2. Em um ambiente cada vez mais
globalizado em que transparência,
estratégia, geração de valor e gestão da
imagem são alguns desafios aos
gestores.
Gestão da Continuidade de Negócios
3. Desafios
Motivadores do Investimento
Governança Corporativa
Aumentar as ReceitasAuditoria
Diminuir a carga
Operacional
Reduzir Custos
Reports para
Acionistas
Integrar Sistemas
Prevenção
Mitigar Riscos
Eliminar os
Controles Paralelos
Compliance
6. Analisar criticamente a relação entre as interrupções aos Processos de
Negócios, quando estas ocorrem e os impactos ao negócio da
organização, envolvendo:
Avaliação de Riscos: Processo de compreender a natureza e
identificação das fontes de risco, o nível de risco, suas causas e
suas consequências potenciais.
A análise de riscos fornece a base para a avaliação de riscos e para as
decisões sobre o tratamento de riscos.
Análise de Impacto nos Negócios: Processo de analisar as
atividades e os efeitos que uma interrupção de negócio pode ter
sobre elas
Nossa Proposta em Gestão da Continuidade de Negócios
7. Ciclo de Vida da Gestão de Continuidade de Negócios- GCN
9. Benefícios
• Curto Prazo
– Identificação dos processos de negócios de maior criticidade para
organização;
– Conhecimentos das Ameaças e Impactos que podem ocorrer.
– Apoio a definição da estratégia de resiliência da empresa.
• Médio e Longo Prazo
– ROI – Retorno Sobre o Investimento;
– Consolidação da imagem dos serviços da empresa associada a
Segurança;
– Aumento significativo no valor da empresa e associação com as
práticas de Governança;
10. • Foco no negócio, deixando seus processos de SGCN para a Rischio;
• Aumento da eficiência e melhoria contínua na Gestão da
Continuidade de Negócios;
• Liberação de recursos internos para assuntos estratégicos;
• Conhecimento agregado;
• Especialistas em Risco, Continuidade de Negócios, Segurança da
Informação e Compliance;
• Transparência no estabelecimento de prioridades;
• Maior visibilidade e transparência para Acionistas, Clientes,
Parceiros e Colaboradores.
Onde vamos chegar em conjunto
11. O que a Rischio pode fazer pela sua empresa
Planos
Análise de
Impacto no
Negócio
RiscoCompliance Gestão de
Incidentes
Segurança
da
Informação
Auditoria
Riscos
12. Tempo de recuperação
Investimentos
em TI
máximo controle
de custos
Tempo de
parada aceitável
Custos
gasta menos,
perde maisPonto de
equilibrio
perdas
gasta mais,
perde menos
Investir ou não Investir em Infraestrutura de TI
22. Dashboard
0,0%
20,0%
40,0%
60,0%
80,0%
100,0%
Localização do Prédio
Identificação e
Combate a Incêndio
Segurança Predial e
Patrimonial
Infraestrutura
Externa
Infraestrutura e
dispositivos
disponíveis no
Ambiente/ Andar
Data Center
Alternativo
Analise das Ameaças
1
8% 1
8%
11
84%
Classificação das Vulnerabilidades
Vulnerável (B)
Moderado (R)
Sensível (Y)
23. Dashboard
0 1 2 3 4 5 6 7
2a. Semana
1a. Semana
3a. Semana
4a. Semana
Processos de Negócios classifica dos como Crí co
Período Crí co no Mês
0 0.5 1 1.5 2 2.5 3 3.5
Março
Janeiro
Dezembro
Processos de Negócios Classifica dos como Crí co
Período Crí co no Ano
24. PMIT- Período Máximo de Interrupção Tolerável
Contas a Pagar
Contas a
Receber
Atendim
ento
Cadastro
Faturam
ento
Auditoria
Ativo PMIT PMIT PMIT PMIT PMIT PMIT
BI 24hs
CCM7
DCMS 4hs 48hs 4hs 4D
E-MAIL 2hs 2hs 24hs 48hs 8hs
EBS 30Min 2hs 4hs
FPW
GESPLAN 72hs
INTERNET 1h 4hs 4hs
MANAGER OPEN SCAPE 1Min
ORBIUM 4hs
PLUS SOFTWARE 24hs
PTA 4hs
SERVIDOR DE ARQUIVOS 30Min 30Min 7D 4hs 4hs
SIC- SIST. INT. COBRANÇA 2hs 24hs
SISTEMA DE TELEFONIA
SSBE 24hs
25. 0 1 2 3 4 5 6 7 8 9
GESPLAN
PLUS SOFTWARE
BI
MANAGER OPEN SCAPE
ORBIUM
PTA
FPW
CCM7
SISTEM DE TELEFONIA
SSBE
SIC- SIST. INT. COBRANÇA
EBS
INTERNET
DCMS
SERVIDOR DE ARQUIVOS
E-MAIL
Procesos de Negócio
Quan dade de Processos Crí cos Suportados por Cada A vo de TI
Dashboard
26. Nossa forma de trabalho
Avaliação Planejamento Projeto Execução Operação
27. Nossa forma de trabalho
A Rischio utiliza o SCRUM, uma metodologia ágil, que assegura as entregas
periódicas e diminui o tempo de retorno do investimento realizado pelo cliente.
Um produto backlog é o conjunto de requisitos priorizado pelo cliente. Há
entregas de um conjunto fixo de itens de backlog em série de iterações curtas ou
sprints. Cada sprint é um iteração que segue o ciclo PDCA .
Além disso, as entregas são freqüentes e com funcionalidades 100%
desenvolvidas. Essas características diminuem o risco do projeto e aumentam o
retorno do investimento realizado.
28. A Rischio tem como objetivo, apoiar as empresas a atingirem a
maturidade no Sistema de Gestão da Continuidade de Negócios, em um
ambiente unificado, abrangendo toda a empresa.
A Rischio está empenhada em fornecer uma plataforma que integra
recursos, comunicação e dados da missão organizacional, facilitando a
retomada e aumentando a resiliência ao seu negócio.
Estratégia
Resiliência
Competitividade
Nossa proposta em Gestão de Continuidade de Negócios.