
O plano de contingência de TI existe para ajudar a sua empresa a se livrar de grandes apuros. Afinal, há uma tendência significativa de perda de dinheiro e credibilidade quando a companhia sofre ataques cibernéticos ou apresenta falhas em seus sistemas e softwares, por exemplo.
De fato, elaborar esse plano pode levar um tempo. Mas isso, com certeza, é muito melhor que ter de lidar com um incidente de TI, e, o pior, não saber exatamente o que fazer.
Continue a leitura e veja 5 dicas para elaborar o seu plano de contingência e evitar perdas no seu negócio!
O que é plano de contingência de TI?
A empresa que quer se precaver de problemas de software, hardware ou perda de dados precisa elaborar um plano de contingência. Este é um documento que detalha tanto os riscos comuns quanto aqueles com menor probabilidade de acontecer.
Em outras palavras, esse plano visa nortear a equipe de TI para todas as ações a serem realizadas caso algum incidente aconteça. Uma queda momentânea da Internet ou, em cenários mais graves, um ataque cibernético, são apenas alguns riscos que toda empresa está sujeita a passar. Logo, este componente não pode faltar no gerenciamento de serviços de TI.
Para que serve?
Tanto na gestão de TI no serviço público quanto na iniciativa privada, incidentes podem causar perdas financeiras. Se um sistema apresenta falha ou a conexão com a internet está mais lenta, por exemplo, os clientes ficam insatisfeitos e podem passar a considerar migrar para o concorrente.
Em outro cenário, o de vazamento de dados, a perda não é apenas financeira, afetando também a reputação. O plano de contingência de TI serve justamente para reduzir ao máximo os impactos negativos de quaisquer danos ligados à infraestrutura tecnológica da empresa.
Qual a sua importância?
Ter um plano de contingência de TI pode ajudar a reduzir interrupções operacionais em caso de falhas de hardware, software ou desastres naturais. Dessa forma, é possível manter as equipes trabalhando e produzindo, bem como evitar insatisfações por parte dos clientes finais da empresa. Portanto, elaborar esse plano é estabelecer devidamente a segurança empresarial tão necessária na continuidade dos negócios.
Outras razões que justificam a elaboração desse documento incluem:
- segurança e integridade de dados, protegendo informações sensíveis ou críticas contra perdas e vazamentos;
- ajuda a diminuir os custos associados à interrupção das operações, protegendo também a reputação da empresa;
- ajuda a cumprir requisitos regulatórios e de conformidade, garantindo que a companhia opere nas normas;
- estabelece procedimentos claros para lidar com emergências, permitindo uma resposta rápida e eficaz diante de situações críticas;
- facilita a realização de testes periódicos para identificar falhas e melhorar o plano, mantendo-o sempre atualizado.
O que deve conter no plano de contingência de TI?
Antes de irmos para as dicas, é importante apresentar uma explicação geral dos componentes desse documento. Ele começa com uma especificação das fraquezas tecnológicas do negócio, que podem se tornar um risco caso não sejam devidamente tratadas.
Em uma linguagem mais técnica, o plano de contingência de TI deve conter as vulnerabilidades dessa empresa. Elas podem ser, por exemplo:
- falhas de software e sistema;
- falta de atualizações de segurança;
- senhas fracas;
- dispositivos não gerenciados, incluindo aparelhos móveis, como celulares e tablets;
- configuração inadequada da rede ou inexistência de um firewall.
A partir dessas vulnerabilidades é feita a análise de riscos, definição de prioridades e determinação das estratégias de mitigação. Dada essa explicação, acompanhe os subtópicos seguintes e veja o que deve ser feito, na prática, para elaborar o seu plano de contingência de TI!
1. Mapeamento de processos
Todos os processos são importantes, mas alguns requerem mais atenção que outros. Por este motivo é que se faz necessário mapear, especialmente aquelas operações que lidam com dados críticos ou sensíveis.
2. Lista de riscos para cada processo
Com base no mapeamento, a próxima coisa a fazer é identificar os riscos de cada processo. Os critérios gerais que podem ser considerados aqui são a manutenção da fluidez no ritmo de trabalho na companhia e a experiência dos clientes.
Aqui vale uma ressalva importante. Os riscos a serem listados devem ser tanto os reais quanto aqueles com baixa probabilidade de acontecer. Nesse sentido, o fator de erro humano também deve ser considerado, visto que o colaborador pode, por exemplo, abrir um e-mail inadvertidamente e ser vítima de Phishing ou outra ameaça cibernética.
Busque prever todas as consequências de falhas nesses processos essenciais, considerando o contexto do negócio.
3. Avaliação de impacto potencial e probabilidade de cada risco
Nesta etapa de elaboração do plano de contingência de TI é preciso medir a real probabilidade dos riscos elencados na lista. Se um cenário específico pode levar a empresa a ficar horas ou dias sem operar normalmente, o ideal é sistematizar todas as ações de mitigação desse problema. O mesmo vale em relação à perda ou acesso indevido aos dados.
4. Cálculo de custos e reservas para contingências
Apesar de não ser feita com muita frequência, a medição de custos é de grande importância no seu plano de contingência. Na prática, o documento especifica o quanto de dinheiro a empresa pode perder caso alguma ameaça de software, hardware ou rede se transforme em um incidente que requer mitigação dos danos.
Sendo mais específico, alguns valores a serem determinados envolvem a perda potencial total da capacidade de operação devido ao evento, a perda esperada de ativos, o custo da resposta ao evento e, por fim, o custo de mitigar o problema.
5. Criação de um plano de resposta para eventos priorizados
É importante deixar claro que o plano de contingência de TI não tem apenas caráter corretivo. Considerando os custos do subtópico anterior, o gestor pode inserir no documento as ações proativas que visam minimizar as possíveis perdas de um ataque cibernético ou falha de sistema, por exemplo.
Nesse caso, o bom e velho backup é uma excelente alternativa, mas outra forma plausível de minimizar problemas de TI é um aumento no número de colaboradores de plantão, tendo vista problemas como falta de energia ou falha em servidor. Portanto, o documento de contingência precisa ter tanto as ações que devem ser tomadas antes quanto depois de um incidente acontecer.
O plano de contingência de TI, como vimos, é um documento que servirá de norte para a minimização e mitigação de incidentes. Seguindo as nossas recomendações e contando com a Positivo Tecnologia, sua empresa só tem a ganhar em solidez e segurança. Afinal, a locação de equipamentos é algo que faz toda a diferença na solidez e segurança da sua infraestrutura de TI.
Baixe nosso e-book exclusivo sobre Planejamento Estratégico de TI!