• Nenhum resultado encontrado

Plano de Continuidade de Negócios

N/A
N/A
Protected

Academic year: 2021

Share "Plano de Continuidade de Negócios"

Copied!
19
0
0

Texto

(1)
(2)

Arrecadação

Atendimento

a população

Fiscalização

Financeiro

Administrativo

Produção

Faturamento Contas a

pagar Benefícios

Capital Humano Tributário Nota fiscal

eletrônica 156 Marcação de Consulta Emissão de alvará Limpeza urbana Planejamento da produção Desenv. de produtos Setor público Setor privado

(3)
(4)
(5)

Desenvolver e implantar um Plano de Continuidade de

Negócios (PCN) para uma determinada organização. Este

projeto tem o objetivo de fornecer uma estrutura para

que se desenvolva uma resiliência organizacional capaz

de responder efetivamente e salvaguardar os interesses

das partes interessadas, a imagem da organização, suas

atividades e projetos de valor agregado

(6)

Fase 1 – Planejamento do Projeto de desenvolvimento e

implementação de um PCN na organização;

Fase 2 - Estruturação de um Plano de Continuidade de

Negócios;

Fase 3 - Elaboração da Análise de Impacto nos Negócios (BIA)

e da Análise e Avaliação de Riscos;

Fase 4 - Detalhamento das Estratégias de Continuidade de

Negócios;

Fase 5 - Desenvolvimento do Plano de Gerenciamento de

Incidentes, Plano de Continuidade de Negócios e Plano de

Recuperação do Negócio;

Fase 6 - Planejamento e realização de Testes, bem como na

manutenção dos planos e demais documentos do Plano;

Fase 7 - Ações de inclusão do Plano de Continuidade de

Negócios na cultura da organização;

(7)

Objetivo

Absorção das expectativas da organização em relação ao planejamento e à execução das atividades que serão desempenhadas durante todas as fases do Projeto.

Constitui, ainda, objetivo desta fase, o planejamento do controle, da comunicação e da monitoração das atividades que serão realizadas no decorrer do Projeto.

Atividades

 Estabelecer o cronograma detalhado do Projeto;

 Definir a forma de condução e gerenciamento do Projeto;

 Agendar as reuniões necessárias ao início do desenvolvimento do

Projeto;

 Definir o método de operação do Projeto;

 Definir aspectos relacionados ao gerenciamento de mudanças, de Risco

e de qualidade do Projeto, bem como relacionadas a controle, comunicação e monitoração de atividades.

Produtos da Fase

(8)

Objetivo

Coletar informações relacionadas à necessidade de investimentos em termos de tempo, capital, recursos e tecnologias, para que seja definido um Plano de Continuidade de Negócios.

Atividades

 Identificar os principais objetivos estratégicos e corporativos;

 Definir as diretrizes de Continuidade de Negócios que deverão nortear

o projeto;

 Definir quais princípios, guias, normas, regulamentos e políticas são

pertinentes ;

 Definir a necessidade de alocação de recursos financeiros e

operacionais para a construção do PCN;

 Desenhar o processo do PCN;

 Definir e atribuir papéis e responsabilidades em relação a cada fase e

atividade;

 Avaliar a estrutura da área responsável pela manutenção do PCN;

Produtos da Fase

Diretrizes de PCN para a organização;  Estruturação do PCN.

(9)

Análise de Impacto nos Negócios Objetivo

Compreender o funcionamento da organização e priorizar os processos e atividades que necessitam ter sua continuidade assegurada caso ocorram Incidentes.

