SlideShare ist ein Scribd-Unternehmen logo
1 von 26
Webinar | ITIL e COBIT – Continuidade dos Serviços de TI  www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb
http://www.youtube.com/watch?v=vkMIMdeuOFQ&feature=related
Ajuda!
Como está seu Gerenciamento de Riscos?
5 Pressões sobre TI ,[object Object]
 Alinhamento com negócio
 Orçamento menor
Compliance com as Regulamentações
 Terceirização
 Garantir a disponibilidade dos serviçosA disponibilidade dos serviços é ponto critico entre TI e o Negócio
6 Sem TI  Prejuízo Fevereiro de 1993: - Quebradeira quase imediata de 20% - Outras 35% faliram apenas algumas semanas depois Fonte: Universidade de Minnesota 11 de setembro de 2001 Greve,Trânsito, Transbordo, Enchentes, Mudanças e Falta de Energia R$ 10 bilhões de prejuízos Enchentes na cidade de São Paulo Caos nos aeroportos
7 ,[object Object],O desabamento nas obras do metrô na estação Pinheiros (São Paulo) fez com que a Sucos Del Valle alterasse parte de suas operações de tecnologia da informação e acionasse o esquema de contingência. ,[object Object],O Edifício Passarelli, onde a companhia está localizada, é vizinho à área do desabamento e foi esvaziado por medida de segurança logo depois do acidente. Segundo o gerente de TI da companhia,  o correio eletrônico, a intranet e o servidor chegaram a ser desligados entre a noite de sexta-feira e a manhã de sábado (13/01), por medida preventiva. ,[object Object],Cratera faz Del Valle aciona contingência de TI Fonte: 15 de Janeiro de 2007 (fonte: Computerworld)
8 Algunsnúmeros A teoria darwiniana está sempre presente nas estatísticas.  São as empresas mais aptas que sobrevivem e não as mais fortes ,[object Object],Fonte: DisasterRecoveryInstitute (DRI)
9 Impactos... Curto Prazo:> Perda de oportunidade de negócios;> Perda de máquinas e equipamentos;> Insatisfação de clientes;> Redução de receita e> Sanções e Multas. Médio e Longo Prazo:> Perda de mercado;> Ações judiciais;> Prejuízos a imagem da empresa e> Prejuízos financeiros.
10 Planejamento da Continuidade dos Negócios Motivadores Resultados Impacto financeiro elevado em caso de Downtime Mitigação de riscos operacionais de TI Necessidade de alta disponibilidade Disponibilidade contínua Implementação de um programa de certificação de qualidade ISO 20000 / ISO 27002, ISO 15999 Melhoria nos processos de TI Documentação dos processos, Criação de relatórios de controle Evidência de resultados de testeEvidência de um Plano de Disaster Recovery Conformidade regulatória: Basiléia 2; Res. 3.380 Bacen; Anatel e SOX.
Gestão da Continuidade dos Serviços de TI (GCSTI) ,[object Object],[object Object]
Metodologia: BCM (Business Continuity Management) Iniciação Iniciar BCM 1º. estágio Análise impacto negócio Avaliação risco 2º. estágio Requisitos e estratégia Estratégia continuidade  negócio  Planejamento da organização  e da execução Implementação 3º. estágio Desenvolvimento planos  recuperação negócio e  gerenciamento crise Implementação de  Disposições  (stand-by) Implementação medidas  redução risco Desenvolvimento procedimentos Testes inicial 4º. estágio Gerenciamento  Operação Testes Revisão Gerenciamento Mudança Treinamento Educação e  Conscientização (aware) Garantia
2º. Estágio - Avaliação dos Riscos (Risk Assessment) Análise do Impacto no Negócio Análise do Risco Valor dos Ativos (Assets) Ameaças (Threats) Vulnerabilidades  (Vulnerabilities) Riscos Gerenciamento do Risco Contramedidas (Countermeasures)
Redução de Custos  X Gerenciamento de Riscos
16 Custo para Recuperar Perdas Balancear Tempo para recuperar
Testes " " “Esse é aquele seguro de vida caro que esperamos nunca ter de usar”, afirma Laércio Albino Cezar, vice-presidente executivo do Bradesco. Fonte: Revista InfoCorporate
Plano de Continuidade
Indicadores
Resultados
ITIL + COBIT http://www.4shared.com/dir/M7k999xE/Webinar-PCN-DRP-18fev11.html

Weitere ähnliche Inhalte

Was ist angesagt?

