Arrecadação
Atendimento
a população
Fiscalização
Financeiro
Administrativo
Produção
Faturamento Contas a
pagar Benefícios
Capital Humano Tributário Nota fiscal
eletrônica 156 Marcação de Consulta Emissão de alvará Limpeza urbana Planejamento da produção Desenv. de produtos Setor público Setor privado
Desenvolver e implantar um Plano de Continuidade de
Negócios (PCN) para uma determinada organização. Este
projeto tem o objetivo de fornecer uma estrutura para
que se desenvolva uma resiliência organizacional capaz
de responder efetivamente e salvaguardar os interesses
das partes interessadas, a imagem da organização, suas
atividades e projetos de valor agregado
Fase 1 – Planejamento do Projeto de desenvolvimento e
implementação de um PCN na organização;
Fase 2 - Estruturação de um Plano de Continuidade de
Negócios;
Fase 3 - Elaboração da Análise de Impacto nos Negócios (BIA)
e da Análise e Avaliação de Riscos;
Fase 4 - Detalhamento das Estratégias de Continuidade de
Negócios;
Fase 5 - Desenvolvimento do Plano de Gerenciamento de
Incidentes, Plano de Continuidade de Negócios e Plano de
Recuperação do Negócio;
Fase 6 - Planejamento e realização de Testes, bem como na
manutenção dos planos e demais documentos do Plano;
Fase 7 - Ações de inclusão do Plano de Continuidade de
Negócios na cultura da organização;
Objetivo
Absorção das expectativas da organização em relação ao planejamento e à execução das atividades que serão desempenhadas durante todas as fases do Projeto.
Constitui, ainda, objetivo desta fase, o planejamento do controle, da comunicação e da monitoração das atividades que serão realizadas no decorrer do Projeto.
Atividades
Estabelecer o cronograma detalhado do Projeto;
Definir a forma de condução e gerenciamento do Projeto;
Agendar as reuniões necessárias ao início do desenvolvimento do
Projeto;
Definir o método de operação do Projeto;
Definir aspectos relacionados ao gerenciamento de mudanças, de Risco
e de qualidade do Projeto, bem como relacionadas a controle, comunicação e monitoração de atividades.
Produtos da Fase
Objetivo
Coletar informações relacionadas à necessidade de investimentos em termos de tempo, capital, recursos e tecnologias, para que seja definido um Plano de Continuidade de Negócios.
Atividades
Identificar os principais objetivos estratégicos e corporativos;
Definir as diretrizes de Continuidade de Negócios que deverão nortear
o projeto;
Definir quais princípios, guias, normas, regulamentos e políticas são
pertinentes ;
Definir a necessidade de alocação de recursos financeiros e
operacionais para a construção do PCN;
Desenhar o processo do PCN;
Definir e atribuir papéis e responsabilidades em relação a cada fase e
atividade;
Avaliar a estrutura da área responsável pela manutenção do PCN;
Produtos da Fase
Diretrizes de PCN para a organização; Estruturação do PCN.
Análise de Impacto nos Negócios Objetivo
Compreender o funcionamento da organização e priorizar os processos e atividades que necessitam ter sua continuidade assegurada caso ocorram Incidentes.
Atividades
Efetuar a análise da documentação existente (processos, atividades, tecnologias e
ambientes);
Efetuar o levantamento de Acordo de Níveis de Serviço (SLA);
Realizar as sessões de “workshops” com gestores dos processos de negócio; Elaborar o Relatório de Análise de Impacto no Negócio, contendo conclusões e
recomendações;
Efetuar análises que visam a identificar:
◦ processos críticos;
◦ interdependências entre processos (entradas e saídas);
◦ Impactos nos negócios, com base nas perdas;
◦ as janelas de tempo necessárias para a recuperação dos processos de negócio;
◦ recursos (sistemas e ativos) e requisitos de negócios para recuperação;
Definir a escala de criticidade dos processos;
Produtos da Fase
Análise Geral de Processos Internos e Serviços Terceirizados Informações dos processos da organização
Análise e Avaliação de Riscos Objetivo
Realização de uma análise e avaliação de ameaças que podem oferecer riscos de interrupção às atividades identificadas como críticas.
Atividades
Analisar a documentação existente;
Realizar visitas nas instalações para avaliação dos Riscos existentes e
identificação dos ativos que precisam ser protegidos, e suas interdependências;
Identificar Riscos, vulnerabilidades e ameaças para determinar o
potencial de perda;
Fazer uso de sistema informatizado para apoio a Análise e Avaliação de
Riscos;
Definir ações a serem executadas e respectivas recomendações para
mitigação dos Riscos;
Classificar as exposições identificadas para definir prioridade de
implantação das melhorias propostas; Produtos da Fase
Levantamento de Riscos
Análise e Avaliação de Riscos Tratamento de Riscos
Objetivo
Esta fase visa à elaboração de estratégias de continuidade aptas a responder de forma planejada às questões levantadas na Análise de Impacto nos Negócios e na Análise e Avaliação de Riscos.
