SlideShare una empresa de Scribd logo
1 de 26
Webinar | ITIL e COBIT – Continuidade dos Serviços de TI  www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb
http://www.youtube.com/watch?v=vkMIMdeuOFQ&feature=related
Ajuda!
Como está seu Gerenciamento de Riscos?
5 Pressões sobre TI ,[object Object]
 Alinhamento com negócio
 Orçamento menor
Compliance com as Regulamentações
 Terceirização
 Garantir a disponibilidade dos serviçosA disponibilidade dos serviços é ponto critico entre TI e o Negócio
6 Sem TI  Prejuízo Fevereiro de 1993: - Quebradeira quase imediata de 20% - Outras 35% faliram apenas algumas semanas depois Fonte: Universidade de Minnesota 11 de setembro de 2001 Greve,Trânsito, Transbordo, Enchentes, Mudanças e Falta de Energia R$ 10 bilhões de prejuízos Enchentes na cidade de São Paulo Caos nos aeroportos
7 ,[object Object],O desabamento nas obras do metrô na estação Pinheiros (São Paulo) fez com que a Sucos Del Valle alterasse parte de suas operações de tecnologia da informação e acionasse o esquema de contingência. ,[object Object],O Edifício Passarelli, onde a companhia está localizada, é vizinho à área do desabamento e foi esvaziado por medida de segurança logo depois do acidente. Segundo o gerente de TI da companhia,  o correio eletrônico, a intranet e o servidor chegaram a ser desligados entre a noite de sexta-feira e a manhã de sábado (13/01), por medida preventiva. ,[object Object],Cratera faz Del Valle aciona contingência de TI Fonte: 15 de Janeiro de 2007 (fonte: Computerworld)
8 Algunsnúmeros A teoria darwiniana está sempre presente nas estatísticas.  São as empresas mais aptas que sobrevivem e não as mais fortes ,[object Object],Fonte: DisasterRecoveryInstitute (DRI)
9 Impactos... Curto Prazo:> Perda de oportunidade de negócios;> Perda de máquinas e equipamentos;> Insatisfação de clientes;> Redução de receita e> Sanções e Multas. Médio e Longo Prazo:> Perda de mercado;> Ações judiciais;> Prejuízos a imagem da empresa e> Prejuízos financeiros.
10 Planejamento da Continuidade dos Negócios Motivadores Resultados Impacto financeiro elevado em caso de Downtime Mitigação de riscos operacionais de TI Necessidade de alta disponibilidade Disponibilidade contínua Implementação de um programa de certificação de qualidade ISO 20000 / ISO 27002, ISO 15999 Melhoria nos processos de TI Documentação dos processos, Criação de relatórios de controle Evidência de resultados de testeEvidência de um Plano de Disaster Recovery Conformidade regulatória: Basiléia 2; Res. 3.380 Bacen; Anatel e SOX.
Gestão da Continuidade dos Serviços de TI (GCSTI) ,[object Object],[object Object]
Metodologia: BCM (Business Continuity Management) Iniciação Iniciar BCM 1º. estágio Análise impacto negócio Avaliação risco 2º. estágio Requisitos e estratégia Estratégia continuidade  negócio  Planejamento da organização  e da execução Implementação 3º. estágio Desenvolvimento planos  recuperação negócio e  gerenciamento crise Implementação de  Disposições  (stand-by) Implementação medidas  redução risco Desenvolvimento procedimentos Testes inicial 4º. estágio Gerenciamento  Operação Testes Revisão Gerenciamento Mudança Treinamento Educação e  Conscientização (aware) Garantia
2º. Estágio - Avaliação dos Riscos (Risk Assessment) Análise do Impacto no Negócio Análise do Risco Valor dos Ativos (Assets) Ameaças (Threats) Vulnerabilidades  (Vulnerabilities) Riscos Gerenciamento do Risco Contramedidas (Countermeasures)
Redução de Custos  X Gerenciamento de Riscos
16 Custo para Recuperar Perdas Balancear Tempo para recuperar
Testes " " “Esse é aquele seguro de vida caro que esperamos nunca ter de usar”, afirma Laércio Albino Cezar, vice-presidente executivo do Bradesco. Fonte: Revista InfoCorporate
Plano de Continuidade
Indicadores
Resultados
ITIL + COBIT http://www.4shared.com/dir/M7k999xE/Webinar-PCN-DRP-18fev11.html

Más contenido relacionado

La actualidad más candente

Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
Andre Verdugal
 
Introdução à Análise de Sistemas
Introdução à Análise de SistemasIntrodução à Análise de Sistemas
Introdução à Análise de Sistemas
Nécio de Lima Veras
 
Implantando a governança de ti
Implantando a governança de tiImplantando a governança de ti
Implantando a governança de ti
Silvino Neto
 
Administração - conceitos, origens e evolução
Administração - conceitos, origens e evoluçãoAdministração - conceitos, origens e evolução
Administração - conceitos, origens e evolução
Lemos1960
 
Apresentação fmea
Apresentação fmeaApresentação fmea
Apresentação fmea
emc5714
 
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Aula 1 e 2 Planejamento Estratégico de Tecnologia da InformaçãoAula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Universal.org.mx
 

La actualidad más candente (20)

Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
 
Resposta a Incidentes de Segurança com ferramentas SIEM
Resposta a Incidentes de Segurança com ferramentas SIEMResposta a Incidentes de Segurança com ferramentas SIEM
Resposta a Incidentes de Segurança com ferramentas SIEM
 
Introdução à Análise de Sistemas
Introdução à Análise de SistemasIntrodução à Análise de Sistemas
Introdução à Análise de Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Trabalho Segurança da Informação -
Trabalho Segurança da Informação - Trabalho Segurança da Informação -
Trabalho Segurança da Informação -
 
Avaliação de desempenho
Avaliação de desempenhoAvaliação de desempenho
Avaliação de desempenho
 
Fluxograma seção 5
Fluxograma   seção 5Fluxograma   seção 5
Fluxograma seção 5
 
Gestão da qualidade
Gestão da qualidadeGestão da qualidade
Gestão da qualidade
 
Teste de Software - Introdução
Teste de Software - IntroduçãoTeste de Software - Introdução
Teste de Software - Introdução
 
SimulaRSO - Simulador de Recursos de Sistemas Operacionais
SimulaRSO - Simulador de Recursos de Sistemas OperacionaisSimulaRSO - Simulador de Recursos de Sistemas Operacionais
SimulaRSO - Simulador de Recursos de Sistemas Operacionais
 
Segurança da informação - Aula 3 - Ciclo de vida, classificação de ativos
Segurança da informação - Aula 3 - Ciclo de vida, classificação de ativosSegurança da informação - Aula 3 - Ciclo de vida, classificação de ativos
Segurança da informação - Aula 3 - Ciclo de vida, classificação de ativos
 
Desdobramento de metas
Desdobramento de metasDesdobramento de metas
Desdobramento de metas
 
Implantando a governança de ti
Implantando a governança de tiImplantando a governança de ti
Implantando a governança de ti
 
Implantação pcm
Implantação pcmImplantação pcm
Implantação pcm
 
Administração - conceitos, origens e evolução
Administração - conceitos, origens e evoluçãoAdministração - conceitos, origens e evolução
Administração - conceitos, origens e evolução
 
Análise essencial e análise estruturada
Análise essencial e análise estruturadaAnálise essencial e análise estruturada
Análise essencial e análise estruturada
 
Gerenciamento de Riscos Corporativos: uma ferramenta indispensável à Gestão d...
Gerenciamento de Riscos Corporativos: uma ferramenta indispensável à Gestão d...Gerenciamento de Riscos Corporativos: uma ferramenta indispensável à Gestão d...
Gerenciamento de Riscos Corporativos: uma ferramenta indispensável à Gestão d...
 
Management 3.0 - V. Revisada
Management 3.0 - V. RevisadaManagement 3.0 - V. Revisada
Management 3.0 - V. Revisada
 
Apresentação fmea
Apresentação fmeaApresentação fmea
Apresentação fmea
 
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Aula 1 e 2 Planejamento Estratégico de Tecnologia da InformaçãoAula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
 

Destacado

Plano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é ResiliênciaPlano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é Resiliência
Ricardo Reis
 
Noção de acidente de trabalho
Noção de acidente de trabalhoNoção de acidente de trabalho
Noção de acidente de trabalho
Filipa Andrade
 

Destacado (11)

Apresentação Matrix 2012
Apresentação Matrix 2012Apresentação Matrix 2012
Apresentação Matrix 2012
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
 
Plano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é ResiliênciaPlano de Continuidade/Emergencia é Resiliência
Plano de Continuidade/Emergencia é Resiliência
 
Segurança da Informação Basica para Organização
Segurança da Informação Basica para OrganizaçãoSegurança da Informação Basica para Organização
Segurança da Informação Basica para Organização
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
 
