Em um ambiente cada vez mais
globalizado em que transparência,
estratégia, geração de valor e gestão da
imagem são alguns desafios aos
gestores.
Gestão da Continuidade de Negócios
Desafios
Motivadores do Investimento
Governança Corporativa
Aumentar as ReceitasAuditoria
Diminuir a carga
Operacional
Reduzir Custos
Reports para
Acionistas
Integrar Sistemas
Prevenção
Mitigar Riscos
Eliminar os
Controles Paralelos
Compliance
RESILIÊNCIA
Resiliência.
Analisar criticamente a relação entre as interrupções aos Processos de
Negócios, quando estas ocorrem e os impactos ao negócio da
organização, envolvendo:
 Avaliação de Riscos: Processo de compreender a natureza e
identificação das fontes de risco, o nível de risco, suas causas e
suas consequências potenciais.
 A análise de riscos fornece a base para a avaliação de riscos e para as
decisões sobre o tratamento de riscos.
 Análise de Impacto nos Negócios: Processo de analisar as
atividades e os efeitos que uma interrupção de negócio pode ter
sobre elas
Nossa Proposta em Gestão da Continuidade de Negócios
Ciclo de Vida da Gestão de Continuidade de Negócios- GCN
Arquitetura Simplificada
Benefícios
• Curto Prazo
– Identificação dos processos de negócios de maior criticidade para
organização;
– Conhecimentos das Ameaças e Impactos que podem ocorrer.
– Apoio a definição da estratégia de resiliência da empresa.
• Médio e Longo Prazo
– ROI – Retorno Sobre o Investimento;
– Consolidação da imagem dos serviços da empresa associada a
Segurança;
– Aumento significativo no valor da empresa e associação com as
práticas de Governança;
• Foco no negócio, deixando seus processos de SGCN para a Rischio;
• Aumento da eficiência e melhoria contínua na Gestão da
Continuidade de Negócios;
• Liberação de recursos internos para assuntos estratégicos;
• Conhecimento agregado;
• Especialistas em Risco, Continuidade de Negócios, Segurança da
Informação e Compliance;
• Transparência no estabelecimento de prioridades;
• Maior visibilidade e transparência para Acionistas, Clientes,
Parceiros e Colaboradores.
Onde vamos chegar em conjunto
O que a Rischio pode fazer pela sua empresa
Planos
Análise de
Impacto no
Negócio
RiscoCompliance Gestão de
Incidentes
Segurança
da
Informação
Auditoria
Riscos
Tempo de recuperação
Investimentos
em TI
máximo controle
de custos
Tempo de
parada aceitável
Custos
gasta menos,
perde maisPonto de
equilibrio
perdas
gasta mais,
perde menos
Investir ou não Investir em Infraestrutura de TI
RBCM – Software for your Resilience
Framework
Nossa Suíte
Relatório da BIA
Coleta de Dados – Processos de Negócios
Coleta de Dados – Processos de Negócios
Coleta de Dados – Impactos no Processos de Negócios
Coleta de Dados – Ativos Associados ao Processos de
Negócios
Identificação das Ameaças, Probabilidade e Vulnerabilidade
Relatório de Saída
Dashboard
0,0%
20,0%
40,0%
60,0%
80,0%
100,0%
Localização do Prédio
Identificação e
Combate a Incêndio
Segurança Predial e
Patrimonial
Infraestrutura
Externa
Infraestrutura e
dispositivos
disponíveis no
Ambiente/ Andar
Data Center
Alternativo
Analise das Ameaças
1
8% 1
8%
11
84%
Classificação das Vulnerabilidades
Vulnerável (B)
Moderado (R)
Sensível (Y)
Dashboard
0 1 2 3 4 5 6 7
2a. Semana
1a. Semana
3a. Semana
4a. Semana
Processos de Negócios classifica dos como Crí co
Período Crí co no Mês
0 0.5 1 1.5 2 2.5 3 3.5
Março
Janeiro
Dezembro
Processos de Negócios Classifica dos como Crí co
Período Crí co no Ano
PMIT- Período Máximo de Interrupção Tolerável
Contas a Pagar
Contas a
Receber
Atendim
ento
Cadastro
Faturam
ento
Auditoria
Ativo PMIT PMIT PMIT PMIT PMIT PMIT
BI 24hs
CCM7
DCMS 4hs 48hs 4hs 4D
E-MAIL 2hs 2hs 24hs 48hs 8hs
EBS 30Min 2hs 4hs
FPW
GESPLAN 72hs
INTERNET 1h 4hs 4hs
MANAGER OPEN SCAPE 1Min
ORBIUM 4hs
PLUS SOFTWARE 24hs
PTA 4hs
SERVIDOR DE ARQUIVOS 30Min 30Min 7D 4hs 4hs
SIC- SIST. INT. COBRANÇA 2hs 24hs
SISTEMA DE TELEFONIA
SSBE 24hs
0 1 2 3 4 5 6 7 8 9
GESPLAN
PLUS SOFTWARE
BI
MANAGER OPEN SCAPE
ORBIUM
PTA
FPW
CCM7
SISTEM DE TELEFONIA
SSBE
SIC- SIST. INT. COBRANÇA
EBS
INTERNET
DCMS
SERVIDOR DE ARQUIVOS
E-MAIL
Procesos de Negócio
Quan dade de Processos Crí cos Suportados por Cada A vo de TI
Dashboard
Nossa forma de trabalho
Avaliação Planejamento Projeto Execução Operação
Nossa forma de trabalho
A Rischio utiliza o SCRUM, uma metodologia ágil, que assegura as entregas
periódicas e diminui o tempo de retorno do investimento realizado pelo cliente.
