SlideShare uma empresa Scribd logo
1 de 28
1
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Data Processing and Business
Continuity in 2040
February15th,2016
TO BE UPDATED BY PECB
2
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Sidney R. Modenesi
Forum Leader
Sidney R. Modenesi is forum leader at Business Continuity Institute, also he is PECB partner and
trainer. Mr. Modenesi has more than 30 years’ experience in Business Continuity and a strong
background in ICT.
+55 11 5583-0033
sidney_modenesi@strohlbrasil.com.br
www.strohlbrasil.com.br
https://br.linkedin.com/in/sidneymodenesimbci
https://twitter.com/Sidney_STROHL
https://www.facebook.com/strohlbrasil/
3
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Introductions
Sidney R. Modenesi
• Manager at STROHL Brasil;
• ISO 22301 BSI Technical
Expert, 2013;
• MBCI since 2006;
• Over 35 years experience in
DRP and BCM;
• Former ICT professional since
1977;
• International BCM trainer (ISO
22301, 22313 & others);
• BCI - Business Continuity
Institute forum leader in Brazil.
STROHL Brasil
• Brazilian company;
• 20+ years dedicated solely to
BCM;
• Solid and proved experience
in many different industries;
• Providing consultancy, training
and BCM software;
• Sungard Availability Service
Authorized Representative in
Brazil;
• PECB training partner.
333
4
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Agenda
In today´s webinar we will talk about
the challenges in keeping the BCMS
up to date, in accordance with ISO
22301.
And also we will talk about:
 the potential risks in not monitoring
and updating the BCMS timely;
 the potential benefits in using other
Management Systems to feed
updates in the BCMS;
 key control points to capture
organizational changes that affect
the BCMS.
4
5
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
ISO 22301 REQUIREMENTS FOR
CHANGES AND UPDATES
5
6
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 5.3 Policy
The BCMS policy shall
- be reviewed for continuing suitability at defined
intervals and when significant changes occur.
• 7.5.3 Control of documented information
For the control of documented information, the
organization shall address the following activities, as
applicable
- control of changes (e.g. version control),
6
7
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 8.1 Operational planning and control
The organization shall control planned changes and
review the consequences of unintended changes,
taking action to mitigate any adverse effects, as
necessary.
• 8.5 Exercising and testing
g) are conducted at planned intervals and when
there are significant changes within the organization
or to the environment in which it operates.
7
8
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 9.1.2 Evaluation of business continuity
procedures
b) These evaluations shall be undertaken through
periodic reviews, exercising, testing, post-incident
reporting and performance evaluations. Significant
changes arising shall be reflected in the procedure(s)
in a timely manner;
d) The organization shall conduct evaluations at
planned intervals and when significant changes
occur.
8
9
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 9.3 Management review
Top management shall review the organization’s BCMS,
at planned intervals, to ensure its continuing suitability,
adequacy and effectiveness.
b) changes in external and internal issues that are
relevant to the business continuity management system.
Management reviews shall consider the performance of
the organization, including:
- the need for changes to the BCMS, including the policy
and objectives,
- any changes that could affect the BCMS, whether
internal or external to the scope of the BCMS.
9
10
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
The outputs of the management review shall include decisions related
to continual improvement opportunities and the possible need for
changes to the BCMS, and include the following:
d) modification of procedures and controls to respond to internal or
external events that may impact on the BCMS, including changes to:
1) business and operational requirements,
2) risk reduction and security requirements,
3) operational conditions and processes,
4) legal and regulatory requirements,
5) contractual obligations,
6) levels of risk and/or criteria for accepting risks,
7) resource needs,
8) funding and budget requirements; and
e) how the effectiveness of controls are measured.
10
11
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 10.1 Nonconformity and corrective action
7) making changes to the BCMS, if necessary.
f) make changes to the business continuity
management system, if necessary.
11
12
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. 12
13
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Changes and Updates
• 8.1 Operational planning and control