Atividades
Analisar os componentes e requerimentos do ambiente operacional dos
processos de negócio(s);
Propor alternativas para o processo de contingência e de recuperação; Levantar custos estimados das alternativas consideradas;
Elaborar quadro comparativo das alternativas apontando as vantagens
e desvantagens;
Elaborar recomendações para o processo de continuidade e
recuperação;
Definir metodologia de acompanhamento da implementação de
estratégias;
Definir plano de ação para implementação de estratégias.
Produtos da Fase
Análise do ambiente operacional dos processos de negócio(s); Custos das alternativas de Continuidade;
Análise das alternativas de Continuidade;
Objetivo
Esta fase visa o desenvolvimento de planos e procedimentos específicos para responder aos Incidentes que afetem a disponibilidade dos
processos e atividades críticas e que também permitam uma recuperação pós-incidente e a continuidade destas atividades. Atividades
Definir o que deve ser tratado;
Definir pessoas e equipes responsáveis por suportar e executar os
planos;
Definir uma estrutura para administração de crises; Definir ordem de acionamento dos planos;
Documentar e acompanhar os PGI, PCN e PRN para o processo (ou
agrupamento de processos);
Implantar possíveis mudanças solicitadas.
Produtos da Fase
Diretrizes gerais dos Planos;
Procedimentos de contingência dos processos críticos; Plano de Gerenciamento de Incidentes (PGI);
Plano de Continuidade de Negócios (PCN); Plano de Recuperação do Negócio (PRN).
Objetivo
Esta fase visa garantir a confiabilidade dos planos e procedimentos elaborados na fase anterior, e assegurar sua atualização, através da realização de testes/validações.
Atividades
• Realizar o planejamento dos testes que forem definidos para os planos
desenvolvidos na fase 5;
•Verificar se todos os produtos e serviços essenciais e as atividades e
recursos críticos que os suportam foram identificados no PCN;
• Verificar se os responsáveis pelos processos abordados e a Alta
Administração da organização foram envolvidos e validaram as fases de Análise de Impacto nos Negócios, Estratégias de Continuidade e Planos;
• Verificar se as estratégias e planos incorporam as melhorias
identificadas na fase de testes;
• Realizar se necessário, a manutenção dos demais documentos da PCN.
Produtos da Fase
• Plano de Testes
• Planejamento do Teste;
• Acompanhamento de Testes e Relatório de Execução do Teste; • Análise Crítica dos documentos do PCN.
Objetivo
Estabelecer programas de conscientização e treinamento em PCN para que se crie, aumente e se mantenha uma consciência por meio da
educação permanente em Planos de Continuidade de Negócios na organização, consolidando as bases necessárias para a repetição de novos planos.
Atividades
Definir os objetivos, métricas e públicos de interesse da Campanha de
Conscientização e treinamento em PCN;
Determinar os meios de comunicação a serem utilizados; Elaborar cronograma de execução;
Determinar a forma e conteúdo dos tópicos de PCN a serem abordados; Definir e executar um Plano de Treinamento e Palestras em PCN;
Acompanhar o cronograma de execução da Campanha de
Conscientização e treinamento em PCN. Produtos da Fase
Plano geral de campanha de conscientização;
Operacionalização de campanha de conscientização; Plano geral de treinamentos;
Objetivo
Esta fase compreende o fechamento do Projeto, com a apresentação dos resultados finais e a análise crítica de desempenho do Projeto.
Atividades
Produzir Relatório de Encerramento do Projeto, Produzir versão final dos produtos do Projeto;
Realizar sessão de finalização para os colaboradores da organização
envolvidos no decorrer da execução do Projeto, contendo a análise crítica da implantação do Projeto de PCN nesta Instituição.
Produtos da Fase
Encerramento do Projeto Apresentações Executivas
“93 % das empresas que sofreram perda significativa
deinformação estão fora dos negócios em 5
anos.”(Gartner)
• “90% das empresas sofreram um desastre
computacional sem um plano pré-existente de
sobrevivência saem osnegócios em 18
meses.”(PriceWaterHouseCoopers)
• “93% das empresas que perderam seu
data center
por 10
dias ou mais devido a um desastre faliram em 1 ano.
50%dos negócios que ficaram sem gerenciamento de
ados por 10 dias ou mais foram à falência
imediatamente.” (National Archives / Records
Administration in Washington)
38% das organizações não sabem quanto
tempo levaria a recuperação de um incêndio
Para quem sabe, o tempo de recuperação
médio é de 3,23 dias
3% se consideram em condições de continuar
Ataque terrorista ao WTC em 1993:
• 450 empresas
• 147 não se recuperaram
• Maioria fora do mercado em 1994
Desastre no WTC em 2001:
• 800 empresas
• 250 declaração de desastre
• ~150 empresas fora do mercado em 2002
Desastres naturais: