SlideShare une entreprise Scribd logo
1  sur  19
Gestão de
Continuidade de
Negócios
Guilherme Lopes Matsushita E-mail: glopesmat@hotmail.com
• Formado em Análise de Sistemas pela FACCAT;
• Pós-graduado em Governança de TI pelo MACKENZIE;
• Profissional em Gestão de Projetos de TI;
• Experiência há mais de 8 anos em TI, participando de grandes
projetos de implantação, hard refresh e service desk;
• Clientes de Projetos:
 Porto Seguro
 Grupo Medial Saúde
 BRFoods
 Prodesp
 HSBC
Apresentação
Normas
• ISO/IEC 27002: Código de Prática para Gestão da Segurança da Informação.
• Cobit: Framework de Controles para avaliar o nível de maturidade dos
processos de TI em organizações de diferentes segmentos.
• ISO/IEC 27001: Sistema de Gestão de Segurança da Informação (SGSI).
• ISO/IEC 27005: Norma que integra a família ISO 27000 e que tem como foco
o processo de Gestão de Riscos em Segurança da Informação.
• BS 25999: Código de Prática para Gestão da Continuidade de Negócios.
• DSS-PCI: Padrão para segurança de dados em transações de pagamento
com cartão.
• ISO/IEC 15408: Norma voltada para avaliação do nível de segurança de
sistemas computacionais em geral.
• ISO/IEC 27004: Norma que integra a família ISO 27000 e que tem como foco
definir técnicas e procedimentos para avaliar a eficácia dos controles
implementados.
Atualidades
Um dos eventos mais marcantes da história dos Estados Unidos, o “11 de Setembro”.
Gerenciamento de Continuidade de Negócios
Restrita 2011 © Copyright. Todos os direitos reservados - Prof. Marcos Assi
Plano de Continuidade de Negócio
• É um programa holístico, determinado pelas exigências
estratégicas da empresa;
• É conduzido pela alta administração para reagir à interrupções;
• Modifica as consequências de uma interrupção, a um nível
satisfatório para a direção;
• Fornece um meio testado para enfrentar as crises.
• É constituído pelos seguintes planos:
- Plano de Administração de Crises (PAC)
- Plano de Recuperação de Desastres (PRD)
- Plano de Continuidade Operacional (PCO)
Plano de Continuidade de Negócio
• Processo da Gestão de Continuidade de Negócio
Plano de Continuidade de Negócio
Razões para elaborar um PCN:
• Demonstra maturidade empresarial;
• Maturidade em Gestão de Riscos;
• Minimiza impactos;
• Melhora a imagem perante o mercado;
• Garante o direito do acionista e investidor;
• É parte certificável para a ISO 27001 (SGSI);
• Identifica o universo de criticidade da empresa;
• Justifica investimentos conscientes em TI;
Ameaças e Impactos
• Ameaça / Evento:
- Qualquer situação passível de ocorrência. Ex: raio,
vendaval, enchentes, falta de energia, etc.
• Tipos de ameaças:
- Naturais: raio, furacão, enchentes,...
- Físicas: estruturas em má condições, incêndio,...
- Humanas: acesso indevido, roubo de patrimônio,...
- Políticas-econômicas: inflação, eleições,...
- Tecnológicas: falha de servidor, queda de link,...
Ameaças e Impactos
• Impactos:
- Qualquer alteração do ambiente causada por atividades
humanas, físicas, tecnológicas, e que afetam direta ou
indiretamente os processos de negócios da empresa.
- Perda Financeira;
- Abalo na imagem;
- Multas ou sanções;
- Perda de investidores e até de mercado;
- Aumento no custo operacional;
- Parada no negócio da empresa;
- Perda de Ativos;
- Dano a integridade física de pessoas.
Plano de Gerenciamento de Incidentes
• Incidente:
- É um acontecimento imprevisto que resulta perda, dano
ou prejuízo ao negócio.
• O Gerenciamento de Incidentes:
- Foco principal é reestabelecer o processo do negócio o
mais rápido possível;
- Garantir que os níveis de disponibilidade e de qualidade
dos serviços sejam mantidos, conforme os acordos de nível de
serviço (SLA);
- Definir prioridades.
Plano de Gerenciamento de Crises
• É um plano que visa a redução de perdas no momento que
ocorre um incidente em algum processo de negócio da empresa
ou organização;
