Universidade Católica de Moçambique

Slides:



Advertisements
Apresentações semelhantes
Prof. Paulo Fernando da Silva Infra TIC Capítulo 03 – ITIL.
Advertisements

Curso Hands-on de Gestão de Projetos Início do projeto exemplo Eduardo Montes, PMP.
S&OP - Sales and Operations Planning – Planejamento de operações e vendas. Prof.Luciel Oliveira
MANUAL DE GERENCIAMENTO DA SEGURANÇA OPERACIONAL
RISCOS. Processo de identificação de perigos Observação, descrição e a classificação.
Disciplina: Gerenciamento e Desenvolvimento em Banco de Dados Professora: Chaiene Minella, MSc
ITIL (Information Technology Infrastructure Library) Profª Cynara Carvalho.
Análise de Sistemas ll Profª Andrea Padovan Jubileu Daiane Oliveira Daniele Pires Izabele Messias.
PLANEJAMENTO E DESENVOLVIMENTO DE RECURSOS HUMANOS INTRODUÇÃO: O que é Planejamento? O que é Planejamento de Recursos Humanos?
SISTEMA DE GERENCIAMENTO DE MUDANÇAS BASEADO NAS MELHORES PRÁTICAS DA ITIL Karin Schoenfelder Orientador: Wilson Pedro Carli.
Ambiente de Riscos e Controles. Agenda Apetite a Risco Apetite a Risco X Estratégia Empresarial Colocando o Apetite a Risco em prática Cultura 2.
Estrutura do SGSO no SISCEAB A presentar a Estrutura do Sistema de Gerenciamento da Segurança Operacional no SISCEAB. Objetivo.
Um Plano de Contingência é um documento institucional com a finalidade de fornecer orientações procedimentais quando da necessidade de mitigação de danos.
Sistemas de Gestão da Qualidade Os sistemas de gestão da qualidade (SGQ) tem o objetivo de verificar todos os processos da empresa e como esses processos.
Sistemas de Gestão Integrados (SIGs). Definindo o SGI Combinação do processo de gerenciamento da qualidade e do meio ambiente integrada com a gestão da.
Gestão de Projetos Aula 1 Esp. Luciene de Oliveira Vieira.
Faculdade de Tecnologia SENAC Pelotas
FATEC – Americana Diagnóstico e solução de problemas em TI
Histórico das ações do TCE-MT
MARKETING EM COMUNICAÇÃO Objetivos do MKT
Sistemas de Gestão Ambiental Principais Alterações
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
O Modelo de Governança de TI
IMPLANTAÇÃO CRM 20/09/2017. CONCEITO CRM ESCOPO DO PROJETO GESTÃO DE MUDANÇA CASE - EUCATEX STATUS DO PROJETO AGENDAAGENDA.
Planejamento do Projeto Exemplo
PROCESSOS DE GERENCIAMENTO DE PROJETOS
ORGANIZAÇÃO E GESTÃO DA ADMINISTRAÇÃO TRIBUTÁRIA FUNÇÕES ATRIBUIÇÕES GESTÃO MODERNIZÃÇÃO TENDENCIAS AUTONOMIA ESTRUTURA MUDANÇAS.
Plano de Projeto de Negócio
Gerenciamento de Riscos em Projetos de Software
Introdução a Gestão de Projetos de TI
Metodologia otimizada
Elementos chaves/ Aplicação:
BIBLIOTECA ITIL V3 Uma fonte de boas práticas no Gerenciamento de Serviço; Padrão de mercado Guia de boas práticas aplicável a todos os tipos de Organizações.
Aulas 2 - Objetivo desta Aula: Gestão de TI
Definição da Estratégia Organizacional
UNIVERSIDADE REGIONAL DE BLUMENAU
Aprendizagem do Século XXI
Gerenciamento Financeiro
ESTRATÉGIAS E PLANO DE MARKETING
Tema 1 Controle gerencial, contabilidade gerencial e controladoria
Fatores e Métricas de Qualidade
Introdução ao ITIL Muhamad Shueib Ynusse Muhamad Shueib.
ADMINISTRAÇÃO POR OBJETIVOS
12 TERCEIRIZAÇÃO DE SERVIÇOS DE TI
Universidade Católica de Moçambique
Revisão Requisitos e Casos de Uso
UNIVERSIDADE REGIONAL DE BLUMENAU
Secretaria Nacional de Defesa Civil SISTEMA DE COMANDO EM OPERAÇÕES SCO Secretaria Nacional de Defesa Civil.
GESTÃO DE PROCESSOS DE APOIO
IF987 – Auditoria e Segurança de Sistemas de Informação
MBA em Gestão de Projetos
DONO DO PROCESSO Um Papel responsável por garantir que um processo seja adequado para seu propósito . As responsabilidades incluem: patrocínio; desenho;
TECNOLOGIA DA INFORMAÇÃO
Auditoria e Segurança de Sistemas – Cód
PLANEJAMENTO DE R.H. Profª Ana Lana.
Mapeamento de processos para Construtoras
CADEIA DE VALOR.
BRK Ambiental GESTÃO DE INTEGRIDADE, CONTROLES INTERNOS E RISCOS NO ÂMBITO DA ADMINISTRAÇÃO PÚBLICA FEDERAL.
NOÇÕES MATEMÁTICAS Cálculo da disponibilidade e mantenabilidade do sistema ou equipamento na manutenção.
GSI033 – GerÊncia de Projetos de Tecnologia da InformaçÃo
GSI033 – GerÊncia de Projetos de Tecnologia da InformaçÃo
GSI033 – GerÊncia de Projetos de Tecnologia da InformaçÃo
Processo de identificação de riscos Observação, descrição e a classificação.
1 Logística Integrada Prof. Msc. Bruno Silva Olher.
Plano de Projeto Comercial
Disaster Recovery Plan (DRP) Business Continuity Plan (BCP)
DISCIPLINA: Gestão Ambiental DEFINIÇÃO DE GESTÃO E GERENCIAMENTO.
Stakeholders Profª Cynara Carvalho
GERÊNCIA DE PROJETOS DE SOFTWARE
Tratamento de Não Conformidade Necessidade ou expectativa que é expressa, geralmente, de forma implícita ou obrigatória. Requisito.
Transcrição da apresentação:

Universidade Católica de Moçambique Muhamad Shueib Ynusse

Gerenciamento da Continuidade dos Serviços de TI

Gerenciamento de continuidade de serviço de TI (GCSTI) A continuidade de serviço de TI é responsável pela habilidade de recuperação necessária para os serviços de TI e seus componentes de apoio em um evento de desastre. Dentre estes eventos temos: Incêndios Enchentes Terrorismos Tempestades Vandalismos Blackouts e apagões

Riscos de Eventos que podem causar um desastre Fonte: Gartner Study 2001 Evento Percentual Roubo 36% Vírus 20% Ataque de hackers 16% Falha de Hardware e Comunicação 11% Ambiente 7% Falhas de Software 4% Incêndio/ Enchentes / Forças Maiores 3% Outros

Gerenciamento de continuidade de serviço de TI (GCSTI) Como o processo de disponibilidade foca na operação normal do negócio, cabe ao gerenciamento de continuidade de serviço de TI se preocupar com desastres. Este processo auxilia na introdução de medidas de redução de riscos e opções para a recuperação dos serviços. Propósito: Apoiar o processo de continuidade do negócio Gerenciar riscos que podem afetar seriamente os serviços de TI Garantir a provisão no mínimo SLA.

Requisitos e estratégia Análise de Impacto no Negócio (AIN) O impacto de um desastre no negócio será investigado. Questões que podem ser feitas: O negócio poderá continuar operando em caso de um desastre? Por quanto tempo ele poderá se manter? Ele se baseia nos Serviços de TI para continuar a operar? O quanto a empresa agüenta perder com o resultado de um desastre ou outra interrupção de serviço e a velocidade do escalonamento destas perdas será avaliada através de: Identificação dos processos críticos do negócio. Identificação do estrago potencial ou perda que pode ser causada para a organização com o resultado da interrupção do processo crítico do negócio.

Avaliação de Riscos Esta atividade analisa a probabilidade de um desastre ou outra interrupção séria no serviço possa ocorrer. Esta é uma avaliação do nível de perigo e extensão da vulnerabilidade da organização. A Avaliação de Riscos consiste de duas partes: A Análise de Riscos é focada em identificar os riscos analisando as vulnerabilidades e as ameaças para todos os ativos críticos. O Gerenciamento de Riscos se preocupa em identificar os contra-recursos para manter os riscos sob controle. Estes ainda podem ser ações para reduzir o impacto ou a probabilidade do risco, ou desenvolver planos (Plano de Recovery ou Recuperação), os quais detalham como agir quando o risco acontecer.

Estratégia de Continuidade do Negócio Nenhuma contingência. Procedimentos Administrativos. Estratégia de fortificação.Arranjos recíprocos. Recuperação Gradual (Cold stand-by) permanente ou portável. Recuperação Intermediária (Warm stand-by) interna / externa / móvel. Recuperação Imediata (Hot stand-by).

Implementação Organização e plano de implementação Implantadas arranjos stand-by e medidas de redução de riscos As medidas de redução de riscos precisam ser implantadas. Na maioria dos casos estas são feitas com a ajuda do processo de Gerenciamento da Disponibilidade. Também procedimentos de stand-by precisam existir. Desenvolver planos e procedimentos de GCSTI O Plano de Recuperação (Plano de Recovery ou ainda Continuidade) precisa ser definido: Quando ele será atualizado Lista de responsáveis por definir qual ação deve ir para determinado grupo Iniciação da Recuperação Grupo de especialistas para cobrir as ações e responsabilidade destes setores individualmente. Estes setores são os de Administração, Pessoal da Infra- estrutura de TI, segurança, sites de recuperação e restauração. Executar os testes iniciais

Gerenciamento Operacional Educação, treinamento e conscientização Revisão e auditoria Testes Gerenciamento de Mudanças Garantia

Responsabilidades do gerente de GCSTI incluem: Desenvolver e gerenciar o Plano de GCSTI para assegurar que, em todas às vezes, os objetivos de recuperação do negócio possam ser alcançados. Assegurar que todas as áreas dos Serviços de TI estejam preparadas e prontas para responder a uma necessidade dos Planos de Continuidade. Manter uma agenda de testes. Comunicar e manter uma campanha de conscientização sobre os objetivos do GCSTI dentro das áreas de negócio suportadas e áreas de TI. Gerenciar o serviço em TI entregue durante o período de crise.

Problemas Comuns Insuficiência de recursos para implantar o processo. O GCSTI não ser baseado no GCN. Falta de comprometimento do gerente de TI e gerentes de negócio. Análise superficial dos componentes críticos causando má interpretação nos impactos do negócio. A recuperação não funcionar como deveria por falta de testes. Faltar conscientização e suporte dos usuários e equipe de TI fazendo com que o processo falhe quando ocorrer o desastre.

FIM Next Lesson Capitulo 14: Gestão da segurança Padrões de Qualidade (Self Study) International Standards Organisation ISO 9000