The organization shall control planned changes and review the
consequences of unintended changes, taking action to mitigate
any adverse effects, as necessary.
• 3.47 resources
all assets, people, skills, information,
technology (including plant and equipment),
premises, and supplies and information
(whether electronic or not) that an
organization has to have available to use, when
needed, in order to operate and meet its objective.
13
14
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
THE REALITY OF THE PDCA
14
15
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
The reality of the PDCA
• Exercises and Tests• Reactive corrections
in the Recovery
Strategy, Plans or
any other non
conformity found
• Recovery Strategy
Implementation
• Plan Development
• Training
• BIA
• Risk Assessment
• Recovery Strategy
Plan Do
CheckAct
15
16
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
The reality of the PDCA
Changes
Changes
More
changes
Even
more
changes
16
timePlan Do Check Act
BCMS
ORGANIZATION
Gaps-Risks
17
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
The reality of the PDCA
The longer we take to
identify and react to any
change in any
organizational resource,
overtime less efficient will
be the BCMS, increasing
the organizational risk in
the event of a disruptive
incident
17
18
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
CAPTURING CHANGES
18
19
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Capturing Changes
From ISO 31000:2009(E) Risk management — Principles and
guidelines
3 Principles
For risk management to be effective, an organization should at all
levels comply with the principles below.
b) Risk management is an integral part of all organizational
processes.
Risk management is not a stand-alone activity that is separate
from the main activities and processes of the organization. Risk
management is part of the responsibilities of management and an
integral part of all organizational processes, including strategic
planning and all project and change management processes.
19
20
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Change Management
Change Management (CM) refers to any approach
to transitioning individuals, teams,
and organizations using methods intended to re-
direct the use of resources, business process,
budget allocations, or other modes of operation that
significantly reshape a company or organization.
Source: https://en.wikipedia.org/wiki/Change_management
20
21
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Capturing Changes – ICT
Change Management Process
21
Triggers BCMS
Update
Most likely
DRP Plans
22
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
ICT CMDB
A Configuration Management Data Base (CMDB) is a repository
that acts as a data warehouse for information technology (IT)
installations.
It holds data relating to a collection of IT assets (commonly referred
to as configuration items (CI)), as well as to descriptive
relationships between such assets.
When populated, the repository provides a means of
understanding:
• the composition of critical assets such as information systems
• the upstream sources or dependencies of assets
• the downstream targets of assets
Source: https://en.wikipedia.org/wiki/Configuration_management_database
22
23
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
ICT CMDB
23
24
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Integrating ICT CMDB With BIA Findings
24
Impacts:
• Financial
• Operational
• Regulatory
• MTPD, MBCO,
RTOs, RPOs
• …
Will assist in defining the severity of
the change, consequently the priority
in updating the BCMS as required.
25
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Sources to Capture Changes
• Risk management  ISO 31000 family;
• ICT Service Management  ISO 20000 family;
• Information Security Management  ISO 27000;
• Quality Management  ISO 9000 family;
• Supply Chain Management  ISO 28000;
• Environmental Management  ISO 14000.
We may use the same approach as used in
ICT Change Management.
25
26
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
WARNING
THE BCMS UPDATING PROCESS
WILL DEPEND UPON
THE UPDATING PROCESS
OF ALL OTHER DEPENDING
MANAGEMENT SYSTEMS.
26
27
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil.
Contacts
Sidney R. Modenesi, MBCI
Sidney_modenesi@strohlbrasil.com.br
+55 11 5583-0033
Skypeid sidneymd-strohl
Or
LinkedIn group "ISO 22301: Business Continuity Management
System, Implementation and Audit“
(https://www.linkedin.com/groups/8347186)
Thank you, very much for your attendance.
27
28
ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer
forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. 28
?
QUESTIONS
+55 11 5583-0033
sidney_modenesi@strohlbrasil.com.br
www.strohlbrasil.com.br
https://br.linkedin.com/in/sidneymodenesimbci
https://twitter.com/Sidney_STROHL
https://www.facebook.com/strohlbrasil/
THANK YOU

