Plano de Continuidade de Negócios:
Desafios, Necessidades e Oportunidades
CNASI 2017
APRESENTAÇÃO: THIAGO FZ CASTILHO
Formado pela PUC Campinas e com treze anos de experiência em Tecnologia
da Informação, sendo 7 anos na área de Governança Corporativa, é
atualmente o responsável pelos processos de Continuidade de Negócios,
Gestão de Riscos e Segurança da Informação na SION People Center.
Vasta atuação em condução e participação de auditorias de clientes e órgãos
reguladores, criação de Políticas de SI e GCN, desenvolvimento e execução de
Treinamentos e Conscientização em Continuidade de Negócios e Segurança
da Informação.
Grande foco em promover a Gestão Continuidade de Negócio e Crises,
Resposta a Incidentes e outras disciplinas relacionadas.
Especializações / Certificações:
o DRII | CBCP (Certified Business Continuity Professional)
o PECB | ISO/IEC 27005 Risk Manager
o ITIL Foundation
o Cobit 5
DEFINIÇÃO: CONTINUIDADE DE NEGÓCIOS
“É a capacidade da organização de continuar a entrega de produtos ou serviços em um nível
aceitável previamente definido após incidentes de interrupção.”
ABNT NBR ISO 22301
“... Garantir que a empresa responda a qualquer incidente de maneira pensada e planejada”.
BCI – Business Continuity Institute
Continuidade de Negócios é muito abrangente, englobando todas as áreas da empresa, do
negócio, sistemas, infraestrutura (física e logica), pessoas e inclusive fornecedores e parceiros.
TIPOS E ATITUDES DOS LÍDERES EM GCN
Conspirador
“O mundo vai acabar,
vamos nos preparar!”
Avestruz
“Nunca aconteceu,
logo não vai acontecer”
Bombeiro
“Quando acontecer,
eu resolvo”
Seguro
“Quando acontecer,
estaremos preparados”
“Não existe outra maneira a não ser começar pelas pessoas”.
Vicente Falconi
CONTINUIDADE DE NEGÓCIOS
POR QUE SE PREOCUPAR?
RAZÕES PARA UM PCN
Evidência de GOVERNANÇA;
Estratégia básica de RESILIÊNCIA;
Valoriza sua organização e PRINCIPALMENTE a sua gestão,
evidenciando profissionalismo e comprometimento;
Complementa a GESTÃO DE CRISES, indicando as pessoas
envolvidas e como a informação deve ser transmitida;
PCN bem estruturado permite REDUZIR o investimento em
infraestrutura e ativos de TI, uma vez que define o que realmente
não pode parar;
É um DIFERENCIAL COMPETITIVO, em um universo onde "qualidade"
e "preço bom" já são obrigações;
A sua empresa vai PARAR! A questão é de quanto você está
disposto a PERDER, quando isso ocorrer.
SITUAÇÕES DE CRISE
ATITUDES RECOMENDADAS
CRISE! RECOMENDAÇÕES
“Não aponte as falhas, encontre as soluções!”
Henry Ford
Atuação em CRISES
O comitê de crises deverá se reunir o mais rápido possível;
Deverá ser elaborado um checklist com todas as ações a serem
tomadas e seus respectivos responsáveis;
A comunicação entre o comitê e os envolvidos na crise deverá ser fácil,
clara e rápida;
As tomadas de decisão deverão ser rápidas, porém planejadas e bem
executadas;
Ao final da crise, colete todas as evidencias, dê feedback e agradeça a
todas os envolvidos;
Nunca mentir!
AMBIENTE DE CONTINGÊNCIA
PRINCIPAIS RECOMENDAÇÕES
CONTINGÊNCIA OPERACIONAL
O Ambiente de Contingência (Site Backup) deve ser composta basicamente
por um espaço físico contendo móveis, computadores, links de comunicação
(internet, telefonia e etc), sistemas e aplicativos específicos para as atividades
de cada processo crítico.
A localização do Ambiente de Contingência deve considerar os algumas
premissas:
Estar distante o suficiente para não sofrer os efeitos da ocorrência
causadora da indisponibilidade do site principal;
Estar próximo o suficiente para ocupa-lo dentro do tempo necessário;
Em hipótese alguma o Ambiente de Contingência deverá estar localizado
na mesma localidade do edifício do site principal.
SION PEOPLE CENTER
100% FOCADA EM CONTINUIDADE DE NEGÓCIOS
SION PEOPLE CENTER
Há 12 anos no mercado, somos a primeira empresa da
América Latina 100% focada em Continuidade de
Negócios e, atualmente, um player de expressão no
mercado brasileiro com clientes dos segmentos financeiro,
serviços, indústria, varejo, seguros, entre outros.
Temos como missão suprir a demanda gerada pela
necessidade das empresas de seguir as melhores práticas
de governança corporativa, seja pela exigência de um
mercado cada vez mais competitivo e criterioso ou pela
obrigatoriedade em adequar-se às leis.
Trabalhamos para que nossos clientes estejam preparados
de forma que o impacto de qualquer interrupção, seja ela
natural ou provocada por terceiros, seja minimizado e a
continuidade das operações garantida.
SION PEOPLE CENTER – NOSSAS SOLUÇÕES
AMBIENTE DE CONTINGÊNCIA
PEOPLE CENTER
CONSULTORIA ESPECIALIZADA
CONTINUIDADE DE NEGÓCIOS
DISASTER RECOVERY SITE
RECUPERAÇÃO EM TIC
CONTATOS
“A intenção de se aceitar o risco não se equivale ao desejo irresponsável de se apostar na sorte”
Autor Desconhecido
THIAGO FZ CASTILHO
Email: thiago.castilho@sionpc.com.br
Tel.: 11 3133-1000
Cel: 11 97971-0205
Palestra CNASI 2017

Palestra CNASI 2017

  • 2.
