{"id":4348,"date":"2015-06-18T17:04:13","date_gmt":"2015-06-18T17:04:13","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/015\/06\/18\/como-usar-a-iso-22301-para-implementar-a-continuidade-de-negocio-na-iso-27001\/"},"modified":"2022-07-17T15:53:25","modified_gmt":"2022-07-17T15:53:25","slug":"como-usar-a-iso-22301-para-implementar-a-continuidade-de-negocio-na-iso-27001","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2015\/06\/18\/como-usar-a-iso-22301-para-implementar-a-continuidade-de-negocio-na-iso-27001\/","title":{"rendered":"Como usar a ISO 22301 para implementar a continuidade de neg\u00f3cio na ISO 27001"},"content":{"rendered":"<p>how to Um dos maiores mist\u00e9rios na implementa\u00e7\u00e3o da <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a>\u00a0\u00e9 a se\u00e7\u00e3o A.17 do Anexo A, que trata da gest\u00e3o da continuidade do neg\u00f3cio. Como a continuidade do neg\u00f3cio se relaciona \u00e0 seguran\u00e7a da informa\u00e7\u00e3o, e por que ela \u00e9 inclu\u00edda na ISO 27001? Infelizmente, a ISO 27001 n\u00e3o prove muitos detalhes quando se trata de continuidade de neg\u00f3cio.<\/p>\n<p>Para aumentar a confus\u00e3o, a ISO 27001 fala sobre \u201caspectos de seguran\u00e7a da informa\u00e7\u00e3o na gest\u00e3o da continuidade de neg\u00f3cio\u201d \u2013 o que isto significa? Basicamente, isto quer dizer que uma organiza\u00e7\u00e3o deveria possibilitar que sua seguran\u00e7a da informa\u00e7\u00e3o continuasse a operar ap\u00f3s um incidente; contudo, uma vez que a seguran\u00e7a da informa\u00e7\u00e3o por si s\u00f3 (sem os principais processos de neg\u00f3cio e de TI) n\u00e3o faz sentido, organiza\u00e7\u00f5es tipicamente planejam sua continuidade de neg\u00f3cio para todas as opera\u00e7\u00f5es importantes tanto de neg\u00f3cio quanto de TI).<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Como a ISO 27001 e ISO 22301 s\u00e3o similares?<\/h2>\n<p>Primeiro de tudo, seguran\u00e7a da informa\u00e7\u00e3o e continuidade de neg\u00f3cio tem uma coisa muito importante em comum: ambas protegem a disponibilidade da informa\u00e7\u00e3o \u2013 \u00e9 por isso que a ISO 27001 precisou incluir controles de continuidade de neg\u00f3cio em seus Anexo A.<\/p>\n<p>A ISO 22301 \u00e9 a norma internacional l\u00edder em continuidade de neg\u00f3cio (tenha uma vis\u00e3o geral aqui: <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">O que \u00e9 a ISO 22301?<\/a>), e como todas a normas de gest\u00e3o ISO, \u00e9 baseada no ciclo PDCA (Plan-Do-Check-Act). Isto significa que ela tem praticamente os mesmos elementos da ISO 27001 e de outras normas ISO: controle de documento, <a href=\"\/27001academy\/pt-br\/documentation\/procedimento-de-auditoria-interna\/\" target=\"_blank\" rel=\"noopener\">auditoria interna<\/a>, <a href=\"\/27001academy\/pt-br\/documentation\/formulario-de-acao-corretiva-ou-preventiva\/\" target=\"_blank\" rel=\"noopener\">a\u00e7\u00f5es corretivas<\/a>, <a href=\"\/27001academy\/pt-br\/documentation\/minutas-de-revisao-da-gestao\/\" target=\"_blank\" rel=\"noopener\">an\u00e1lise cr\u00edtica pela administra\u00e7\u00e3o<\/a>, <a href=\"\/27001academy\/pt-br\/documentation\/plano-de-treinamento-e-conscientizacao\/\" target=\"_blank\" rel=\"noopener\">treinamento &amp; conscientiza\u00e7\u00e3o<\/a>, etc.<\/p>\n<p>Assim, se voc\u00ea j\u00e1 implementou todos estes elementos para a ISO 27001, ent\u00e3o voc\u00ea j\u00e1 est\u00e1 totalmente em conformidade com a ISO 22301 quando se trata de gerir o sistema. Existem tamb\u00e9m alguns outros elementos da ISO 27001 que s\u00e3o totalmente compat\u00edveis com a ISO 22301 \u2013 e.g., a gest\u00e3o de riscos \u2013 veja este artigo para detalhes: <a href=\"https:\/\/advisera.com\/27001academy\/iso-27001-risk-assessment-treatment-management\/#section22\" target=\"_blank\" rel=\"noopener\">Can ISO 27001 risk assessment be used for ISO 22301?<\/a><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Onde elas s\u00e3o diferentes<\/h2>\n<p>A ISO 27001 \u00e9 bem pobre quando se trata de documenta\u00e7\u00e3o de continuidade de neg\u00f3cio \u2013 \u00e9 basicamente o suficiente para escrever um <a href=\"\/27001academy\/pt-br\/documentation\/plano-de-recuperacao-de-desastre\/\" target=\"_blank\" rel=\"noopener\">Plano de recupera\u00e7\u00e3o de desastre<\/a>\u00a0para cobrir o controle A.17.1.2 (que requer a implementa\u00e7\u00e3o de procedimentos de continuidade) e controle A.17.2.1 (que requer a disponibilidade da TI, i.e., a redund\u00e2ncia). Veja tamb\u00e9m: <a href=\"\/27001academy\/pt-br\/knowledgebase\/lista-de-documentos-obrigatorios-requeridos-pela-iso-27001-revisao-de-2013\/\" target=\"_blank\" rel=\"noopener\">Lista de documentos obrigat\u00f3rios requeridos pela ISO 27001 (revis\u00e3o de 2013)<\/a>.<\/p>\n<p>Por outro lado, como seria de se esperar, a ISO 22301 requer o desenvolvimento de mais documentos, muitos deles para estes elementos essenciais da continuidade de neg\u00f3cio:<\/p>\n<ul>\n<li>Pol\u00edtica de continuidade de neg\u00f3cio (veja tamb\u00e9m: <a href=\"https:\/\/advisera.com\/27001academy\/blog\/2013\/06\/04\/the-purpose-of-business-continuity-policy-according-to-iso-22301\/\" target=\"_blank\" rel=\"noopener\">The purpose of Business continuity policy according to ISO 22301<\/a>)<\/li>\n<li>An\u00e1lise de impacto no neg\u00f3cio (veja tamb\u00e9m: <a href=\"\/27001academy\/pt-br\/knowledgebase\/como-implementar-a-analise-de-impacto-no-negocio-business-impact-analysis-bia-de-acordo-com-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">Como implementar a an\u00e1lise de impacto no neg\u00f3cio (business impact analysis \u2013 BIA) de acordo com a ISO 22301<\/a>)<\/li>\n<li>Estrat\u00e9gia de continuidade de neg\u00f3cio (veja tamb\u00e9m: <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2010\/12\/16\/a-estrategia-de-continuidade-de-negocios-pode-ajuda-lo-a-economizar-dinheiro\/\" target=\"_blank\" rel=\"noopener\">A estrat\u00e9gia de continuidade de neg\u00f3cios pode ajud\u00e1-lo a economizar dinheiro?