Mais conteúdo relacionado

Destaque

Data Center and Business Continuity in 2040
Data Center and Business Continuity in 2040Data Center and Business Continuity in 2040
Data Center and Business Continuity in 2040Sidney Modenesi, MBCI
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do FuturoSidney Modenesi, MBCI
 
Curriculum cópia (2)
Curriculum   cópia (2)Curriculum   cópia (2)
Curriculum cópia (2)Jacinto Ngola
 
BCAW - Business Continuity Awareness Week 2016
BCAW - Business Continuity Awareness Week 2016BCAW - Business Continuity Awareness Week 2016
BCAW - Business Continuity Awareness Week 2016Sidney Modenesi, MBCI
 
ABC-Zs of TaxCharitytm-29feb16
ABC-Zs of TaxCharitytm-29feb16ABC-Zs of TaxCharitytm-29feb16
ABC-Zs of TaxCharitytm-29feb16Hans Goetze
 
Sustentabilidade Profissional
Sustentabilidade ProfissionalSustentabilidade Profissional
Sustentabilidade ProfissionalSimone Chiaretto
 

Destaque (6)

Data Center and Business Continuity in 2040
Data Center and Business Continuity in 2040Data Center and Business Continuity in 2040
Data Center and Business Continuity in 2040
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
 
Curriculum cópia (2)
Curriculum   cópia (2)Curriculum   cópia (2)
Curriculum cópia (2)
 
BCAW - Business Continuity Awareness Week 2016
BCAW - Business Continuity Awareness Week 2016BCAW - Business Continuity Awareness Week 2016
BCAW - Business Continuity Awareness Week 2016
 
ABC-Zs of TaxCharitytm-29feb16
ABC-Zs of TaxCharitytm-29feb16ABC-Zs of TaxCharitytm-29feb16
ABC-Zs of TaxCharitytm-29feb16
 
Sustentabilidade Profissional
Sustentabilidade ProfissionalSustentabilidade Profissional
Sustentabilidade Profissional
 

Semelhante a THE CHALLENGES IN KEEPING THE BCMS UP TO DATE (in accordance with ISO 22301)

Implementing your BC program in conformity with ISO 22301
Implementing your BC program in conformity with ISO 22301Implementing your BC program in conformity with ISO 22301
Implementing your BC program in conformity with ISO 22301 Sidney Modenesi, MBCI
 
How to better understand the context and the scope of the BCMS?
How to better understand the context and the scope of the BCMS?How to better understand the context and the scope of the BCMS?
How to better understand the context and the scope of the BCMS?PECB
 
Palestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de NegóciosPalestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de NegóciosSidney Modenesi, MBCI
 
Scoping, implementing and Improving the BCMS
Scoping, implementing and Improving the BCMSScoping, implementing and Improving the BCMS
Scoping, implementing and Improving the BCMSSidney Modenesi, MBCI
 
Data Processing and Business Continuity in 2040
Data Processing and Business Continuity in 2040Data Processing and Business Continuity in 2040
Data Processing and Business Continuity in 2040PECB
 
PECB Webinar: ISO 22301 Iteration with other standards and good practices
PECB Webinar: ISO 22301 Iteration with other standards and good practicesPECB Webinar: ISO 22301 Iteration with other standards and good practices
PECB Webinar: ISO 22301 Iteration with other standards and good practicesPECB
 
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das Organizações
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das OrganizaçõesA Continuidade de Negócios Alinhada ao Planejamento Estratégico das Organizações
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das OrganizaçõesSidney Modenesi, MBCI
 
Café & gestão prof. rogério - gerencia de projetos
Café & gestão   prof. rogério - gerencia de projetosCafé & gestão   prof. rogério - gerencia de projetos
Café & gestão prof. rogério - gerencia de projetosCra-es Conselho
 