    Plano de Continuidadede Negócios: Desafios, Necessidades e Oportunidades CNASI 2017
  • 3.
    APRESENTAÇÃO: THIAGO FZCASTILHO Formado pela PUC Campinas e com treze anos de experiência em Tecnologia da Informação, sendo 7 anos na área de Governança Corporativa, é atualmente o responsável pelos processos de Continuidade de Negócios, Gestão de Riscos e Segurança da Informação na SION People Center. Vasta atuação em condução e participação de auditorias de clientes e órgãos reguladores, criação de Políticas de SI e GCN, desenvolvimento e execução de Treinamentos e Conscientização em Continuidade de Negócios e Segurança da Informação. Grande foco em promover a Gestão Continuidade de Negócio e Crises, Resposta a Incidentes e outras disciplinas relacionadas. Especializações / Certificações: o DRII | CBCP (Certified Business Continuity Professional) o PECB | ISO/IEC 27005 Risk Manager o ITIL Foundation o Cobit 5
  • 4.
    DEFINIÇÃO: CONTINUIDADE DENEGÓCIOS “É a capacidade da organização de continuar a entrega de produtos ou serviços em um nível aceitável previamente definido após incidentes de interrupção.” ABNT NBR ISO 22301 “... Garantir que a empresa responda a qualquer incidente de maneira pensada e planejada”. BCI – Business Continuity Institute Continuidade de Negócios é muito abrangente, englobando todas as áreas da empresa, do negócio, sistemas, infraestrutura (física e logica), pessoas e inclusive fornecedores e parceiros.
  • 5.
    TIPOS E ATITUDESDOS LÍDERES EM GCN Conspirador “O mundo vai acabar, vamos nos preparar!” Avestruz “Nunca aconteceu, logo não vai acontecer” Bombeiro “Quando acontecer, eu resolvo” Seguro “Quando acontecer, estaremos preparados” “Não existe outra maneira a não ser começar pelas pessoas”. Vicente Falconi
  • 6.
  • 7.
    RAZÕES PARA UMPCN Evidência de GOVERNANÇA; Estratégia básica de RESILIÊNCIA; Valoriza sua organização e PRINCIPALMENTE a sua gestão, evidenciando profissionalismo e comprometimento; Complementa a GESTÃO DE CRISES, indicando as pessoas envolvidas e como a informação deve ser transmitida; PCN bem estruturado permite REDUZIR o investimento em infraestrutura e ativos de TI, uma vez que define o que realmente não pode parar; É um DIFERENCIAL COMPETITIVO, em um universo onde "qualidade" e "preço bom" já são obrigações; A sua empresa vai PARAR! A questão é de quanto você está disposto a PERDER, quando isso ocorrer.
  • 8.
  • 9.
    CRISE! RECOMENDAÇÕES “Não aponteas falhas, encontre as soluções!” Henry Ford Atuação em CRISES O comitê de crises deverá se reunir o mais rápido possível; Deverá ser elaborado um checklist com todas as ações a serem tomadas e seus respectivos responsáveis; A comunicação entre o comitê e os envolvidos na crise deverá ser fácil, clara e rápida; As tomadas de decisão deverão ser rápidas, porém planejadas e bem executadas; Ao final da crise, colete todas as evidencias, dê feedback e agradeça a todas os envolvidos; Nunca mentir!
  • 10.
  • 11.
    CONTINGÊNCIA OPERACIONAL O Ambientede Contingência (Site Backup) deve ser composta basicamente por um espaço físico contendo móveis, computadores, links de comunicação (internet, telefonia e etc), sistemas e aplicativos específicos para as atividades de cada processo crítico. A localização do Ambiente de Contingência deve considerar os algumas premissas: Estar distante o suficiente para não sofrer os efeitos da ocorrência causadora da indisponibilidade do site principal; Estar próximo o suficiente para ocupa-lo dentro do tempo necessário; Em hipótese alguma o Ambiente de Contingência deverá estar localizado na mesma localidade do edifício do site principal.
  • 12.
    SION PEOPLE CENTER 100%FOCADA EM CONTINUIDADE DE NEGÓCIOS
  • 13.
    SION PEOPLE CENTER Há12 anos no mercado, somos a primeira empresa da América Latina 100% focada em Continuidade de Negócios e, atualmente, um player de expressão no mercado brasileiro com clientes dos segmentos financeiro, serviços, indústria, varejo, seguros, entre outros. Temos como missão suprir a demanda gerada pela necessidade das empresas de seguir as melhores práticas de governança corporativa, seja pela exigência de um mercado cada vez mais competitivo e criterioso ou pela obrigatoriedade em adequar-se às leis. Trabalhamos para que nossos clientes estejam preparados de forma que o impacto de qualquer interrupção, seja ela natural ou provocada por terceiros, seja minimizado e a continuidade das operações garantida.
  • 14.
    SION PEOPLE CENTER– NOSSAS SOLUÇÕES AMBIENTE DE CONTINGÊNCIA PEOPLE CENTER CONSULTORIA ESPECIALIZADA CONTINUIDADE DE NEGÓCIOS DISASTER RECOVERY SITE RECUPERAÇÃO EM TIC
  • 15.
    CONTATOS “A intenção dese aceitar o risco não se equivale ao desejo irresponsável de se apostar na sorte” Autor Desconhecido THIAGO FZ CASTILHO Email: thiago.castilho@sionpc.com.br Tel.: 11 3133-1000 Cel: 11 97971-0205