Um produto backlog é o conjunto de requisitos priorizado pelo cliente. Há
entregas de um conjunto fixo de itens de backlog em série de iterações curtas ou
sprints. Cada sprint é um iteração que segue o ciclo PDCA .
Além disso, as entregas são freqüentes e com funcionalidades 100%
desenvolvidas. Essas características diminuem o risco do projeto e aumentam o
retorno do investimento realizado.
A Rischio tem como objetivo, apoiar as empresas a atingirem a
maturidade no Sistema de Gestão da Continuidade de Negócios, em um
ambiente unificado, abrangendo toda a empresa.
A Rischio está empenhada em fornecer uma plataforma que integra
recursos, comunicação e dados da missão organizacional, facilitando a
retomada e aumentando a resiliência ao seu negócio.
Estratégia
Resiliência
Competitividade
Nossa proposta em Gestão de Continuidade de Negócios.
Clientes
Alianças Estratégicas
RISCHIO
www.rischio.com.br
Improve your Resilience
falecom@rischio.com.br
Posso Ajudar?
BIA - Business Impact Analysis

BIA - Business Impact Analysis

  • 2.
    Em um ambientecada vez mais globalizado em que transparência, estratégia, geração de valor e gestão da imagem são alguns desafios aos gestores. Gestão da Continuidade de Negócios
  • 3.
    Desafios Motivadores do Investimento GovernançaCorporativa Aumentar as ReceitasAuditoria Diminuir a carga Operacional Reduzir Custos Reports para Acionistas Integrar Sistemas Prevenção Mitigar Riscos Eliminar os Controles Paralelos Compliance
  • 4.
  • 5.
  • 6.
    Analisar criticamente arelação entre as interrupções aos Processos de Negócios, quando estas ocorrem e os impactos ao negócio da organização, envolvendo:  Avaliação de Riscos: Processo de compreender a natureza e identificação das fontes de risco, o nível de risco, suas causas e suas consequências potenciais.  A análise de riscos fornece a base para a avaliação de riscos e para as decisões sobre o tratamento de riscos.  Análise de Impacto nos Negócios: Processo de analisar as atividades e os efeitos que uma interrupção de negócio pode ter sobre elas Nossa Proposta em Gestão da Continuidade de Negócios
  • 7.
    Ciclo de Vidada Gestão de Continuidade de Negócios- GCN
  • 8.
  • 9.
    Benefícios • Curto Prazo –Identificação dos processos de negócios de maior criticidade para organização; – Conhecimentos das Ameaças e Impactos que podem ocorrer. – Apoio a definição da estratégia de resiliência da empresa. • Médio e Longo Prazo – ROI – Retorno Sobre o Investimento; – Consolidação da imagem dos serviços da empresa associada a Segurança; – Aumento significativo no valor da empresa e associação com as práticas de Governança;
  • 10.
    • Foco nonegócio, deixando seus processos de SGCN para a Rischio; • Aumento da eficiência e melhoria contínua na Gestão da Continuidade de Negócios; • Liberação de recursos internos para assuntos estratégicos; • Conhecimento agregado; • Especialistas em Risco, Continuidade de Negócios, Segurança da Informação e Compliance; • Transparência no estabelecimento de prioridades; • Maior visibilidade e transparência para Acionistas, Clientes, Parceiros e Colaboradores. Onde vamos chegar em conjunto
  • 11.