Fsm planodeprojetos.docx
Fsm planodeprojetos.docxFsm planodeprojetos.docx
Fsm planodeprojetos.docxsporfirios
 
Auditoria contínua af0904710
Auditoria contínua af0904710Auditoria contínua af0904710
Auditoria contínua af0904710InformaGroup
 
Implantação de PMO em Lisarb
Implantação de PMO em LisarbImplantação de PMO em Lisarb
Implantação de PMO em LisarbMarco Coghi
 
Felyppe_Blum[78835].pdf
Felyppe_Blum[78835].pdfFelyppe_Blum[78835].pdf
Felyppe_Blum[78835].pdfHelanyodePadua
 
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...INDEG-ISCTE Executive Education
 
Daryus 27001 2013_r1
Daryus 27001 2013_r1Daryus 27001 2013_r1
Daryus 27001 2013_r1hs1982
 
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...dowak84168
 
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...dowak84168
 
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...dowak84168
 
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...O Trello funciona como um visualizador de tarefas, onde é possível organizar ...
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...nisemit480
 

Semelhante a THE CHALLENGES IN KEEPING THE BCMS UP TO DATE (in accordance with ISO 22301) (20)

Implementing your BC program in conformity with ISO 22301
Implementing your BC program in conformity with ISO 22301Implementing your BC program in conformity with ISO 22301
Implementing your BC program in conformity with ISO 22301
 
How to better understand the context and the scope of the BCMS?
How to better understand the context and the scope of the BCMS?How to better understand the context and the scope of the BCMS?
How to better understand the context and the scope of the BCMS?
 
Palestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de NegóciosPalestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de Negócios
 
Scoping, implementing and Improving the BCMS
Scoping, implementing and Improving the BCMSScoping, implementing and Improving the BCMS
Scoping, implementing and Improving the BCMS
 
Data Processing and Business Continuity in 2040
Data Processing and Business Continuity in 2040Data Processing and Business Continuity in 2040
Data Processing and Business Continuity in 2040
 
PECB Webinar: ISO 22301 Iteration with other standards and good practices
PECB Webinar: ISO 22301 Iteration with other standards and good practicesPECB Webinar: ISO 22301 Iteration with other standards and good practices
PECB Webinar: ISO 22301 Iteration with other standards and good practices
 
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das Organizações
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das OrganizaçõesA Continuidade de Negócios Alinhada ao Planejamento Estratégico das Organizações
A Continuidade de Negócios Alinhada ao Planejamento Estratégico das Organizações
 
Café & gestão prof. rogério - gerencia de projetos
Café & gestão   prof. rogério - gerencia de projetosCafé & gestão   prof. rogério - gerencia de projetos
Café & gestão prof. rogério - gerencia de projetos
 
Fsm planodeprojetos.docx
Fsm planodeprojetos.docxFsm planodeprojetos.docx
Fsm planodeprojetos.docx
 
Como gerir de forma eficaz um projeto do Portugal 2020
Como gerir de forma eficaz um projeto do Portugal 2020Como gerir de forma eficaz um projeto do Portugal 2020
Como gerir de forma eficaz um projeto do Portugal 2020
 
GTI - Aula 09.pdf
GTI - Aula 09.pdfGTI - Aula 09.pdf
GTI - Aula 09.pdf
 
Auditoria contínua af0904710
Auditoria contínua af0904710Auditoria contínua af0904710
Auditoria contínua af0904710
 
Implantação de PMO em Lisarb
Implantação de PMO em LisarbImplantação de PMO em Lisarb
Implantação de PMO em Lisarb
 
Felyppe_Blum[78835].pdf
Felyppe_Blum[78835].pdfFelyppe_Blum[78835].pdf
Felyppe_Blum[78835].pdf
 
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...
Como gerir de forma eficaz um projeto do Portugal 2020 | Modelos e Relatórios...
 
