{"id":9400,"date":"2016-06-07T11:45:24","date_gmt":"2016-06-07T11:45:24","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/?p=9400"},"modified":"2022-07-17T15:51:34","modified_gmt":"2022-07-17T15:51:34","slug":"a-bencao-da-melhoria-continua-na-iso-22301","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2016\/06\/07\/a-bencao-da-melhoria-continua-na-iso-22301\/","title":{"rendered":"A ben\u00e7\u00e3o da melhoria cont\u00ednua na ISO 22301"},"content":{"rendered":"<p>Assim como outras normas de gest\u00e3o ISO, n\u00e3o melhorar n\u00e3o \u00e9 uma op\u00e7\u00e3o na <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>. Melhores resultados podem ser atingidos se melhorias s\u00e3o aplicadas a diferentes aspectos da abordagem de GCN. Qual \u00e1rea ou \u00e1reas de melhoria podem ter a maior prioridade \u00e9 definida principalmente pela situa\u00e7\u00e3o atual da organiza\u00e7\u00e3o.<\/p>\n<h2><strong>N\u00e3o avan\u00e7ar \u00e9 ficar para tr\u00e1s<\/strong><\/h2>\n<p>Uma abordagem de <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/politica-de-gestao-de-continuidade-de-negocios\/\" target=\"_blank\" rel=\"noopener\">Gest\u00e3o de Continuidade de Neg\u00f3cio (GCN)<\/a>\u00a0nunca ser\u00e1 ideal logo no come\u00e7o. V\u00e1rias restri\u00e7\u00f5es demandam que limita\u00e7\u00f5es conflitantes sejam observadas. De fato, pedir que seja muito certa no in\u00edcio n\u00e3o \u00e9 uma receita para o sucesso. As seguintes propostas de exemplos pr\u00e1ticos de como atingir a melhoria cont\u00ednua s\u00e3o baseadas em minha experi\u00eancia com v\u00e1rios projetos de GCN. Como elas s\u00e3o independentes entre si, elas podem ser aplicadas separadamente ou simultaneamente.<\/p>\n<h2><strong>Escopo: O pequeno \u00e9 bonito<\/strong><\/h2>\n<p>Os requisitos na ISO 22301 pedem por limita\u00e7\u00f5es na forma de uma defini\u00e7\u00e3o de escopo. Isto significa que temos que pensar para definir um escopo. Esta limita\u00e7\u00e3o pode ser na forma de foco em processos espec\u00edficos, localiza\u00e7\u00f5es ou produtos e servi\u00e7os. N\u00f3s realmente temos que ter foco nos recursos mais importantes dentro da organiza\u00e7\u00e3o para proteger. Eu descobri que limitar o escopo para um campo de vis\u00e3o estreito \u00e9 muito louv\u00e1vel. Se come\u00e7amos com um escopo estreito, mas conscientemente limitado, n\u00f3s aumentamos nossas chances de implementar com sucesso um SGCN (Sistema de Gest\u00e3o de Continuidade de Neg\u00f3cio). Como temos que ter um escopo proposto antes de tentar realizar um <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/metodologia-de-analise-de-impacto-nos-negocios\/\" target=\"_blank\" rel=\"noopener\">BIA<\/a>, executar o BIA (Business Impact Analysis &#8211; <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/questionario-de-analise-de-impacto-nos-negocios\/\" target=\"_blank\" rel=\"noopener\">An\u00e1lise de Impacto no Neg\u00f3cio<\/a>) e a primeira oportunidade para melhorar nossa abordagem. N\u00f3s ganharemos informa\u00e7\u00e3o valiosa neste processo. Como n\u00f3s simplesmente saberemos muito mais sobre nossa organiza\u00e7\u00e3o ap\u00f3s o BIA e\/ou avalia\u00e7\u00e3o de riscos, n\u00f3s teremos melhorado nossa abordagem de GCN.