business continuity & disaster recovery

10
Business Continuity & Disaster Recovery Eduardo V. C. Neves, CISSP [email protected]

Upload: eduardo-vianna-de-camargo-neves

Post on 21-Jul-2015

141 views

Category:

Business


4 download

TRANSCRIPT

Page 1: Business Continuity & Disaster Recovery

Business Continuity & Disaster Recovery

Eduardo V. C. Neves, [email protected]

Page 2: Business Continuity & Disaster Recovery

02/05/2015 Business Continuity & Disaster Recovery 2

Resiliência:

“Capacidade de um

material voltar ao seu

estado normal depois de ter

sofrido tensão.”

Page 3: Business Continuity & Disaster Recovery

Composição da Estratégia

Uma estratégia para estabelecer a resiliência

dos negócios é composta por planos com

funções específicas:

• Incident Response Plan (IRP)

• Crisis Management Plan (CMP)

• Continuity of Operations Plan (COOP)

• Disaster Recovery Plan (DRP)

• Business Resumption Plan (BRP)

• Business Continuity Plan (BCP)

02/05/2015 Business Continuity & Disaster Recovery 3

Page 4: Business Continuity & Disaster Recovery

Fundamentos da Disciplina

Tem como objetivo fundamental estabelecer um

nível de resiliência adequado para os negócios

• Resposta adequada a um incidente

• Definição de criticidade dos processos

• Estabelecimento da continuidade dos

negócios

• Reconstrução dos componentes afetados

• Retorno suave ao modo regular

02/05/2015 Business Continuity & Disaster Recovery 4

Page 5: Business Continuity & Disaster Recovery

02/05/2015 Business Continuity & Disaster Recovery 5

Linha Temporal

Modo Regular

Isso é um

incidente?

Business Impact

Analysis

Modo de ContingênciaInterrupção

Por quanto

tempo?

Continuity of

Operations Plan

Recuperação

de

Componentes

Disaster

Recovery Plan

Incident

Response

Crisis

Communication

Plan

Business

Resumption Plan

RTO

RPO

Componentes

recuperados

Modo Regular

Retorno ao Modo

Regular

Page 6: Business Continuity & Disaster Recovery

O processo de construção da Estratégia

02/05/2015 Business Continuity & Disaster Recovery 6

Definir a Política

Risk

Assessment

Business Impact

Analysis

Desenhar os

Planos para

Continuidade

Capacitar e

Conscientizar

Testar a

Estratégia

Adequar o

conteúdo

Adequação dos

Riscos

Aumento da

Resiliência

Page 7: Business Continuity & Disaster Recovery

02/05/2015 Business Continuity & Disaster Recovery 7

Como construir

a resiliência

adequada?

Page 8: Business Continuity & Disaster Recovery

Falhas mais Comuns

1) Planos Teóricos

2) Estratégias orientadas pela Tecnologia

da Informação

3) Posicionamento como simples

estratégia para redução de riscos

4) Foco único no atendimento a normas e

regulamentações

5) Gerenciamento inadequado do

conteúdo

02/05/2015 Business Continuity & Disaster Recovery 8

Page 9: Business Continuity & Disaster Recovery

”“

02/05/2015 Business Continuity & Disaster Recovery 9

Weniger aber besserDieter Rams, Designer

Page 10: Business Continuity & Disaster Recovery

Uso de Imagens

Todas as imagens utilizadas nesta apresentação foram licenciadas

pelos seus autores em Creative Commons:

• Slide 1: http://www.flickr.com/photos/mcgraths/1466706101

• Slide 2: http://www.flickr.com/photos/joi/457319243

• Slide 3: http://www.flickr.com/photos/bytemarks/214084252

• Slide 4: Coleção pessoal do autor

• Slide 7:

http://www.flickr.com/photos/72793939@N00/4257562939

• Slide 9: http://en.wikipedia.org/wiki/File:Designer-Dieter_Rams-at-

Vits%C5%93.jpg

02/05/2015 Business Continuity & Disaster Recovery 10