Desafios da cibersegurança - ontem, hoje e amanhã
Desafios da cibersegurança - ontem, hoje e amanhãDesafios da cibersegurança - ontem, hoje e amanhã
Desafios da cibersegurança - ontem, hoje e amanhãLuiz Arthur
 
Plano de continuidade de negocios
Plano de continuidade de negociosPlano de continuidade de negocios
Plano de continuidade de negociosFernando Pessoal
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da InformaçãoMarco Mendes
 
Seguranca da Informação - Introdução - Novo
Seguranca da Informação - Introdução - NovoSeguranca da Informação - Introdução - Novo
Seguranca da Informação - Introdução - NovoLuiz Arthur
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da InformaçãoFábio Ferreira
 
Segurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoSegurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoDaiana de Ávila
 
Segurança em sistemas de informação
Segurança em sistemas de informaçãoSegurança em sistemas de informação
Segurança em sistemas de informaçãoClausia Antoneli
 
Capítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoCapítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoEverton Souza
 
Aula 11 - Terceirização em TI
Aula 11 - Terceirização em TIAula 11 - Terceirização em TI
Aula 11 - Terceirização em TIFilipo Mór
 
Segurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosSegurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosLuis Borges Gouveia
 
Apresentação do Curso Técnico em Informática para Internet
Apresentação do Curso Técnico em Informática para InternetApresentação do Curso Técnico em Informática para Internet
Apresentação do Curso Técnico em Informática para InternetProfessor Samuel Ribeiro
 
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...Sidnei Reis
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Fernando Palma
 

Was ist angesagt? (20)

Aula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da InformaçãoAula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da Informação
 
Desafios da cibersegurança - ontem, hoje e amanhã
Desafios da cibersegurança - ontem, hoje e amanhãDesafios da cibersegurança - ontem, hoje e amanhã
Desafios da cibersegurança - ontem, hoje e amanhã
 
Plano de continuidade de negocios
Plano de continuidade de negociosPlano de continuidade de negocios
Plano de continuidade de negocios
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Gerenciamento dos Riscos em Projetos
Gerenciamento dos Riscos em ProjetosGerenciamento dos Riscos em Projetos
Gerenciamento dos Riscos em Projetos
 
Computação em nuvem
Computação em nuvemComputação em nuvem
Computação em nuvem
 
Seguranca da Informação - Introdução - Novo
Seguranca da Informação - Introdução - NovoSeguranca da Informação - Introdução - Novo
Seguranca da Informação - Introdução - Novo
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
Governança de TI
Governança de TIGovernança de TI
Governança de TI
 
Segurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoSegurança, ética e privacidade da informação
Segurança, ética e privacidade da informação
 
Segurança em sistemas de informação
Segurança em sistemas de informaçãoSegurança em sistemas de informação
Segurança em sistemas de informação
 
Capítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoCapítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informação
 
Aula 11 - Terceirização em TI
Aula 11 - Terceirização em TIAula 11 - Terceirização em TI
Aula 11 - Terceirização em TI
 
Segurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosSegurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafios
 
Plano contigencia-ti-reagir-desastres
Plano contigencia-ti-reagir-desastresPlano contigencia-ti-reagir-desastres
Plano contigencia-ti-reagir-desastres
 
Apresentação do Curso Técnico em Informática para Internet
Apresentação do Curso Técnico em Informática para InternetApresentação do Curso Técnico em Informática para Internet
Apresentação do Curso Técnico em Informática para Internet
 
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...
ERP II - Enterprise Resource Planning ( Sistemas Integrados de Gestão Empresa...
 