<\/p>\n<h2><strong>Aprendizagem ao longo do ciclo de vida<\/strong><\/h2>\n<p>Da mesma forma, a experi\u00eancia dos membros da nossa equipe de continuidade de neg\u00f3cio pode n\u00e3o ser excepcionalmente boa logo no come\u00e7o. Ao faz\u00ea-los ganhar experi\u00eancia, e colocando-os em treinamentos apropriados, tamb\u00e9m melhoramos nossa abordagem do SGCN. Similarmente, eu frequentemente noto que a conscientiza\u00e7\u00e3o geral de toda a equipe \u00e9 pr\u00f3xima a zero ao se iniciar uma abordagem de GCN. Isto nos d\u00e1 uma oportunidade para melhorar atrav\u00e9s do aumento da conscientiza\u00e7\u00e3o da nossa equipe. A conscientiza\u00e7\u00e3o pode ser elevada atrav\u00e9s de v\u00e1ria medidas: sess\u00f5es de conscientiza\u00e7\u00e3o, informa\u00e7\u00e3o e\/ou quizzes na intranet, orienta\u00e7\u00e3o durante exerc\u00edcios, etc. D\u00ea uma olhada no artigo <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2014\/05\/20\/como-realizar-treinamento-e-conscientizacao-para-a-iso-27001-e-iso-22301\/\">Como realizar treinamento e conscientiza\u00e7\u00e3o para a ISO 27001 e ISO 22301<\/a>\u00a0para saber mais.<\/p>\n<p>Estas iniciativas de <a href=\"\/27001academy\/pt-br\/documentation\/plano-de-treinamento-e-conscientizacao\/\" target=\"_blank\" rel=\"noopener\">aprendizado<\/a>\u00a0criam conhecimento e contribuem para a melhoria continua do SGCN ao lan\u00e7ar iniciativas que indiv\u00edduos sem treinamento e conhecimento jamais pensariam.<\/p>\n<h2><strong>Tom dado pelo topo<\/strong><\/h2>\n<p>A alta administra\u00e7\u00e3o precisa estar envolvida e na verdade tem que conduzir a melhoria cont\u00ednua, como requeridos na ISO 22301. A alta administra\u00e7\u00e3o precisa estar familiarizada com a abordagem de GCN, e suas vantagens, benef\u00edcios e oportunidades. Como mencionado acima, a primeira tentativa de se implementar uma abordagem de GCN pode ser desigual e incompleta. Por outro lado, a ISO 22301 especifica a implementa\u00e7\u00e3o de um SGCN, um sistema de gest\u00e3o de pleno direito. H\u00e1 uma grande margem para melhoria entre uma primeira abordagem e um SGCN certificado. Cobrir as lacunas leva tempo e esfor\u00e7o e oferece muitas oportunidades para se melhorar continuamente nossa abordagem de GCN. A gest\u00e3o tem que assumir sua parte na inicia\u00e7\u00e3o, direcionamento e supervis\u00e3o das medidas de melhoria.<\/p>\n<h2><strong>Vamos ter um plano<\/strong><\/h2>\n<p>Ai implementar um plano de continuidade de neg\u00f3cio (incluindo a forma\u00e7\u00e3o das estruturas correspondentes tal como a equipe de continuidade de neg\u00f3cio), geralmente posso identificar uma gama de oportunidades para melhoria. D\u00ea uma olhada no artigo\u00a0<a href=\"https:\/\/advisera.com\/27001academy\/knowledgebase\/business-continuity-plan-how-to-structure-it-according-to-iso-22301\/\" target=\"_blank\" rel=\"noopener\">Business continuity plan: how to structure it according to ISO 22301<\/a>. Tipicamente, descubro que as equipes de continuidade de neg\u00f3cio n\u00e3o est\u00e3o suficientemente treinadas para lidar com incidentes, que podem escalar para interrup\u00e7\u00f5es cr\u00edticas do neg\u00f3cio ou at\u00e9 mesmo crises s\u00e9rias. Isto implica em conduzir treinamentos e organizar <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/plano-de-exercicios-e-testes\/\" target=\"_blank\" rel=\"noopener\">exerc\u00edcios<\/a>, cruciais para lidar adequadamente com interrup\u00e7\u00f5es do neg\u00f3cio. Veja o artigo <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2015\/02\/03\/como-realizar-exercicios-e-testes-de-continuidade-de-negocio-de-acordo-com-iso-22301\/\">Como realizar exerc\u00edcios e testes de continuidade de neg\u00f3cio de acordo com a ISO 22301<\/a>. Um plano que nunca foi exercitado \u00e9 bem ineficaz. Em muitos projetos tenho que persuadir a equipe de continuidade de neg\u00f3cio a definir um plano para realizar exerc\u00edcios, tipicamente iniciando com exerc\u00edcios simples, sem riscos, mas n\u00e3o muito eficazes. Mais e mais exerc\u00edcios complexos precisam se seguir, assim melhorando a prontid\u00e3o e confian\u00e7a para se lidar com interrup\u00e7\u00f5es de neg\u00f3cio reais. Planejar exerc\u00edcios cada vez mais complexos \u00e9 um dos maiores fatores de contribui\u00e7\u00e3o para melhorar sua abordagem de GCN.