Daryus 27001 2013_r1
Daryus 27001 2013_r1Daryus 27001 2013_r1
Daryus 27001 2013_r1
 
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...
Jira e Trello são dois softwares de gerenciamento de projetos da Atlassian qu...
 
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...
Cada vez mais as empresas têm buscado agilizar seus processos, aumentar o nív...
 
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...
Fundamentalmente, o gerenciamento ágil está relacionado com a metodologia de ...
 
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...O Trello funciona como um visualizador de tarefas, onde é possível organizar ...
O Trello funciona como um visualizador de tarefas, onde é possível organizar ...
 

Mais de Sidney Modenesi, MBCI

e-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócioe-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do NegócioSidney Modenesi, MBCI
 
Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Sidney Modenesi, MBCI
 
Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Sidney Modenesi, MBCI
 
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...Sidney Modenesi, MBCI
 
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioImplantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioSidney Modenesi, MBCI
 
A continuidade da nossa vida profissional
A continuidade da nossa vida profissionalA continuidade da nossa vida profissional
A continuidade da nossa vida profissionalSidney Modenesi, MBCI
 
A Crise Energética e seus impactos nos Data Centers
A Crise Energética e seus impactos nos Data CentersA Crise Energética e seus impactos nos Data Centers
A Crise Energética e seus impactos nos Data CentersSidney Modenesi, MBCI
 
A Crise Energética Brasileira e seu Impacto nos Data Centers
A Crise Energética Brasileira e seu Impacto nos Data CentersA Crise Energética Brasileira e seu Impacto nos Data Centers
A Crise Energética Brasileira e seu Impacto nos Data CentersSidney Modenesi, MBCI
 
Uma vida em continuidade - A life in continuity
Uma vida em continuidade - A life in continuityUma vida em continuidade - A life in continuity
Uma vida em continuidade - A life in continuitySidney Modenesi, MBCI
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informaçãoSidney Modenesi, MBCI
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...Sidney Modenesi, MBCI
 
BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?Sidney Modenesi, MBCI
 
BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?Sidney Modenesi, MBCI
 

Mais de Sidney Modenesi, MBCI (15)

e-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócioe-book DRP Alinhado às Necessidades do Negócio
e-book DRP Alinhado às Necessidades do Negócio
 
Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313
 
Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313Business Continuity Standards is more then ISO 22301/22313
Business Continuity Standards is more then ISO 22301/22313
 
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
 
WannaCry 3.0
WannaCry 3.0WannaCry 3.0
WannaCry 3.0
 
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócioImplantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
Implantando ou aperfeiçoando o DRP alinhado às necessidades do negócio
 
A continuidade da nossa vida profissional
A continuidade da nossa vida profissionalA continuidade da nossa vida profissional
A continuidade da nossa vida profissional
 
A Crise Energética e seus impactos nos Data Centers
A Crise Energética e seus impactos nos Data CentersA Crise Energética e seus impactos nos Data Centers
A Crise Energética e seus impactos nos Data Centers
 
A Crise Energética Brasileira e seu Impacto nos Data Centers
A Crise Energética Brasileira e seu Impacto nos Data CentersA Crise Energética Brasileira e seu Impacto nos Data Centers
A Crise Energética Brasileira e seu Impacto nos Data Centers
 
Uma vida em continuidade - A life in continuity
Uma vida em continuidade - A life in continuityUma vida em continuidade - A life in continuity
Uma vida em continuidade - A life in continuity
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
 
A Copa do Mundo e a GCN
A Copa do Mundo e a GCNA Copa do Mundo e a GCN
A Copa do Mundo e a GCN
 
BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?
 
BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?BCM Presentation - Investment or Expense?
BCM Presentation - Investment or Expense?
 