• Este plano possui diversas etapas, as quais destacamos:
- Levantamento dos riscos;
- Diagnóstico de ameaças;
- Planejamento de processos envolvidos;
- Implementação;
- Manutenção.
Plano de Recuperação de Desastres
• É composto por cenários e procedimentos para recuperação de
ativos, quando ocorrer uma falha;
• São desenvolvidos pelos gestores;
• São exigências de regulamentações como Lei SOX, BACEN 3380,
ISO 27000;
• É composto por três etapas:
- Programa de Administração de Crises
- Plano de Continuidade Operacional
- Plano de Recuperação de Desastres
Plano de Comunicação
• Definir um Representante para a Imprensa;
• Definir quem auxilia os funcionários no momento do desastre;
• Definir quem auxilia as famílias;
• Definir Segurança total do ambiente da empresa.
Plano de Comunicação
• Conciso, claro e objetivo;
• Não mentir;
• Somente declarar informações oficiais respaldadas;
• Sempre estar alinhado com os demais membros de comitê e
Presidência;
• Orientar a todos da corporação de como proceder;
• Distribuir orientação impressa a todos;
Treinamento e Conscientização
• Elaborar um Programa de Treinamentos;
• Palestras e Campanhas;
• Internet e Intranet;
• Impressos para os clientes;
• Avaliar o entendimento dos envolvidos;
• Tem que ser periódico (refinamento);
• Desenvolver a melhoria contínua;
Obs: Mínimo anual, ideal a cada 3 meses um tipo de teste;
Ex: Um banco brasileiro executa 45 testes/mês;
Auditoria
• Exame analítico e pericial que segue o desenvolvimento das
operações de uma empresa;
• Deve ser conduzido por auditores especializados em PCN e fora
dos processos da organização;
• Verificar se os procedimentos foram utilizados da maneira
correta;
• Verificar se as pessoas envolvidas estão cientes de suas
responsabilidades;
• Verificar, em caso de incidente, o Plano de Gestão de Riscos, o
Plano de Gestão de Incidentes e o Plano de Recuperação de
Desastres, está apto a ser executado;
Bibliografia e Referências
• BARNES, JAMES C - Business Continuity Planning, Hardcover Edition
• ANTUNES, Edson – Plano de Contingência e Continuidade de Negócios: Sua empresa está preparada para
enfrentar situações de desastre?
• PLACHTA, Cláudio – Plano de Continuidade de Negócios – Garantindo a Sobrevivência.
• Disaster Recovery Handbook, The: A Step-by-Step Plan to Ensure Business Continuity and Protect Vital Operations,
Facilities, and Assets by Michael Wallace, Lawrence Webber (Hardcover - July 2004)
• Enterprise Risk Assessment and Business Impact Analysis: Best Practices by Andrew Hiles (Paperback)
• Developing & Maintaining a Business Continuity Plan [DOWNLOAD: PDF] by Faulkner Information Services
(Digital)
• Business Continuity: Best Practices--World-Class Business Continuity Management, Second Edition by
Andrew Hiles (Paperback - December 2003)
• Business Continuity Planning: A Step-by-Step Guide with Planning Forms on CD-ROM, Third Edition by
Kenneth L. Fulmer, Philip Jan Rothstein (Editor) (Paperback - October 2004)
• Emergency Preparedness for Facilities: A Guide to Safety Planning and Business Continuity : A Guide to
Safety Planning and Business Continuity by David Casavant (Paperback)
• Preparing a Business Continuity Plan [DOWNLOAD: PDF] by Faulkner Information Services (Digital)
• Business Continuity Management: How To Protect Your Company From Danger (Management Briefings
Executive Series) by Michael Gallagher (Paperback)
• BCM Framework CD-ROM for Business Continuity Management (Business Continuity Management Series)
by Andrew Hiles (CD-ROM)
• Implications of and Compliance to Sarbanes-Oxley & Other Acts: Strategy, Control Framework and Plan of
Action (Enterprise Governance, Control, Audit, Security, Risk Management and Business Continuity) by J. &
Masp Consulting Group Kuong (Paperback)
• www.drii.org
Contato
Guilherme Lopes Matsushita
Especialista em Governança de TI
E-mail
glopesmat@hotmail.com

