Plano de Continuidade de Negócios com Foco em Gestão de Riscos
Jéssika da Silva
Instituto Superior Tupy bsjessika@gmail.com Mehran Misaghi
Instituto Superior Tupy mehran@sociesc.org.br INTRODUÇÃO
Nas últimas décadas, a dependência das organizações em relação aos seus sistemas de informação cresceu exponencialmente e, por consequência, o número de ameaças que podem colocar em risco a estratégia, a competitividade de mercado e a reputação do negócio aumentam a cada dia. Tal constatação exige das empresas uma visão antecipatória sobre as ameaças que possam comprometer suas atividades, impondo a criação de um planejamento de continuidade de negócios pronto para operar quando necessário. Dessa forma, o presente trabalho desenvolvido com base em um estudo de caso aplicado em uma indústria do norte catarinense, apresenta a analise dos resultados obtidos no desenvolvimento de um Plano de Continuidade de Negócios (PCN) através da aplicação das normas NBR ISO/IEC 27005:2011 e NIST SP800-30 como ferramentas de gestão de riscos.
CONCEITUAÇÃO E APLICAÇÃO DE PCN E GESTÃO DE RISCOS
Ludescher (1) define PCN como um conjunto de procedimentos elaborado com o objetivo de contingenciar situações e incidentes de segurança da informação que não puderam ser evitados e que, de acordo com Campos (2) , priorizem e estabeleçam ações de implantação como resultado de uma ampla análise de risco. Por sua vez, a guia NIST (3) defende que um processo de gestão de risco implementado e ativo representa um elemento importante em um programa de segurança da informação. Além disto, propicia a redução da probabilidade e de consequências adversas que possam contribuir negativamente para a organização. Através das técnicas de análise, mitigação e avaliação dos riscos aplicadas, foi possível identificar e compreender os principais processos de negócios e as ameaças que orbitam estes ambientes.
RESULTADOS E DISCUSÃO
Durante a o desenvolvimento do PCN