THE CHALLENGES IN KEEPING THE BCMS UP TO DATE (in accordance with ISO 22301)

  • 1. 1 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Data Processing and Business Continuity in 2040 February15th,2016 TO BE UPDATED BY PECB
  • 2. 2 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Sidney R. Modenesi Forum Leader Sidney R. Modenesi is forum leader at Business Continuity Institute, also he is PECB partner and trainer. Mr. Modenesi has more than 30 years’ experience in Business Continuity and a strong background in ICT. +55 11 5583-0033 sidney_modenesi@strohlbrasil.com.br www.strohlbrasil.com.br https://br.linkedin.com/in/sidneymodenesimbci https://twitter.com/Sidney_STROHL https://www.facebook.com/strohlbrasil/
  • 3. 3 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Introductions Sidney R. Modenesi • Manager at STROHL Brasil; • ISO 22301 BSI Technical Expert, 2013; • MBCI since 2006; • Over 35 years experience in DRP and BCM; • Former ICT professional since 1977; • International BCM trainer (ISO 22301, 22313 & others); • BCI - Business Continuity Institute forum leader in Brazil. STROHL Brasil • Brazilian company; • 20+ years dedicated solely to BCM; • Solid and proved experience in many different industries; • Providing consultancy, training and BCM software; • Sungard Availability Service Authorized Representative in Brazil; • PECB training partner. 333
  • 4. 4 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Agenda In today´s webinar we will talk about the challenges in keeping the BCMS up to date, in accordance with ISO 22301. And also we will talk about:  the potential risks in not monitoring and updating the BCMS timely;  the potential benefits in using other Management Systems to feed updates in the BCMS;  key control points to capture organizational changes that affect the BCMS. 4
  • 5. 5 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. ISO 22301 REQUIREMENTS FOR CHANGES AND UPDATES 5
  • 6. 6 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 5.3 Policy The BCMS policy shall - be reviewed for continuing suitability at defined intervals and when significant changes occur. • 7.5.3 Control of documented information For the control of documented information, the organization shall address the following activities, as applicable - control of changes (e.g. version control), 6
  • 7. 7 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 8.1 Operational planning and control The organization shall control planned changes and review the consequences of unintended changes, taking action to mitigate any adverse effects, as necessary. • 8.5 Exercising and testing g) are conducted at planned intervals and when there are significant changes within the organization or to the environment in which it operates. 7
  • 8. 8 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 9.1.2 Evaluation of business continuity procedures b) These evaluations shall be undertaken through periodic reviews, exercising, testing, post-incident reporting and performance evaluations. Significant changes arising shall be reflected in the procedure(s) in a timely manner; d) The organization shall conduct evaluations at planned intervals and when significant changes occur. 8
  • 9. 9 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 9.3 Management review Top management shall review the organization’s BCMS, at planned intervals, to ensure its continuing suitability, adequacy and effectiveness. b) changes in external and internal issues that are relevant to the business continuity management system. Management reviews shall consider the performance of the organization, including: - the need for changes to the BCMS, including the policy and objectives, - any changes that could affect the BCMS, whether internal or external to the scope of the BCMS. 9
  • 10. 10 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates The outputs of the management review shall include decisions related to continual improvement opportunities and the possible need for changes to the BCMS, and include the following: d) modification of procedures and controls to respond to internal or external events that may impact on the BCMS, including changes to: 1) business and operational requirements, 2) risk reduction and security requirements, 3) operational conditions and processes, 4) legal and regulatory requirements, 5) contractual obligations, 6) levels of risk and/or criteria for accepting risks, 7) resource needs, 8) funding and budget requirements; and e) how the effectiveness of controls are measured. 10
  • 11. 11 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 10.1 Nonconformity and corrective action 7) making changes to the BCMS, if necessary. f) make changes to the business continuity management system, if necessary. 11
  • 12. 12 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. 12