Computação em nuvem
Computação em nuvemComputação em nuvem
Computação em nuvem
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02
 

Andere mochten auch

Apresentação Matrix 2012
Apresentação Matrix 2012Apresentação Matrix 2012
Apresentação Matrix 2012Danilo canivel
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do FuturoSidney Modenesi, MBCI
 
Plano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é ResiliênciaPlano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é ResiliênciaRicardo Reis
 
Segurança da Informação Basica para Organização
Segurança da Informação Basica para OrganizaçãoSegurança da Informação Basica para Organização
Segurança da Informação Basica para Organizaçãoyusefsad
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...Sidney Modenesi, MBCI
 
Logicalis Data Center Solutions
Logicalis Data Center SolutionsLogicalis Data Center Solutions
Logicalis Data Center SolutionsLogicalisUS
 
Noção de acidente de trabalho
Noção de acidente de trabalhoNoção de acidente de trabalho
Noção de acidente de trabalhoFilipa Andrade
 
Projeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data CenterProjeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data CenterRafael Sommerfeld
 
Business Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business PlanBusiness Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business PlanThe Business Plan Team
 

Andere mochten auch (11)

Apresentação Matrix 2012
Apresentação Matrix 2012Apresentação Matrix 2012
Apresentação Matrix 2012
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
 
Plano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é ResiliênciaPlano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é Resiliência
 
Segurança da Informação Basica para Organização
Segurança da Informação Basica para OrganizaçãoSegurança da Informação Basica para Organização
Segurança da Informação Basica para Organização
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
 
Logicalis Data Center Solutions
Logicalis Data Center SolutionsLogicalis Data Center Solutions
Logicalis Data Center Solutions
 
Call center business plan
Call center business planCall center business plan
Call center business plan
 
Modelo para Planos de Negócios
Modelo para Planos de NegóciosModelo para Planos de Negócios
Modelo para Planos de Negócios
 
Noção de acidente de trabalho
Noção de acidente de trabalhoNoção de acidente de trabalho
Noção de acidente de trabalho
 
Projeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data CenterProjeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data Center
 
Business Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business PlanBusiness Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business Plan
 

Ähnlich wie Plano de Continuidade de dos Serviços de TI

A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...Sidney Modenesi, MBCI
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosGrupo Treinar
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundialscrumability
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundialmgarridobr
 
Indicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da InformaçãoIndicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da InformaçãoMarcelo Martins
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosGrupo Treinar
 
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdfHugoSantos102255
 
BIA - Business Impact Analysis
BIA - Business Impact AnalysisBIA - Business Impact Analysis
BIA - Business Impact AnalysisAllan Piter Pressi
 
Continuidade Empresarial
Continuidade EmpresarialContinuidade Empresarial
Continuidade EmpresarialMiguel Albano
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Leonardo Couto
 
Cloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowCloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowFernando Palma
 
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)Osmar Petry
 
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...GATI - Tecnologia da informação
 
Governança de TI.pptx
Governança de TI.pptxGovernança de TI.pptx
Governança de TI.pptxssusera0a510
 
Apresentacao Aula Parte1
Apresentacao Aula Parte1Apresentacao Aula Parte1
Apresentacao Aula Parte1Humberto Fontes
 
Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)Gustavo de Castro Rafael
 
Premier IT Produtividade em Foco
Premier IT Produtividade em FocoPremier IT Produtividade em Foco
Premier IT Produtividade em FocoJorge Biesczad Jr.
 