    O que aRischio pode fazer pela sua empresa Planos Análise de Impacto no Negócio RiscoCompliance Gestão de Incidentes Segurança da Informação Auditoria Riscos
  • 12.
    Tempo de recuperação Investimentos emTI máximo controle de custos Tempo de parada aceitável Custos gasta menos, perde maisPonto de equilibrio perdas gasta mais, perde menos Investir ou não Investir em Infraestrutura de TI
  • 13.
    RBCM – Softwarefor your Resilience Framework
  • 14.
  • 15.
  • 16.
    Coleta de Dados– Processos de Negócios
  • 17.
    Coleta de Dados– Processos de Negócios
  • 18.
    Coleta de Dados– Impactos no Processos de Negócios
  • 19.
    Coleta de Dados– Ativos Associados ao Processos de Negócios
  • 20.
    Identificação das Ameaças,Probabilidade e Vulnerabilidade
  • 21.
  • 22.
    Dashboard 0,0% 20,0% 40,0% 60,0% 80,0% 100,0% Localização do Prédio Identificaçãoe Combate a Incêndio Segurança Predial e Patrimonial Infraestrutura Externa Infraestrutura e dispositivos disponíveis no Ambiente/ Andar Data Center Alternativo Analise das Ameaças 1 8% 1 8% 11 84% Classificação das Vulnerabilidades Vulnerável (B) Moderado (R) Sensível (Y)
  • 23.
    Dashboard 0 1 23 4 5 6 7 2a. Semana 1a. Semana 3a. Semana 4a. Semana Processos de Negócios classifica dos como Crí co Período Crí co no Mês 0 0.5 1 1.5 2 2.5 3 3.5 Março Janeiro Dezembro Processos de Negócios Classifica dos como Crí co Período Crí co no Ano
  • 24.
    PMIT- Período Máximode Interrupção Tolerável Contas a Pagar Contas a Receber Atendim ento Cadastro Faturam ento Auditoria Ativo PMIT PMIT PMIT PMIT PMIT PMIT BI 24hs CCM7 DCMS 4hs 48hs 4hs 4D E-MAIL 2hs 2hs 24hs 48hs 8hs EBS 30Min 2hs 4hs FPW GESPLAN 72hs INTERNET 1h 4hs 4hs MANAGER OPEN SCAPE 1Min ORBIUM 4hs PLUS SOFTWARE 24hs PTA 4hs SERVIDOR DE ARQUIVOS 30Min 30Min 7D 4hs 4hs SIC- SIST. INT. COBRANÇA 2hs 24hs SISTEMA DE TELEFONIA SSBE 24hs
  • 25.
    0 1 23 4 5 6 7 8 9 GESPLAN PLUS SOFTWARE BI MANAGER OPEN SCAPE ORBIUM PTA FPW CCM7 SISTEM DE TELEFONIA SSBE SIC- SIST. INT. COBRANÇA EBS INTERNET DCMS SERVIDOR DE ARQUIVOS E-MAIL Procesos de Negócio Quan dade de Processos Crí cos Suportados por Cada A vo de TI Dashboard
  • 26.
    Nossa forma detrabalho Avaliação Planejamento Projeto Execução Operação
  • 27.
    Nossa forma detrabalho A Rischio utiliza o SCRUM, uma metodologia ágil, que assegura as entregas periódicas e diminui o tempo de retorno do investimento realizado pelo cliente. Um produto backlog é o conjunto de requisitos priorizado pelo cliente. Há entregas de um conjunto fixo de itens de backlog em série de iterações curtas ou sprints. Cada sprint é um iteração que segue o ciclo PDCA . Além disso, as entregas são freqüentes e com funcionalidades 100% desenvolvidas. Essas características diminuem o risco do projeto e aumentam o retorno do investimento realizado.
  • 28.
    A Rischio temcomo objetivo, apoiar as empresas a atingirem a maturidade no Sistema de Gestão da Continuidade de Negócios, em um ambiente unificado, abrangendo toda a empresa. A Rischio está empenhada em fornecer uma plataforma que integra recursos, comunicação e dados da missão organizacional, facilitando a retomada e aumentando a resiliência ao seu negócio. Estratégia Resiliência Competitividade Nossa proposta em Gestão de Continuidade de Negócios.
  • 29.
  • 30.
  • 31.