Contenu connexe

Tendances

Normas da família ISO 27000
Normas da família ISO 27000Normas da família ISO 27000
Normas da família ISO 27000Fernando Palma
 
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativa
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou QuantitativaAnálise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativa
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativaelliando dias
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da InformaçãoFábio Ferreira
 
Business impact.analysis based on ISO 22301
Business impact.analysis based on ISO 22301Business impact.analysis based on ISO 22301
Business impact.analysis based on ISO 22301mascot4u
 
Curso Gestão de Crises e Continuidade de Negócios
Curso Gestão de Crises e Continuidade de NegóciosCurso Gestão de Crises e Continuidade de Negócios
Curso Gestão de Crises e Continuidade de NegóciosMilton R. Almeida
 
Cobit 5 processos, implementação e avaliação
Cobit 5   processos, implementação e avaliaçãoCobit 5   processos, implementação e avaliação
Cobit 5 processos, implementação e avaliaçãoAndré Resende Rocha
 
Noções de Administração: Qualidade Total (aula 2)
Noções de Administração: Qualidade Total (aula 2)Noções de Administração: Qualidade Total (aula 2)
Noções de Administração: Qualidade Total (aula 2)Gustavo Zimmermann
 
Segurança da informação - Forense Computacional
Segurança da informação - Forense ComputacionalSegurança da informação - Forense Computacional
Segurança da informação - Forense ComputacionalJefferson Costa
 
Validação e Testes de software
Validação e Testes de softwareValidação e Testes de software
Validação e Testes de softwareRondinelli Mesquita
 
Apresentação SGI - Desenvolvimento Sustentável
Apresentação SGI - Desenvolvimento SustentávelApresentação SGI - Desenvolvimento Sustentável
Apresentação SGI - Desenvolvimento SustentávelSistema FIEB
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Fernando Palma
 

Tendances (20)

Normas da família ISO 27000
Normas da família ISO 27000Normas da família ISO 27000
Normas da família ISO 27000
 
Cobit
CobitCobit
Cobit
 
Governança cobit
Governança cobitGovernança cobit
Governança cobit
 
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativa
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou QuantitativaAnálise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativa
Análise de Riscos em Projetos : Uma Abordagem Qualitativa ou Quantitativa
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Segurança Digital
Segurança DigitalSegurança Digital
Segurança Digital
 
Business impact.analysis based on ISO 22301
Business impact.analysis based on ISO 22301Business impact.analysis based on ISO 22301
Business impact.analysis based on ISO 22301
 
Curso Gestão de Crises e Continuidade de Negócios
Curso Gestão de Crises e Continuidade de NegóciosCurso Gestão de Crises e Continuidade de Negócios
Curso Gestão de Crises e Continuidade de Negócios
 
Cobit 5 processos, implementação e avaliação
Cobit 5   processos, implementação e avaliaçãoCobit 5   processos, implementação e avaliação
Cobit 5 processos, implementação e avaliação
 
Noções de Administração: Qualidade Total (aula 2)
Noções de Administração: Qualidade Total (aula 2)Noções de Administração: Qualidade Total (aula 2)
Noções de Administração: Qualidade Total (aula 2)
 
Introdução ao ITIL
Introdução ao ITILIntrodução ao ITIL
Introdução ao ITIL
 
Segurança da informação - Forense Computacional
Segurança da informação - Forense ComputacionalSegurança da informação - Forense Computacional
Segurança da informação - Forense Computacional
 
MODELAGEM DE PROCESSOS
MODELAGEM DE PROCESSOSMODELAGEM DE PROCESSOS
MODELAGEM DE PROCESSOS
 
Validação e Testes de software
Validação e Testes de softwareValidação e Testes de software
Validação e Testes de software
 
Governança de TI
Governança de TIGovernança de TI
Governança de TI
 
Hacker Ético
Hacker ÉticoHacker Ético
Hacker Ético
 
Gerenciamento da Qualidade em Projetos
Gerenciamento da Qualidade em ProjetosGerenciamento da Qualidade em Projetos
Gerenciamento da Qualidade em Projetos
 
Apresentação SGI - Desenvolvimento Sustentável
Apresentação SGI - Desenvolvimento SustentávelApresentação SGI - Desenvolvimento Sustentável
Apresentação SGI - Desenvolvimento Sustentável
 