  • 13. 13 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Changes and Updates • 8.1 Operational planning and control The organization shall control planned changes and review the consequences of unintended changes, taking action to mitigate any adverse effects, as necessary. • 3.47 resources all assets, people, skills, information, technology (including plant and equipment), premises, and supplies and information (whether electronic or not) that an organization has to have available to use, when needed, in order to operate and meet its objective. 13
  • 14. 14 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. THE REALITY OF THE PDCA 14
  • 15. 15 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. The reality of the PDCA • Exercises and Tests• Reactive corrections in the Recovery Strategy, Plans or any other non conformity found • Recovery Strategy Implementation • Plan Development • Training • BIA • Risk Assessment • Recovery Strategy Plan Do CheckAct 15
  • 16. 16 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. The reality of the PDCA Changes Changes More changes Even more changes 16 timePlan Do Check Act BCMS ORGANIZATION Gaps-Risks
  • 17. 17 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. The reality of the PDCA The longer we take to identify and react to any change in any organizational resource, overtime less efficient will be the BCMS, increasing the organizational risk in the event of a disruptive incident 17
  • 18. 18 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. CAPTURING CHANGES 18
  • 19. 19 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Capturing Changes From ISO 31000:2009(E) Risk management — Principles and guidelines 3 Principles For risk management to be effective, an organization should at all levels comply with the principles below. b) Risk management is an integral part of all organizational processes. Risk management is not a stand-alone activity that is separate from the main activities and processes of the organization. Risk management is part of the responsibilities of management and an integral part of all organizational processes, including strategic planning and all project and change management processes. 19
  • 20. 20 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Change Management Change Management (CM) refers to any approach to transitioning individuals, teams, and organizations using methods intended to re- direct the use of resources, business process, budget allocations, or other modes of operation that significantly reshape a company or organization. Source: https://en.wikipedia.org/wiki/Change_management 20
  • 21. 21 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Capturing Changes – ICT Change Management Process 21 Triggers BCMS Update Most likely DRP Plans
  • 22. 22 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. ICT CMDB A Configuration Management Data Base (CMDB) is a repository that acts as a data warehouse for information technology (IT) installations. It holds data relating to a collection of IT assets (commonly referred to as configuration items (CI)), as well as to descriptive relationships between such assets. When populated, the repository provides a means of understanding: • the composition of critical assets such as information systems • the upstream sources or dependencies of assets • the downstream targets of assets Source: https://en.wikipedia.org/wiki/Configuration_management_database 22
  • 23. 23 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. ICT CMDB 23
  • 24. 24 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Integrating ICT CMDB With BIA Findings 24 Impacts: • Financial • Operational • Regulatory • MTPD, MBCO, RTOs, RPOs • … Will assist in defining the severity of the change, consequently the priority in updating the BCMS as required.
  • 25. 25 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Sources to Capture Changes • Risk management  ISO 31000 family; • ICT Service Management  ISO 20000 family; • Information Security Management  ISO 27000; • Quality Management  ISO 9000 family; • Supply Chain Management  ISO 28000; • Environmental Management  ISO 14000. We may use the same approach as used in ICT Change Management. 25
  • 26. 26 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. WARNING THE BCMS UPDATING PROCESS WILL DEPEND UPON THE UPDATING PROCESS OF ALL OTHER DEPENDING MANAGEMENT SYSTEMS. 26
  • 27. 27 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. Contacts Sidney R. Modenesi, MBCI Sidney_modenesi@strohlbrasil.com.br +55 11 5583-0033 Skypeid sidneymd-strohl Or LinkedIn group "ISO 22301: Business Continuity Management System, Implementation and Audit“ (https://www.linkedin.com/groups/8347186) Thank you, very much for your attendance. 27
  • 28. 28 ATENÇÃO: O conteúdo desta apresentação é CONFIDENCIAL. Nada poderá ser divulgado por qualquer forma ou meio, em qualquer tempo, sem a prévia autorização por escrito da STROHL Brasil. 28 ? QUESTIONS +55 11 5583-0033 sidney_modenesi@strohlbrasil.com.br www.strohlbrasil.com.br https://br.linkedin.com/in/sidneymodenesimbci https://twitter.com/Sidney_STROHL https://www.facebook.com/strohlbrasil/ THANK YOU