Atividades

 Efetuar a análise da documentação existente (processos, atividades, tecnologias e

ambientes);

 Efetuar o levantamento de Acordo de Níveis de Serviço (SLA);

 Realizar as sessões de “workshops” com gestores dos processos de negócio;  Elaborar o Relatório de Análise de Impacto no Negócio, contendo conclusões e

recomendações;

 Efetuar análises que visam a identificar:

◦ processos críticos;

◦ interdependências entre processos (entradas e saídas);

◦ Impactos nos negócios, com base nas perdas;

◦ as janelas de tempo necessárias para a recuperação dos processos de negócio;

◦ recursos (sistemas e ativos) e requisitos de negócios para recuperação;

 Definir a escala de criticidade dos processos;

Produtos da Fase

Análise Geral de Processos Internos e Serviços Terceirizados Informações dos processos da organização

(10)

Análise e Avaliação de Riscos Objetivo

Realização de uma análise e avaliação de ameaças que podem oferecer riscos de interrupção às atividades identificadas como críticas.

Atividades

 Analisar a documentação existente;

 Realizar visitas nas instalações para avaliação dos Riscos existentes e

identificação dos ativos que precisam ser protegidos, e suas interdependências;

 Identificar Riscos, vulnerabilidades e ameaças para determinar o

potencial de perda;

 Fazer uso de sistema informatizado para apoio a Análise e Avaliação de

Riscos;

 Definir ações a serem executadas e respectivas recomendações para

mitigação dos Riscos;

 Classificar as exposições identificadas para definir prioridade de

implantação das melhorias propostas; Produtos da Fase

Levantamento de Riscos

 Análise e Avaliação de Riscos Tratamento de Riscos

(11)
(12)

Objetivo

Esta fase visa à elaboração de estratégias de continuidade aptas a responder de forma planejada às questões levantadas na Análise de Impacto nos Negócios e na Análise e Avaliação de Riscos.

Atividades

 Analisar os componentes e requerimentos do ambiente operacional dos

processos de negócio(s);

 Propor alternativas para o processo de contingência e de recuperação;  Levantar custos estimados das alternativas consideradas;

 Elaborar quadro comparativo das alternativas apontando as vantagens

e desvantagens;

 Elaborar recomendações para o processo de continuidade e

recuperação;

 Definir metodologia de acompanhamento da implementação de

estratégias;

 Definir plano de ação para implementação de estratégias.

Produtos da Fase

Análise do ambiente operacional dos processos de negócio(s); Custos das alternativas de Continuidade;

Análise das alternativas de Continuidade;

(13)

Objetivo

Esta fase visa o desenvolvimento de planos e procedimentos específicos para responder aos Incidentes que afetem a disponibilidade dos

processos e atividades críticas e que também permitam uma recuperação pós-incidente e a continuidade destas atividades. Atividades

 Definir o que deve ser tratado;

 Definir pessoas e equipes responsáveis por suportar e executar os

planos;

 Definir uma estrutura para administração de crises;  Definir ordem de acionamento dos planos;

 Documentar e acompanhar os PGI, PCN e PRN para o processo (ou

agrupamento de processos);

 Implantar possíveis mudanças solicitadas.

Produtos da Fase

Diretrizes gerais dos Planos;

Procedimentos de contingência dos processos críticos;  Plano de Gerenciamento de Incidentes (PGI);

 Plano de Continuidade de Negócios (PCN);  Plano de Recuperação do Negócio (PRN).

(14)

Objetivo

Esta fase visa garantir a confiabilidade dos planos e procedimentos elaborados na fase anterior, e assegurar sua atualização, através da realização de testes/validações.

Atividades

• Realizar o planejamento dos testes que forem definidos para os planos

desenvolvidos na fase 5;

•Verificar se todos os produtos e serviços essenciais e as atividades e

recursos críticos que os suportam foram identificados no PCN;

• Verificar se os responsáveis pelos processos abordados e a Alta

Administração da organização foram envolvidos e validaram as fases de Análise de Impacto nos Negócios, Estratégias de Continuidade e Planos;

• Verificar se as estratégias e planos incorporam as melhorias

identificadas na fase de testes;

• Realizar se necessário, a manutenção dos demais documentos da PCN.

Produtos da Fase

• Plano de Testes

• Planejamento do Teste;

• Acompanhamento de Testes e Relatório de Execução do Teste; • Análise Crítica dos documentos do PCN.