<\/p>\n<h2><strong>Segunda opini\u00e3o<\/strong><\/h2>\n<p>Outra ferramenta \u00e9 ter nossa abordagem revisada por outra parte que n\u00e3o a equipe do projeto ou os autores dos planos, tais como auditorias internas e\/ou externas. Estes especialistas t\u00eam um olhar cr\u00edtico sobre nossa abordagem, identificando inconsist\u00eancias, ou outros aspectos que a equipe do projeto n\u00e3o tratou. O retorno deles \u00e9 uma pe\u00e7a principal para a melhoria da nossa abordagem de GCN.<\/p>\n<h2><strong>Mantendo-se atualizado<\/strong><\/h2>\n<p>Enquanto a organiza\u00e7\u00e3o se desenvolve, precisamos ter certeza que nossa documenta\u00e7\u00e3o e planos nunca fiquem para tr\u00e1s, tornando-os in\u00fateis quando necess\u00e1rio. Isto \u00e9 especialmente importante para qualquer documenta\u00e7\u00e3o a ser usada durante uma interrup\u00e7\u00e3o do neg\u00f3cio. Em um esfor\u00e7o para aumentar a utilidade da documenta\u00e7\u00e3o, temos que reduzir o tempo entre mudan\u00e7as no mundo real (mudan\u00e7as organizacionais, mudan\u00e7as na equipe, ou mudan\u00e7as na configura\u00e7\u00e3o de instala\u00e7\u00f5es e tecnologias) e a documenta\u00e7\u00e3o de suporte. Se formos bem-sucedidos em reduzir esta diferen\u00e7a de tempo, isto \u00e9 uma melhoria real em oposi\u00e7\u00e3o a um procedimento operacional, o qual demanda uma atualiza\u00e7\u00e3o sem qualquer esfor\u00e7o real para manter a diferen\u00e7a t\u00e3o pequena quanto poss\u00edvel.<\/p>\n<h2><strong>O aprendizado<\/strong><\/h2>\n<p>A GCN segue um ciclo de vida. Isto significa que as atividades acima devem ser conduzidas periodicamente. Por exemplo, se a organiza\u00e7\u00e3o repete a BIA por uma segunda ou terceira vez, a informa\u00e7\u00e3o importante obtida ser\u00e1 de muito maior qualidade do que foi na primeira tentativa. A repeti\u00e7\u00e3o das etapas acima inerentemente levar\u00e1 a melhorias. Os exemplos acima demonstram que a melhoria continua n\u00e3o \u00e9 apenas um pr\u00e9-requisito de uma abordagem de GCN adequada, mas oferece oportunidades para agregar valor \u00e0 organiza\u00e7\u00e3o ao melhorar tanto sua prontid\u00e3o para e rea\u00e7\u00e3o a interrup\u00e7\u00f5es de neg\u00f3cio. Na verdade, isto \u00e9 do que se trata a GCN.<\/p>\n<p><em>Verifique este webinar gratuito \u00a0<\/em><a href=\"https:\/\/advisera.com\/27001academy\/webinar\/iso-22301-overview-bcm-implementation-process-free-webinar-demand\/\" target=\"_blank\" rel=\"noopener\">ISO 22301: An overview of the BCM implementation process<\/a><em>\u00a0para saber mais sobre a implementa\u00e7\u00e3o da ISO 22301.<\/em><\/p>\n<p>N\u00f3s agradecemos a <a href=\"https:\/\/br.linkedin.com\/in\/rhandleal\/\" target=\"_blank\" rel=\"noopener\">Rhand Leal<\/a> pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Assim como outras normas de gest\u00e3o ISO, n\u00e3o melhorar n\u00e3o \u00e9 uma op\u00e7\u00e3o na ISO 22301. Melhores resultados podem ser atingidos se melhorias s\u00e3o aplicadas a diferentes aspectos da abordagem de GCN. Qual \u00e1rea ou \u00e1reas de melhoria podem ter a maior prioridade \u00e9 definida principalmente pela situa\u00e7\u00e3o atual da organiza\u00e7\u00e3o. N\u00e3o avan\u00e7ar \u00e9 ficar &#8230;<\/p>\n","protected":false},"author":45,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-9400","post","type-post","status-publish","format-standard","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/9400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/45"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=9400"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/9400\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=9400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=9400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=9400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}