{"id":4620,"date":"2013-12-11T13:30:18","date_gmt":"2013-12-11T13:30:18","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/013\/12\/11\/uso-pratico-das-acoes-corretivas-para-a-iso-27001-e-iso-22301\/"},"modified":"2022-07-17T16:07:12","modified_gmt":"2022-07-17T16:07:12","slug":"uso-pratico-das-acoes-corretivas-para-a-iso-27001-e-iso-22301","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2013\/12\/11\/uso-pratico-das-acoes-corretivas-para-a-iso-27001-e-iso-22301\/","title":{"rendered":"Uso pr\u00e1tico das a\u00e7\u00f5es corretivas para a ISO 27001 e ISO 22301"},"content":{"rendered":"<p>Sua organiza\u00e7\u00e3o \u00e9 uma daquelas que n\u00e3o tem ideia de qual \u00e9 o prop\u00f3sito das a\u00e7\u00f5es corretivas? Voc\u00ea prepara suas a\u00e7\u00f5es corretivas apenas alguns dias antes da auditoria de certifica\u00e7\u00e3o? E voc\u00ea pensa que as a\u00e7\u00f5es corretivas s\u00e3o um daqueles requisitos da ISO 27001\/ISO 22301 sem uso pr\u00e1tico real?<\/p>\n<p>Voc\u00ea est\u00e1 enganado. Eis o porqu\u00ea.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">O prop\u00f3sito das a\u00e7\u00f5es corretivas<\/h2>\n<p>Basicamente, qualquer organiza\u00e7\u00e3o que esteja tentando sobreviver no mercado atual est\u00e1 fazendo melhorias diariamente \u2013 desenvolvendo novos produtos, resolvendo os problemas com os produtos\/servi\u00e7os existentes, reduzindo custos, etc. \u2013 de outro modo, elas n\u00e3o estariam mais no neg\u00f3cio.<\/p>\n<p>E todas est\u00e1s coisas s\u00e3o, de fato, a\u00e7\u00f5es corretivas, emboras estas organiza\u00e7\u00f5es provavelmente n\u00e3o pensem nelas desta maneira. <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a>, <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a> e outros padr\u00f5es ISO requerem nada mais do que a realiza\u00e7\u00e3o destas a\u00e7\u00f5es corretivas de uma forma sistem\u00e1tica \u2013 de forma que se saiba exatamente para onde os problemas (<em>n\u00e3o conformidades<\/em>, na terminologia ISO) devem ser reportados, quem precisa revis\u00e1-los e tomar uma decis\u00e3o sobre como resolv\u00ea-los, quem \u00e9 respons\u00e1vel por elimin\u00e1-los, etc. E o melhor de tudo \u2013 em um sistema com tal transpar\u00eancia todos podem ver quais s\u00e3o os problemas (nada pode ser escondido), quando e como estes problemas ser\u00e3o resolvidos e quem \u00e9 respons\u00e1vel por eles.<b><\/b><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Quem pode iniciar a\u00e7\u00f5es corretivas?<\/h2>\n<p>Qualquer um na organiza\u00e7\u00e3o pode levantar uma a\u00e7\u00e3o corretiva, e o mesmo vale para seus parceiros e fornecedores que possuem um papel em seu SGSI ou SGCN. Uma a\u00e7\u00e3o corretiva pode ser levantada devido a um relat\u00f3rio de auditoria interna ou devido aos resultados de um teste ou exerc\u00edcio, mas tamb\u00e9m devido a algu\u00e9m ter pensado em uma maneira melhor de escrever pol\u00edticas e procedimentos, ou, por exemplo, diminuir os custos de seu local alternativo. A\u00e7\u00f5es corretivas tamb\u00e9m podem demandar grandes mudan\u00e7as, como por exemplo, a alta administra\u00e7\u00e3o pode concluir que o SGCN n\u00e3o atingiu seus objetivos e quer que toda a estrat\u00e9gia de continuidade de neg\u00f3cio seja redefinida.<b><\/b><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Documentos requeridos<\/h2>\n<p>Voc\u00ea deveria ter os seguintes documentos com rela\u00e7\u00e3o as suas a\u00e7\u00f5es corretivas:<\/p>\n<ul>\n<li>Procedimento de a\u00e7\u00e3o corretiva \u2013 este procedimento define as regras b\u00e1sicas para resolver a\u00e7\u00f5es corretivas \u2013 como levantar, onde elas s\u00e3o documentadas, quem toma quais decis\u00f5es, como controlar a execu\u00e7\u00e3o das mesmas, etc.<\/li>\n<li>A\u00e7\u00f5es corretivas \u2013 estes s\u00e3o os registros das n\u00e3o conformidades, decis\u00f5es e atividades realizadas para resolv\u00ea-las. <b><\/b><\/li>\n<\/ul>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Op\u00e7\u00f5es para a\u00e7\u00f5es corretivas<\/h2>\n<p>Aqui est\u00e3o algumas op\u00e7\u00f5es que voc\u00ea tem para decidir com rela\u00e7\u00e3o as suas a\u00e7\u00f5es corretivas:<b><\/b><\/p>\n<ul>\n<li><b>Onde document\u00e1-las.