Departamento de TI

Sistema de Continuidade de Negócios (BCM)

Equipe que garante a continuidade dos sistemas críticos da empresa em desastres, com planos testados e exercícios de simulação periódicos.

Da análise de riscos a um plano testado de fato — com exercícios de simulação que revelam as lacunas antes que o desastre as revele.

Sem cartão de crédito — o seu projeto fica pronto com o sistema completo num minuto

Riscos1
Registre os cinco cenários de ameaça mais importantes
Plano1
Escreva o plano de continuidade do primeiro sistema crítico
Teste1
Agende o primeiro exercício de simulação
Resultados0
Ainda sem cartões
Atualização0
Ainda sem cartões
Relatório0
Ainda sem cartões

É assim o quadro do sistema que vai receber: colunas de fluxo de trabalho e cartões iniciais que mostram os primeiros passos

Como decorre o trabalho neste sistema?

O trabalho começa em “Riscos”: um cartão para cada cenário de ameaça — queda do data center, pane de um provedor de nuvem, ataque cibernético — com sua probabilidade e seu impacto sobre cada sistema crítico avaliados. Os cenários de maior risco avançam para “Plano”, onde um plano de continuidade é escrito para cada um: sistemas alternativos, ordem de recuperação, responsável por cada passo e tempos de recuperação alvo. Os planos não ficam no papel: cada plano vai para “Teste”, com um exercício de simulação agendado do qual participam os donos dos sistemas; depois “Resultados”, para documentar o que funcionou, o que falhou e quanto a recuperação realmente levou em comparação com o alvo. As lacunas que aparecem são tratadas em “Atualização”, com ajustes no plano; e o resumo da prontidão sobe à diretoria a partir de “Relatório”.

O fórum é o principal recipiente de discussão documentada neste sistema: novos cenários de risco são propostos e têm probabilidade e impacto discutidos antes da aprovação; as versões dos planos de continuidade são revisadas e aprovadas em seus tópicos, um por plano; e os resultados dos exercícios são analisados com a participação de todas as equipes de sistemas — para que nenhuma lição de exercício fique sem um tratamento documentado e acompanhado.

O responsável de continuidade lidera a análise de riscos, é dono dos planos e agenda os exercícios; as equipes de sistemas participam estimando o impacto sobre seus sistemas, executam os exercícios e atualizam seus planos de recuperação; e os resultados de cada exercício são apresentados à diretoria com recomendações de investimento para fechar as lacunas — a decisão financeira é construída sobre o resultado documentado de um exercício, não sobre suposição.

Quem faz o quê?

Os papéis operacionais deste sistema e a responsabilidade de cada um no trabalho diário — atribua-os à sua equipa tal como estão ou adapte-os à vossa realidade.

Responsável de Continuidade de Negócios

Lidera a análise de riscos e redige os planos de continuidade; agenda os exercícios de simulação e documenta seus resultados; sobe os relatórios de prontidão à diretoria.

Representantes das Equipes de Sistemas

Estimam o impacto dos riscos sobre seus sistemas, executam os exercícios e atualizam os planos de recuperação de seus sistemas após cada exercício.

Patrocinador da Diretoria Executiva

Aprova os planos e os tempos de recuperação alvo e decide o investimento para fechar as lacunas reveladas pelos exercícios.

O que é preparado para si desde o primeiro dia?

Unidades do sistema

  • Tarefas Um quadro kanban com colunas de fluxo de trabalho e cartões de execução
  • Fórum Discussões documentadas em secções organizadas — decisões e conhecimento que nunca se perdem

Secções do fórum (3)

  • Cenários de RiscoProposição de novas ameaças e estimativa coletiva de sua probabilidade e impacto, antes de virarem cartões na coluna “Riscos”.
  • Planos de ContinuidadeRevisão e aprovação das versões dos planos de continuidade — cada plano com um tópico atualizado que reflete a última versão aprovada.
  • Resultados dos Exercícios e LiçõesAnálise de cada exercício de simulação: o que funcionou, o que falhou, quanto levou a recuperação e o que deve mudar.

«Regras de trabalho neste sistema» — Fixado no fórum

1. Todo cenário de ameaça é avaliado em probabilidade e impacto antes de ser aprovado na coluna “Riscos”. 2. Nenhum plano é aprovado sem tempos de recuperação alvo definidos e um responsável por cada passo. 3. Todo plano de sistema crítico é testado em exercício de simulação pelo menos uma vez por ano. 4. Os resultados de cada exercício são documentados no fórum e suas lacunas são encerradas com cartões em “Atualização”. 5. Qualquer mudança grande nos sistemas exige revisão dos planos afetados dentro de um mês após a mudança.

Pronto? Seu primeiro projeto está a dois minutos

Crie seu espaço gratuito agora e convide sua equipe antes do fim do dia.