Trabalho iso20000
Trabalho iso20000Trabalho iso20000
Trabalho iso20000
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02
 

En vedette

sistema de comando em operações
sistema de comando em operaçõessistema de comando em operações
sistema de comando em operaçõesAnderson Passos
 
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...LCA promo
 
Mobilization Process during Crisis Planning Management Conference - Conferênc...
Mobilization Process during Crisis Planning Management Conference - Conferênc...Mobilization Process during Crisis Planning Management Conference - Conferênc...
Mobilization Process during Crisis Planning Management Conference - Conferênc...Thiago Pinto
 
Plano contigência
Plano contigênciaPlano contigência
Plano contigêncialeopp
 
Exemplo de política de segurança
Exemplo de política de segurançaExemplo de política de segurança
Exemplo de política de segurançaFernando Palma
 
29 Warren Buffett Quotes on Investing & Success
29 Warren Buffett Quotes on Investing & Success29 Warren Buffett Quotes on Investing & Success
29 Warren Buffett Quotes on Investing & SuccessPhil Town
 
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...SlideShare
 

En vedette (11)

sistema de comando em operações
sistema de comando em operaçõessistema de comando em operações
sistema de comando em operações
 
Trabalho Segurança da Informação -
Trabalho Segurança da Informação - Trabalho Segurança da Informação -
Trabalho Segurança da Informação -
 
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...
A Crise Econômica Mundial: impactos sobre a economia capixaba - Cláudio Porto...
 
Mobilization Process during Crisis Planning Management Conference - Conferênc...
Mobilization Process during Crisis Planning Management Conference - Conferênc...Mobilization Process during Crisis Planning Management Conference - Conferênc...
Mobilization Process during Crisis Planning Management Conference - Conferênc...
 
Plano contigência
Plano contigênciaPlano contigência
Plano contigência
 
Segurança da Informação Aplicada a Negócios
Segurança da Informação Aplicada a NegóciosSegurança da Informação Aplicada a Negócios
Segurança da Informação Aplicada a Negócios
 
Continuidade do Negócio
Continuidade do NegócioContinuidade do Negócio
Continuidade do Negócio
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
Exemplo de política de segurança
Exemplo de política de segurançaExemplo de política de segurança
Exemplo de política de segurança
 
29 Warren Buffett Quotes on Investing & Success
29 Warren Buffett Quotes on Investing & Success29 Warren Buffett Quotes on Investing & Success
29 Warren Buffett Quotes on Investing & Success
 
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
 

Similaire à Palestra sobre Gestão de Continuidade de Negócios

Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosGrupo Treinar
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosGrupo Treinar
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...Sidney Modenesi, MBCI
 
Si segurança e privacidade (1Sem2014)
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)Pedro Garcia
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da PrivacidadeCLEBER VISCONTI
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informaçãoSidney Modenesi, MBCI
 
Silva, w. lopes da jesus
Silva, w. lopes da   jesusSilva, w. lopes da   jesus
Silva, w. lopes da jesusrasnnther
 
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...Marcelo Veloso
 
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017Gilberto C Porto
 
Palestra sobre Gestão de Riscos
Palestra sobre Gestão de RiscosPalestra sobre Gestão de Riscos
Palestra sobre Gestão de RiscosGLM Consultoria
 
Continuidade de negocios
Continuidade de negociosContinuidade de negocios
Continuidade de negociosCERNE
 
Auditoria e Segurança em TI
Auditoria e Segurança em TIAuditoria e Segurança em TI
Auditoria e Segurança em TIWagner Silva
 
Política e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosBruno Oliveira
 
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioImplantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioSidney Modenesi, MBCI
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationCompanyWeb
 
Gestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdfGestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdfmeugoogleplay
 
e-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócioe-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do NegócioSidney Modenesi, MBCI
 

Similaire à Palestra sobre Gestão de Continuidade de Negócios (20)

Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
Palestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de RiscosPalestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de Riscos
 
Consultoria em BCP
Consultoria em BCPConsultoria em BCP
Consultoria em BCP
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
 
Si segurança e privacidade (1Sem2014)
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
Silva, w. lopes da jesus
Silva, w. lopes da   jesusSilva, w. lopes da   jesus
Silva, w. lopes da jesus
 