Ähnlich wie Plano de Continuidade de dos Serviços de TI (20)

A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
 
Consultoria em BCP
Consultoria em BCPConsultoria em BCP
Consultoria em BCP
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundial
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundial
 
Indicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da InformaçãoIndicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da Informação
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
 
BIA - Business Impact Analysis
BIA - Business Impact AnalysisBIA - Business Impact Analysis
BIA - Business Impact Analysis
 
Itil X Cobit
Itil X CobitItil X Cobit
Itil X Cobit
 
Continuidade Empresarial
Continuidade EmpresarialContinuidade Empresarial
Continuidade Empresarial
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...
 
Cloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowCloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson Dorow
 
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
 
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
 
Governança de TI.pptx
Governança de TI.pptxGovernança de TI.pptx
Governança de TI.pptx
 
Apresentacao Aula Parte1
Apresentacao Aula Parte1Apresentacao Aula Parte1
Apresentacao Aula Parte1
 
Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)
 
Premier IT Produtividade em Foco
Premier IT Produtividade em FocoPremier IT Produtividade em Foco
Premier IT Produtividade em Foco
 
7 6 Sigma Dmaic
7 6 Sigma Dmaic7 6 Sigma Dmaic
7 6 Sigma Dmaic
 

Mehr von CompanyWeb

Jornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteJornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteCompanyWeb
 
Infográfico do Roadmap do PMO
Infográfico do Roadmap do PMOInfográfico do Roadmap do PMO
Infográfico do Roadmap do PMOCompanyWeb
 
Roadmap do PMO
Roadmap do PMORoadmap do PMO
Roadmap do PMOCompanyWeb
 
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)CompanyWeb
 
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosMentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosCompanyWeb
 
LGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesLGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesCompanyWeb
 
Apresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebApresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebCompanyWeb
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaGestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaCompanyWeb
 
ISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceCompanyWeb
 
EAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosEAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosCompanyWeb
 
Curso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCurso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCompanyWeb
 
Software riskM - Tutorial
Software riskM - TutorialSoftware riskM - Tutorial
Software riskM - TutorialCompanyWeb
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeCompanyWeb
 
Compliance em Fundações
Compliance em FundaçõesCompliance em Fundações
Compliance em FundaçõesCompanyWeb
 
Matriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosMatriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosCompanyWeb
 
Liderando Mudança
Liderando MudançaLiderando Mudança
Liderando MudançaCompanyWeb
 
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade  – 6 passos para implantaçãoInfográfico - Programa de Compliance & Integridade  – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade – 6 passos para implantaçãoCompanyWeb
 

Mehr von CompanyWeb (20)

Jornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteJornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parte
 
Infográfico do Roadmap do PMO
Infográfico do Roadmap do PMOInfográfico do Roadmap do PMO
Infográfico do Roadmap do PMO
 
Roadmap do PMO
Roadmap do PMORoadmap do PMO
Roadmap do PMO
 
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
 
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosMentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
 
LGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesLGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fases
 
LGPD
LGPDLGPD
LGPD
 
Apresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebApresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWeb
 
ITIL 4
ITIL 4ITIL 4
ITIL 4
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaGestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
 
ISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceISO 19600 - Programa de Compliance
ISO 19600 - Programa de Compliance
 
EAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosEAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de Processos
 
Curso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCurso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de Negócios
 
Software riskM - Tutorial
Software riskM - TutorialSoftware riskM - Tutorial
Software riskM - Tutorial
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Compliance em Fundações
Compliance em FundaçõesCompliance em Fundações
Compliance em Fundações
 
Matriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosMatriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passos
 
Liderando Mudança
Liderando MudançaLiderando Mudança
Liderando Mudança
 
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade  – 6 passos para implantaçãoInfográfico - Programa de Compliance & Integridade  – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
 

