Plano de Continuidade de Negócios
Este curso apresenta os riscos, consequências e as respectivas necessidades para o estabelecimento de um plano de continuidade de negócios em uma empresa.
São abordadas as exigências normativas e as questões práticas exigidas para se estabelecer, implementar, manter e testar a eficácia de um PCN.
Segunda à Sexta-Feira
9h às 18h
Aulas Online em Calendário Regular e In Company
Certificado de Conclusão
Data Security
Fundador e Diretor Executivo na Data Security.
Atuou por mais de 12 anos em instituições financeiras nas áreas de segurança da informação e prevenção a fraude.
Engenheiro pela Escola de Engenharia Mauá, pós-graduado em administração pela FGV, mestre em ciência forense pela POLI/USP e pós-graduado em comunicação e arte pelo SENAC-SP.
Coordenador e Professor no MBA em Cibersegurança na FIAP, Professor em instituições como Universidade Presbiteriana Mackenzie, SENAC, UNIFOR, IPOG, IBG e demais outras instituições presentes no Brasil e no mundo.
Preza acima de tudo o uso de seus conhecimentos em benefício da sociedade.
CONTEÚDO DO CURSO
• Exemplos de perda da continuidade de negócios
• Conceitos de PCN
• Causas de indisponibilidade (desastres)
• Planejamentos de recuperação de desastres
• Gestão da continuidade de negócios (GCN)
• Questões relevantes a um PCN
• Benefícios de um PCN
• Causas de Indisponibilidade
• Custo da Indisponibilidade
• PCN – Início do Plano
• Patrocínio do Plano
• Fatores de Sucesso
• Escopo em PCN
• Processos e áreas críticas
• Equipe de trabalho e metodologias do PCN
• Análise de Impacto nos Negócios
• Estratégias de Continuidade dos Negócios
• Conteúdo de um Plano de Continuidade
• Roteiro de Recuperação
• Ciclo de Recuperação dos Negócios
• Escrita e Teste do Plano do PCN
• Plano de Recuperação
• Operação de Recuperação
• Importância, tipos e periodicidade dos testes
• Testando o plano contra desastres
• Manutenção do PCN
• Conscientização e Treinamento
• Elementos fundamentais do PCN
• Plano Interino
• Modelo PDCA
• Escopo da Norma
• Terminologia contida na norma
• Contexto da organização
• Necessidades e expectativas da norma
• Estabelecendo e gerenciando o SGCN
• Implementação e operação do SGCN
• Monitoração e análise crítica do SGCN
• Manutenção e melhoria do SGCN
• Liderança e comprometimento do SGCN
• Momento da liderança nos processos do SGCN
• Política do SGCN
• Ações para direcionar riscos e oportunidades
• Normativa ABNT 22301 – Suporte
• Planejamento e controle operacional
• Análise de impacto nos negócios e processo de avaliação de riscos
• Estratégia de continuidade de negócios
• Estabelecendo e implementando procedimentos de continuidade de negócios
• Monitoramento, medição, análise e avaliação
• Normativa ABNT 22301 – Melhoria
• Escopo da norma
• Contexto da organização
• Entendendo as necessidades e expectativas das partes interessadas
• Liderança e comprometimento
• Comprometimento da direção
• Política de continuidade de negócios
• Papéis, responsabilidades e autoridades organizacionais
• Ações para direcionar riscos e oportunidades
• Objetivos de continuidade do negócio e planos para alcançá-los
• Recursos, formação de competência e conscientização
• Comunicação e informação documentada
• Planejamento e controle operacional
• Análise de impacto nos negócios e processo de avaliação de riscos
• Operação do PCN
• Avaliação de Desempenho
• Não conformidade, ações corretivas e melhoria contínua
• Referências disponíveis na ISO/IEC 27031
• Descrição e conteúdo da normativa
• Papel da PTCN na Gestão da Continuidade de Negócios
• Demais aspectos tratados na norma
• Avaliação, análise e escopo dos riscos
• Apresentação das camadas de risco
• Severidade do risco
• Atribuindo valores do risco
• Classificação e priorização de riscos
• Ferramentas para análise de risco
• Introdução – Centro de operações de Emergência (COE)
• Funções de um COE
• Localização do Centro de Backup
• Times de recuperação
• Realizando as funções
• Planejando um COE
• Crisis Communication
• Redes e usuários
• Avaliação de Riscos
• Monitoração e contingência
• Disponibilidade de dados
• Ações para o PCN
• Ações para facilitar a restauração
• Identificação dos computadores na empresa
• Segurança Física
• Backup do usuário
• Dispositivos Móveis
• Acompanhamento
• Assistência Familiar
• Gerenciamento do trabalho em um desastre
• Ações antes do desastre
• Matriz de colaboradores
• Recomendações ao Fornecedor
• Clientes-chave
• Comunicação do desastre
• Fornecedores-Chave
• Mitigação de problemas de fornecimento
• Riscos às telecomunicações
• Cabeamento interno
• Separação de rotas e Redundância
• Sala de PABX
• O que proteger em telecomunicações
• Identificação de circuitos críticos
• Plano de mitigação
• Inventário de registros vitais
• Transporte de registros vitais
• Riscos de armazenamento
• Atividades de manutenção
• Avaliação de danos
• Dados e informações
• Plano de recuperação de dados
• Identificando dados críticos
• Criação de políticas e procedimentos
• Determinação do tipo de backup
• Desenvolvimento dos processos de recuperação
• Teste, manutenção e atualização do plano
• Estratégia de proteção
• Sites educacionais – Códigos Maliciosos
• Estratégia de proteção – Roteiro
• Estratégia de proteção – Dicas
• Requisitos de um Data Center
• Pré-Requisitos de um Data Center
• Requisitos Adicionais – Data Center
• Segurança Ambiental
• Segurança Física
• Problemas evitados – Segurança Física
• Segurança Humana e Física
• Plano de Evacuação
• Segurança em Sistemas Operacionais
• Ataques sobre Sistemas Operacionais
• Segurança em Cloud Computing
• Recuperação de desastres
• Serviços Elétricos
• Calculadora de potência
• Refrigeração
• GCN em Órgãos Governamentais
• Responsabilidades
• Emergency management – CA
• Pandemias
• Condição de saúde mundial
• Epidemias e Pandemias
• Protocolo – Febre de Chikungunya
• Protocolo – Dengue
• Protocolo – Ebola
• Protocolo – Inundação
• Manual de Sobrevivência – Água
• Manual de Sobrevivência – Selva
• Manual de Sobrevivência
• Protocolo – Terrorismo
• Mapeamento via Google Earth
• Mapeamento via Google Maps
• Mapeamento de Recursos
• Mapeamento de Terremotos
• Mapeamento de Vulcões
• Mapeamento de Tsunami
• Condições Climáticas do Espaço
• Sala de Situação
• Gerenciamento de Emergência
• Voos, Satélites e Trânsito – Informações em tempo real
• Mapeamento de queimadas
• Monitoramento de Precipitação
• Qualidade do Ar
• Defesa Civil
• Lições aprendidas HAITI 2010
• Business Continuity Management Toolkit
• Contingency Planning Guide
• NIPP
• Improving Cybersecurity
• National Response Framework
• Business Continuity Institute
• Certificação CBCP
• Definição de GCN
• Open Source IT Risk Management
• IT Service Continuity Plan
• Continuity Forum
• Referências – Data Security