Gestão de Continuidade de Negócios - O que deve ser avaliado em um BIA ?
O BIA tem o principal objetivo, de avaliar quais são os processos críticos de uma
organização. E também levantar algumas informações relevantes, para a criação dos
planos de continuidade de negócio.
Recomendamos então levantar as seguintes informações:
IDENTIFICAÇÃO DO PROCESSO DE NEGÓCIO:
Esta é a primeira etapa, onde
levantamos qual o nome do processo, se é terceirizado, e qual a sua localização.
ENTENDIMENTO DO PROCESSO DE NEGÓCIO:
Nesta fase entendemos qual o
objetivo do processo? Se existe procedimento documentado? Quais são suas entradas (inputs) e saídas (outputs)?
Também entendemos quais são os recursos necessários para isso. Máquinas,
softwares e equipamentos especiais?
Qual o pessoal necessário para a execução das atividades? Qual o pessoal mínimo
numa situação de crise ou desastre (Contingência)?
ENTENDIMENTO DOS TEMPOS NECESSÁRIOS:
Avaliamos o Ciclo do processo, se é diário, semanal, mensal, etc.
● (RTO) Baseando-se no PIOR CENÁRIO, QUANTO TEMPO o processo poderia
ficar interrompido/parado sem CAUSAR IMPACTO ao negócio da empresa?
● (RPO) Caso o Processo um dia fique INTERROMPIDO, e seja necessária uma
contingência, quanto tempo de PERDA de dados e informações são ACEITÁVEIS, considerando os volumes atuais e SLAs com clientes internos e externos, ou seja, qual cópia de segurança / Backup seria necessário?
ANÁLISE DOS IMPACTOS:
Com a parada do processo, avaliamos os seguintes impactos:
● Impacto Financeiro: A interrupção do processo pode gerar perda de receita?
● Impacto Operacional: Pode haver um aumento ou comprometimento no fluxo
de trabalho?
● Imagem: Pode gerar publicidade negativa na mídia?
● Legal: Pode ocasionar penalidades dos órgãos reguladores? Ou encerramento
contratual com clientes e fornecedores ?