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
 
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017
CONFERENZA - temas, ementas e programas para treinamentos corporativos 2017
 
Palestra sobre Gestão de Riscos
Palestra sobre Gestão de RiscosPalestra sobre Gestão de Riscos
Palestra sobre Gestão de Riscos
 
Gerenciamento Risco Pwc
Gerenciamento Risco PwcGerenciamento Risco Pwc
Gerenciamento Risco Pwc
 
Continuidade de negocios
Continuidade de negociosContinuidade de negocios
Continuidade de negocios
 
Auditoria e Segurança em TI
Auditoria e Segurança em TIAuditoria e Segurança em TI
Auditoria e Segurança em TI
 
Política e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticos
 
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioImplantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
 
Gestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdfGestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdf
 
e-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócioe-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócio
 

Dernier

Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfRecomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfFrancisco Márcio Bezerra Oliveira
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorEdvanirCosta
 
Apresentação em Powerpoint do Bioma Catinga.pptx
Apresentação em Powerpoint do Bioma Catinga.pptxApresentação em Powerpoint do Bioma Catinga.pptx
Apresentação em Powerpoint do Bioma Catinga.pptxLusGlissonGud
 
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptx
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptxSlides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptx
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptxLuizHenriquedeAlmeid6
 
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfProjeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfHELENO FAVACHO
 
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptx
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptxTeoria heterotrófica e autotrófica dos primeiros seres vivos..pptx
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptxTailsonSantos1
 
o ciclo do contato Jorge Ponciano Ribeiro.pdf
o ciclo do contato Jorge Ponciano Ribeiro.pdfo ciclo do contato Jorge Ponciano Ribeiro.pdf
o ciclo do contato Jorge Ponciano Ribeiro.pdfCamillaBrito19
 
Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Ilda Bicacro
 
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfLeloIurk1
 
Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesFabianeMartins35
 
Construção (C)erta - Nós Propomos! Sertã
Construção (C)erta - Nós Propomos! SertãConstrução (C)erta - Nós Propomos! Sertã
Construção (C)erta - Nós Propomos! SertãIlda Bicacro
 
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfPRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfprofesfrancleite
 
Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)ElliotFerreira
 
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdfLeloIurk1
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdfLeloIurk1
 
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdf
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdfPROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdf
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdfHELENO FAVACHO
 
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de..."É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...Rosalina Simão Nunes
 
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇJaineCarolaineLima
 
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdfPROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdfHELENO FAVACHO
 

Dernier (20)

Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfRecomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de Professor
 
Apresentação em Powerpoint do Bioma Catinga.pptx
Apresentação em Powerpoint do Bioma Catinga.pptxApresentação em Powerpoint do Bioma Catinga.pptx
Apresentação em Powerpoint do Bioma Catinga.pptx
 
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptx
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptxSlides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptx
Slides Lição 6, CPAD, As Nossas Armas Espirituais, 2Tr24.pptx
 
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfProjeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
 
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptx
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptxTeoria heterotrófica e autotrófica dos primeiros seres vivos..pptx
Teoria heterotrófica e autotrófica dos primeiros seres vivos..pptx
 
o ciclo do contato Jorge Ponciano Ribeiro.pdf
o ciclo do contato Jorge Ponciano Ribeiro.pdfo ciclo do contato Jorge Ponciano Ribeiro.pdf
o ciclo do contato Jorge Ponciano Ribeiro.pdf
 
Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!
 
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
 
Aula sobre o Imperialismo Europeu no século XIX
Aula sobre o Imperialismo Europeu no século XIXAula sobre o Imperialismo Europeu no século XIX
Aula sobre o Imperialismo Europeu no século XIX
 
Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividades
 
Construção (C)erta - Nós Propomos! Sertã
Construção (C)erta - Nós Propomos! SertãConstrução (C)erta - Nós Propomos! Sertã
Construção (C)erta - Nós Propomos! Sertã
 
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfPRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
 
Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)
 
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf
5 bloco 7 ano - Ensino Relogioso- Lideres Religiosos _ Passei Direto.pdf
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
 
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdf
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdfPROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdf
PROJETO DE EXTENSÃO I - TERAPIAS INTEGRATIVAS E COMPLEMENTARES.pdf
 
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de..."É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...
"É melhor praticar para a nota" - Como avaliar comportamentos em contextos de...
 
