{"id":10686,"date":"2016-12-07T10:37:13","date_gmt":"2016-12-07T10:37:13","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/?p=10686"},"modified":"2022-07-17T15:43:18","modified_gmt":"2022-07-17T15:43:18","slug":"alem-do-gerente-de-gcn-papeis-adicionais-a-considerar-durante-um-incidente-de-interrupcao","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2016\/12\/07\/alem-do-gerente-de-gcn-papeis-adicionais-a-considerar-durante-um-incidente-de-interrupcao\/","title":{"rendered":"Al\u00e9m do Gerente de GCN: Pap\u00e9is adicionais a considerar durante um incidente de interrup\u00e7\u00e3o"},"content":{"rendered":"<p>Uma crise ou desastre \u00e9 algo pelo qual nenhuma organiza\u00e7\u00e3o, independentemente do seu tamanho, quer passar. Por conta disso, muitas delas adotam pr\u00e1ticas de continuidade de neg\u00f3cio, tais como Sistemas de Gest\u00e3o de Continuidade de Neg\u00f3cio (SGCN) baseados na <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>, para minimizar as chances de tais eventos ocorrerem e, caso ocorram, para minimizar seus impactos e retomar as atividades o mais rapidamente poss\u00edvel.<\/p>\n<p>Um elemento chave na minimiza\u00e7\u00e3o de impactos e retomada de atividades \u00e9 o <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/plano-de-continuidade-de-negocios\/\" target=\"_blank\" rel=\"noopener\">Plano de continuidade de Neg\u00f3cio (PCN)<\/a>, que descreve as pessoas a serem envolvidas, atividades a serem realizadas, e recursos a serem alocados durante um incidente de interrup\u00e7\u00e3o, e dependendo do tamanho e complexidade da organiza\u00e7\u00e3o, pode incluir desde poucas pessoas at\u00e9 dezenas de profissionais. Para mais informa\u00e7\u00f5es, veja <a href=\"https:\/\/advisera.com\/27001academy\/knowledgebase\/business-continuity-plan-how-to-structure-it-according-to-iso-22301\/\" target=\"_blank\" rel=\"noopener\">Business continuity plan: How to structure it according to ISO 22301<\/a>.<\/p>\n<p>Este artigo aborda um ponto importante quando da elabora\u00e7\u00e3o de PCNs: durante <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/anexo-2-registro-de-incidentes\/\" target=\"_blank\" rel=\"noopener\">incidentes<\/a> de interrup\u00e7\u00e3o, muitas atividades podem ter que ser executadas em paralelo, e n\u00e3o considerar isto pode sobrecarregar membros da equipe ou toda a equipe. Para ajudar a lidar com isto, apresentarei pap\u00e9is cr\u00edticos que deveriam ser considerados em um PCN quando da designa\u00e7\u00e3o de responsabilidades, de forma que a equipe possa ter uma melhor chance de atender aos objetivos do PCN.<\/p>\n<h2>Ciclo de vida responsabilidades do PCN<\/h2>\n<p>Tomando como refer\u00eancia a ISO 22301, cl\u00e1usulas 8.4 e 8.5, o ciclo de vida de um PCN pode ser descrito por estes passos gerais:<\/p>\n<p><strong>Elabora\u00e7\u00e3o:<\/strong> defini\u00e7\u00e3o de cen\u00e1rios sob os quais um evento de interrup\u00e7\u00e3o pode ocorrer, e o que fazer para tratar tais incidentes potencialmente catastr\u00f3ficos.<\/p>\n<p><strong>Teste:<\/strong> realiza\u00e7\u00e3o exerc\u00edcios e simula\u00e7\u00f5es para assegurar que planos, pessoas e recursos funcionar\u00e3o adequadamente durante um evento de interrup\u00e7\u00e3o.<\/p>\n<p><strong>Execu\u00e7\u00e3o:<\/strong> quando um evento de interrup\u00e7\u00e3o atinge a organiza\u00e7\u00e3o, impactos devem ser minimizados e processo de neg\u00f3cio devem ser retomados e recuperados como definido nos objetivos do PCN.<\/p>\n<p><strong>Atualiza\u00e7\u00e3o:<\/strong> an\u00e1lises cr\u00edticas devem ser realizadas ap\u00f3s testes ou ativa\u00e7\u00f5es de um plano, de forma que o plano possa ser corrigido e melhorado.