Logicalis Data Center Solutions
Logicalis Data Center SolutionsLogicalis Data Center Solutions
Logicalis Data Center Solutions
 
Call center business plan
Call center business planCall center business plan
Call center business plan
 
Modelo para Planos de Negócios
Modelo para Planos de NegóciosModelo para Planos de Negócios
Modelo para Planos de Negócios
 
Noção de acidente de trabalho
Noção de acidente de trabalhoNoção de acidente de trabalho
Noção de acidente de trabalho
 
Projeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data CenterProjeto, Implementação e Gestão de Data Center
Projeto, Implementação e Gestão de Data Center
 
Business Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business PlanBusiness Plan Sample - Great Example For Anyone Writing a Business Plan
Business Plan Sample - Great Example For Anyone Writing a Business Plan
 

Similar a Plano de Continuidade de dos Serviços de TI

Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
Grupo Treinar
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
Grupo Treinar
 
Continuidade Empresarial
Continuidade EmpresarialContinuidade Empresarial
Continuidade Empresarial
Miguel Albano
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...
Leonardo Couto
 
Apresentacao Aula Parte1
Apresentacao Aula Parte1Apresentacao Aula Parte1
Apresentacao Aula Parte1
Humberto Fontes
 

Similar a Plano de Continuidade de dos Serviços de TI (20)

A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
A Continuidade de Negócios - Seu Seguro para Incidentes de Segurança e de Tec...
 
Consultoria em BCP
Consultoria em BCPConsultoria em BCP
Consultoria em BCP
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundial
 
Scrum e a Crise Mundial
Scrum e a Crise MundialScrum e a Crise Mundial
Scrum e a Crise Mundial
 
Indicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da InformaçãoIndicadores na Gestão de Riscos de Segurança da Informação
Indicadores na Gestão de Riscos de Segurança da Informação
 
Curso Plano de Continuidade de Negocios
Curso Plano de Continuidade de NegociosCurso Plano de Continuidade de Negocios
Curso Plano de Continuidade de Negocios
 
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
08 - Manutenção Centrada no Negócio - Capitulo 1.pdf
 
BIA - Business Impact Analysis
BIA - Business Impact AnalysisBIA - Business Impact Analysis
BIA - Business Impact Analysis
 
Itil X Cobit
Itil X CobitItil X Cobit
Itil X Cobit
 
Continuidade Empresarial
Continuidade EmpresarialContinuidade Empresarial
Continuidade Empresarial
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...
 
Cloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowCloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson Dorow
 
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
Gerenciamento de continuidade e disponibilidade na ITIL v3 2011 (versão atual)
 
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
Terceirização de Desenvolvimento de Software em Body Shop: uma Proposta para ...
 
Governança de TI.pptx
Governança de TI.pptxGovernança de TI.pptx
Governança de TI.pptx
 
Apresentacao Aula Parte1
Apresentacao Aula Parte1Apresentacao Aula Parte1
Apresentacao Aula Parte1
 
Premier IT Produtividade em Foco
Premier IT Produtividade em FocoPremier IT Produtividade em Foco
Premier IT Produtividade em Foco
 
7 6 Sigma Dmaic
7 6 Sigma Dmaic7 6 Sigma Dmaic
7 6 Sigma Dmaic
 
Palestra CNASI 2017
Palestra CNASI 2017Palestra CNASI 2017
Palestra CNASI 2017
 

Más de CompanyWeb

Más de CompanyWeb (20)

Jornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteJornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parte
 
Infográfico do Roadmap do PMO
Infográfico do Roadmap do PMOInfográfico do Roadmap do PMO
Infográfico do Roadmap do PMO
 
Roadmap do PMO
Roadmap do PMORoadmap do PMO
Roadmap do PMO
 
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
 
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosMentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
 
LGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesLGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fases
 
LGPD
LGPDLGPD
LGPD
 
Apresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebApresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWeb
 
ITIL 4
ITIL 4ITIL 4
ITIL 4
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaGestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
 
ISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceISO 19600 - Programa de Compliance
ISO 19600 - Programa de Compliance
 
EAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosEAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de Processos
 
Curso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCurso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de Negócios
 
Software riskM - Tutorial
Software riskM - TutorialSoftware riskM - Tutorial
Software riskM - Tutorial
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Compliance em Fundações
Compliance em FundaçõesCompliance em Fundações
Compliance em Fundações
 
Matriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosMatriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passos
 
Liderando Mudança
Liderando MudançaLiderando Mudança
Liderando Mudança
 
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade  – 6 passos para implantaçãoInfográfico - Programa de Compliance & Integridade  – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
 

Plano de Continuidade de dos Serviços de TI

  • 1. Webinar | ITIL e COBIT – Continuidade dos Serviços de TI www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb
  • 4. Como está seu Gerenciamento de Riscos?
  • 5.
  • 8. Compliance com as Regulamentações
  • 10. Garantir a disponibilidade dos serviçosA disponibilidade dos serviços é ponto critico entre TI e o Negócio
  • 11. 6 Sem TI  Prejuízo Fevereiro de 1993: - Quebradeira quase imediata de 20% - Outras 35% faliram apenas algumas semanas depois Fonte: Universidade de Minnesota 11 de setembro de 2001 Greve,Trânsito, Transbordo, Enchentes, Mudanças e Falta de Energia R$ 10 bilhões de prejuízos Enchentes na cidade de São Paulo Caos nos aeroportos
  • 12.
  • 13.
  • 14. 9 Impactos... Curto Prazo:> Perda de oportunidade de negócios;> Perda de máquinas e equipamentos;> Insatisfação de clientes;> Redução de receita e> Sanções e Multas. Médio e Longo Prazo:> Perda de mercado;> Ações judiciais;> Prejuízos a imagem da empresa e> Prejuízos financeiros.
  • 15. 10 Planejamento da Continuidade dos Negócios Motivadores Resultados Impacto financeiro elevado em caso de Downtime Mitigação de riscos operacionais de TI Necessidade de alta disponibilidade Disponibilidade contínua Implementação de um programa de certificação de qualidade ISO 20000 / ISO 27002, ISO 15999 Melhoria nos processos de TI Documentação dos processos, Criação de relatórios de controle Evidência de resultados de testeEvidência de um Plano de Disaster Recovery Conformidade regulatória: Basiléia 2; Res. 3.380 Bacen; Anatel e SOX.
  • 16.
  • 17. Metodologia: BCM (Business Continuity Management) Iniciação Iniciar BCM 1º. estágio Análise impacto negócio Avaliação risco 2º. estágio Requisitos e estratégia Estratégia continuidade negócio Planejamento da organização e da execução Implementação 3º. estágio Desenvolvimento planos recuperação negócio e gerenciamento crise Implementação de Disposições (stand-by) Implementação medidas redução risco Desenvolvimento procedimentos Testes inicial 4º. estágio Gerenciamento Operação Testes Revisão Gerenciamento Mudança Treinamento Educação e Conscientização (aware) Garantia
  • 18. 2º. Estágio - Avaliação dos Riscos (Risk Assessment) Análise do Impacto no Negócio Análise do Risco Valor dos Ativos (Assets) Ameaças (Threats) Vulnerabilidades (Vulnerabilities) Riscos Gerenciamento do Risco Contramedidas (Countermeasures)
  • 19. Redução de Custos X Gerenciamento de Riscos
  • 20. 16 Custo para Recuperar Perdas Balancear Tempo para recuperar
  • 21.
  • 22. Testes " " “Esse é aquele seguro de vida caro que esperamos nunca ter de usar”, afirma Laércio Albino Cezar, vice-presidente executivo do Bradesco. Fonte: Revista InfoCorporate
  • 26. ITIL + COBIT http://www.4shared.com/dir/M7k999xE/Webinar-PCN-DRP-18fev11.html
  • 27. 23 Processos Produtos Planejamento da Continuidade dos Negócios Pessoas PCN Estação de Trabalho Infra-estrutura dados Data Center
  • 28. 24 PlanejarPlan ExecutarDO AgirAct VerificarCheck Planejamento da Continuidade dos Negócios Visão do PCN Ciclo PDCA Planejamento Plano de Recuperação Análise de Impacto nosNegócios Testes e Treinamento Análise de Risco PCN Melhores Práticas (ITIL, Cobit e ISO 27001) Melhores Práticas Infra-estrutura dados Data Center
  • 29. 25 Plano de Ação Elaboração do Plano Gerenciaros riscos Comunicar o plano Planejamento de Continuidade de Negócios Reduzircustos Envolver etreinar aspessoas
  • 30. Webinar | ITIL e COBIT – Continuidade dos Serviços de TI www.CompanyWeb.com.br Facebook.com/CompanyWeb Twitter: @CompanyWeb