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
 
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdfPROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
 

Palestra sobre Gestão de Continuidade de Negócios

  • 2. Guilherme Lopes Matsushita E-mail: glopesmat@hotmail.com • Formado em Análise de Sistemas pela FACCAT; • Pós-graduado em Governança de TI pelo MACKENZIE; • Profissional em Gestão de Projetos de TI; • Experiência há mais de 8 anos em TI, participando de grandes projetos de implantação, hard refresh e service desk; • Clientes de Projetos:  Porto Seguro  Grupo Medial Saúde  BRFoods  Prodesp  HSBC Apresentação
  • 3. Normas • ISO/IEC 27002: Código de Prática para Gestão da Segurança da Informação. • Cobit: Framework de Controles para avaliar o nível de maturidade dos processos de TI em organizações de diferentes segmentos. • ISO/IEC 27001: Sistema de Gestão de Segurança da Informação (SGSI). • ISO/IEC 27005: Norma que integra a família ISO 27000 e que tem como foco o processo de Gestão de Riscos em Segurança da Informação. • BS 25999: Código de Prática para Gestão da Continuidade de Negócios. • DSS-PCI: Padrão para segurança de dados em transações de pagamento com cartão. • ISO/IEC 15408: Norma voltada para avaliação do nível de segurança de sistemas computacionais em geral. • ISO/IEC 27004: Norma que integra a família ISO 27000 e que tem como foco definir técnicas e procedimentos para avaliar a eficácia dos controles implementados.
  • 4. Atualidades Um dos eventos mais marcantes da história dos Estados Unidos, o “11 de Setembro”.
  • 5. Gerenciamento de Continuidade de Negócios Restrita 2011 © Copyright. Todos os direitos reservados - Prof. Marcos Assi
  • 6. Plano de Continuidade de Negócio • É um programa holístico, determinado pelas exigências estratégicas da empresa; • É conduzido pela alta administração para reagir à interrupções; • Modifica as consequências de uma interrupção, a um nível satisfatório para a direção; • Fornece um meio testado para enfrentar as crises. • É constituído pelos seguintes planos: - Plano de Administração de Crises (PAC) - Plano de Recuperação de Desastres (PRD) - Plano de Continuidade Operacional (PCO)
  • 7. Plano de Continuidade de Negócio • Processo da Gestão de Continuidade de Negócio
  • 8. Plano de Continuidade de Negócio Razões para elaborar um PCN: • Demonstra maturidade empresarial; • Maturidade em Gestão de Riscos; • Minimiza impactos; • Melhora a imagem perante o mercado; • Garante o direito do acionista e investidor; • É parte certificável para a ISO 27001 (SGSI); • Identifica o universo de criticidade da empresa; • Justifica investimentos conscientes em TI;
  • 9. Ameaças e Impactos • Ameaça / Evento: - Qualquer situação passível de ocorrência. Ex: raio, vendaval, enchentes, falta de energia, etc. • Tipos de ameaças: - Naturais: raio, furacão, enchentes,... - Físicas: estruturas em má condições, incêndio,... - Humanas: acesso indevido, roubo de patrimônio,... - Políticas-econômicas: inflação, eleições,... - Tecnológicas: falha de servidor, queda de link,...
  • 10. Ameaças e Impactos • Impactos: - Qualquer alteração do ambiente causada por atividades humanas, físicas, tecnológicas, e que afetam direta ou indiretamente os processos de negócios da empresa. - Perda Financeira; - Abalo na imagem; - Multas ou sanções; - Perda de investidores e até de mercado; - Aumento no custo operacional; - Parada no negócio da empresa; - Perda de Ativos; - Dano a integridade física de pessoas.
  • 11. Plano de Gerenciamento de Incidentes • Incidente: - É um acontecimento imprevisto que resulta perda, dano ou prejuízo ao negócio. • O Gerenciamento de Incidentes: - Foco principal é reestabelecer o processo do negócio o mais rápido possível; - Garantir que os níveis de disponibilidade e de qualidade dos serviços sejam mantidos, conforme os acordos de nível de serviço (SLA); - Definir prioridades.