<\/p>\n<p>Durante a elabora\u00e7\u00e3o, teste e atualiza\u00e7\u00e3o, os PCNs geralmente est\u00e3o sob a responsabilidade de uma pessoa no papel de Gerente de Gest\u00e3o de Continuidade de Neg\u00f3cio (GCN), ou de algu\u00e9m que acumula esta fun\u00e7\u00e3o. Para mais informa\u00e7\u00f5es sobre o Gerente de GCN, leia <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2016\/03\/23\/o-papel-desafiador-do-gestor-de-gcn-da-iso-22301\/\">O papel desafiador do Gestor de GCN da ISO 22301<\/a>.<\/p>\n<p>Durante um evento de interrup\u00e7\u00e3o, um PCN est\u00e1 sob responsabilidade dos pap\u00e9is previamente definidos, que podem ser divididos a grosso modo em tomadores de decis\u00e3o de neg\u00f3cio, gerente de PCN, l\u00edder de PCN e membros da equipe do PCN.<\/p>\n<p>Outros frameworks de continuidade de neg\u00f3cio, tais como as \u201cDiretrizes de Boas Pr\u00e1ticas (Good Practices Guidelines &#8211; GPG) do Business Continuity Institute (BCI), e a \u201cPublica\u00e7\u00e3o Especial 800-34\u201d (Special Publication 800-34 \u2013 Guia para Planejamento de Conting\u00eancia para Sistemas de Informa\u00e7\u00e3o Federais) do NIST (National Institute of Standards and Technology), t\u00eam estruturas similares que podem fazer uso destas recomenda\u00e7\u00f5es.<\/p>\n<h2>Como um evento de interrompe um neg\u00f3cio e impacta o PCN?<\/h2>\n<p>Podemos dizer que um incidente interrompe o neg\u00f3cio quando a interrup\u00e7\u00e3o dura mais tempo do que seria aceit\u00e1vel por uma organiza\u00e7\u00e3o, e isto pode ocorrer quando:<\/p>\n<ul>\n<li>Falha na infraestrutura externa impede que a organiza\u00e7\u00e3o entregue produtos e\/ou forne\u00e7a servi\u00e7os (ex.: uma estrada interrompida, ou um ataque DDOS maci\u00e7o contra a Internet)<\/li>\n<li>A infraestrutura da organiza\u00e7\u00e3o \u00e9 incapaz de entregar produtos e\/ou fornecer servi\u00e7os (ex.: inc\u00eandio em uma instala\u00e7\u00e3o, ou uma perda de dados ap\u00f3s um ataque de ransomware)<\/li>\n<li>A for\u00e7a de trabalho da organiza\u00e7\u00e3o \u00e9 incapaz de realizar suas atividades (ex.: ap\u00f3s um acidente ou epidemia)<\/li>\n<\/ul>\n<p>Se cada uma destas situa\u00e7\u00f5es por si s\u00f3 j\u00e1 n\u00e3o fossem problema suficiente, quando elas ocorrem em conjunto, por exemplo, como consequ\u00eancia de um grande desastre natural, elas podem tornas as coisas ainda piores, por que a equipe do PCN deve:<\/p>\n<ul>\n<li>Coordenar esfor\u00e7os com partes externas para lidar com falhas na infraestrutura externa<\/li>\n<li>Realizar as atividades definidas para lidar com falhas internas<\/li>\n<li>Atender ao pessoal ferido e apoiar seus familiares<\/li>\n<\/ul>\n<p>Como voc\u00ea pode ver, estas atividades podem ser muito diferentes entre si e n\u00e3o podem ser priorizadas em detrimento umas das outras.<\/p>\n<h2>Pap\u00e9is cr\u00edticos a serem considerados em um PCN<\/h2>\n<p>Uma vez que toda organiza\u00e7\u00e3o pode ser atingida por um evento que pode resultar na situa\u00e7\u00e3o descrita anteriormente, como considerar esta situa\u00e7\u00e3o quando do desenvolvimento de seu PCN?<\/p>\n<p>A id\u00e9ia b\u00e1sica \u00e9 evitar tornar qualquer pessoa respons\u00e1vel por atividades cobrindo mais do que uma linha de a\u00e7\u00e3o (esfor\u00e7os externos, atividades de continuidade interna e assist\u00eancia ao pessoal). E voc\u00ea pode alcan\u00e7ar isso ao organizar as atividades considerando estes pap\u00e9is:<\/p>\n<p><strong>L\u00edder de RH:<\/strong> membro da equipe respons\u00e1vel por todas as atividades relacionadas \u00e0s pessoas afetadas pelo evento (for\u00e7a de trabalho, visitantes, empreiteiros e outras pessoas). A equipe designada a ele deveria tomar conta da evacua\u00e7\u00e3o de pessoal, primeiros socorros aos feridos, e contato com servi\u00e7os de emerg\u00eancia e familiares das pessoas.<\/p>\n<p><strong>L\u00edder de neg\u00f3cio:<\/strong> membro da equipe respons\u00e1vel por todas as atividades relacionadas a coordena\u00e7\u00e3o com a infraestrutura externa, tomando conta, por exemplo, de rotas alternativas e fornecedores. Da mesma forma que \u00e9 respons\u00e1vel por assegurar que produtos e servi\u00e7os sejam retomados, ele tamb\u00e9m deveria estar em contato com aqueles respons\u00e1veis pela recupera\u00e7\u00e3o da infraestrutura interna.