06.04.2014 Views

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

DS4<br />

Entregar e Suportar<br />

Assegurar a Continuidade dos Serviços<br />

Objetivos de Controle Detalhados<br />

DS4 Assegurar a Continuidade dos Serviços<br />

DS<strong>4.1</strong> Estrutura de Continuidade<br />

Desenvolver um modelo para continuidade de TI a fim de apoiar o gerenciamento da continuidade do negócio de toda a <strong>em</strong>presa<br />

através de um processo consistente. O objetivo do modelo é apoiar na determinação das necessidades de capacitação <strong>em</strong> recuperação<br />

da infraestrutura e conduzir o desenvolvimento dos planos de contingência de TI e recuperação de desastres. O modelo deve orientar a<br />

estrutura organizacional quanto ao gerenciamento da continuidade, cont<strong>em</strong>plando papéis, tarefas e responsabilidades dos provedores de<br />

serviço internos e externos, seus gerenciamentos, clientes e as regras e estruturas para documentar, testar e executar planos de recuperação<br />

de desastres e continuidade de TI. O plano também deve tratar fatores como identificação de recursos críticos, monitoramento e<br />

informe de disponibilidade de recursos críticos, processamento alternativo e princípios de cópia de segurança (backup) e recuperação.<br />

DS4.2 Planos de Continuidade de TI<br />

Desenvolver planos de continuidade de TI com base na estrutura e projetados para reduzir o impacto de uma grande interrupção de<br />

funções e processos de negócio fundamentais. Os planos dev<strong>em</strong> ser baseados no entendimento do risco de possíveis impactos no<br />

negócio, cont<strong>em</strong>plar os requisitos de capacidade de restabelecimento, processamento alternativo e capacidade de recuperação de<br />

todos os serviços críticos de TI. Também dev<strong>em</strong> abranger manuais de uso, papéis, responsabilidades, procedimentos, processos de<br />

comunicação e abordagens de teste.<br />

DS4.3 Recursos Críticos de TI<br />

Dar atenção especial aos itens mais críticos no plano de continuidade de TI para assegurar a capacidade de restabelecimento<br />

e definir prioridades <strong>em</strong> situações de recuperação. Prevenir o desvio de atenção para os itens de recuperação menos críticos e<br />

assegurar resposta e recuperação <strong>em</strong> alinhamento com as necessidades de negócio de maior importância; ao mesmo t<strong>em</strong>po, assegurar<br />

que os custos sejam mantidos <strong>em</strong> um nível aceitável e <strong>em</strong> conformidade com os requisitos contratuais e regulamentares.<br />

Considerar a capacidade de restauração e os requisitos de resposta e recuperação <strong>em</strong> diferentes níveis (por ex<strong>em</strong>plo, de 1 a 4 horas,<br />

de 4 horas a 24 horas, mais de 24 horas e os períodos operacionais de negócios críticos).<br />

DS4.4 Manutenção do Plano de Continuidade de TI<br />

Encorajar o gerenciamento de TI a definir e executar procedimentos de controle de mudança para assegurar que o plano de continuidade<br />

de TI seja mantido atualizado e reflita s<strong>em</strong>pre os requisitos de negócios atuais. É essencial que as mudanças nos procedimentos<br />

e responsabilidades sejam comunicadas claramente e de forma oportuna.<br />

DS4.5 Teste do Plano de Continuidade de TI<br />

Testar o plano de continuidade de TI regularmente para assegurar que os sist<strong>em</strong>as de TI possam ser efetivamente recuperados,<br />

que desvios sejam tratados e que o plano se mantenha relevante. Para tanto, são necessários preparação cuidadosa, documentação,<br />

registro dos resultados dos testes e impl<strong>em</strong>entação de planos de ação de acordo com os resultados. Deve-se considerar estender o<br />

teste de recuperação apenas de aplicações isoladas a cenários de testes fim a fim integrados com fornecedores.<br />

DS4.6 Treinamento do Plano de Continuidade de TI<br />

Assegurar que todas as partes envolvidas recebam treinamento regular sobre os procedimentos, papéis e respectivas responsabilidades<br />

no caso de um incidente ou desastre. Verificar e intensificar o treinamento de acordo com os resultados dos teste de continuidade.<br />

DS4.7 Distribuição do Plano de Continuidade<br />

Definir e gerenciar uma estratégia de distribuição para assegurar que os planos sejam seguramente distribuídos e que estejam<br />

apropriadamente disponíveis às partes interessadas e autorizados quando e onde necessário. Toda atenção deve ser dispensada para<br />

tornar o plano acessível <strong>em</strong> todos os cenários de desastre.<br />

DS4.8 Recuperação e Retomada dos Serviços de TI<br />

Planejar as ações a ser<strong>em</strong> executadas nos momentos de recuperação e retomada dos serviços de TI. Isto pode incluir ativação de<br />

backup sites, iniciação de processamento alternativo, comunicação para as partes interessadas e os clientes, procedimentos de<br />

retorno à produção etc. Assegurar que o negócio entenda o t<strong>em</strong>po de recuperação de TI e os investimentos tecnológicos necessários<br />

para sustentar as necessidades de recuperação e retorno à produção.<br />

DS4.9 Armazenamento de Cópias de Segurança <strong>em</strong> Locais R<strong>em</strong>otos<br />

Armazenar r<strong>em</strong>otamente todas as mídias de cópias de segurança críticas, documentação e outros recursos de TI necessários para a<br />

recuperação da TI e os planos de continuidade de negócio. O conteúdo armazenado nas cópias de segurança precisa ser determinado<br />

<strong>em</strong> colaboração entre os proprietários dos processos de negócio e o pessoal de TI. O gerenciamento das instalações de armazenamento<br />

r<strong>em</strong>otas deve atentar para a política de classificação de dados e as práticas de armazenamento de mídias da <strong>em</strong>presa. O<br />

gerenciamento de TI deve assegurar que as condições dos locais de armazenamento r<strong>em</strong>otos sejam periodicamente avaliadas, <strong>pelo</strong><br />

menos anualmente, nos quesitos conteúdo, proteção ambiental e segurança. Assegurar a compatibilidade de hardware e software<br />

para restaurar os dados arquivados e testar e atualizar periodicamente os dados arquivados.<br />

DS<strong>4.1</strong>0 Revisão Pós-Retomada dos Serviços<br />

Após a retomada b<strong>em</strong>-sucedida da função de TI depois de um desastre, determinar se o gerenciamento de TI t<strong>em</strong> procedimentos<br />

para avaliar a adequação do plano atual e realizar sua atualização, se necessário.<br />

116<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!