(15)

Objetivo

Estabelecer programas de conscientização e treinamento em PCN para que se crie, aumente e se mantenha uma consciência por meio da

educação permanente em Planos de Continuidade de Negócios na organização, consolidando as bases necessárias para a repetição de novos planos.

Atividades

 Definir os objetivos, métricas e públicos de interesse da Campanha de

Conscientização e treinamento em PCN;

 Determinar os meios de comunicação a serem utilizados;  Elaborar cronograma de execução;

 Determinar a forma e conteúdo dos tópicos de PCN a serem abordados;  Definir e executar um Plano de Treinamento e Palestras em PCN;

 Acompanhar o cronograma de execução da Campanha de

Conscientização e treinamento em PCN. Produtos da Fase

 Plano geral de campanha de conscientização;

 Operacionalização de campanha de conscientização;  Plano geral de treinamentos;

(16)

Objetivo

Esta fase compreende o fechamento do Projeto, com a apresentação dos resultados finais e a análise crítica de desempenho do Projeto.

Atividades

 Produzir Relatório de Encerramento do Projeto,  Produzir versão final dos produtos do Projeto;

 Realizar sessão de finalização para os colaboradores da organização

envolvidos no decorrer da execução do Projeto, contendo a análise crítica da implantação do Projeto de PCN nesta Instituição.

Produtos da Fase

 Encerramento do Projeto  Apresentações Executivas

(17)

“93 % das empresas que sofreram perda significativa

deinformação estão fora dos negócios em 5

anos.”(Gartner)

• “90% das empresas sofreram um desastre

computacional sem um plano pré-existente de

sobrevivência saem osnegócios em 18

meses.”(PriceWaterHouseCoopers)

• “93% das empresas que perderam seu

data center

por 10

dias ou mais devido a um desastre faliram em 1 ano.

50%dos negócios que ficaram sem gerenciamento de

ados por 10 dias ou mais foram à falência

imediatamente.” (National Archives / Records

Administration in Washington)

(18)

38% das organizações não sabem quanto

tempo levaria a recuperação de um incêndio

Para quem sabe, o tempo de recuperação

médio é de 3,23 dias

3% se consideram em condições de continuar

(19)

Ataque terrorista ao WTC em 1993:

• 450 empresas

• 147 não se recuperaram

• Maioria fora do mercado em 1994

Desastre no WTC em 2001:

• 800 empresas

• 250 declaração de desastre

• ~150 empresas fora do mercado em 2002

Desastres naturais:

• 2004: 4 furacões na Florida

• 2005: Katrina, Rita, Wilma

Referências

Documentos relacionados

Os testes e treinamentos são obrigatórios para todas as pessoas críticas envolvidas no Plano de Continuidade de Negócios (PCN) de áreas com criticidade classificadas como Nível 1 e

Demonstrar a elaboração de um Plano de Negócio e evoluir para o plano do negócio de cada uma ou do grupo.. Essa atividade tem como intuito a elaboração de um Plano de Negócios

O plano ao todo conta com a elaboração geral de um plano de negócios para venda de aulas fechadas de dança para escolas particulares de ensino infantil a médio, da

Realizou-se um estudo aprofundado dos temas que contextualizam o planejamento estratégico no que tange a elaboração de um plano de negócios. Foram consultados vários

Este Plano visa explicitar a Infraestrutura atual, lógica e física, que dá suporte aos negócios da SPN e detalhar as alternativas e redundâncias previstas para garantir a

A recuperação será deliberada pela equipe de administração da Siguler Guff após a análise da extensão do desastre e do tempo necessário para o restabelecimento das

- Diretor de Compliance, Risco e PLD (Coordenador de Contingência); e.. Ademais, mesmo considerando a clara definição de responsabilidades acima, para assegurar a continuidade

Assim, este projeto consiste no desenvolvimento de um empreendimento ecoturístico cujo objetivo é a elaboração de um plano de negócios para uma unidade de