  • 12. Plano de Gerenciamento de Crises • É um plano que visa a redução de perdas no momento que ocorre um incidente em algum processo de negócio da empresa ou organização; • Este plano possui diversas etapas, as quais destacamos: - Levantamento dos riscos; - Diagnóstico de ameaças; - Planejamento de processos envolvidos; - Implementação; - Manutenção.
  • 13. Plano de Recuperação de Desastres • É composto por cenários e procedimentos para recuperação de ativos, quando ocorrer uma falha; • São desenvolvidos pelos gestores; • São exigências de regulamentações como Lei SOX, BACEN 3380, ISO 27000; • É composto por três etapas: - Programa de Administração de Crises - Plano de Continuidade Operacional - Plano de Recuperação de Desastres
  • 14. Plano de Comunicação • Definir um Representante para a Imprensa; • Definir quem auxilia os funcionários no momento do desastre; • Definir quem auxilia as famílias; • Definir Segurança total do ambiente da empresa.
  • 15. Plano de Comunicação • Conciso, claro e objetivo; • Não mentir; • Somente declarar informações oficiais respaldadas; • Sempre estar alinhado com os demais membros de comitê e Presidência; • Orientar a todos da corporação de como proceder; • Distribuir orientação impressa a todos;
  • 16. Treinamento e Conscientização • Elaborar um Programa de Treinamentos; • Palestras e Campanhas; • Internet e Intranet; • Impressos para os clientes; • Avaliar o entendimento dos envolvidos; • Tem que ser periódico (refinamento); • Desenvolver a melhoria contínua; Obs: Mínimo anual, ideal a cada 3 meses um tipo de teste; Ex: Um banco brasileiro executa 45 testes/mês;
  • 17. Auditoria • Exame analítico e pericial que segue o desenvolvimento das operações de uma empresa; • Deve ser conduzido por auditores especializados em PCN e fora dos processos da organização; • Verificar se os procedimentos foram utilizados da maneira correta; • Verificar se as pessoas envolvidas estão cientes de suas responsabilidades; • Verificar, em caso de incidente, o Plano de Gestão de Riscos, o Plano de Gestão de Incidentes e o Plano de Recuperação de Desastres, está apto a ser executado;
  • 18. Bibliografia e Referências • BARNES, JAMES C - Business Continuity Planning, Hardcover Edition • ANTUNES, Edson – Plano de Contingência e Continuidade de Negócios: Sua empresa está preparada para enfrentar situações de desastre? • PLACHTA, Cláudio – Plano de Continuidade de Negócios – Garantindo a Sobrevivência. • Disaster Recovery Handbook, The: A Step-by-Step Plan to Ensure Business Continuity and Protect Vital Operations, Facilities, and Assets by Michael Wallace, Lawrence Webber (Hardcover - July 2004) • Enterprise Risk Assessment and Business Impact Analysis: Best Practices by Andrew Hiles (Paperback) • Developing & Maintaining a Business Continuity Plan [DOWNLOAD: PDF] by Faulkner Information Services (Digital) • Business Continuity: Best Practices--World-Class Business Continuity Management, Second Edition by Andrew Hiles (Paperback - December 2003) • Business Continuity Planning: A Step-by-Step Guide with Planning Forms on CD-ROM, Third Edition by Kenneth L. Fulmer, Philip Jan Rothstein (Editor) (Paperback - October 2004) • Emergency Preparedness for Facilities: A Guide to Safety Planning and Business Continuity : A Guide to Safety Planning and Business Continuity by David Casavant (Paperback) • Preparing a Business Continuity Plan [DOWNLOAD: PDF] by Faulkner Information Services (Digital) • Business Continuity Management: How To Protect Your Company From Danger (Management Briefings Executive Series) by Michael Gallagher (Paperback) • BCM Framework CD-ROM for Business Continuity Management (Business Continuity Management Series) by Andrew Hiles (CD-ROM) • Implications of and Compliance to Sarbanes-Oxley & Other Acts: Strategy, Control Framework and Plan of Action (Enterprise Governance, Control, Audit, Security, Risk Management and Business Continuity) by J. & Masp Consulting Group Kuong (Paperback) • www.drii.org
  • 19. Contato Guilherme Lopes Matsushita Especialista em Governança de TI E-mail glopesmat@hotmail.com