Como criar um plano de continuidade de negócio

Ao criar um plano de continuidade de negócio, você precisará se concentrar em quatro áreas principais.

Demonstração do Risco
Elementos importantes para a criação de seu plano de continuidade de negócio
Prever Prevenir Responder Adaptar
Expandir tudo Recolher tudo Prever

A gestão de continuidade de negócio só é eficaz quando implementada antes de a emergência ocorrer. Prever possíveis riscos e prevenir-se contra eles estabelecendo uma equipe de preparação para emergências ajudará a garantir que, quando ocorrer um desastre, sua organização não fique sem saber o que fazer. A fase de previsão deve incluir os seguintes elementos:

Realização de inventário

Fazer um inventário detalhado de suprimentos essenciais — e aumentar esse inventário, quando possível — garantirá que, mesmo quando as cadeias de suprimentos forem interrompidas, você terá os recursos necessários para manter o negócio em atividade.

Identificação de dependências

Os processos de negócios modernos não funcionam isoladamente; eles são uma rede complexa e conectada de funções interdependentes. Identificar quais funções, processos e sistemas dependem de quais outras funções, processos e sistemas proporcionará uma visão mais clara de onde você deve concentrar seus esforços. Além disso, pode haver dependências fora de sua organização que também será necessário abordar.

Priorização e avaliação de riscos

Uma análise de impacto nos negócios e uma avaliação de riscos ajudarão você a entender melhor em que pontos os principais elementos de seu negócio correm mais perigo. Com essas áreas identificadas, você pode priorizá-las para que os elementos mais vitais e possivelmente impactantes sejam os mais considerados ao mapear o seu PCN.

Prevenir

Ao criar seu plano de continuidade de negócio, você provavelmente começará a identificar possíveis pontos fracos em sua organização. Essas vulnerabilidades podem criar mais problemas durante uma emergência. Lidar com as falhas existentes e realizar atividades regulares de prevenção podem ajudar a diminuir a probabilidade de uma interrupção. A fase de prevenção deve incluir os seguintes elementos:

Estabelecimento de controles

Muitas vezes, com os controles certos implementados, as empresas podem evitar as interrupções que acompanham muitos desastres e outras emergências. Identificar e estabelecer quais controles podem ser implementados em resposta a quais emergências — como controles de segurança cibernética em caso de um ataque cibernético ou barreiras em caso de uma inundação — são partes essenciais da gestão da continuidade de negócio na fase de prevenção.

Testes

Ao desenvolver seu plano, não espere uma emergência ocorrer para ver se ele é eficaz. O treinamento, a formação e as análises de programas dos funcionários ajudarão você a eliminar quaisquer problemas no plano e permitirão que você evite melhor os problemas antes que eles surjam.

Monitoramento

Uma resposta rápida pode ser a proteção mais eficaz contra interrupções. Monitore ativamente seus sistemas em busca de quaisquer sinais de interrupção e responda devidamente quando eles surgirem. As ferramentas avançadas de monitoramento permitem até mesmo que você designe respostas automáticas para determinadas situações, o que elimina efetivamente o tempo de resposta como um problema.

Responder

Quando ocorrem interrupções, sua resposta determina o resultado para o seu negócio. Verifique se as responsabilidades de todos os membros da equipe estão claramente definidas e tenha uma estratégia em vigor para proporcionar direção e estabilidade. A fase de resposta deve incluir os seguintes elementos:

Recuperação

Seu primeiro passo no caso de uma interrupção é se recuperar para poder retomar as operações. Trabalhe para restaurar rapidamente todos os sistemas afetados, priorizando os sistemas essenciais em detrimento dos não essenciais. Entenda que alguns sistemas e aplicações podem exigir mais tempo para entrar em operação novamente.

Comunicação

A comunicação deve ser uma parte essencial de sua resposta a desastres. Conte com os canais de comunicação disponíveis e não afetados para dirigir-se aos seus funcionários e informá-los sobre a situação. Mantenha suas comunicações de emergência breves e objetivas e siga os protocolos estabelecidos de comunicação. Além disso, se houver a probabilidade de que o evento afete seus clientes, será sua responsabilidade garantir que eles se mantenham atualizados sobre o que está acontecendo e definir como você trabalhará para resolver o problema.

Restauração

Com seus processos essenciais e suas linhas de comunicação funcionando corretamente, seu próximo foco deve ser a restauração de sistemas danificados ou comprometidos. A restauração pode levar um tempo significativo, mas, se você tiver um plano de continuidade eficaz em vigor, conseguirá abordar os elementos de mais alto risco primeiro e retornar à normalidade dos negócios muito mais rapidamente.

Preço da Governança, risco e conformidade da ServiceNow Confira aqui os preços do Governança, risco e conformidade da ServiceNow, uma ferramenta que gerencia e define a prioridade dos riscos da sua empresa digital em tempo real. Veja os preços
Adaptar

Dizem que nenhum plano sobrevive ao contato com o inimigo. E, embora um plano de continuidade de negócio sólido e detalhado possa ser um grande passo para proteger seu negócio durante uma emergência, provavelmente, haverá momentos em que você precisará adaptar seu plano para se adequar a circunstâncias novas ou inesperadas. A fase de adaptação deve incluir os seguintes elementos:

Identificação das causas raiz

Realize um processo sistemático para identificar a causa raiz de problemas ou eventos e uma abordagem para prevenir e responder a eles. Isso se baseia na ideia de que uma gestão eficaz exige mais do que simplesmente corrigir os problemas que surgem, mas encontrar maneiras de evitá-los.

Estabelecimento de controles novos ou aprimorados

Avalie a eficácia de seus controles. Isso inclui avaliar se os controles foram efetivamente projetados e se estão funcionando conforme esperado. Quando houver a identificação de lacunas, será necessário implementar novos controles.

Comece a usar o Governança, risco e conformidade da ServiceNow Gerencie riscos e resiliência em tempo real com a ServiceNow. Conheça o GRC Entre em contato conosco
Recursos Artigos O que é ServiceNow? O que é gestão de riscos? O que é privacidade de dados? Relatórios de analistas Forrester names ServiceNow a GRC leader (A Forrester nomeia a ServiceNow como líder de GRC) A ServiceNow foi nomeada líder em Gestão de riscos de terceiros EMA – Real-world incident response, management, and prevention (EMA — Prevenção, gestão e resposta a incidentes reais) Folhas de dados Managing IT and business risks across enterprises (Gestão de riscos de TI e de negócios nas empresas) Gestão de políticas e conformidade eBooks Por que a gestão de riscos tecnológicos, cibernéticos e de privacidade é fundamental para a transformação digital Creating a proactive, risk-aware defense in today's dynamic risk environment (Como criar uma defesa ciente dos riscos e proativa no atual ambiente dinâmico de riscos) Por que a transformação digital depende da gestão de riscos integrada White papers Automating governance risk and compliance (Automação de governança, risco e conformidade) White paper da OCEG Think Tank: Resiliência operacional essencial Total business value of ServiceNow’s integrated risk products (Valor comercial total dos produtos integrados de risco da ServiceNow)