Gerenciamento da Continuidade de Serviço
Objetivo: manter continuamente a capacidade de recuperação dos serviços de TI, de modo
a atender as necessidades, requisitos e prazos de negócio. Tudo isso através de planos, análises de
impacto, avaliações de risco, aconselhamento das áreas de negócio, medidas proativas e negociação
de contratos para suportar a continuidade junto com o Gerenciamento de Fornecedores.
Segurança
4.6.2 Scope
The business and IT risks and their management
4.6.5 Process activities, methods and techniques
Implementation, review, revision and improvement of a set of security controls and risk assessment and responses
Continuidade
4.5.1 Purpose/goal/objective
Conduct regular Risk Analysis and Management exercises, particularly in conjunction with the business and the Availability Management and Security Management processes, that manage IT services within an agreed level of business risk
4.5.5.2 Stage 2 – Requirements and strategy
Requirements – Risk Analysis
The second driver in determining ITSCM requirements is the likelihood that a disaster or other serious service disruption will actually occur.
Disponibilidade
4.4.2 Scope
Assistance with risk assessment and management activities
Risk management is an activity that is associated with many other activities, especially ITSCM, Security Management and Service Transition. All of these risk assessment exercises should be coordinated rather than being separate activities.
Acho no mínimo leviano o gabarito, já que na ITIL não há um processo responsável pelo gerenciamento de riscos.
Gerenciamento da Continuidade dos Serviços de
TI
• Objetivo:
– Manter continuamente a capacidade de recuperação dos serviços de TI para atender às necessidades, aos
requisitos e aos prazos do negócio.
• Trabalha com a redução de riscos e definição de alternativas para recuperação dos serviços de TI, como componente essencial para continuidade dos processos de negócio.
• Principais produtos do processo
– Estratégias e políticas de ITSCM.
– Planos de continuidade de serviços de TI.
Desastre (catástrofe):
– Não é parte das atividades operacionais diárias e requer um sistema separado.
• Contramedidas:
– Medidas para prevenir ou recuperar de um desastre.
• Workaround Manual:
– Uso de solução não baseada em TI para superar a interrupção de serviços de TI.
• Recuperação Gradual:
– Cold Standby (> 72h para se recuperação).
• Recuperação Intermediária:
– WarmStandby (24 a 72hrs para se recuperarção).
• Recuperação Imediata:
– Hot Standby (<24 horas, implica geralmente 1 a 2 horas para se recuperação).
• Acordo recíproco:
– Acordo comoutra empresa de dimensão semelhante para compartilhar obrigações relativas