Plano de Continuidade de dos Serviços de TI

  • 1. Webinar | ITIL e COBIT – Continuidade dos Serviços de TI www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb
  • 4. Como está seu Gerenciamento de Riscos?
  • 5.
  • 8. Compliance com as Regulamentações
  • 10. Garantir a disponibilidade dos serviçosA disponibilidade dos serviços é ponto critico entre TI e o Negócio
  • 11. 6 Sem TI  Prejuízo Fevereiro de 1993: - Quebradeira quase imediata de 20% - Outras 35% faliram apenas algumas semanas depois Fonte: Universidade de Minnesota 11 de setembro de 2001 Greve,Trânsito, Transbordo, Enchentes, Mudanças e Falta de Energia R$ 10 bilhões de prejuízos Enchentes na cidade de São Paulo Caos nos aeroportos
  • 12.
  • 13.
  • 14. 9 Impactos... Curto Prazo:> Perda de oportunidade de negócios;> Perda de máquinas e equipamentos;> Insatisfação de clientes;> Redução de receita e> Sanções e Multas. Médio e Longo Prazo:> Perda de mercado;> Ações judiciais;> Prejuízos a imagem da empresa e> Prejuízos financeiros.
  • 15. 10 Planejamento da Continuidade dos Negócios Motivadores Resultados Impacto financeiro elevado em caso de Downtime Mitigação de riscos operacionais de TI Necessidade de alta disponibilidade Disponibilidade contínua Implementação de um programa de certificação de qualidade ISO 20000 / ISO 27002, ISO 15999 Melhoria nos processos de TI Documentação dos processos, Criação de relatórios de controle Evidência de resultados de testeEvidência de um Plano de Disaster Recovery Conformidade regulatória: Basiléia 2; Res. 3.380 Bacen; Anatel e SOX.
  • 16.
  • 17. Metodologia: BCM (Business Continuity Management) Iniciação Iniciar BCM 1º. estágio Análise impacto negócio Avaliação risco 2º. estágio Requisitos e estratégia Estratégia continuidade negócio Planejamento da organização e da execução Implementação 3º. estágio Desenvolvimento planos recuperação negócio e gerenciamento crise Implementação de Disposições (stand-by) Implementação medidas redução risco Desenvolvimento procedimentos Testes inicial 4º. estágio Gerenciamento Operação Testes Revisão Gerenciamento Mudança Treinamento Educação e Conscientização (aware) Garantia
  • 18. 2º. Estágio - Avaliação dos Riscos (Risk Assessment) Análise do Impacto no Negócio Análise do Risco Valor dos Ativos (Assets) Ameaças (Threats) Vulnerabilidades (Vulnerabilities) Riscos Gerenciamento do Risco Contramedidas (Countermeasures)
  • 19. Redução de Custos X Gerenciamento de Riscos
  • 20. 16 Custo para Recuperar Perdas Balancear Tempo para recuperar
  • 21.
  • 22. Testes " " “Esse é aquele seguro de vida caro que esperamos nunca ter de usar”, afirma Laércio Albino Cezar, vice-presidente executivo do Bradesco. Fonte: Revista InfoCorporate
  • 26. ITIL + COBIT http://www.4shared.com/dir/M7k999xE/Webinar-PCN-DRP-18fev11.html
  • 27. 23 Processos Produtos Planejamento da Continuidade dos Negócios Pessoas PCN Estação de Trabalho Infra-estrutura dados Data Center
  • 28. 24 PlanejarPlan ExecutarDO AgirAct VerificarCheck Planejamento da Continuidade dos Negócios Visão do PCN Ciclo PDCA Planejamento Plano de Recuperação Análise de Impacto nosNegócios Testes e Treinamento Análise de Risco PCN Melhores Práticas (ITIL, Cobit e ISO 27001) Melhores Práticas Infra-estrutura dados Data Center
  • 29. 25 Plano de Ação Elaboração do Plano Gerenciaros riscos Comunicar o plano Planejamento de Continuidade de Negócios Reduzircustos Envolver etreinar aspessoas
  • 30. Webinar | ITIL e COBIT – Continuidade dos Serviços de TI www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb