{"id":4636,"date":"2013-11-13T00:14:53","date_gmt":"2013-11-13T00:14:53","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/013\/11\/13\/como-definir-atividades-durante-a-implementacao-da-continuidade-de-negocio-de-acordo-com-a-iso-22301\/"},"modified":"2022-07-17T16:07:34","modified_gmt":"2022-07-17T16:07:34","slug":"como-definir-atividades-durante-a-implementacao-da-continuidade-de-negocio-de-acordo-com-a-iso-22301","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2013\/11\/13\/como-definir-atividades-durante-a-implementacao-da-continuidade-de-negocio-de-acordo-com-a-iso-22301\/","title":{"rendered":"Como definir atividades durante a implementa\u00e7\u00e3o da continuidade de neg\u00f3cio de acordo com a ISO 22301"},"content":{"rendered":"<p>Em diversos locais da <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>, \u00e9 requerido que se definam as atividades dentro da organiza\u00e7\u00e3o; n\u00e3o apenas isso, atividades s\u00e3o uma unidade b\u00e1sica sobre as quais a an\u00e1lise de impacto no neg\u00f3cio \u00e9 realizada. Ent\u00e3o o que s\u00e3o estas atividades?<\/p>\n<p>Infelizmente, <em>atividade<\/em> n\u00e3o \u00e9 uma palavra adequada porque ela \u00e9 frequentemente mal interpretada. De qualquer forma, a ISO 22301 declara que uma atividade \u00e9 \u201cum processo ou conjunto de processos realizados por uma organiza\u00e7\u00e3o (ou em seu nome) que produz ou suporta um ou mais produtos e servi\u00e7os.\u201d<\/p>\n<p>Na verdade, ao iniciar seu projeto de implementa\u00e7\u00e3o da ISO 22301, voc\u00ea deve identificar primeiro como dividir o trabalho de continuidade de neg\u00f3cio entre seus diferentes processos, unidades de neg\u00f3cio, departamentos, etc. &#8211; mesmo que voc\u00ea s\u00f3 tenha 50 empregados, seria bem dif\u00edcil fazer uma \u00fanica an\u00e1lise de impacto no neg\u00f3cio de uma s\u00f3 vez para toda a organiza\u00e7\u00e3o, ou escrever um \u00fanico plano de continuidade de neg\u00f3cio que cobrisse os detalhes das etapas de recupera\u00e7\u00e3o tanto do seu departamento de TI quanto do departamento de marketing. E esta \u00e9 a exata raz\u00e3o de porque a ISO 22301 requer que voc\u00ea divida sua organiza\u00e7\u00e3o em tais atividades.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">Duas op\u00e7\u00f5es para definir atividades<\/h2>\n<p>Na realidade, voc\u00ea pode dividir sua organiza\u00e7\u00e3o em atividades utilizando uma destas duas abordagens:<\/p>\n<p style=\"padding-left: 10px\">a) Determinar suas atividades baseando-se em processos, ou<\/p>\n<p style=\"padding-left: 10px\">b) Determinar suas atividades baseando-se em unidades organizacionais (departamentos).<\/p>\n<p><b>Atividades baseadas em processos.<\/b> Com esta op\u00e7\u00e3o voc\u00ea tem que fazer uma lista de seus processos, e cada um destes torna-se uma atividade em termos do SGCN \u2013 por exemplo, se voc\u00ea \u00e9 um escrit\u00f3rio de advocacia, o processo de representar seus clientes em casos de div\u00f3rcio \u00e9 considerado uma atividade . Tal processo provavelmente inclui n\u00e3o apenas advogados que trabalham em tais casos, mas tamb\u00e9m seus mensageiros que lidam com a correspond\u00eancia, o pessoal administrativo que lida com chamadas telef\u00f4nicas, correspond\u00eancia, etc. Para cada um destes processos voc\u00ea tem que realizar uma an\u00e1lise de impacto no neg\u00f3cio e um levantamento de riscos, desenvolver a estrat\u00e9gia e escrever o plano de recupera\u00e7\u00e3o.<\/p>\n<p>Voc\u00ea tamb\u00e9m pode considerar um conjunto de processos relacionados como sendo uma \u00fanica atividade: utilizando novamente o escrit\u00f3rio de advocacia, uma \u00fanica atividade poderia incluir processos relacionados a todos os tipos de casos jur\u00eddicos \u2013 n\u00e3o apenas direito de fam\u00edlia, mas tamb\u00e9m direitos de propriedade intelectual, leis de tributa\u00e7\u00e3o, direito societ\u00e1rio, etc.<\/p>\n<p>A vantagem desta abordagem orientada a processo \u00e9 de que ela torna mais f\u00e1cil de entender as atividades em termos da defini\u00e7\u00e3o de atividade da ISO 22301, e se voc\u00ea j\u00e1 possui tais processos documentados, pode ser mais f\u00e1cil analis\u00e1-los.<\/p>\n<p>Contudo, h\u00e1 um problema com esta abordagem: vamos tomar nosso escrit\u00f3rio de advocacia novamente como exemplo \u2013 voc\u00ea teria que escrever separadamente um plano de recupera\u00e7\u00e3o para processos legais, um para o processo de recebimento de contas, um para o processo de pagamento de pessoal, etc. Ent\u00e3o, onde est\u00e1 o problema? O problema \u00e9 que, por exemplo com seu mensageiro \u2013 ao inv\u00e9s de ter um plano sobre o que ele deve fazer em caso de emerg\u00eancia, ele ter\u00e1 tr\u00eas planos em m\u00e3os: como lidar com as correspond\u00eancias envolvendo casos legais, como lidar com as correspond\u00eancias relacionadas a contas a receber e como lidar com correspond\u00eancias envolvendo o processo de pagamento de pessoal. E uma vez que cada pessoa na organiza\u00e7\u00e3o geralmente faz parte de diversos processos, existe a chance de que esta abordagem, em uma situa\u00e7\u00e3o confusa tal como um desastre, torne a situa\u00e7\u00e3o ainda mais confusa para seus empregados, uma vez que eles ter\u00e3o que lidar com tr\u00eas planos em paralelo ao inv\u00e9s de apenas um.<\/p>\n<p>\u00c9 por isso que eu gosto mais das <b>atividades orientadas a departamento<\/b> \u2013 abordagem onde as atividades s\u00e3o divididas com base nas unidades organizacionais. Desta forma voc\u00ea assegura que cada empregado ir\u00e1 ler apenas um \u00fanico plano quando ele for necess\u00e1rio. Em um escrit\u00f3rio de advocacia, isto significa que o departamento que \u00e9 formado por advogados seria uma atividade, o departamento financeiro seria outra atividade, o departamento de assuntos gerais (o qual inclui mensageiros e pessoal administrativo) seria outra atividade, etc.<\/p>\n<p>A principal desvantagem desta abordagem \u00e9 que \u00e9 dif\u00edcil levantar todos os impactos durante uma an\u00e1lise de impacto no neg\u00f3cio (business impact analysis \u2013 BIA) se voc\u00ea n\u00e3o sabe onde seu processo inicia e onde ele termina \u2013 \u00e9 por isto que durante o BIA voc\u00ea precisa ter muita comunica\u00e7\u00e3o interdepartamental e coordena\u00e7\u00e3o. O segundo problema \u00e9 que planos de recupera\u00e7\u00e3o cobrem apenas segmentos de m\u00faltiplos processos, o que significa que voc\u00ea precisa especificar exatamente quais entradas voc\u00ea precisa ter e de quem, e quando e para quem voc\u00ea precisa enviar suas sa\u00eddas, porque de outra forma seu plano n\u00e3o ir\u00e1 funcionar.<\/p>\n<p>Esta abordagem para atividades orientada a departamento \u00e9 aceit\u00e1vel a partir de uma perspectiva da ISO 22301 porque ela permite que que atividades sejam um conjunto de processos, e departamentos muito frequentemente nada mais s\u00e3o do que conjuntos de processos menores. Isto tamb\u00e9m se confirma na pr\u00e1tica, onde organismos de certifica\u00e7\u00e3o permitem este tipo de abordagem.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">O tamanho de uma atividade<\/h2>\n<p>Existe ainda mais uma controv\u00e9rsia \u2013 qual deveria ser o tamanho de uma atividade? N\u00e3o existe f\u00f3rmula m\u00e1gica para isto, mas eu diria o seguinte:<\/p>\n<ul>\n<li>Se a sua atividade \u00e9 menor do que 5 at\u00e9 7 empregados, voc\u00ea provavelmente deveria uni-la com outra atividade que fa\u00e7a uso do mesmo local e tenha recursos e processos muito similares \u2013 desta forma voc\u00ea ir\u00e1 evitar desperdi\u00e7ar muito tempo e energia em atividades pequenas.<\/li>\n<li>Se sua atividade \u00e9 maior do que 75 empregados e voc\u00ea tem muitos processos diferentes dentro dela, voc\u00ea provavelmente deveria quebrar esta atividade em duas ou tr\u00eas atividades separadas \u2013 desta forma voc\u00ea seria capaz de focar melhor nas especificidades de cada atividade.<\/li>\n<\/ul>\n<p>Eu j\u00e1 vi muitas organiza\u00e7\u00f5es tornarem seus projetos de GCN muito complicados porque elas n\u00e3o definiram suas atividades corretamente ao in\u00edcio de seus projetos \u2013 n\u00e3o seja uma delas.<\/p>\n<p><em>Clique aqui para baixar de forma gratuita a<\/em> <a href=\"\/27001academy\/pt-br\/downloads-gratuitos\/\" target=\"_blank\" rel=\"noopener\">Lista de verifica\u00e7\u00e3o dos documentos obrigat\u00f3rios da ISO 22301<\/a>.<\/p>\n<p>N\u00f3s agradecemos a Rhand Leal pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em diversos locais da ISO 22301, \u00e9 requerido que se definam as atividades dentro da organiza\u00e7\u00e3o; n\u00e3o apenas isso, atividades s\u00e3o uma unidade b\u00e1sica sobre as quais a an\u00e1lise de impacto no neg\u00f3cio \u00e9 realizada. Ent\u00e3o o que s\u00e3o estas atividades? Infelizmente, atividade n\u00e3o \u00e9 uma palavra adequada porque ela \u00e9 frequentemente mal interpretada. De &#8230;<\/p>\n","protected":false},"author":26,"featured_media":4637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-4636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4636"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4637"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}