<\/a>)<\/li>\n<li>Planos de continuidade de neg\u00f3cio (veja tamb\u00e9m: <a href=\"https:\/\/advisera.com\/27001academy\/knowledgebase\/business-continuity-plan-how-to-structure-it-according-to-iso-22301\/\" target=\"_blank\" rel=\"noopener\">Business continuity plan: How to structure it according to ISO 22301<\/a>)<\/li>\n<li>Exerc\u00edcios e testes (veja tamb\u00e9m: <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2015\/02\/03\/como-realizar-exercicios-e-testes-de-continuidade-de-negocio-de-acordo-com-iso-22301\/\" target=\"_blank\" rel=\"noopener\">Como realizar exerc\u00edcios e testes de continuidade de neg\u00f3cio de acordo com a ISO 22301<\/a>)<\/li>\n<\/ul>\n<p>Ent\u00e3o, o que isto significa na pr\u00e1tica? Embora a ISO 27001 permita a voc\u00ea implementar a continuidade de neg\u00f3cio com apenas um documento; na realidade, se voc\u00ea quer preparar sua organiza\u00e7\u00e3o de forma apropriada, voc\u00ea precisar\u00e1 de mais. E a ISO 22301 d\u00e1 a voc\u00ea este know-how.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Como usar a ISO 22301 para a ISO 27001<\/h2>\n<p>Em minha opini\u00e3o, a melhor forma de usar este know-how da ISO 22301 \u00e9 implement\u00e1-la como um sub-projeto da ISO 27001 \u2013 isto significa que voc\u00ea deveria implementar sua ISO 27001 como planejou, e quando atingir a se\u00e7\u00e3o A.17 voc\u00ea deveria implementar os elementos essenciais de continuidade de neg\u00f3cio da ISSO 22301 acima mencionados.<\/p>\n<p>Em efeito, uma vez que todos os outros elementos da ISO 22301 s\u00e3o os mesmos da ISO 27001, voc\u00ea implementar\u00e1 ambas as normas ao mesmo tempo. E, o melhor de tudo \u2013 este esfor\u00e7o adicional \u00e9 apenas 10% do esfor\u00e7o total de implementa\u00e7\u00e3o da ISO 27001.<\/p>\n<p>Assim, \u00e9 verdade que voc\u00ea pode atingir a conformidade com a se\u00e7\u00e3o A.17 da ISO 27001 escrevendo apenas um \u00fanico documento \u2013 o Plano de recupera\u00e7\u00e3o de desastre. Contudo, a ISO 22301 permite a voc\u00ea fazer muito mais \u2013 preparar a sua organiza\u00e7\u00e3o para realmente continuar todas as suas opera\u00e7\u00f5es cruciais se um desastre real acontecer. Vale a pena os 10% de esfor\u00e7o adicional?<\/p>\n<p><em>Verifique este webinar gratuito <\/em><a href=\"https:\/\/advisera.com\/27001academy\/webinar\/iso-27001-iso-22301-why-is-it-better-to-implement-them-together-free-webinar\/\" target=\"_blank\" rel=\"noopener\">ISO 27001 &amp; ISO 22301: Why is it better to implement them together?<\/a><em>\u00a0que explicar\u00e1 as similaridades destas duas normas em mais detalhes.<\/em><\/p>\n<p>N\u00f3s agradecemos a <a href=\"https:\/\/br.linkedin.com\/in\/rhandleal\/\" target=\"_blank\" rel=\"noopener\">Rhand Leal<\/a> pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>how to Um dos maiores mist\u00e9rios na implementa\u00e7\u00e3o da ISO 27001\u00a0\u00e9 a se\u00e7\u00e3o A.17 do Anexo A, que trata da gest\u00e3o da continuidade do neg\u00f3cio. Como a continuidade do neg\u00f3cio se relaciona \u00e0 seguran\u00e7a da informa\u00e7\u00e3o, e por que ela \u00e9 inclu\u00edda na ISO 27001? Infelizmente, a ISO 27001 n\u00e3o prove muitos detalhes quando se &#8230;<\/p>\n","protected":false},"author":26,"featured_media":4349,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[906],"class_list":["post-4348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br","tag-iso-27001-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4348"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4349"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}