segunda-feira, 2 de março de 2009

BIA: Análise de impacto de negócios

 

bia_continuidade

 

Quanto sairia se os negócios da sua empresa estivessem parados durante algumas horas? dias? semanas? Pois é, toda empresa precisa definir os processos críticos e exigências de tempo de recuperação necessários para o negócio sobreviver a uma perda de grandes proporções.

 

Porém, o ideal é realizar primeiro uma análise de riscos e em seguida uma BIA (Business Impact Analisys), já que fica difícil analisar os impactos nos negócios de uma organização sem conhecer os riscos que ela está sujeita.

 

Uma BIA precisa identificar os processos de negócios críticos que mais afetam a receita, os ativos e os clientes, para ajudar e priorizar as estratégias de recuperação que poderiam ser necessárias durante uma extensa parada da empresa.

 

Os benefícios do BIA são diversos, dentre eles temos: uma análise eficiente e detalhada das funções mais críticas de seu ambiente de negócios; entendimento das perdas financeiras e impactos de uma interrupção extensa; identificação dos recursos mais vitais para suportar os processos e negócios; definição de um espaço de tempo de recuperação sobre o qual é possível projetar suas estratégias de recuperação; tomada de decisões de investimento sólidas sobre a melhor forma de retomar a operação do negócio.

 

meeting

 

Primeiramente, para elaborar uma BIA, é preciso entender como a empresa funciona - quais processos precisam interagir e estar continuamente disponíveis para vender, produzir. Qual é a meta mais importante de uma análise de impacto no negócio.

 

Os conhecimentos de uma ampla gama de estratégias de continuidade e recuperação ajudam a definir os processos críticos e requisitos de tempo de recuperação necessários para que o negócio sobreviva a uma interrupção de grandes proporções.

 

Deve ser feita uma análise de impacto abrangente para examinar as perdas financeiras e intangíveis que poderiam resultar se estes sistemas, ativos e dados não estivessem disponíveis devido a uma interrupção de emergência.

 

Uma análise deve visar identificar os seguintes pontos:

  • Os processos de negócios mais críticos de sua corporação inteira;
  • A interrupção máxima que um processo de negócios pode sustentar antes de afetar severamente o bem-estar de sua companhia;
  • O impacto sobre as finanças, produtividade e pessoal de uma extensa interrupção do negócio;
  • Uma avaliação dos impactos sobre o negócio a curto prazo e das perdas empresariais permanentes;
  • A prioridade de recuperação dos processos de negócios;
  • Os registros mais vitais a proteger e sua recuperação necessária para retomar suas operações empresariais com sucesso;
  • Diversas táticas para equilibrar os custos de recuperação com os diferentes limites de risco;

disasters

 

 

Por isso, pense bem nos custos de uma interrupção em horas, dias e semanas e qual o impacto disse para sua empresa.

 

Referência:

Material - MBA Gestão de Segurança da Informação na FIAP, Plano de Continuidade de TI e BIA, 2009

0 comentários:

Postar um comentário

Gostou do artigo? Então deixe um comentário !!!