<\/p>\n<p><strong>L\u00edder de infraestrutura:<\/strong> membro da equipe respons\u00e1vel por todas as atividades relacionadas a recupera\u00e7\u00e3o da infraestrutura interna. Este papel pode ser subdividido, se necess\u00e1rio, de acordo com o tipo de infraestrutura (ex.: infraestrutura f\u00edsica, TI, etc.).<\/p>\n<p><strong>L\u00edder de comunica\u00e7\u00e3o:<\/strong> membro da equipe que \u00e9 o ponto de contato com a m\u00eddia e servi\u00e7os p\u00fablicos, para evitar mal-entendidos de comunica\u00e7\u00e3o.<\/p>\n<p>Perceba que uma vez que estes s\u00e3o pap\u00e9is, n\u00e3o h\u00e1 necessidade de se ter uma pessoa exclusivamente para realizar cada papel. Sua organiza\u00e7\u00e3o deve apenas tomar o cuidado de n\u00e3o designer dois ou mais destes pap\u00e9is para a mesma pessoa.<\/p>\n<h2>E se a divis\u00e3o de pap\u00e9is n\u00e3o \u00e9 poss\u00edvel?<\/h2>\n<p>Quando uma organiza\u00e7\u00e3o, devido ao seu tamanho ou recursos, n\u00e3o \u00e9 capaz de dividir pap\u00e9is em sua equipe de PCN, ela deveria verificar qual impacto esta situa\u00e7\u00e3o ter\u00e1 em seu Tempo de Recupera\u00e7\u00e3o Objetivado (Recovery Time Objective &#8211; RTO), e fazer ajustes apropriados, seja pela aloca\u00e7\u00e3o de mais recursos ou pela redefini\u00e7\u00e3o de prioridades de recupera\u00e7\u00e3o e\/ou de objetivos. Para mais informa\u00e7\u00e3o sobre RTO, veja <a href=\"https:\/\/advisera.com\/27001academy\/knowledgebase\/what-is-the-difference-between-recovery-time-objective-rto-and-recovery-point-objective-rpo\/\" target=\"_blank\" rel=\"noopener\">What is the difference between Recovery Time Objective (RTO) and Recovery Point Objective (RPO)?<\/a><\/p>\n<h2>Organize pap\u00e9is para evitar sobrecarregar sua equipe<\/h2>\n<p>Eventos de interrup\u00e7\u00e3o trazem grande estresse para uma organiza\u00e7\u00e3o, e as equipes de PCN estar\u00e3o sob grande press\u00e3o.<\/p>\n<p>Ao organizar adequadamente os pap\u00e9is em um PCN, de forma que os membros da equipe n\u00e3o sejam sobrecarregados desnecessariamente por atividades que requeiram aten\u00e7\u00e3o quase que simult\u00e2nea, eles ser\u00e3o mais capazes de realizar seus deveres e assegurar o alcance dos objetivos do PCN.<\/p>\n<p><em>Verifique este webinar gratuito \u00a0<\/em><a href=\"https:\/\/advisera.com\/27001academy\/webinar\/iso-22301-overview-bcm-implementation-process-free-webinar-demand\/\" target=\"_blank\" rel=\"noopener\">ISO 22301: An overview of the BCM implementation process<\/a> <em>para aprender como o planejamento de continuidade de neg\u00f3cio se adequa a implementa\u00e7\u00e3o geral da ISO 22301.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma crise ou desastre \u00e9 algo pelo qual nenhuma organiza\u00e7\u00e3o, independentemente do seu tamanho, quer passar. Por conta disso, muitas delas adotam pr\u00e1ticas de continuidade de neg\u00f3cio, tais como Sistemas de Gest\u00e3o de Continuidade de Neg\u00f3cio (SGCN) baseados na ISO 22301, para minimizar as chances de tais eventos ocorrerem e, caso ocorram, para minimizar seus &#8230;<\/p>\n","protected":false},"author":41,"featured_media":10687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-10686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/10686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=10686"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/10686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/10687"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=10686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=10686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=10686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}