MIS - Planejamento de Continuidade de Negócios
O Planejamento de Continuidade de Negócios (BCP) ou Planejamento de Continuidade e Resiliência de Negócios (BCRP) cria uma diretriz para a continuidade das operações de negócios sob condições adversas, como uma calamidade natural, uma interrupção nos processos regulares de negócios, perda ou dano à infraestrutura crítica ou crime cometido contra o negócio.
É definido como um plano que "identifica a exposição de uma organização a ameaças internas e externas e sintetiza ativos físicos e leves para fornecer prevenção e recuperação eficazes para a organização, enquanto mantém a vantagem competitiva e a integridade do sistema de valores".
Compreensivelmente, o gerenciamento de risco e o gerenciamento de desastres são os principais componentes do planejamento de continuidade de negócios.
Objetivos do BCP
A seguir estão os objetivos do BCP -
Reduzindo a possibilidade de qualquer interrupção nos processos regulares de negócios usando uma gestão de risco adequada
Minimizando o impacto da interrupção, se houver.
Ensinar aos funcionários suas funções e responsabilidades em tal situação para salvaguardar sua própria segurança e outros interesses.
Lidar com qualquer falha potencial no sistema da cadeia de abastecimento, para manter o fluxo natural dos negócios.
Protegendo a empresa contra falhas e publicidade negativa.
Protegendo clientes e mantendo relacionamentos com clientes.
Protegendo o mercado prevalente e potencial e a vantagem competitiva do negócio.
Protegendo lucros, receitas e boa vontade.
Definir um plano de recuperação após a interrupção das condições normais de operação.
Cumprindo requisitos legislativos e regulamentares.
Tradicionalmente, um plano de continuidade de negócios protegeria apenas o data center. Com o advento das tecnologias, o escopo de um BCP inclui todas as operações distribuídas, pessoal, redes, energia e, eventualmente, todos os aspectos do ambiente de TI.
Fases do BCP
O processo de planejamento de continuidade de negócios envolve recuperação, continuação e preservação de toda a operação de negócios, não apenas seu componente de tecnologia. Deve incluir planos de contingência para proteger todos os recursos da organização, por exemplo, recursos humanos, recursos financeiros e infraestrutura de TI, contra qualquer acidente.
Possui as seguintes fases -
- Gerenciamento e iniciação de projetos
- Análise de impacto no negócio (BIA)
- Estratégias de recuperação
- Plano de design e desenvolvimento
- Teste, manutenção, conscientização, treinamento
Gerenciamento e iniciação de projetos
Esta fase tem as seguintes subfases -
- Estabelecer necessidade (análise de risco)
- Obtenha suporte de gerenciamento
- Estabelecer equipe (funcional, técnico, BCC - Coordenador de Continuidade de Negócios)
- Crie o plano de trabalho (escopo, objetivos, métodos, cronograma)
- Relatório inicial para a gerência
- Obtenha a aprovação da gerência para prosseguir
Análise de impacto no negócio
Esta fase é usada para obter um acordo formal com a alta administração para cada recurso de negócios crítico. Esta fase tem as seguintes subfases -
- Decidindo o tempo de inatividade máximo tolerável, também conhecido como MAO (interrupção máxima permitida)
- Quantificar a perda por interrupção do negócio (financeira, custo extra de recuperação, constrangimento), sem estimar a probabilidade dos tipos de incidentes, apenas quantifica as consequências
- Escolha de métodos de coleta de informações (pesquisas, entrevistas, ferramentas de software)
- Seleção de entrevistados
- Customizando questionário
- Analisando informações
- Identificação de funções de negócios críticas
- Atribuição de MTDs
- Classificação de funções críticas de negócios por MTDs
- Opções de recuperação de relatórios
- Obtenção de aprovação da gerência
Fase de Recuperação
Esta fase envolve a criação de estratégias de recuperação baseadas em MTDs, predefinidos e aprovados pela gerência. Essas estratégias devem abordar a recuperação de -
- Operações de negócio
- Instalações e suprimentos
- Usuários (trabalhadores e usuários finais)
- Network
- Data center (técnico)
- Dados (backups externos de dados e aplicativos)
Fase de Desenvolvimento BCP
Esta fase envolve a criação de um plano de recuperação detalhado que inclui -
- Planos de recuperação de negócios e serviços
- Plano de manutenção
- Conscientização e plano de treinamento
- Plano de teste
O Plano de Amostra é dividido nas seguintes fases -
- Resposta inicial ao desastre
- Retomar operações críticas de negócios
- Retomar operações de negócios não críticas
- Restauração (retornar ao site principal)
- Interagindo com grupos externos (clientes, mídia, equipes de emergência)
Fase Final
A fase final é um processo em evolução contínua contendo manutenção de teste e treinamento.
O processo de teste geralmente segue procedimentos como passo a passo estruturado, criação de lista de verificação, simulação, paralelas e interrupções completas.
A manutenção envolve -
- Corrigindo problemas encontrados no teste
- Implementando gerenciamento de mudança
- Auditar e abordar os resultados da auditoria
- Revisão anual do plano
O treinamento é um processo contínuo e deve fazer parte dos padrões e da cultura corporativa.