<\/b> V\u00e1rias vezes eu vi organiza\u00e7\u00f5es fazerem uso de formul\u00e1rios elaborados especificamente para a\u00e7\u00f5es corretivas (especialmente organiza\u00e7\u00f5es que implementaram a <a href=\"https:\/\/advisera.com\/9001academy\/what-is-iso-9001\/\" target=\"_blank\" rel=\"noopener\">ISO 9001<\/a>) \u2013 elas geralmente s\u00e3o chamadas de RACs (Registro de A\u00e7\u00e3o Corretiva). O resultado? Ningu\u00e9m faz uso deles porque s\u00e3o totalmente impratic\u00e1veis, e al\u00e9m do mais ningu\u00e9m sabe onde encontr\u00e1-los. Uma solu\u00e7\u00e3o muito melhor \u00e9 utilizar algum tipo de ferramenta de help desk (ou at\u00e9 mesmo um gerenciador de tarefas), o qual provavelmente j\u00e1 existe em sua organiza\u00e7\u00e3o e seus empregados a est\u00e3o usando diariamente \u2013 voc\u00ea precisa apenas adicionar outra categoria para a\u00e7\u00f5es corretivas e basicamente tal solu\u00e7\u00e3o ser\u00e1 ao mesmo tempo pr\u00e1tica e em conformidade com a ISO 27001\/ISO 22301. <b><\/b><\/li>\n<li><b>Integrar a\u00e7\u00f5es corretivas com outros sistemas de gest\u00e3o.<\/b> Isto \u00e9 definitivamente recomend\u00e1vel \u2013 voc\u00ea n\u00e3o precisa de tr\u00eas bases de dados separadas (ou formul\u00e1rios) para, por exemplo, ISO 27001, ISO 22301 e ISO 9001. Use o mesmo procedimento, o mesmo sistema, a mesma base de dados \u2013 claro que a natureza das n\u00e3o conformidades e subsequentes a\u00e7\u00f5es corretivas ser\u00e3o diferentes, mas isso n\u00e3o \u00e9 impedimento para que voc\u00ea uniformize o sistema. <b><\/b><\/li>\n<li><b>Escrever um procedimento, ou n\u00e3o.<\/b> N\u00e3o \u00e9 mandat\u00f3rio escrever o procedimento de a\u00e7\u00e3o corretiva de acordo com a ISO 27001 e ISO 22301; contudo, \u00e9 recomendado. Normalmente os empregados n\u00e3o est\u00e3o familiarizados com algo que n\u00e3o fazem todos os dias, assim pode fazer sentido escrever estas regras \u2013 a menos, \u00e9 claro, que ele seja um processo que seja executado sem falhas em sua organiza\u00e7\u00e3o, de forma que voc\u00ea n\u00e3o precise de tal documento. <b><\/b><\/li>\n<\/ul>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Tomando decis\u00f5es<\/h2>\n<p>Cada vez que uma a\u00e7\u00e3o corretiva \u00e9 levantada, algu\u00e9m ter\u00e1 que tomar uma decis\u00e3o de realizar ou n\u00e3o a a\u00e7\u00e3o (porque as vezes n\u00e3o faz sentido fazer alguma coisa) \u2013 esta decis\u00e3o pode ser deixada para o respons\u00e1vel pelo departamento onde a n\u00e3o conformidade foi percebida. Caso se decida por realizar a a\u00e7\u00e3o corretiva, ent\u00e3o o mesmo respons\u00e1vel pelo departamento pode decidir quem ser\u00e1o o respons\u00e1vel pela a\u00e7\u00e3o corretiva, e qual \u00e9 o prazo para sua execu\u00e7\u00e3o.<\/p>\n<p>Assim meu ponto \u00e9 este \u2013 voc\u00ea j\u00e1 faz a\u00e7\u00f5es corretivas regularmente em sua organiza\u00e7\u00e3o, e provavelmente tem a tecnologia necess\u00e1ria para registr\u00e1-las de uma forma que esteja em conformidade com os padr\u00f5es ISO. Desta forma, porque n\u00e3o utilizar este sistema em suas opera\u00e7\u00f5es di\u00e1rias se ele pode ajud\u00e1-lo no esfor\u00e7o de criar uma organiza\u00e7\u00e3o melhor?<i><\/i><\/p>\n<p><i>Este artigo \u00e9 uma amostra do livro <\/i><a href=\"https:\/\/advisera.com\/books\/becoming-resilient-the-definitive-guide-to-iso-22301-implementation\/\" target=\"_blank\" rel=\"noopener\"><i>Becoming Resilient: The Definitive Guide to ISO 22301 Implementation<\/i><\/a><i>. <\/i><a href=\"https:\/\/advisera.com\/books\/becoming-resilient-the-definitive-guide-to-iso-22301-implementation\/\" target=\"_blank\" rel=\"noopener\"><i>Clique aqui para ver o que est\u00e1 incluso no livro\u2026<\/i><\/a><\/p>\n<p><i>Para manusear e rastrear a\u00e7\u00f5es corretivas com facilidade, use o <\/i><a href=\"\/conformio\/\" target=\"_blank\" rel=\"noopener\">Conformio compliance software<\/a>.<\/p>\n<p>N\u00f3s agradecemos a Rhand Leal pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sua organiza\u00e7\u00e3o \u00e9 uma daquelas que n\u00e3o tem ideia de qual \u00e9 o prop\u00f3sito das a\u00e7\u00f5es corretivas? Voc\u00ea prepara suas a\u00e7\u00f5es corretivas apenas alguns dias antes da auditoria de certifica\u00e7\u00e3o? E voc\u00ea pensa que as a\u00e7\u00f5es corretivas s\u00e3o um daqueles requisitos da ISO 27001\/ISO 22301 sem uso pr\u00e1tico real? Voc\u00ea est\u00e1 enganado. Eis o porqu\u00ea. &#8230;<\/p>\n","protected":false},"author":26,"featured_media":4621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[906,1102,1550],"class_list":["post-4620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br","tag-iso-27001-pt-br","tag-acoes-corretivas-e-preventivas","tag-iso-9001-pt-br-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4620"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4621"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}