gerenciamento de incidentes
AGENDA:
•GERENCIAMENTO
•GERENCIAMENTO
DE INCIDENTE
DE PROBLEMA
Padronizando Conceitos
Risco: é a medida para um fator de incerteza
Avaliação: considera a pior situação, no pior momento, no cenário mais pessimista
Cenário: consistente com a realidade da Organização
Controle: deveria ser proativo, preditivo e corretivo
Riscos x Impactos
Fatores
de Risco são aleatórios e imprevisíveis, comparando-se ao efeito de uma onda, cuja intensidade e dano estarão vinculados ao cenário de ocorrência quando se concretiza
Riscos x Impactos
Impactos
são previsíveis, de acordo com o conhecimento do ambiente onde se manifestam e vinculados aos Eventos que se concretizaram, podendo ser contidos através de medidas de mitigação, independente do cenário
Padronizando Conceitos
Dano: Conseqüência nociva acarretada por um Evento.
Impacto de resultado prejudicial. Justifica a Contingência.
Causas
Percentual
Falha Humana
50 a 80 %
Greves
10 a 17 %
Forças da
Natureza
10 a 15 %
Sabotagem
3a4%
Alagamento
2a3%
Estranhos à
Organização
1a3%
Causas de Danos a Sistemas de Informação
Fonte: Adaptado de Forcht, K.A., Computer Security
Management, p. 66
Como Funciona ?
Tolerância a
Paradas
Tempo para
Recuperação
Índice de
Disponibilidade
12 horas
1 hora
12
6 horas
3 horas
2
4 horas
4 horas
1
1 hora
12 horas
0.083
Como Funciona ?
Tolerância à
Paradas
Índice de
Disponibilidade
Custo de Parada
12 horas
12
R$ 500,00
6 horas
2
R$ 5.000,00
4 horas
1
R$ 10.000,00
1 hora
0.083
R$ 10,00
MARINHO, Fernando, Governança de TI e Gestão de Riscos, Contigência e
Continuidade de Negócios
Incidente: qualquer evento que não é parte padrão da operação de um serviço, que causa ou pode causar uma interrupção ou redução da qualidade do serviço. Exemplo de incidente: a tela do PC do usuário travou e ele não consegue mais digitar.
Requisição de Serviço: qualquer solicitação/contato que não é uma falha na infraestrutura de TI. Exemplo: