. Indicar o nível de impactos financeiros caso ocorra paralisação do processo para que seja calculado o resultado da analise de impacto nos negócios (BIA). Conhecer as consequências/impactos legais caso o corra paralisação no processo para que seja calculado o resultado da analise de impacto nos negócios (BIA). Conhecer as consequências/impactos relacionados à imagem da empresa caso ocorra paralisação do processo. Verificar se houve a paralisação e qual foi o fato gerador da interrupção do processo e experiências com eventos desta natureza. Garantir que as informações foram obtidas de fontes seguras e o documento está em conformidade com a alçada de aprovação estabelecida na metodologia. 7/13

Campo Instrução de preenchimento Objetivo do campo 16 Marcar com X a opção Sim ou Não na decisão de implementar ou não as contingência. Descrever claramente a decisão que a Registrar a decisão da diretoria. diretoria irá tomar em relação ao resultado da análise de impacto nos negócios (BIA). 17 Os diretores devem assinar e carimbar no Evidenciar a aprovação da decisão descrita campo e rubricar todas as paginas. no item 16. 2. Estratégia de Continuidade Estratégia de Continuidade de Negócio Identificação Nome do gestor: Data: Diretoria: Gerência: Processo de Negócio/Tecnologia: Definição da Estratégia A estratégia é uma solução para manter a continuidade das atividades que suportam um produto ou serviço crítico, dentro de níveis previamente estabelecidos, e deve ser apropriada as necessidades corporativas, que devem ser analisadas em relação a aplicação adequada do benefício X custo. Após a realização do questionário de Análise de Impacto nos Negócios (BIA), realizado no processo de negócio citado acima, é de interesse da área (Nome da Área)que o processo faça parte da Estratégia de Continuidade de Negócios e de, conforme sugestões (Sugestões). Sim Não 8/13

Justificativa: Local, de de 20XX Diretor Gerente 3. Modelo de Plano de Teste 9/13

10/13

11/13

12/13

4. Modelo de Plano De forma similar aos planos de teste, os planos são idênticos, contudo mudam as colunas nas tabelas finais de resultados, onde não é necessário informar o resultado, duração e observação. 13/13