Plano

Como responder a um incidente

Nesta postagem, elaborei um infográfico para demonstrar algumas fases genéricas de resposta a incidente de segurança da informação.

Um incidente de segurança da informação é uma violação ou ameaça iminente de violação da política de segurança computacional, política de uso aceitável ou práticas padrões de segurança. (NIST)

Empresas bem preparadas devem possuir planos de como deverão reagir quando um incidente acontecer. Ter os planos antecipadamente e saber quando usa-los será um diferencial durante o incidente, pois existirá um parâmetro se as coisas irão piorar ou melhorar. (mais…)

O “ecossistema” em que se figura a segurança da informação

Você já estudou o conceito de segurança da informação antes, mas, para contextualizar o tratamento de incidentes, precisamos revisar alguns tópicos que
fazem parte de todo o “ecossistema” em que se figura essa segurança. Tal sistema está representado no diagrama apresentado a seguir. (mais…)

Trabalhar com planos de carreira ajuda a reter talentos

O mapeamento de carreira contribui para a definição de metas de longo prazo.

“Qual é o meu próximo passo?” Em algum momento da carreira, a maioria dos profissionais de TI vai fazer essa pergunta aos gestores. Infelizmente, muitos dos líderes da área não estão preparados para responder a essa pergunta com profundidade. Em geral, eles não têm uma boa compreensão dos talentos de cada integrante de suas equipes, interesses e objetivos, ou então desconhecem os planos de carreira em potencial para a empresa.

Linda Tedlie é uma líder de TI que não enfrenta esse problema. Quando um funcionário a abordou e perguntou “o que vem agora?” Linda, uma gerente sênior de desenvolvimento de carreira na Kimberly-Clark foi capaz de discutir o papel atual do empregado, suas capacidades e identificar outras posições na empresa que combinassem com suas habilidades e aspirações. Então, ela pôde planejar de forma adequada os passos que o profissional deveria seguir para chegar a posição desejada: uma função mais sênior no departamento de fusões e aquisições. (mais…)

10 passos para elaborar um Plano da Capacidade de TI

Dentro das etapa de Desenho de Serviços, conforme a biblioteca da ITIL V3, o Plano da Capacidade é encontrado como uma das principais saídas do processo de Gerenciamento da Capacidade de TI.  A seguir, elejo alguns tópicos que podem servir de guia para que o gestor elabore um plano desta natureza, que normalmente é produzido a uma frequência anual, para planejar os recursos de TI de forma que atendam a necessidades atuais e futuras requeridas pela área de negócio. (mais…)

Exemplo de um Plano de Continuidade de TI – Aeroporto Internacional de Florianópolis

O documento abaixo foi elaborado por Rodrigo Fernando Martins, Michelle S. Wangham e Fábio Favarim, que apresentaram este trabalho como artigo no curso de Sistemas de Informação, da Faculdade Barddal.

Apesar de se tratar de um documento acadêmico, considero importante para ilustrar o que deve ser elaborado em um planejamento desta natureza: continuidade de serviços de TI.  (mais…)

Você tem (mesmo) um plano de contingência para desastres?

Sua empresa tem um plano de recuperação de desastres? Em 51% das companhias brasileiras a resposta para essa pergunta é não. Os dados são de um estudo global realizado pela Regus, fornecedora de soluções de TI, com 12 mil executivos em 85 países. (mais…)

Planos de cargos e salários ajudam a manter profissionais de TI

O mercado de Tecnologia da Informação (TI) brasileiro cresce de 12 a 13% a cada ano, porém existe um acentuado déficit de mão de obra qualificada. Para superar este desafio, empresários do setor precisam investir em políticas claras e objetivas de cargos e salários para reterem talentos em suas companhias. É o que mostra a pesquisa realizada Datafolha a pedido do (Sindicato dos Trabalhadores em Processamento de Dados e Tecnologia da Informação) Sindpd. (mais…)

Quatro tendências críticas em TI para a continuidade dos negócios

Em TI, o fracasso não é uma opção. Não surpreendentemente, as organizações tornaram uma prioridade alta desenvolver e implementar planos de negócios confiáveis de forma a garantir que os serviços essenciais de TI estejam sempre disponíveis para os usuários internos e clientes externos.

Mas desenvolvimentos tecnológicos recentes e a tendências, como a virtualização de servidores e desktop, a computação em nuvem, o surgimento de dispositivos móveis no ambiente corporativo e as redes sociais, estão impactando diretamente o modo como as empresas lidam com o Plano de Continuidade de Negócios. Grande parte do impacto é positivo, dizem os especialistas, mas estas tendências também pode criar novos desafios a gestão de segurança da informação e a gestão de riscos. (mais…)